Sikker AI-sagsmappe: Copilot Notebooks til advokater og revisorer
·
Kategori: Microsoft 365
De fleste advokat- og revisionshuse er nervøse for AI af én grund: de tør ikke slippe en model løs på al deres klientdata. Med Microsoft 365 Copilot og feature’en Copilot Notebooks vender I logikken om. I bygger en lukket sagsmappe, hvor AI’en kun læser de bilag, I selv trækker ind. Resultatet er hurtigere sagsbehandling uden at gå på kompromis med klientfortrolighed.
Key takeaways
- Notebooks = kurateret rum: Copilot læser kun de filer, I udvælger. Det fjerner en stor del af hallucinationsrisikoen. Vælg bilagene bevidst per sag.
- Ryd op før I køber licenser: Roder jeres SharePoint-rettigheder, eksponerer Copilot fortrolige data internt. Auditér adgange først.
- Chinese Walls skal håndhæves digitalt: Informationsbarrierer i Microsoft 365 forhindrer, at Klient A’s data siver til en partner på Klient B.
- Enterprise-AI ≠ offentlig AI: Copilot for M365 træner ikke Microsofts grundmodeller på jeres data. Offentlige chatbots gør. Brug aldrig klientdata i sidstnævnte.
- NIS2 gælder også AI: Copilot er en leverandør i jeres forsyningskæde. Dokumentér den i jeres beredskab.

Hvorfor Copilot Notebooks er den digitale sagsmappe
En Copilot Notebook fungerer som en sagsmappe med en indbygget assistent. I samler de relevante filer — kontrakter i Word, korrespondance i PDF, tal i Excel — og Copilot arbejder kun ud fra dem. Det branchemediet Attorney at Work (juli 2026) kalder “matter orientation” bliver til minutters arbejde: I får en tidslinje, et resumé og de vigtigste risici trukket ud af bunken.
Forskellen til almindelig Copilot-søgning er central. Standard-Copilot søger på tværs af alt, I har adgang til. En Notebook isolerer viden til én sag. T-Minus 365 (juli 2026) beskriver netop dette isolerede rum som afgørende for informationsbarrierer i advokat- og revisionshuse.
Før: En ny advokat bruger en halv dag på at læse sig ind på en sag med 40 bilag.
Efter: En Notebook giver resumé, parter og deadlines på under en time — og hver påstand kan spores tilbage til det konkrete bilag.
Sådan undgår I, at Copilot lækker klientdata
Det danske konsulenthus Globeteam er tydelige: Copilot-projekter fejler, når SharePoint-rettighederne er rodet. Har alle adgang til alt, vil Copilot glad opsummere fortrolige regnskaber, HR-sager eller en modparts materiale for den forkerte medarbejder. AI’en opfinder ikke adgang — den bruger den, I allerede har givet.
Derfor starter et forsvarligt Copilot-projekt med governance, ikke med prompts. Klassificér data med følsomhedsmærkater, stram op på delte biblioteker, og opsæt informationsbarrierer, så partnere på konkurrerende sager ikke deler samme adgangsflade. Vores arbejde med it-sikkerhed og compliance hænger tæt sammen her.

Tjekliste: Er jeres data klar til Copilot?
Gennemgå disse punkter, før I aktiverer én eneste licens. Kan I ikke svare ja, så udbedr det først.
- Adgangsaudit: Har I kortlagt, hvem der har adgang til hvilke SharePoint-biblioteker? Kig efter “alle i organisationen”-delinger på fortrolige mapper.
- Følsomhedsmærkater: Er klientdata, HR og økonomi mærket med sensitivity labels i Microsoft Purview? Umærket data er blind for jeres politikker.
- Informationsbarrierer: Er der opsat barrierer mellem teams på sager med interessekonflikt? Test at en bruger ikke kan søge på tværs.
- Dataejer per Notebook: Har I udpeget, hvem der “vasker” og godkender bilag, før de trækkes ind? Uden ejer sniger forkerte filer sig med.
- Licensdækning: Har brugerne Business Premium eller E3/E5 med Copilot-tillæg? Tjek at rette brugere er licenseret.
- Logning: Logger I Copilot-brug i Purview, så I kan dokumentere, hvad AI’en har set og genereret?
Er jeres data klar til AI? Book et uforpligtende Data Governance-tjek, før I køber Copilot-licenser. Vi kortlægger jeres SharePoint-rettigheder og informationsbarrierer, så I undgår at lække fortrolige klientdata internt. Kontakt os her.
Sådan bruger revisorer Copilot til due diligence
Ved en due diligence drukner teamet ofte i et datarum med hundredvis af filer. Med en Copilot Notebook trækker I de relevante PDF’er og regnskaber ind i ét rum og beder om et udtræk af afvigelser, garantier og risici. I får ikke en endelig konklusion — men et solidt førsteudkast, der peger jer mod de dokumenter, der kræver menneskeligt øje.
Før: To revisorer bruger en uge på manuel gennemlæsning af datarummet.
Efter: Copilot leverer en prioriteret risikoliste på en dag, og teamet fokuserer tiden på de reelle knaster.
ACC (maj 2026) peger på samme mønster for standardkontrakter: kombinér en Notebook med en Copilot Agent, der reviewer NDA’er mod jeres egen playbook. Hos advokater viser DLA Piper (juni 2026), at man ved udrulning til flere hundrede brugere sparede op til 36 timer ugentligt på administrative opgaver — men kun med stram styring via Microsoft Purview.

Hvordan Copilot passer ind i jeres NIS2-arbejde
Mange advokat- og revisionshuse er omfattet af NIS2 — direkte eller indirekte gennem klienter i deres forsyningskæde. AI-værktøjer er en del af den kæde. Det betyder, at Copilot skal med i jeres leverandørstyring og risikovurdering, ikke behandles som en løsrevet app.
Datatilsynet har gentagne gange advaret mod offentlige AI-modeller til fortrolige data. Pointen er enkel: brug lukkede enterprise-miljøer, hvor data ikke bruges til at træne leverandørens grundmodeller. Copilot for Microsoft 365 er bygget til netop det. En offentlig chatbot er ikke. Kobl gerne jeres AI-styring sammen med den øvrige drift og governance.
FAQ om Microsoft 365 Copilot til advokater og revisorer
Hvad er forskellen på Copilot Notebooks og almindelig Copilot?
Almindelig Copilot søger på tværs af alt, I har adgang til. En Notebook er et lukket rum, hvor AI’en kun læser de filer, I selv udvælger. Brug Notebooks til fortrolige sager, hvor I vil styre kilderne præcist.
Kan Copilot komme til at vise klientdata til den forkerte medarbejder?
Ja — hvis jeres SharePoint-rettigheder er for åbne. Copilot bruger de adgange, brugeren allerede har. Ryd op i delinger og opsæt informationsbarrierer, før I aktiverer Copilot.
Må vi bruge ChatGPT eller andre offentlige AI-værktøjer til klientdata?
Nej. Offentlige modeller kan bruge input til træning og opfylder ikke kravene til klientfortrolighed. Brug lukkede enterprise-miljøer som Copilot for Microsoft 365, hvor jeres data ikke træner grundmodellen.
Hvilken licens kræver Copilot Notebooks?
Typisk Microsoft 365 Business Premium eller E3/E5 med et Copilot-tillæg på de rette brugere. Tjek dækningen, før I planlægger udrulning, så I ikke betaler for uaktiverede brugere.
Hjælper Copilot mod hallucinationer?
Notebooks reducerer risikoen, fordi AI’en kun må trække på de bilag, I har lagt ind. I bør stadig verificere output. Krav altid, at hver påstand kan spores til et konkret dokument.
Er Copilot relevant for NIS2?
Ja. Copilot er en leverandør i jeres forsyningskæde og skal med i risikovurdering og leverandørstyring. Dokumentér, hvordan I styrer adgang, logning og datamærkning.
Hvor lang tid tager en sikker Copilot-opsætning?
Selve aktiveringen tager timer. Den forudgående oprydning i rettigheder og datamærkning tager typisk uger, afhængigt af hvor rodet jeres SharePoint er. Start med en adgangsaudit.
Sådan kommer I i gang — konkrete skridt
- Kør en adgangsaudit i SharePoint og find alle “alle i organisationen”-delinger på fortrolige biblioteker.
- Klassificér klient-, HR- og økonomidata med følsomhedsmærkater i Microsoft Purview.
- Opsæt informationsbarrierer mellem teams med interessekonflikt, og test at søgning ikke krydser dem.
- Udpeg en dataejer per sag, som godkender bilag, før de trækkes ind i en Notebook.
- Aktivér Copilot på en lille pilotgruppe, og log al brug i Purview.
- Byg jeres første Notebook på en afsluttet sag, mål tidsbesparelsen, og justér inden bred udrulning.
Vil I se Copilot Notebooks i aktion på en rigtig sag? Book en 30-minutters live demo skræddersyet til advokat- og revisionsbranchen. Vi viser jer den sikre opsætning fra rettigheder til færdig sagsmappe. Book demo her.