עוזר שיושב בתוך הקבצים של הארגון
מיקרוסופט הציגה את Microsoft 365 Copilot ב-16 במרץ 2023 כ"הקופיילוט שלך לעבודה". ההבדל בינו לבין צ'אטבוט כללי הוא מקור הידע: Copilot מחובר ל-Microsoft Graph — שכבת הנתונים שמקשרת בין המיילים, הקבצים, היומן, הצ'אטים והפגישות של הארגון — ולכן יכול לענות על שאלה כמו "מה סוכם בפגישה של יום שלישי" או לנסח מסמך מתוך קבצים קיימים. הוא פועל בתוך האפליקציות המוכרות: מסכם שרשור מיילים ב-Outlook, בונה טיוטה ב-Word, מנתח טבלה ב-Excel, מכין מצגת ב-PowerPoint ומסכם פגישה ב-Teams. הוא רואה רק את מה שהמשתמש עצמו מורשה לראות.
מ-30 דולר לארגון גדול עד עסק קטן
בהשקה, Copilot נמכר רק לארגונים גדולים: ב-1 בנובמבר 2023 הוא יצא לזמינות כללית ב-30 דולר למשתמש לחודש, ולפי ויקיפדיה לארגונים שרכשו יותר מ-300 רישיונות. ב-15 בינואר 2024 ביטלה מיקרוסופט את מינימום 300 המושבים, פתחה את הרכישה גם לעסקים במסלולי Business Standard ו-Business Premium, והשיקה את Copilot Pro למשתמשים פרטיים ב-20 דולר לחודש. בדצמבר 2025 הוצג מסלול Copilot Business לעסקים קטנים במחיר של 21 דולר למשתמש לחודש, ובעמוד התמחור מוצע נכון לספטמבר 2026 מחיר מבצע של 18 דולר (בחיוב שנתי, לשנה הראשונה) לרכישות בין 1 ביולי ל-31 בדצמבר 2026. Copilot אינו נמכר לבד: הוא תוספת למנוי Microsoft 365 עסקי.
חבילות ומחירי 2026
בעמוד התמחור של מיקרוסופט מוצעות, לצד התוספת עצמה, גם חבילות שכוללות אותה מראש: Business Standard עם Copilot ב-23.50 דולר למשתמש לחודש ו-Business Premium עם Copilot ב-32 דולר. בדצמבר 2025 הודיעה מיקרוסופט על שינויי מחירון במנויי Microsoft 365 המסחריים שנכנסו לתוקף ב-1 ביולי 2026, ובאותה הודעה ציינה ש-Copilot Chat יקבל מודעות לתיבת הדואר וליומן. למשתמשים פרטיים קיים מסלול נפרד, Copilot Pro, שהושק בינואר 2024 ב-20 דולר לחודש. המבנה הזה — שכבה כלולה, תוספת למשתמש וחבילות משולבות — הוא דוגמה מובהקת לתמחור לפי-מושב, שבו העלות גדלה עם כל עובד שמקבל רישיון, בין שהוא משתמש בכלי הרבה ובין שמעט.
Copilot Chat: השכבה החינמית
ב-15 בינואר 2025 הציגה מיקרוסופט את Microsoft 365 Copilot Chat — צ'אט AI מאובטח שכלול במנויי Microsoft 365 המסחריים בלי תוספת תשלום, ובהשקה פעל על GPT-4o. לצדו אפשר להפעיל סוכנים בתשלום-לפי-שימוש. כך נוצרו בפועל שתי שכבות: Copilot Chat שכלול במנוי, ורישיון Copilot המלא בתשלום, שמתחבר לנתוני הארגון דרך Microsoft Graph. יום לאחר מכן הודיעה החברה שגם מנויי Microsoft 365 Personal ו-Family לצרכנים יכללו את Copilot, והעלתה את מחירם בארצות הברית ב-3 דולר לחודש — לראשונה מאז השקתם — תוך השארת מסלולי "Classic" בלי Copilot.
סוכנים: Researcher, Analyst ומצב הסוכן
מ-2025 התרחב Copilot מעוזר שעונה לעוזר שמבצע עבודה בכמה שלבים. במרץ 2025 הוצגו שני "סוכני הנמקה": Researcher, שמכין מחקר ממקורות הארגון והרשת, ו-Analyst, שמנתח נתונים ונבנה על מודל ההנמקה o3-mini של OpenAI. בספטמבר 2025 נוסף מצב הסוכן (Agent Mode) ב-Word וב-Excel, שבונה מסמך או גיליון שלם מבקשה אחת, לצד Office Agent. ארגונים יכולים גם לבנות סוכנים משלהם בקופיילוט סטודיו ולהפעיל אותם מתוך Copilot. הפירוט על Copilot באקסל ועל הגל הרחב של סוכנים בגיליונות מופיע בערך נפרד.
לא רק OpenAI: בחירת מודלים
Copilot נבנה בתחילה על מודלים של OpenAI, שמיקרוסופט היא המשקיעה הגדולה בה. ב-24 בספטמבר 2025 הודיעה מיקרוסופט שהיא מוסיפה ל-Microsoft 365 Copilot גם מודלים של אנת'רופיק: Claude Sonnet 4 ו-Claude Opus 4.1 הפכו לאפשרויות בקופיילוט סטודיו, ו-Office Agent פועל על מודלים של אנת'רופיק. לפי Microsoft Learn, מודלים של אנת'רופיק אינם כלולים כרגע בהתחייבות לשמירת נתונים בתחום האיחוד האירופי (EU Data Boundary) — פרט שחשוב לארגונים שכפופים לדרישות כאלה.
פרטיות, הרשאות וסיכונים
לפי מיקרוסופט, הפרומפטים, התשובות והנתונים שנשלפים דרך Microsoft Graph אינם משמשים לאימון מודלי היסוד. ההגנה הזו אינה פוטרת את הארגון מבעיה אחרת: מכיוון ש-Copilot רואה כל מה שהמשתמש מורשה לראות, הרשאות רחבות מדי — תיקייה משותפת "לכולם" — הופכות מידע רגיש לזמין בשאלה פשוטה. בנוסף, עוזר שקורא מיילים ומסמכים חשוף להזרקת-פרומפט עקיפה: הוראה זדונית שמוסתרת בתוך מייל או קובץ ומנסה להטות את התשובה. לכן ארגונים מתבקשים לסדר הרשאות לפני הפריסה, ולא אחריה.
EchoLeak: מתקפה בלי לחיצה
הסיכון של הזרקת-פרומפט עקיפה אינו תיאורטי. ביוני 2025 פרסמו חוקרי Aim Security הישראלית פרצה שכונתה EchoLeak (CVE-2025-32711) ב-Microsoft 365 Copilot, שתוארה כמתקפת "אפס-לחיצות" הראשונה שהתגלתה על עוזר בינה מלאכותית: הודעת דואר עם הנחיות מוסתרות גרמה לעוזר להדליף מידע ארגוני החוצה, בלי שהמשתמש לחץ על דבר. מיקרוסופט תיקנה את הפרצה, והמפתח סיימון וויליסון מנה אותה באותו חודש בין שורה של פרצות דומות במערכות בשימוש. כשרכשה Cato Networks את Aim בספטמבר 2025, תיארה אותה ההודעה הרשמית כ"ה-CVE הראשון שדווח על פגיעות-AI מסוג אפס-לחיצות ב-Microsoft 365 Copilot". הלקח הכללי: עוזר שגם קורא תוכן חיצוני, גם רואה מידע פנימי וגם יכול לשלוח משהו החוצה מחבר בתוכו את שלושת המרכיבים של דליפה.
שינויי שם ועברית
מותג Copilot של מיקרוסופט עבר כמה שינויי שם, והם מבלבלים. בינואר 2025 שונה שם אפליקציית Office/Microsoft 365 ל-"Microsoft 365 Copilot app", וב-2026 איחדה מיקרוסופט את השמות: לפי Microsoft Learn, "Microsoft 365 Copilot נקרא עכשיו Microsoft Copilot", ו-Copilot Chat נקרא Microsoft Copilot Chat. הערך הזה עוסק במוצר הארגוני שמחובר לנתוני העבודה, לא בעוזר הצרכני החינמי של מיקרוסופט. עברית מופיעה ברשימת השפות הרשמית של Copilot לבקשות ולתשובות, אבל מיקרוסופט מציינת שהכלי תומך בפחות שפות ממה שממשק האופיס עצמו תומך בו.
המתחרה הישירה והשאלה העסקית
המתחרה הישירה של Copilot היא Gemini ב-Google Workspace, שבה גוגל בחרה בינואר 2025 בדרך הפוכה: היא כללה את ה-AI במחיר המנוי במקום למכור אותו כתוספת. עבור עסק קטן, ההכרעה בין השניים נקבעת בעיקר לפי הסביבה שבה העסק כבר עובד — מיילים, קבצים ויומן — ולא לפי איכות המודל, כי הערך של עוזר כזה נובע מהגישה שלו לנתוני העסק. השאלה המעשית היא אם התוספת החודשית למשתמש משתלמת ביחס לשעות שנחסכות, והתשובה משתנה מאוד בין עובד שכותב ומסכם הרבה לבין עובד שכמעט לא.