Kevin Riedl

12 min 阅读 · 22 Jun 2026

ChatGPT Enterprise vs. Microsoft 365 Copilot vs. 自建 RAG:DACH 企业该买哪一个?

给奥地利、德国或瑞士企业的简短结论:如果您本就在 Microsoft 365 中办公,且价值在于您 Exchange、SharePoint 和 Teams 中的数据,就买 Microsoft 365 Copilot。如果您想要最强的通用助手,且数据散布在多种工具中而不仅是微软,就买 ChatGPT Enterprise。只有当您需要它们都无法提供的控制力时才自建 RAG 系统:按您自己的条件做数据驻留、在专有语料上做权限感知检索,或保持模型可移植,并且您拥有维护它的工程能力。这三者单独来看都不是"符合 GDPR"的。您仍然是数据控制者,决定您是否受到保护的是合同,而不是营销页面。

这是采购与工程视角,而非推销说辞。我们为客户构建并落地这三者,因此下面的对比关乎契合度与取舍,而非我们偏好哪个标志。价格与数据条款为 2026 年年中现状,且经常变动;在签约前请核对所链接的供应商页面。

想要一份中立的判断,看看哪一个适合您的公司?

 预约免费咨询

对比一览

真正决定这件事的几个维度,并列展示。请将每个数字视为 2026 年年中的现状并重新核实。

维度ChatGPT EnterpriseMicrosoft 365 Copilot自建 RAG
价格协商定价,无公开标价每席每月 30 USD(Enterprise 附加项,按年);Business 层级更低,但有 300 席上限;符合条件的 M365 可免费用 Copilot Chat无按席费用;改为构建与运行成本
前置条件无,它是独立的一份符合条件的 Microsoft 365 基础许可证,加上 Graph、Exchange 和 OneDrive一支工程团队与云基础设施
默认是否用您的数据训练否,由您控制
以什么为基础(grounding)通用知识,加上自选启用的连接器您的 Microsoft 365 数据,按权限裁剪您自己的语料,任意来源
欧盟数据驻留欧洲区域(静态存储自 2025 年 2 月起,区域内推理自 2026 年 1 月起);粒度为"欧洲"欧盟数据边界(欧盟与 EFTA,含瑞士);境内处理于 2026 年逐步推出取决于您怎么建(Azure EU Data Zone、AWS EU 或自托管)
治理与管理SSO、SCIM、IP 允许列表、连接器门控、合规日志Purview、DLP、敏感度标签、受限的 SharePoint 搜索取决于您怎么建
锁定(lock-in)高(微软生态)低(模型可移植)
见效时间数天到数周若您的 M365 成熟则很快数周到数月

有一个对 DACH 受众很重要、却容易被忽略的提醒:微软现在在 Copilot 内部使用了部分 Anthropic 模型,而这些不在欧盟数据边界的覆盖范围内,也不在境内处理的承诺之内。如果严格的数据位置说法正是您选择 Copilot 的原因,请确认哪些功能会路由到哪些模型。

ChatGPT Enterprise

三者中最强的通用助手,也是对您的数据跨工具存放位置最灵活的一个。OpenAI 默认不用业务数据训练,您拥有自己的输入与输出,且保留期限由管理员控制。它具备 SOC 2 Type 2、ISO 27001、面向 GDPR 的数据处理协议,以及面向健康数据的 BAA。欧盟数据驻留于 2025 年 2 月覆盖到静态存储,并于 2026 年 1 月扩展到欧洲区域内的推理,不过粒度是"欧洲",并非指定的奥地利或瑞士数据中心。坦白的不足之处:OpenAI 不公布 ChatGPT Enterprise 的价格。您会看到的那些每席约 60 美元、最低 150 席的数字,是第三方估算,并非官方,因此请把它们当作销售对话的起点,而不是事实。

Microsoft 365 Copilot

如果您的工作本就发生在 Microsoft 365 中,这是阻力最小的路径,因为价值在于把答案建立在您自己的 Exchange、SharePoint 和 Teams 数据之上,并裁剪到每位用户本就被允许看到的范围。Enterprise 附加项为每位用户每月 30 美元、按年支付,并需要一份符合条件的基础许可证(如 E3 或 E5);Business 层级更便宜,但上限为 300 名用户;而 Copilot Chat 对符合条件的订阅免费包含、无需额外付费。提示词、回复,以及 Copilot 通过 Microsoft Graph 访问到的数据,都不会用于训练基础模型,并保留在 Microsoft 365 服务边界之内,该边界运行于 Azure OpenAI 而非公开的 ChatGPT 服务。这里真正的风险不是模型,而是过度共享:Copilot 会乐意把用户在技术上有权访问的任何内容呈现出来,所以如果您的 SharePoint 权限一团乱,Copilot 会很快把这一点暴露出来。请在推广之前清理好权限和敏感度标签,而不是之后。

自建 RAG

当这些产品都无法提供您所需的控制力时,自建检索系统就是正确选择:按您的条件做完整数据驻留、在不存于 Microsoft 365 的语料上做权限感知检索,或拥有更换模型、避免锁定的自由。它也是工作量最大的。根据真实项目的粗略参考,概念验证大致落在 6,000 到 25,000 欧元之间,生产级 MVP 约 17,000 到 80,000,而带 SSO 与合规的自托管企业级方案则从 80,000 起;请将这些视为方向性参考,而非报价。成本的主要推动因素几乎从来不是模型。而是数据清洗、访问控制与集成,它们通常吞掉预算的 30% 到 50%。最难的部分无疑是权限:请在检索层用元数据过滤器在搜索运行之前就强制执行权限,而不是事后在应用里硬加。我们在 面向欧盟的 RAG 生产就绪检查清单 中对此做了深入展开。

还有一个值得点名的中间地带:像 Microsoft Copilot Studio 和 Azure AI Foundry,或 OpenAI 的代理工具,能让您定制并 ground 一个托管产品,而无需从零构建检索。当"买"太死板、"建"又太重时,这往往是务实的答案。

如何选择

请按真正约束您的那个限制来选,而不是按哪个演示最亮眼。

  1. 选择 Microsoft 365 Copilot:当您已在 M365 E3 或 E5 上,价值在于以 Exchange、SharePoint 和 Teams 为基础,且欧盟数据边界加 Purview 治理满足您的数据保护门槛时。接受 Multi-Geo、网络查询与 Anthropic 模型方面的例外,并先清理好您的权限。
  2. 选择 ChatGPT Enterprise:当您想要最强的通用助手与前沿模型,您的数据散布在多种 SaaS 工具中而不仅是微软,且"欧洲区域"驻留加一份已签署的 DPA 能满足您的要求时。
  3. 自建 RAG:当您需要按自己条件的数据驻留或主权、在专有语料上做权限感知检索,或需要模型可移植,并且您拥有或将招聘工程与 MLOps 来承担维护时。
  4. 从比您以为的更小处起步。 对大多数团队来说,正确的第一步是 Copilot 或 ChatGPT Enterprise 加上一次聚焦的赋能推动,只有当某个特定的高频工作流明确证明值得时,才去自建。我们在 如何在 2026 年于内部推广 AI 中描述了这个顺序。
Kevin Riedl

"这些工具单独来看都不符合 GDPR。您才是数据控制者。产品给您积木,一份 DPA、一道数据边界、一套管理控制,而您的工作是把它们拼装成站得住脚的东西。采购决定是其中较轻松的那一半。"

不能跳过的 DACH 数据保护部分

无论您选哪一个,您仍然是数据控制者,这意味着有几件事不是可选项。您需要符合第 6 条的合法依据、在任何个人数据流动之前签署符合第 28 条的数据处理协议(即 AVV)、一个有效的传输机制,以及针对较高风险用途的数据保护影响评估。《欧盟-美国数据隐私框架》自 2023 年起提供充分性认定,但一项诉讼正在欧盟法院推进中,因此请将其视为临时性的,并保留标准合同条款作为后备。瑞士需要一个经框架认证的接收方、SCC、同意,或在欧盟与瑞士境内托管。对员工还有一条硬性界线:ChatGPT 的免费版和 Plus 消费层级没有 DPA,不适合用于公司的个人数据。如果有人把客户数据粘贴进个人账户,那是首先要解决的问题,要在这份对比中的任何内容变得有意义之前先解决。数据驻留本身是个深入话题,我们在 2026 年 AI 应用的欧盟数据驻留 中做了介绍。

常见问题

ChatGPT Enterprise 会用我们的数据训练吗?
不会。OpenAI 在 Team、Enterprise 和 API 中默认都不用业务数据训练。您拥有自己的输入与输出,并通过管理控制台控制保留期限。
Microsoft 365 Copilot 会用我们的数据训练吗?
不会。提示词、回复,以及 Copilot 通过 Microsoft Graph 访问到的数据,都不会用于训练基础模型,并保留在 Microsoft 365 服务边界之内,该边界运行于 Azure OpenAI。
Microsoft 365 Copilot 符合 GDPR 吗?
微软提供积木:一份处理者 DPA、欧盟数据边界、Purview 治理以及各项认证。您是否合规仍取决于作为控制者的您,也就是合法依据、一份 AVV、必要时的 DPIA,以及干净的权限。
在奥地利使用 ChatGPT Enterprise,在数据保护法下被允许吗?
是的,前提是有 OpenAI 的 DPA、欧洲数据驻留,以及您自己的合法依据和 DPIA。奥地利 DSB 把您当作控制者,因此真正的问题在于是否根本需要发送个人数据,以及您依赖哪种传输机制。
我们的数据在欧盟的哪里存储和处理?
Copilot 把数据保留在欧盟数据边界之内,覆盖欧盟与 EFTA(含瑞士),部分国家的境内处理于 2026 年逐步推出。ChatGPT Enterprise 使用一个欧洲区域,静态存储自 2025 年 2 月起、区域内推理自 2026 年 1 月起,未指明特定国家的数据中心。
Schrems II 和向美国的数据传输怎么办?
《欧盟-美国数据隐私框架》目前提供充分性认定,但一项司法诉讼仍在进行中,因此请将其视为临时性的,并保留标准合同条款作为后备。瑞士需要一个经框架认证的接收方、SCC、同意,或本地托管。
我们需要 AVV 或 DPA 吗?
需要,依据 GDPR 第 28 条,在处理任何个人数据之前就要有。微软和 OpenAI 都为其业务层级提供。ChatGPT 的消费层级不包含 DPA,不适合用于业务的个人数据。
我们什么时候应该自建 RAG 而不是购买?
当您需要完整的数据驻留或主权控制、在专有语料上做权限感知检索,或为避免锁定而需要模型可移植,并且按席的经济性在您的规模上不再划算,且您能持续承担工程与维护负担时。
我们团队能继续在工作中使用免费版或 Plus 版 ChatGPT 吗?
不能用于个人或机密数据。消费层级没有 DPA。涉及公司或客户数据的任何事项,请使用 ChatGPT Enterprise 或 Team,或带企业数据保护的 Copilot。
Copilot 多少钱,我们需要先具备什么?
Enterprise 附加项为每位用户每月 30 USD、按年支付,或一个上限为 300 名用户、更低的 Business 层级,两者都需要一份符合条件的 Microsoft 365 基础许可证。Copilot Chat 对符合条件的订阅免费。

最终思考

采购决定在很大程度上由您的数据和工作已经在哪里决定。深深扎根于 Microsoft 365,Copilot 是显而易见的起点。散布于多种工具,ChatGPT Enterprise 更契合。需要二者都给不了的控制力,您就自建。

不随标志改变的是您的责任。没有一个是开箱即合规的,您仍然是控制者,决定您是否受保护的是合同与您的权限卫生。用一个下午就能选好工具。把真正的精力投入到 AVV、数据驻留说法、权限,以及一个小而范围清晰、在向所有人推广之前就证明价值的首个用例上。

想在投入预算前,找人帮您跑一次干净的试点吗?

 预约免费咨询
Kevin Riedl

12 min 阅读 · 22 Jun 2026