XML es simple; dentro de sus pocas reglas está el uso de sus 5 caracteres especiales, dentro de ellos el ampersand (&) que tiene que ser traducido por & para ser utilizado.
Como sea, tu error seguro está en la implementación. Quizá querrás utilizar una sección CDATA
Un saludo