أمان نظام تحكم Copilot وحوكمته

عند تنفيذ Microsoft Copilot والوكلاء، قد تواجه مخاطر جديدة ومتزايدة تتعلق بالأمان والتوافق والخصوصية والإدارة. يساعدك إطار عمل الأمان والإدارة هذا على التخفيف من هذه المشكلات في المكونات التالية:

  • Microsoft Copilot
  • Microsoft Copilot Chat
  • وكلاء Microsoft 365 المنشأين مسبقا
  • العوامل التي تم إنشاؤها في Microsoft Copilot Studio ونشرها على قنوات Microsoft 365

تشير هذه المقالة إلى عناصر التحكم الأساسيةوالمحسنة . وبصفة عامة، تشير هذه الشروط إلى المنتجات والخدمات التالية:

  • أساسي: عناصر التحكم للأمان والإدارة في مركز مسؤولي Microsoft 365 وإدارة SharePoint المتقدمة وMicrosoft Purview مع ترخيص A3/E3/G3.

  • محسن: عناصر التحكم في Microsoft Purview و Microsoft Defender for Cloud Apps مع ترخيص A5/E5/G5.

رسم تخطيطي لإطار عمل نظام تحكم Copilot يسلط الضوء على ركيزة الأمان والحوكمة.

ملاحظة

يتكون نظام التحكم في Copilot من ثلاث ركائز رئيسية:

تركز ركيزة الأمان والإدارة لنظام تحكم Copilot على القدرات الرئيسية التالية:

  • أمان البيانات
  • أمان الذكاء الاصطناعي
  • التوافق والخصوصية

أمان البيانات

أولا وقبل كل شيء، قم بحماية معلومات مؤسستك. استنادا إلى الترخيص الحالي، استخدم Microsoft Purview والإدارة المتقدمة ل SharePoint لتقييم مخاطر المشاركة الزائدة. يمكنك أيضا استخدام Microsoft Purview للحصول على توصيات النهج واتخاذ الإجراءات التصحيحية. تساعدك هذه الإجراءات على أن تكون واثقا من أن البيانات الحساسة لا تزال محمية، وأن الوصول يقتصر على المستخدمين الذين يحتاجون إليها فقط، بما في ذلك مع Copilot والوكلاء.

عناصر التحكم في أمن البيانات الأساسية وإدارتها

في الإدارة المتقدمة ل SharePoint وMicrosoft Purview مع ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم الأساسية التالية في أمان البيانات وإدارتها:

في Microsoft Purview باستخدام ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم في أمان البيانات الأساسية التالية:

عناصر التحكم المحسنة في أمان البيانات

في Microsoft Purview باستخدام ترخيص A5/E5/G5، يمكنك الحصول على عناصر التحكم المحسنة التالية في أمان البيانات:

أمان الذكاء الاصطناعي

تحتاج أيضا إلى حماية الأدوات التي تعمل الذكاء الاصطناعي والبيانات المرتبطة بها من التهديدات المتطورة. يوفر نظام التحكم Copilot عناصر تحكم لمراقبة المخاطر المتعلقة بالذكاء الاصطناعي واكتشافها والاستجابة لها. على سبيل المثال، الإفراط في مشاركة المعلومات الحساسة وسلوك المستخدم الغريب وإساءة استخدام قدرات الذكاء الاصطناعي التوليدي. استخدم عناصر التحكم هذه لضمان بقاء عمليات تكامل الذكاء الاصطناعي آمنة ومتوافقة ومرنة ضد التهديدات الداخلية والخارجية.

عناصر التحكم في أمان الذكاء الاصطناعي التأسيسي

يتضمن Copilot بالفعل حماية مضمنة ضد الهجمات المستندة إلى الذكاء الاصطناعي. تتضمن إجراءات الحماية هذه، على سبيل المثال لا الحصر، أشكال الحماية التالية:

في Microsoft Purview باستخدام ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم الأمنية الأساسية التالية للذكاء الاصطناعي:

عناصر التحكم في أمان الذكاء الاصطناعي المحسنة

في Microsoft Purview باستخدام ترخيص A5/E5/G5، يمكنك الحصول على عناصر التحكم في أمان الذكاء الاصطناعي المحسنة التالية:

التوافق والخصوصية

يتمثل الجانب الثالث من الأمان والإدارة في نظام تحكم Copilot في التأكد من أنه يمكنك مراقبة وتدقيق وإدارة كيفية امتثال تفاعلات Copilot والوكيل للمعايير التنظيمية والداخلية. استخدم Microsoft Purview لتوفير إشراف شامل على أنشطة Copilot. باستخدام عناصر التحكم هذه، يمكنك حماية المعلومات الحساسة والحفاظ على الخصوصية وإثبات الامتثال التنظيمي عند نشر واستخدام Microsoft Copilot والوكلاء

عناصر التحكم في الخصوصية والامتثال التأسيسي

في Microsoft Purview باستخدام ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم الأساسية التالية في التوافق والخصوصية:

عناصر التحكم المحسنة في التوافق والخصوصية

في Microsoft Purview باستخدام ترخيص A5/E5/G5، يمكنك الحصول على عناصر التحكم المحسنة التالية في التوافق والخصوصية:

ثقة معدومة

توفر Microsoft وثائق مفصلة لتنفيذ مبادئ ثقة معدومة في مؤسستك، واعتبارات محددة ل Microsoft Copilot و Copilot Chat. ثقة معدومة ليست منتجا أو خدمة، ولكنها نهج تصميم وتطبيق مجموعة مبادئ الأمان التالية:

  • التحقق بشكل صريح
  • استخدام الوصول الأقل امتيازا
  • افتراض الخرق

لمزيد من المعلومات، راجع استخدام أمان ثقة معدومة للتحضير ل Copilot.