إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
عند تنفيذ Microsoft Copilot والوكلاء، قد تواجه مخاطر جديدة ومتزايدة تتعلق بالأمان والتوافق والخصوصية والإدارة. يساعدك إطار عمل الأمان والإدارة هذا على التخفيف من هذه المشكلات في المكونات التالية:
- Microsoft Copilot
- Microsoft Copilot Chat
- وكلاء Microsoft 365 المنشأين مسبقا
- العوامل التي تم إنشاؤها في Microsoft Copilot Studio ونشرها على قنوات Microsoft 365
تشير هذه المقالة إلى عناصر التحكم الأساسيةوالمحسنة . وبصفة عامة، تشير هذه الشروط إلى المنتجات والخدمات التالية:
أساسي: عناصر التحكم للأمان والإدارة في مركز مسؤولي Microsoft 365 وإدارة SharePoint المتقدمة وMicrosoft Purview مع ترخيص A3/E3/G3.
محسن: عناصر التحكم في Microsoft Purview و Microsoft Defender for Cloud Apps مع ترخيص A5/E5/G5.
ملاحظة
يتكون نظام التحكم في Copilot من ثلاث ركائز رئيسية:
- الأمان والإدارة (هذه المقالة)
- عناصر تحكم الإدارة
- القياس وإعداد التقارير
تركز ركيزة الأمان والإدارة لنظام تحكم Copilot على القدرات الرئيسية التالية:
- أمان البيانات
- أمان الذكاء الاصطناعي
- التوافق والخصوصية
أمان البيانات
أولا وقبل كل شيء، قم بحماية معلومات مؤسستك. استنادا إلى الترخيص الحالي، استخدم Microsoft Purview والإدارة المتقدمة ل SharePoint لتقييم مخاطر المشاركة الزائدة. يمكنك أيضا استخدام Microsoft Purview للحصول على توصيات النهج واتخاذ الإجراءات التصحيحية. تساعدك هذه الإجراءات على أن تكون واثقا من أن البيانات الحساسة لا تزال محمية، وأن الوصول يقتصر على المستخدمين الذين يحتاجون إليها فقط، بما في ذلك مع Copilot والوكلاء.
عناصر التحكم في أمن البيانات الأساسية وإدارتها
في الإدارة المتقدمة ل SharePoint وMicrosoft Purview مع ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم الأساسية التالية في أمان البيانات وإدارتها:
تحديد البيانات التي يحتمل أن تكون زائدة المشاركة عبر Microsoft 365 بأكمله. تشغيل التقارير التالية بشكل روتيني:
- تتيح لك تقارير حوكمة الوصول إلى البيانات لمواقع SharePoint تحديد البيانات التي تم مشاركتها بشكل زائد للمواقع. يمكنك أيضا إرسال مراجعة الوصول إلى الموقع لمالكي المواقع التي تم مشاركتها بشكل زائد.
قم بإزالة الوصول إلى الموقع على مستوى المؤسسة حسب الحاجة.
استخدم SharePoint لتكوين هذا الوصول يدويا أو تنفيذ التكوين تلقائيا باستخدام Windows PowerShell. لمزيد من المعلومات، راجع تقييد الوصول إلى موقع SharePoint باستخدام مجموعات Microsoft 365 ومجموعات أمان Microsoft Entra.
لتقييد وصول المستخدم و Copilot و الوكيل إلى المواقع التي يتم مشاركتها بشكل زائد مع معالجة المخاطر، استخدم اكتشاف المحتوى المقيد في SharePoint أو التحكم في الوصول المقيدة في SharePoint.
استخدم أوصاف حساسية الموقع حماية البيانات في Microsoft Purview. لمزيد من المعلومات، راجع استخدام أوصاف الحساسية مع Microsoft Teams مجموعات Microsoft 365 ومواقع SharePoint.
يمكنك تحسين استجابات Copilot والوكيل عن طريق أرشفة المحتوى غير المطلوب أو حذفه.
لتحديد مواقع SharePoint غير النشطة أو غير المالكة وإدارتها، ثم أرشفتها أو حذفها، استخدم إدارة دورة حياة موقع SharePoint.
استخدم إدارة دورة دورة البيانات في Microsoft Purview لتحديد الملفات التي لا تحتاج إليها وحذفها.
في Microsoft Purview باستخدام ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم في أمان البيانات الأساسية التالية:
احصل على إعلامات عند حدوث مشاركة زائدة جديدة مع خيارات للمعالجة. لمزيد من المعلومات، راجع تفادي فقدان البيانات في Microsoft Purview.
تأمين البيانات الحساسة من خلال عناصر التحكم في الوصول على مستوى الملف. لمزيد من المعلومات، راجع تطبيق التشفير باستخدام تسميات حساسية حماية البيانات في Microsoft Purview.
عرض تقارير البيانات الحساسة والملفات غير المحمية المشار إليها في تفاعلات Copilot والوكيل. لمزيد من المعلومات، راجع التقارير الواردة في إدارة وضع أمان البيانات في Microsoft Purview (DSPM) للذكاء الاصطناعي.
استخدم أوصاف حساسية حماية البيانات في Microsoft Purview لعناصر التحكم التالية:
اكتشف متى يحتوي المحتوى على بيانات حساسة واطلب من المستخدم تطبيق الحماية يدويا .
حماية الملفات حتى إذا قام مستخدم بنقلها أو تنزيلها.
عناصر التحكم المحسنة في أمان البيانات
في Microsoft Purview باستخدام ترخيص A5/E5/G5، يمكنك الحصول على عناصر التحكم المحسنة التالية في أمان البيانات:
استخدم إدارة وضع أمان البيانات في Microsoft Purview (DSPM) للذكاء الاصطناعي لعناصر التحكم التالية:
إنشاء تقييمات مخاطر البيانات التي تستهدف مواقع Microsoft 365 معينة، مثل مواقع SharePoint وOneDrive.
تلقي اقتراحات النهج والعمل بناء عليها للتخفيف من مخاطر المشاركة الزائدة الخاصة بك.
للكشف عندما يحتوي المحتوى على بيانات حساسة وتطبيق الحماية تلقائيا، استخدم تسميات حساسية حماية البيانات في Microsoft Purview.
استخدم إدارة المخاطر الداخلية في Microsoft Purview لعناصر التحكم التالية:
الحصول على تنبيه إلى إجراءات المستخدم المحفوفة بالمخاطر التي تنحرف عن نمط سلوكه المعتاد. لمزيد من المعلومات، راجع قوالب نهج إدارة المخاطر في Insider.
ربط تنبيهات المخاطر وتسلسلها لتحديد أنماط المخاطر عالية الخطورة للمستخدم. لمزيد من المعلومات، راجع نهج إدارة المخاطر في Insider لاكتشاف التسلسل.
إضافة مستخدم تلقائيا إلى نهج أمان أكثر صرامة استنادا إلى أنماط المخاطر الخاصة به. لمزيد من المعلومات، اطلع على الحماية الموائمة لإدارة المخاطر من الداخل.
أمان الذكاء الاصطناعي
تحتاج أيضا إلى حماية الأدوات التي تعمل الذكاء الاصطناعي والبيانات المرتبطة بها من التهديدات المتطورة. يوفر نظام التحكم Copilot عناصر تحكم لمراقبة المخاطر المتعلقة بالذكاء الاصطناعي واكتشافها والاستجابة لها. على سبيل المثال، الإفراط في مشاركة المعلومات الحساسة وسلوك المستخدم الغريب وإساءة استخدام قدرات الذكاء الاصطناعي التوليدي. استخدم عناصر التحكم هذه لضمان بقاء عمليات تكامل الذكاء الاصطناعي آمنة ومتوافقة ومرنة ضد التهديدات الداخلية والخارجية.
عناصر التحكم في أمان الذكاء الاصطناعي التأسيسي
يتضمن Copilot بالفعل حماية مضمنة ضد الهجمات المستندة إلى الذكاء الاصطناعي. تتضمن إجراءات الحماية هذه، على سبيل المثال لا الحصر، أشكال الحماية التالية:
في Microsoft Purview باستخدام ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم الأمنية الأساسية التالية للذكاء الاصطناعي:
لعرض نص المطالبة والاستجابة والملفات المرجعية، ابحث وصدر باستخدام Microsoft Purview eDiscovery.
بالنسبة إلى استجابات Copilot والوكيل والمستندات التي أنشأها Copilot والوكلاء لتوريث تسميات الحساسية والحماية، استخدم تسميات حساسية حماية البيانات في Microsoft Purview.
عناصر التحكم في أمان الذكاء الاصطناعي المحسنة
في Microsoft Purview باستخدام ترخيص A5/E5/G5، يمكنك الحصول على عناصر التحكم في أمان الذكاء الاصطناعي المحسنة التالية:
لمنع Copilot والوكلاء من معالجة بعض الملفات الحساسة ومن استخدامها في الاستجابات، استخدم تفادي فقدان البيانات في Microsoft Purview ل Microsoft Copilot ووكلاءه.
للحصول على تنبيه إلى استخدام الذكاء الاصطناعي المحفوف بالمخاطر، مثل محاولة هجوم الحقن الفوري أو استخدام بيانات حساسة، استخدم إدارة المخاطر الداخلية في Microsoft Purview.
لمنع المستخدمين المعرضين لمخاطر عالية من الوصول إلى المحتوى الحساس باستخدام Copilot والوكلاء، استخدم الحماية الموائمة لإدارة المخاطر من الداخل.
لعرض نص المطالبة والاستجابة، أي استعلامات ويب مستخدمة أثناء التزويد بالمصادر والملفات المرجعية، استخدم مستكشف النشاط في إدارة وضع أمان البيانات للذكاء الاصطناعي.
التوافق والخصوصية
يتمثل الجانب الثالث من الأمان والإدارة في نظام تحكم Copilot في التأكد من أنه يمكنك مراقبة وتدقيق وإدارة كيفية امتثال تفاعلات Copilot والوكيل للمعايير التنظيمية والداخلية. استخدم Microsoft Purview لتوفير إشراف شامل على أنشطة Copilot. باستخدام عناصر التحكم هذه، يمكنك حماية المعلومات الحساسة والحفاظ على الخصوصية وإثبات الامتثال التنظيمي عند نشر واستخدام Microsoft Copilot والوكلاء
عناصر التحكم في الخصوصية والامتثال التأسيسي
في Microsoft Purview باستخدام ترخيص A3/E3/G3، يمكنك الحصول على عناصر التحكم الأساسية التالية في التوافق والخصوصية:
لتدقيق تفاعلات Copilot والوكيل، يمكنك الوصول إلى معلومات السجل التفصيلية باستخدام Microsoft Purview Audit لتطبيقات Copilot والذكاء الاصطناعي.
لفرض نهج الاستبقاء والحذف للميزات التالية، استخدم إدارة دورة البيانات في Microsoft Purview:
Microsoft Copilot وتفاعلات الوكيل
تسجيلات اجتماعات Microsoft Teams والنسخ المكتوبة
استخدم Microsoft Purview eDiscovery لعناصر التحكم التالية:
قم بتضمين Copilot الخاص بالمستخدم ومطالبات الوكيل والاستجابات في احتجاز قانوني. للحصول على مزيد من المعلومات، راجع نهج عمليات الاحتجاز والاحتجاز.
ابحث عن دعاوى قضائية أو استقصاء وقم بتضمين المحتوى الذي ينشئه Copilot والوكلاء.
عناصر التحكم المحسنة في التوافق والخصوصية
في Microsoft Purview باستخدام ترخيص A5/E5/G5، يمكنك الحصول على عناصر التحكم المحسنة التالية في التوافق والخصوصية:
لتلقي تنبيه في حالة حدوث انتهاك محتمل للامتثال أو الأخلاقيات ثم بدء التحقيق، استخدم توافق الاتصالات في Microsoft Purview.
لتقييم الالتزام بالأطر التنظيمية وتعقبه، استخدم إدارة التوافق في Microsoft Purview.
ثقة معدومة
توفر Microsoft وثائق مفصلة لتنفيذ مبادئ ثقة معدومة في مؤسستك، واعتبارات محددة ل Microsoft Copilot و Copilot Chat. ثقة معدومة ليست منتجا أو خدمة، ولكنها نهج تصميم وتطبيق مجموعة مبادئ الأمان التالية:
- التحقق بشكل صريح
- استخدام الوصول الأقل امتيازا
- افتراض الخرق
لمزيد من المعلومات، راجع استخدام أمان ثقة معدومة للتحضير ل Copilot.