إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
إشعار
يركز إصدار أولي مايو 2026 من Microsoft Agent 365 على تقديم أساس آمن وشفاف للعوامل الذين يمتلكون هويات مستخدم خاصة بهم. يشمل هذا الأساس الامتثال لحلول الأمن المؤسسية القائمة مثل الوصول المشروط، وحواجز المعلومات، وتسميات الحساسية.
تعكس هذه القدرات وضع منتجات Microsoft الحالي ومصممة لدعم التعاون الآمن والمتوافق مع السياسات مع عوامل الذكاء الاصطناعي. يساعد الإصدار الأولي للتحول الرائد المؤسسات على تقييم هذه البرامج في سيناريوهات واقعية مع الحفاظ على التحكم في الوصول إلى المحتوى ومشاركته.
مع تقدم الإصدار الأولي، تواصل Microsoft جمع التعليقات وتحسين الإرشادات لضمان تلبية جميع العاملين لاحتياجات عملاء المؤسسات، مع تحقيق التوازن بين الابتكار والثقة والامتثال.
عوامل الذكاء الاصطناعي يتصرفون، ويستخدمون الأدوات، ويتفاعلون مع المحتوى باستخدام نماذج صلاحيات مختلفة. في Microsoft 365، تحدد ثلاثة أنماط وصول كيفية قيام الوكيل بذلك: 1) التصرف نيابة عن المستخدم، 2) التصرف كتطبيق، و3) التصرف بهوية المستخدم الخاصة به. تحدد هذه الأنماط نطاق والتحكم والحوكمة وصول العامل إلى الأدوات والعمليات والمحتوى. يمكن إضافة عاملي ذكاء اصطناعي يعملون بهويتهم الخاصة إلى أسطح التعاون مثل Teams وOutlook وOffice Documents وSharePoint وOneDrive. في هذه المنصات أو مساحات التعاون، يشاركون باستخدام هويتهم الخاصة.
| نوع وصول عامل | تفاصيل |
|---|---|
| التصرف نيابة عن المستخدمين (الوصول المفوض) | مؤقت/وقت الطلب |
| عامل التطبيق | تم تحديد النطاق عبر الأذونات |
| هوية مستخدم العامل (وصول خاص) | الوصول المستمر والتراكمي |
عندما يعمل العامل بهويته الخاصة، فإنه يفتح آفاقًا جديدة لسير العمل، لكنه يضيف أيضًا اعتبارات جديدة للوصول إلى المحتوى ومشاركته. توضح هذه الوثيقة نهج Microsoft الحالي لضمان التزام عامل يعمل بهويته الخاصة بسياسات أمن البيانات القائمة دون الإخلال بحوكمة المؤسسة. تركز هذه الميزات على تمكين هؤلاء العوامل من إتاحة مكاسب إنتاجية كبيرة للمستخدمين، مع الحفاظ على الشفافية، وتمكين المستخدمين من التحكم، والالتزام بسياسات المنصة. الهدف هو تمكين المؤسسات من الاستفادة من هؤلاء العوامل، مع تحقيق التوازن بين المخاطر دون إدخال احتكاكات غير ضرورية أو فرض ضوابط مفرطة على سلوك العوامل.
المبادئ الأساسية
تصف الإمكانات التالية المبادئ الأساسية لتطبيق Agent 365:
- يستخدم العاملون الذين يعملون بهويات المستخدمين الخاصة بهم أطر الهوية الحالية (Entra ID وOAuth). تخضع هذه الأنظمة لنفس آليات سياسة المؤسسة التي يخضع لها المستخدمون، بما في ذلك الوصول المشروط، وحواجز المعلومات، وتصنيفات الحساسية.
- لا تفرض Microsoft طريقة بناء هذه البرامج الوسيطة على شركاء الطرف الثالث. تحديدًا، Agent 365 يعمل بشكل مستقل عن المنصة ولا يفرض أي سلوك وقت التشغيل. بدلاً من ذلك، يوفر ضوابط الهوية والسياسات والرصد التي يمكن إعدادها في مركز مسؤولي Microsoft 365.
- توفر منصات بناء الوكلاء التابعة لشركة Microsoft، مثل Copilot Studio وFoundry وAgent Builder، إرشادات وضوابط خاصة بها لمساعدة المطورين على تنفيذ ممارسات بناء العاملين الآمنة ومشاركة المحتوى.
- إذا لم يدعم أحد العاملين عناصر التحكم المطلوبة في Agent 365، فيمكن لقسم تكنولوجيا المعلومات تعطيله. يخلق هذا النهج التوتر المناسب لتحقيق تكامل أعمق دون فرض نموذج واحد يناسب الجميع.
سلوك الوصول إلى المحتوى
يختلف العوامل الذين يعملون بهويات مستقلة عن عوامل الوصول المفوضين التقليديين في جانب أساسي: فهم يعملون بهويتهم الخاصة ونطاق وصولهم. هذا يعني ما يلي مع عوامل Agent 365:
- يقتصر وصول العوامل فقط على المحتوى والموارد التي تتم مشاركتها معهم.
- قد يكون لدى العوامل إمكانية الوصول إلى محتوى لا يملك جميع المشاركين في المحادثة صلاحية الاطلاع عليه.
- أي شخص يمكنه التفاعل مع هؤلاء العملاء قد يتلقى ردودًا بناءً على صلاحيات الوصول الكاملة للعميل - ما لم تكن هناك ضوابط وقائية.
- يمكن لأي مستخدم مشاركة محتوى مع هؤلاء العوامل، مثل رفع ملف أو إعادة توجيه رسالة إلكترونية، وقد يُستشهد بهذا المحتوى لاحقاً في ردود على مستخدمين آخرين.
كيفية إدارة الوصول
لتقليل هذه المخاطر، تطبق Microsoft استراتيجية متعددة الطبقات:
- فرض الهوية والسياسات: يخضع هؤلاء العاملين لنفس سياسات الهوية والوصول التي يخضع لها المستخدمون، حيث يتم تقييم الأذونات والتسميات والسياسات. على سبيل المثال، يستخدم عاملون Agent 365 حواجز المعلومات والوصول المشروط.
- تصفية السياق: بالنسبة للوكلاء الجاهزين للاستخدام مثل وكيل تطوير المبيعات من Microsoft، يتم حذف السياق خارج النموذج لضمان استخدام المعلومات ذات الصلة والمناسبة فقط في الردود. على سبيل المثال، عند الرد على عميل، يتم تصفية سياق عامل لاستبعاد بيانات الصفقات غير ذات الصلة أو الحساسة.
مستويات حماية النظام الأساسي
| نظام أساسي أو أداة | نهج الحواجز الوقائية | تفاصيل |
|---|---|---|
| Microsoft Entra ID | الهوية والوصول | يوفر الإطار الأساسي للهوية (هويات العاملين، المصادقة، الوصول المشروط) الذي ينظم كيفية وصول العاملين إلى الموارد. |
| Microsoft Purview | حماية البيانات وإنفاذ الامتثال | يُمكّن من وضع ملصقات الحساسية، وتفادي فقدان البيانات (DLP)، وحواجز المعلومات. يتم تقييم إشارات السياسات عندما تصل العوامل إلى المحتوى وتشاركه. |
| Agent 365 | الهوية والسياسة وإمكانية الملاحظة | تُطبق الحوكمة على العوامل دون التحكم في سلوكهم الداخلي. |
| Copilot Studio | قوالب آمنة بالتصميم | يشمل ذلك التوعية بـ HITL، والوعي بالملصقات، وأنماط المشاركة الآمنة. |
| Work IQ | الإرشادات بالإضافة إلى الإنفاذ أثناء التشغيل (حيثما أمكن) | يوفر واجهات برمجة التطبيقات وضوابط مركزية للعوامل الذين يعملون ضمن وقت التشغيل هذا. |
| عاملون من Microsoft | تنفيذ وقت التشغيل | يحاول عوامل Microsoft فرض فحوصات الوصول أثناء وقت التشغيل. |
من المتوقع أن يتبع العوامل غير التابعة لـ Microsoft إرشادات Microsoft وممارساتها الأفضل. إذا لم يدعم عامل غير تابع لشركة Microsoft عناصر التحكم المطلوبة في Agent 365، فيمكن لقسم تكنولوجيا المعلومات حظر العامل في مركز مسؤولي Microsoft 365. توفر Microsoft إشارات النظام الأساسي (بيانات تعريف التسمية) لدعم السلوك الآمن، لكنها لا تفرض سلوك وقت التشغيل على العملاء غير التابعين لشركة Microsoft.
الشروع في العمل
فيما يلي بعض النصائح للبدء مع Agent 365:
- إذا كنت مهتمًا باستخدام وكيل له هوية مستخدم خاصة به، فاستشر قسم تكنولوجيا المعلومات أو المسؤول لديك بشأن الوكلاء المتاحين والمعتمدين في مؤسستك.
- راجع الإرشادات الداخلية أو التدريب الذي توفره مؤسستك على الذكاء الاصطناعي ومعالجة البيانات.
- ابدأ بتفاعلات منخفضة المخاطر. على سبيل المثال، دع العامل يعمل مع محتوى قابل للمشاركة أو غير منطقي بشكل عام، للراحة مع سلوكه قبل الوثوق به بمهام أكثر حساسية.