Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka:
Verze Preview programu Frontier z května 2026 pro Microsoft Agent 365 se zaměřuje na poskytování bezpečného a transparentního základu pro agenty s vlastními uživatelskými identitami. Tento základ zahrnuje dodržování stávajících podnikových bezpečnostních řešení, jako jsou podmíněný přístup, informační bariéry a štítky citlivosti.
Tyto schopnosti odrážejí současný produktový postoj Microsoftu a jsou navrženy tak, aby podporovaly bezpečnou spolupráci s agenty AI v souladu se zásadami. Frontier Preview pomáhá organizacím hodnotit tyto agenty v reálných scénářích, přičemž umožňuje udržet kontrolu nad přístupem k obsahu a jeho sdílením.
Jak Preview postupuje, Microsoft nadále shromažďuje zpětnou vazbu a upřesňuje pokyny, aby všichni agenti odpovídali potřebám podnikových zákazníků, přičemž vyvažuje inovace s důvěrou a dodržováním předpisů.
AI agenti jednají, používají nástroje a pracují s obsahem pomocí různých modelů oprávnění. V Microsoft 365 určují způsob, jakým agent takto postupuje, tři modely přístupu: 1) jednání jménem uživatele, 2) jednání jako aplikace a 3) jednání pod vlastní uživatelskou identitou. Tyto režimy určují rozsah, kontrolu a řízení přístupu agentů k nástrojům, akcím i obsahu. Agenti AI, kteří fungují s vlastní identitou, mohou být přidáni do kolaboračních prostředí, jako jsou Teams, Outlook, dokumenty Office, SharePoint a OneDrive. V těchto produktových prostředích vystupují s vlastní přidělenou identitou.
| Typ přístupu agenta | Detaily |
|---|---|
| Jednání jménem uživatelů (delegovaný přístup) | Dočasný / v čase požadavku |
| Agent aplikace | Omezeno oprávněními |
| Agent s vlastní identitou (vlastní přístup) | Trvalý, kumulativní přístup |
Agent, který operuje s vlastní identitou, umožňuje nové výkonné pracovní postupy, ale zároveň přináší nové otázky ohledně přístupu k obsahu a jeho sdílení. Tento dokument shrnuje aktuální přístup společnosti Microsoft k zajištění, aby agent působící ve své vlastní identitě dodržoval stávající zásady bezpečnosti dat, aniž by byla ohrožena firemní správa. Cílem této funkce je umožnit agentům dosahovat smysluplných produktivních přínosů pro uživatele, přičemž je zachována transparentnost, uživatelská kontrola a sladění se zásadami platformy. Cílem je umožnit organizacím využít přínosy těchto agentů, vyvážit rizika, aniž by docházelo ke zbytečným komplikacím nebo nadměrnému zasahování do činnosti agentů.
Klíčové principy
Následující schopnosti popisují klíčové principy řešení Agent 365:
- Agenti, kteří operují ve svých vlastních uživatelských identitách, využívají existující rámce identit (Entra ID a OAuth). Podléhají stejným podnikovým mechanismům zásad jako uživatelé, včetně podmíněného přístupu, informačních bariér a štítků citlivosti.
- Microsoft neurčuje, jak jsou tito agenti vytvořeni pro partnery třetích stran. Konkrétně Agent 365 je platformově nezávislý a nevynucuje běhové chování. Místo toho poskytuje ochranné prvky v oblasti identit, zásad a sledovatelnosti, které lze nastavit v Centru správy Microsoft 365.
- Platformy Microsoftu pro tvorbu agentů, jako jsou Copilot Studio, Foundry a Agent Builder, poskytují doporučení a vlastní kontrolní mechanismy, které pomáhají vývojářům implementovat bezpečné praktiky při tvorbě agentů a sdílení obsahu.
- Pokud agent nepodporuje požadované kontroly Agent 365, IT jej může deaktivovat. Tento přístup vytváří správnou rovnováhu pro hlubší integraci, aniž by vnucoval univerzální model.
Chování při přístupu k obsahu
Agenti operující s vlastní identitou se od tradičních delegovaných agentů liší jedním klíčovým způsobem: operují s vlastní identitou a rozsahem přístupu. Pro agenty Agent 365 to znamená následující:
- Agenti mají přístup pouze k obsahu a zdrojům, které jsou s nimi sdíleny.
- Agent může mít přístup k obsahu, ke kterému nemají všichni účastníci konverzace oprávnění k přístupu.
- Kdokoli, kdo může interagovat s těmito agenty, může obdržet odpovědi na základě plného přístupu agenta – pokud nejsou zavedena ochranná opatření.
- Každý uživatel může s těmito agenty sdílet obsah, například nahrát soubor nebo přeposlat e-mail, na který může být později v odpovědích odkazováno ostatním.
Jak je řízen přístup
Pro zmírnění těchto rizik Microsoft uplatňuje vícevrstvou strategii:
- Dodržování zásad identity a přístupu: Tito agenti podléhají stejným zásadám identity a přístupu jako uživatelé, přičemž jsou vyhodnocována oprávnění, štítky a zásady. Například agenti služby Agent 365 používají informační bariéry a podmíněný přístup.
- Filtrování kontextu: U standardních agentů, jako je Agent rozvoje prodeje společnosti Microsoft, je kontext zpracován mimo model, aby se v odpovědích používaly pouze relevantní a vhodné informace. Například při odpovědi zákazníkovi je kontext agenta filtrován tak, aby vyloučil nesouvisející nebo citlivá data o obchodech.
Úrovně ochrany platformy
| Platforma nebo nástroj | Přístup ochranných opatření | Detaily |
|---|---|---|
| Microsoft Entra ID | Identita a přístup | Poskytuje základní rámec identity (identity agentů, autentizace, podmíněný přístup), který řídí, jak agenti přistupují ke zdrojům. |
| Microsoft Purview | Ochrana dat a prosazování dodržování předpisů | Umožňuje označení citlivosti, prevenci ztráty dat (DLP) a informační bariéry Tyto signály zásad jsou vyhodnocovány při přístupu agentů k obsahu a jeho sdílení. |
| Agent 365 | Identita, zásady a pozorovatelnost | Agenti podléhají správě, ale jejich interní chování není řízeno. |
| Copilot Studio | Šablony zabezpečené již při návrhu | Obsahuje HITL, povědomí o citlivostních štítcích a bezpečné způsoby sdílení. |
| Work IQ | Pokyny a vynucování modulu runtime (je-li to možné) | Nabízí rozhraní API a centralizované mantinely pro agenty používající tento modul runtime. |
| Agenti vyvinutí společností Microsoft | Vynucování za běhu | Agenti Microsoftu se snaží vynucovat kontroly přístupu v modulu runtime. |
Agenti, kteří nejsou od Microsoftu, by měli dodržovat pokyny a osvědčené postupy Microsoftu. Pokud agent, který není od Microsoftu, nepodporuje požadované ovládací prvky řešení Agent 365, může být zablokován ze strany IT v Centru pro správu Microsoft 365. Microsoft poskytuje platformové signály (metadata štítků) na podporu bezpečného chování, ale nevynucuje chování v modelu runtime u agentů, které nejsou do Microsoftu.
Začínáme
Zde jsou tipy, které vám pomohou začít s řešením Agent 365:
- Pokud máte zájem o využití agenta s vlastní uživatelskou identitou, informujte se u svého IT nebo administrátora, kteří agenti jsou ve vaší organizaci dostupní a schválení.
- Projděte si interní směrnice nebo trénování, které vaše organizace poskytuje o AI a zpracování dat.
- Začněte s nízkorizikovými interakcemi. Například nechte agenta pracovat s obsahem, který je veřejně sdílený nebo necitlivý, aby si nejprve zvykl na jeho chování, než mu svěříte citlivější úkoly.