Použití principů nulové důvěryhodnosti u Chatu Microsoftu 365 Copilot

Souhrn: K použití principů nulové důvěry u Microsoft 365 Copilot chatu musíte:

  1. Implementujte bezpečnostní opatření pro webově zaměřené interakce s internetem.
  2. Přidat zabezpečení pro shrnutí v prohlížeči Microsoft Edge.

Úvod

Microsoft 365 Copilot Chat je společníkem umělé inteligence v aplikaci Microsoft 365 Copilot v Edgi a na následujících adresách URL – M365copilot.com a Copilot.cloud.microsoft. Poskytuje se uživatelům účtu Entra s opravňující licencí. Copilot Chat zahrnuje ochranu podnikových dat. Ochrana podnikových dat není součástí chatu Copilot pro osobní použití (verze příjemce). Tento článek vám pomůže implementovat ochranu zabezpečení, která zajistí bezpečnost vaší organizace a dat při používání chatu Copilot. Implementací těchto ochrany vytváříte základ nulové důvěryhodnosti.

Doporučení zabezpečení nulová důvěra (Zero Trust) pro Copilot Chat se zaměřují na ochranu uživatelských účtů, uživatelských zařízení a dat vaší organizace, která může Copilot Chat v Edge shrnovat.

Jak může model nulové důvěry (nulová důvěra (Zero Trust)) pomoci s AI?

Zabezpečení, zejména ochrana dat, je často hlavním problémem při zavádění nástrojů AI do organizace. nulová důvěra (nulová důvěra (Zero Trust)) je strategie zabezpečení, která ověřuje všechny požadavky na uživatele, zařízení a prostředky, aby se zajistilo, že je každá z těchto možností povolená. Pojem "nulová důvěra (Zero Trust)" označuje strategii zacházení s každým požadavkem na připojení a zdroj, jako by pocházel z nekontrolované sítě a od nepřátelského činitele. Bez ohledu na to, odkud žádost pochází nebo k jakému prostředku přistupuje, nulová důvěra (nulová důvěra (Zero Trust)) nás naučí, že "nikdy nedůvěřujete, vždy ověřte".

Jako lídr v oblasti zabezpečení poskytuje Microsoft praktický plán a jasné pokyny pro implementaci Nulové Důvěry (nulová důvěra (Zero Trust)). Sada copilotů společnosti Microsoft je postavená na existujících platformách, které dědí ochranu použitou na těchto platformách. Podrobnosti o použití nulová důvěra (Zero Trust) pro platformy Microsoftu najdete v Centru pro nulová důvěra (Zero Trust). Implementací těchto ochrany vytváříte základ zabezpečení nulové důvěryhodnosti.

Tento článek vychází z těchto pokynů k předepsání ochran nulová důvěra (Zero Trust), které se vztahují k Copilotu.

Co je součástí tohoto článku

Tento článek vás provede doporučeními zabezpečení, která platí ve dvou fázích. To vám poskytne cestu k zavedení chatu Copilot do vašeho prostředí, když použijete ochranu zabezpečení pro uživatele, zařízení a data, ke které přistupuje Copilot.

Fáze Konfigurace Součásti pro zabezpečení
0 Webové uzemněné výzvy k internetu Základní hygiena zabezpečení pro uživatele a zařízení používající zásady identit a přístupu
2 Webové výzvy k internetu s povolenou sumarizaci stránek prohlížeče Edge Data vaší organizace na místních, intranetových a cloudových umístěních, která Copilot v Edge mohou shrnout.

Fáze 1. Začněte s doporučeními zabezpečení pro webové výzvy k internetu.

Nejjednodušší konfigurace Copilotu poskytuje asistenci AI s příkazy založenými na informacích z webu.

Diagram aplikace Microsoft Copilot a zpracování výzev založených na webu

Na obrázku:

  • Uživatelé můžou pracovat s Copilot Chatem prostřednictvím M365copilot.com, Copilot.cloud.microsoft, aplikace Microsoft 365 Copilot a Edge.
  • Výzvy jsou webově založené. Copilot Chat používá pouze veřejně dostupná data k odpovídání na výzvy.
  • Shrnutí stránky prohlížeče Edge není povolené.

Díky této konfiguraci nejsou data vaší organizace zahrnutá do rozsahu dat, na která odkazuje Copilot Chat. Musíte se ale ujistit, že souhrn stránky prohlížeče není povolený. Jako správce to můžete udělat pomocí nastavení zásad skupiny EdgeEntraCopilotPageContext.

Tato fáze slouží k implementaci zásad identit a přístupu pro uživatele a zařízení, aby se zabránilo zneužití Copilota neoprávněnými osobami. Minimálně musíte nakonfigurovat zásady podmíněného přístupu, které vyžadují:

Další doporučení pro Microsoft 365 E3

Další doporučení pro Microsoft 365 E5

Implementujte doporučení pro E3 a nakonfigurujte následující zásady identit a přístupu:

Fáze 2. Přidejte ochranu zabezpečení pro souhrnutí prohlížeče Edge

Na bočním panelu Microsoft Edge vám Microsoft 365 Copilot Chat pomůže získat odpovědi a inspiraci z celého webu a pokud je to povolené, z některých typů informací zobrazených na otevřených kartách prohlížeče.

Diagram webových výzev v Edgi s povoleným souhrnem karet prohlížeče

Pokud shrnutí stránky prohlížeče zakážete, musíte tuto funkci znovu povolit. Jako správce to můžete udělat pomocí nastavení zásad skupiny EdgeEntraCopilotPageContext.

Tady je několik příkladů soukromých nebo organizačních webových stránek a typů dokumentů, které Copilot v Edge může shrnout:

  • Intranetové weby, jako je SharePoint, s výjimkou vložených dokumentů Office
  • Outlook Web App
  • Soubory PDF, včetně souborů uložených na místním zařízení
  • Weby, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami správy mobilních aplikací (MAM) nebo zásadami MDM

Poznámka:

Pro aktuální seznam typů dokumentů podporovaných funkcí Copilot v Edge pro analýzu a shrnutí, navštivte Chování shrnutí na webové stránce Copilot v Edge.

Potenciálně citlivé weby a dokumenty organizace, které Copilot v Edgi můžou shrnout, můžou být uložené v místních, intranetových nebo cloudových umístěních. Tato data organizace mohou být vystavena útočníkovi, který má přístup k zařízení a používá Copilot v Edgi k rychlému vytváření souhrnů dokumentů a webů.

Data organizace, která lze sumarizovat pomocí Copilotu v Edgi, můžou zahrnovat:

  • Místní prostředky na počítači uživatele

    Soubory PDF nebo informace zobrazené na kartě prohlížeče Edge místními aplikacemi, které nejsou chráněné zásadami MAM

  • Intranetové prostředky

    Soubory PDF nebo weby pro interní aplikace a služby, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami MAM nebo zásadami MDM

  • Weby Microsoftu 365, které nejsou chráněné zásadami ochrany před únikem informací v Microsoft Purview, zásadami MAM nebo zásadami MDM

  • Prostředky Microsoft Azure

    Soubory PDF na virtuálních počítačích nebo webech pro aplikace SaaS, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami MAM nebo zásadami MDM

  • Weby cloudových produktů třetích stran pro cloudové aplikace a služby SaaS, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami MAM nebo zásadami MDA

Pomocí této fáze implementujte úrovně zabezpečení, abyste zabránili špatným subjektům v používání Copilotu k rychlejšímu zjišťování citlivých dat a přístupu k citlivým datům. Minimálně musíte:

Další informace o Copilotu v Edgi najdete tady:

Doporučení pro E3 a E5

  • Implementujte zásady ochrany aplikací Intune (APP) pro ochranu dat. APLIKACE může zabránit neúmyslným nebo úmyslným kopírováním obsahu generovaného pomocí Copilotu do aplikací na zařízení, které nejsou zahrnuté v seznamu povolených aplikací. APLIKACE může omezit poloměr výbuchu útočníka pomocí ohroženého zařízení.

  • E3: Nasaďte Microsoft Defender pro Office 365 Plán 1 (je součástí), který poskytuje Bezpečné přílohy, Bezpečné odkazy, ochranu před zosobněním a prahové hodnoty pro phishingové e-maily. Volitelně můžete zakoupit plán 2 pro pokročilé šetření a odpověď.

  • E5: Nakonfigurujte Microsoft Defender pro Office 365 Plan 2.

Další kroky

Podívejte se na tyto další články o konceptu nulová důvěra (Zero Trust) a asistentovi Microsoft Copilots.

Reference

V těchto odkazech se dozvíte o různých službách a technologiích uvedených v tomto článku.