Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Gælder for: Microsoft Copilot, Microsoft Purview og SharePoint Avanceret administration
Microsoft Copilot bruger Work IQ til at forbedre svarene på brugerprompter ved hjælp af data, som brugeren allerede har tilladelse til at få adgang til. Når din organisations data er velstyrede, aktuelle og delt korrekt, kan Copilot levere nøjagtige, relevante og sikre svar.
I denne artikel gennemgås trinnene til forberedelse, sikring og administration af Microsoft Copilot ved hjælp af den proces, der er beskrevet i plantegningen for den grundlæggende udrulning.
Ved at følge disse trin kan du hjælpe Copilot med at levere nøjagtige og relevante resultater, samtidig med at du understøtter din organisations sikkerheds-, overholdelses- og lovmæssige krav.
Denne vejledning er beregnet til it-administratorer og sikkerhedsadministratorer, der enten forbereder deres organisation til Microsoft Copilot eller foretager de nødvendige justeringer af sikkerheds- og styringskontroller, når Copilot er aktiveret.
Hvad denne artikel hjælper dig med at opnå
Ved at fuldføre trinnene i denne artikel kan du:
Opret værn for at sikre, at brugerne har den rette adgang til SharePoint, OneDrive og Exchange, og at Copilot kun refererer til nøjagtige, opdaterede oplysninger i overensstemmelse med din organisations politikker
Træf velovervejede valg om, hvordan Copilot kan og ikke kan interagere med organisationens følsomme data, hvilket sikrer kontrol og fleksibilitet i dataforbrug og -adgang
Overvåg ændringer og Copilot-aktivitet for at identificere og afhjælpe risici.
Licensering
De funktioner, der er beskrevet i denne artikel, kræver:
Microsoft 365 E3 eller Microsoft 365 E5 (eller Office 365 E3 eller Office 365 E5) til grundlæggende Microsoft 365-tjenester og -funktioner, f.eks. SharePoint, OneDrive og Microsoft Purview-funktioner.
Denne artikel beskriver begge de grundlæggende funktioner i Microsoft Purview, der er inkluderet i Microsoft 365 E3. Denne artikel nævner også optimerede funktioner, der er inkluderet i Microsoft 365 E5.
Avanceret administration af SharePoint (følger med Copilot-licenser)
Administratorroller
Du skal have en passende rolle tildelt for at udføre de opgaver, der er beskrevet i denne artikel.
Du kan få flere oplysninger i følgende ressourcer:
- Oversigt over Microsoft 365 Administration
- Om administratorroller i Microsoft 365 Administration
- Om SharePoint-administratorrollen i Microsoft 365
- Tilladelser i Microsoft Purview-portalen
Trin 1: Afhjælp overdeling
I dette trin skal du identificere og prioritere højrisikowebsteder og følsomt indhold, anvende midlertidig beskyttelse for at reducere Copilot-eksponering og derefter afhjælpe adgang og tilladelser.
Video: Undgå overdeling i Copilot
Følgende video giver en overordnet oversigt over, hvordan du forhindrer overdeling i Copilot ved at konfigurere funktioner i SharePoint Avanceret administration og Microsoft Purview:
Identificer websteder og indhold med høj risiko
Brug Microsoft Purview og Avanceret SharePoint-administration (SAM) til at finde websteder og filer, der er overdelede, ejerløse, inaktive eller indeholder følsomme data, der kunne blive vist af Copilot.
Gennemse Administration af niveau for Microsoft Purview-datasikkerhed (DSPM) datarisikovurderinger for at identificere overdelte websteder med følsomme data, risikable delingslinks og indhold, der ofte åbnes
Kør SAM Content Management Assessment for at identificere websteder med overdimensionerede målgrupper, EEEU-brug, ødelagt nedarvning, upassende deling og dem, der er inaktive eller ejerløse
Anvend midlertidig Copilot-beskyttelse
Før websteder afhjælpes, skal du anvende midlertidige kontrolelementer for at reducere eksponeringen og validere, at Copilot ikke længere viser begrænset indhold.
Aktivér registrering af SAM-begrænset indhold (RCD) for at udelukke følsomme websteder fra Copilot-registrering.
Konfigurer Microsoft Purview Forebyggelse af datatab (DLP) til Copilot for at udelukke følsomt indhold fra Copilot-forankring.
Valider via Microsoft Purview-overvågning og -rapporter, at Copilot ikke længere viser begrænset indhold. (Se Brug Microsoft Purview til at administrere datasikkerhed & overholdelse for Microsoft Copilot og Microsoft Copilot Chat).
Ret adgang og tilladelser
For websteder, du identificerer som højrisikowebsteder, skal du bruge Microsoft Purview- og SAM-anbefalinger til at fjerne overdreven adgang, rette brudt nedarvning og sikre ansvarligt ejerskab.
Gennemse Microsoft Purview anbefalinger til risikovurdering af DSPM-data for websteder, der er markeret som højrisikowebsteder, og benyt følgende fremgangsmåde:
Anvend følsomhedsmærkater på websteder for at afspejle datafølsomhed og begrænse overdeling
Fjern overdreven eller anonym adgang, og omgræns delingslinks til godkendte brugere eller grupper. (Se Administrer indstillinger for deling for SharePoint og OneDrive).
Start SAM-webstedsadgangsgennemgange for højrisikowebsteder, så webstedsejere kan administrere adgang (ned på filniveau) og:
Fjern overskydende brugere, grupper og delingslinks for hele virksomheden (herunder EEEU), og omgræns delingslinks til godkendte brugere eller grupper. (Se Overvåg delingsaktiviteter i SharePoint).
Rette brudt nedarvning af tilladelser i biblioteker og mapper. (Se Nedarvning af tilladelser i SharePoint og Tilpas tilladelser for en SharePoint-liste eller et SharePoint-bibliotek).
Tildel eller bekræft ejerskab af webstedet for alle afhjælpede websteder ved hjælp af SAM-administration af livscyklus. (Se Oprette en ejerskabspolitik for SharePoint-websted).
Fjern midlertidig Copilot-beskyttelse, når adgang og tilladelser er afhjulpet
Trin 2: Opsætning af autoværn
I dette trin opretter du sikre standarder og holdbare værn med Microsoft Purview og SAM, så nye websteder og nyt indhold beskyttes ved oprettelsen, og løbende håndhæver og optimerer disse kontrolelementer over tid.
Opret sikre standarder
Brug lejer- og klargøringsstandarder til at forhindre, at der introduceres overdeling på nye websteder og delingslinks.
Gennemtving RAC (Restricted adgangskontrol) som standard for forretningskritiske websteder på klargøringstidspunktet.
Deaktiver eller begræns brugen af delingsgrupper for hele virksomheden og Alle-links på lejerniveau. (Se , hvordan links, der kan deles, fungerer i SharePoint og OneDrive).
Brug Microsoft Purview Information Protection til at kræve følsomhedsmærkater for websteder ved klargøring for at gennemtvinge korrekte kontrolelementer for beskyttelse af personlige oplysninger og deling af webstedet som standard. (Se Brug følsomhedsmærkater til at beskytte indhold på Microsoft Teams-, Microsoft 365-grupper- og SharePoint-websteder).
Opret sikre rækværk
Beskyt følsomme data som standard, og beslut, hvordan de skal bruges med Copilot ved hjælp af Microsoft Purview.
Konfigurer automatisk mærkat og standard Microsoft Purview Information Protection-følsomhedsmærkater for at sikre, at følsomme filer og mails er beskyttet.
Er der filer eller mails, der ikke bør bruges af Copilot til forankring? Hvis ja, skal du konfigurere Microsoft Purview DLP til Copilot-politikker for at begrænse Copilot-behandling af filer og mails med specifik følsomhedsmærkat
Er der nøgleord eller typer af følsomme data, der ikke bør behandles af Copilot? Hvis ja, skal du aktivere en politik for Purview DLP for Copilot-prompter for at begrænse Copilot i at svare på prompter, der indeholder angivne følsomme oplysninger
Du kan også tillade, at følsomme data bruges til Work IQ-forankring, men blokere fra webforankring
Aktivér Microsoft Purview Styring af insider-risiko (IRM-politikker) for at registrere mønstre af upassende eller ikke-kompatibel Copilot-brug og automatisk føje risikable brugere til mere restriktive sikkerhedspolitikker
Løbende håndhævelse og optimering af værn
Brug Microsoft Purview-rapportering, risikovurderinger og -beskeder til løbende at validere beskyttelse og undersøge risikabel brug af kunstig intelligens.
Brug Microsoft Purview DSPM Activity Explorer til at gennemgå Copilot-interaktioner (prompter og svar), nøgleord til websøgning og følsom dataaktivitet.
Brug Microsoft Purview DSPM-datarisikovurderinger til løbende at validere, at følsomme data forbliver beskyttet mod Copilot-adgang.
Gennemse Microsoft Purview Styring af insider-risiko- og DLP-beskeder for at registrere og undersøge risikabel AI-brug eller potentielt datatab. (Se Graf for datarisiko i Insider Risk Management og Få mere at vide om undersøgelse af DLP-beskeder.)
Trin 3: Overhold regler
I dette trin vurderer og lukker du huller i overholdelse af regler og standarder for kunstig intelligens, definerer overvågnings- og opbevaringskrav for Copilot-interaktioner og forbedrer den løbende datahygiejne med Microsoft Purview for at understøtte ansvarlig styring af kunstig intelligens i stor skala.
Identificer og udfyld huller i forhold til AI-regler
Brug Microsoft Purview Overholdelsesstyring til at vurdere din lejer i forhold til AI-relaterede lovkrav og Microsofts anbefalede handlinger.
Gennemse forbedringshandlinger i Microsoft Purview Overholdelsesstyring , der er relateret til databeskyttelse, overvågning og AI-brugskontrolelementer.
Tildel og spor afhjælpningsarbejde for at lukke identificerede mangler i forhold til overholdelse af angivne standarder. (Se Forbedringer af opdateringer, og hent overholdelsesdata til Overholdelsesstyring).
Valider forbedringer ved hjælp af Microsoft Purview DSPM-rapporter. (Se Sådan bruger du DSPM).
Definer lovmæssige krav
Beslut, hvor længe overvågningsloggene skal opbevares i overensstemmelse med lovmæssige og interne krav. (Se Administrere opbevaringspolitikker for overvågningslogge).
Beslut, hvordan du vil beholde, eller hvornår du vil slette Copilot-interaktioner baseret på juridiske risici eller lovmæssige krav. (Se Administration af Microsoft Purview-datalivscyklus).
Brug Microsoft Purview eDiscovery til at søge, bevare og producere Copilot-relateret indhold til revisioner eller juridiske anmodninger.
Gør datahygiejnen bedre
Reducer løbende risici, og forbedr Copilot-svarkvaliteten ved løbende at rydde op i inaktivt indhold og anvende opbevarings- og sletningspolitikker.
For websteder:
Oprethold hygiejnen i livscyklussen ved at identificere og tage hånd om inaktive eller forældede steder. (Se SAM-politikker for inaktive websteder.)
Brug Microsoft 365 Arkiv til at gemme inaktivt indhold af høj værdi til en lavere pris, samtidig med at Copilot forhindres i at behandle eller ræsonnere over det.
For filer:
Anvend Microsoft Purview-opbevarings- og sletningspolitikker for at fjerne inaktive eller forældede filer for at forbedre kvaliteten af Copilot-svar.
Brug Microsoft Purview-opbevaringsmærkater og Microsoft 365 Arkiv til at udelade filer fra Copilot-brug, mens de bevares til registreringsforpligtelser eller registrering
Næste trin
Når du har fuldført trinnene i denne artikel:
Brug Microsoft Purview-portalen og SharePoint Administration Agent til at få vist oplysninger og køre rapporter på planlagte tidspunkter.
Undervis webstedsejere og -brugere om mærkning, deling og ansvarlig Copilot-brug. (Se Microsoft Copilot-data og overholdelsesparathed).