Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Copilot Studio følger en række sikkerheds- og styringskontroller og -processer, herunder geografisk dataopbevaring, forebyggelse af datatab (DLP), flere standardcertificeringer, overholdelse af lovgivning, miljørouting og regional tilpasning. For yderligere information og detaljer om, hvordan Copilot Studio-agenter håndterer data, se Geografisk dataresidens i Copilot Studio.
Denne artikel giver et overblik over de sikkerhedspraksisser, der følges af Copilot Studio, en liste over sikkerheds- og governance-kontroller og funktioner samt eksempler og forslag til, hvordan sikkerhed og tryghed kan implementeres i Copilot Studio for dine agentmagere og brugere.
Kontrolelementer til sikkerhed og styring
| Styring | Kernescenariet | Relateret indhold |
|---|---|---|
| Status for beskyttelse af agentens kørsel | Skabere kan se sikkerhedsstatus for deres agenter på siden Agenter. | Status for beskyttelse af agentens kørsel |
| Data-politikkontroller | Administratorer kan bruge datapolitikker i Power Platform-administrationscenteret til at styre brugen og tilgængeligheden af Copilot Studio-funktioner og agentfunktioner, herunder:
|
Konfigurer datapolitikker for agenter |
| Udvikleres overvågningslogfiler i Microsoft Purview for administratorer | Administratorer har fuld indsigt i udviklerovervågningslogfiler i Microsoft Purview. | Vis overvågningslogge |
| Overvågningslogfiler i Microsoft Sentinel for administratorer | Administratorer kan overvåge og modtage advarsler om agentaktiviteter via Microsoft Sentinel. | Vis overvågningslogge |
| Kør værktøjer med brugerlegitimationsoplysninger | Agentudviklere kan konfigurere værktøjer til at bruge brugerens legitimationsoplysninger som standard. | Brug værktøjer med brugerdefinerede agenter |
| Følsomhedsmærkat for viden med SharePoint | Agentudviklere og brugere kan se det højeste følsomhedsmærkat, der anvendes på kilder og bruges i agentens svar, og individuelle referencemærkater i chatten. | Se følsomhedsmærkater for SharePoint-datakilder |
| Brugergodkendelse med certifikater | Administratorer og udviklere kan konfigurere agenter til at bruge manuel Entra ID-godkendelse med certifikatudbyder. | Konfigurer brugergodkendelse |
| Sikkerhedsadvarsel for udvikler | Udviklere kan se sikkerhedsadvarsler for deres agent, før de publicerer den, når standardkonfigurationerne for sikkerhed og styring ændres. | Automatisk sikkerhedsscanning i Copilot Studio |
| Miljørute | Administratorer kan konfigurere miljørouting for at give deres udviklere et sikkert sted at bygge agenter. | Arbejd med Power Platform-miljøer |
| Velkomstmeddelelse for udvikler | Administratorer kan konfigurere en velkomstmeddelelse til udvikleren for at informere udviklere om vigtige krav til beskyttelse af personlige oplysninger og overholdelse af angivne standarder. | Arbejd med Power Platform-miljøer |
| Styring af autonome agenter med datapolitikker | Administratorer kan styre agenters funktioner med udløsere ved hjælp af datapolitikker, hvilket sikrer beskyttelse mod dataeksfiltrering og andre risici. | Konfigurer datapolitikker for agenter |
| CMK | Administratorer kan aktivere kundeadministrerede krypteringsnøgler (CMK) for deres Copilot Studio-miljøer. | Konfigurere kundeadministrerede krypteringsnøgler |
Livscyklus for sikkerhedsudvikling
Copilot Studio følger SDL-livscyklus for sikkerhedsudvikling (Security Development Lifecycle). SDL er en række strenge fremgangsmåder, der understøtter krav til sikkerhed og overholdelse af angivne standarder. Få mere at vide i Praksis for Microsoft Security Development Lifecycle.
Databehandling og licensaftaler
Copilot Studio-tjenesten er underlagt dine kommercielle licensaftaler, herunder Microsoft produktvilkår og tillægget om databeskyttelse. Du kan finde oplysninger om placeringen af databehandlingen i dokumentationen om geografisk tilgængelighed.
Overholdelse af standarder og praksis
Microsoft Sikkerhedscenter er den primære ressource for Power Platform-oplysninger om overholdelse af angivne standarder.
Få mere at vide under Copilot Studio Overholdelsestilbud.
Forebyggelse og styring af datatab
Copilot Studio understøtter et omfattende sæt funktioner til forebyggelse af datatab, som hjælper dig med at administrere datasikkerheden, sammen med Power Platform-datapolitikker.
For yderligere at styre og sikre Copilot Studio ved brug af generativ AI-funktioner i din organisation, kan du:
Deaktiver agentpublicering: Din administrator kan bruge Power Platform-administrationscenteret til at slå muligheden for at publicere agenter, der bruger generativ AI-funktioner, fra for din lejer.
Deaktivere dataflytning på tværs af geografiske placeringer for Copilot Studio-generative AI-funktioner uden for USA.
Endelig understøtter Copilot Studio sikker -adgang til kundedata ved hjælp af Customer Lockbox
Vigtigt!
Den konfigurerede Lockbox dækker ikke de data, der sendes ud fra Copilot Studio som en del af Agent 365 sikkerheds-auditlogføring.