Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Shadow AI Discovery in Microsoft Entra Global Secure Access ist ein netzwerkbasiertes Feature, das Einblicke in nicht genehmigte KI-Anwendungen und -Tools bietet, die in Ihrer Organisation verwendet werden. Er identifiziert Datenverkehr zu KI-Diensten wie ChatGPT, Claude, SaaS MCP-Servern und AI Model Provider Frameworks (z. B. DeepSeek, Anthropic Claude API), indem der Netzwerkdatenverkehr analysiert wird. Mithilfe der Schatten-KI-Ermittlung können Administratoren sehen, welche generativen KI-Apps oder Tools Mitarbeiter ohne IT-Genehmigung verwenden.
Warum Schatten-KI-Entdeckung wichtig ist
Eine nicht verwaltete KI-Nutzung kann schwerwiegende Risiken mit sich bringen, darunter:
- Datenlecks – Vertrauliche Daten können an externe KI-Dienste gesendet werden.
- Complianceverletzungen – Nicht genehmigte Tools könnten gegen behördliche Anforderungen verstoßen.
- Unkontrollierte KI-Tools-Aktivitäten – Selbstgesteuerte KI-Tools können zu unbeabsichtigten Aktionen ohne Aufsicht führen.
Die Schatten-KI-Ermittlung trägt dazu bei, diese Risiken zu mindern, indem die nicht genehmigte KI-Nutzung offengelegt wird, sodass Sicherheitsteams Maßnahmen ergreifen können, z. B. die Schulung von Benutzern oder das Erzwingen von Richtlinien. Dadurch wird sichergestellt, dass Sie nicht mehr erraten, welche KI-Anwendungen verwendet werden . Sie können sie deutlich sehen.
Funktionsweise der Schatten-KI-Entdeckung
Global Secure Access analysiert Netzwerkdatenverkehr, um generative KI-Anwendungen und Tools zu identifizieren, auf die Benutzer in Ihrer Organisation zugreifen. Der Ermittlungsprozess funktioniert wie folgt:
- Analysieren des Netzwerkdatenverkehrs – Global Secure Access prüft Internet- und Microsoft 365-Datenverkehr, um Verbindungen mit bekannten generativen KI-Anwendungen, SaaS MCP-Servern und AI-Modellanbieterframeworks zu erkennen.
- Katalogisierungsanwendungen – Ermittelte Anwendungen werden mit dem Cloud-App-Katalog von Microsoft Defender für Cloud Apps abgeglichen, der Anwendungen kategorisiert und Risikobewertungen basierend auf allgemeinen, Sicherheits-, Compliance- und rechtlichen Faktoren zuweist.
- Einblicke sichtbar machen – IT-Administratoren können alle automatisch erkannten generativen KI-Anwendungen, die Benutzer, die auf sie zugreifen, sowie Nutzungsstatistiken und Risikobewertungen über das Dashboard zur Anwendungsnutzungsanalyse einsehen.
Wichtige Funktionen
Mit Shadow-AI-Entdeckung können Sie:
- Entdecken Sie generative KI-Anwendungen und -Tools – Identifizieren Sie alle generativen KI-Anwendungen, auf die Benutzer über das Internet und microsoft 365-Datenverkehr zugreifen, einschließlich KI-Chatbots, AI-Modellanbieter-APIs und SaaS MCP-Server.
- Bewerten des Risikos – Überprüfen Sie Risikobewertungen und detaillierte Risikofaktoren für jede ermittelte KI-Anwendung, einschließlich Sicherheit, Compliance und rechtliche Bewertungen.
- Analysieren Von Verwendungsmustern – Verstehen, welche Benutzer auf KI-Anwendungen zugreifen, wie oft und wie viele Daten übertragen werden.
- Überwachen Sie die Datenweitergabe – Verfolgen Sie die zu und von generativen KI-Anwendungen gesendeten und empfangenen Bytes, um potenzielle Datenlecks zu identifizieren.
- Ergreifen Sie Maßnahmen – Verwenden Sie Einblicke, um Benutzer zu schulen, Richtlinien zu erstellen, die bestimmte KI-Anwendungen blockieren oder überwachen, und die Einhaltung der Sicherheitsanforderungen Ihrer Organisation durchzusetzen.
Zugriff auf Schatten-KI-Entdeckung
Erkenntnisse der Schatten-KI-Erkennung werden in der Anwendungsnutzungsanalyse des globalen sicheren Zugriffs angezeigt.
- Melden Sie sich beim Microsoft Entra Admin Center als globaler Secure Access Log Reader an.
- Navigieren Sie zu Global Secure Access>Applications>Insights and Analytics.
- Verwenden Sie den Filter oder Schalter für generative KI-Apps und -Tools, um erkannte KI-Anwendungen hervorzuheben und Details wie Nutzungsstatistiken und Risikobewertungspunkte anzuzeigen.
Das Dashboard für den globalen sicheren Zugriff enthält auch Widgets, die die Schatten-KI-Nutzung auf einen Blick zusammenfassen, z. B. die Anzahl der AI-Apps, auf die im Laufe der Zeit zugegriffen wurde, und Nutzungstrends.
Schatten-KI im Vergleich zur Schatten-IT
| Aspekt | Schatten-IT | Schatten-KI |
|---|---|---|
| Definition | Nicht autorisierte Nutzung von IT-Anwendungen oder -Diensten | Nicht autorisierte Verwendung von generativen KI-Anwendungen und -Tools speziell |
| Primäres Risiko | Datenwildwuchs, Sicherheitslücken, Compliance-Verstöße | Datenlecks an KI-Modelle, Complianceverletzungen, unkontrollierte KI-Tools-Aktivitäten |
| Beispiele | Persönlicher Cloudspeicher, nicht autorisierte SaaS-Tools | KI-Chatbots, KI-Modellanbieter-APIs, SaaS MCP-Server, KI-Codegeneratoren |
| Detection | Anwendungserkennung und Cloud-App-Analyse | Generative KI-Apps und Tools zur Filterung in Anwendungsnutzungsanalysen |
Schatten-KI-Ermittlung im Vergleich zu generativen KI Insights
Schatten-KI-Entdeckung und Generative KI Insights ergänzen sich. Die Shadow AI-Erkennung verwendet den Cloud-App-Katalog von Microsoft Defender for Cloud Apps, um zu ermitteln, auf welche generativen KI-SaaS-Anwendungen Benutzer zugreifen. Generative KI Insights verwendet TLS-Inspektion und deep packet inspection, um die tatsächlichen Eingabeaufforderungsinhalte und MCP-Vorgänge (Model Context Protocol) zu protokollieren, die an diese Dienste gesendet werden. Verwenden Sie beide zusammen für mehrstufige Transparenz – Schatten-KI-Erkennung für die Bestandsaufnahme und Risikobewertung auf Anwendungsebene sowie GenAI-Erkenntnisse für Prompts auf Ereignisebene und MCP-Nutzlasten.