Grundlagen zur Agent-Verwaltung für Microsoft 365

Die in diesem Satz von Inhalten bereitgestellten Anleitungen sollen Ihnen helfen, alle Aspekte von Agents in Microsoft 365 anzuzeigen, zu verwalten, zu erstellen, zu schützen und zu verstehen.

Zu den wichtigsten Aspekten dieses Inhalts gehören die folgenden Themen:

  • Voraussetzungen – Verstehen Sie die Lizenzierungsanforderungen, Administratorberechtigungen und Zugriffskontrollen.
  • Blaupause – Erfahren Sie, wie Sie Microsoft Copilot im großen Stil aktivieren.
  • Checkliste – Verstehen Sie, wie Sie Agentengovernance erfolgreich implementieren und bereitstellen.
  • Visueller Leitfaden – Folgen Sie den geführten Verwaltungspfaden und Links, um Agents besser zu verstehen.
  • Admin-Leitfaden – Verstehen, wo Sie bei der Arbeit mit Agents in Microsoft 365 anfangen müssen.
  • FAQ – Antworten auf häufig gestellte Fragen zu Agents in Microsoft 365.

Hinweis

Microsoft Agent 365 ist die Steuerungsebene für KI-Agenten, die es Ihrer Organization ermöglicht, alle Ihre Agenten in großem Umfang zuverlässig bereitzustellen, zu steuern und zu verwalten, unabhängig davon, wo diese Agenten erstellt oder erworben wurden. Weitere Informationen finden Sie unter Übersicht über Microsoft Agent 365 und die Dokumentation zu Microsoft Agent 365.

Grundlegendes zu Sicherheit, Datenschutz und Compliance von Agents

Microsoft wendet eine mehrschichtige Defense-in-Depth-Strategie an, um Microsoft Copilot auf jeder Ebene zu schützen, die auf Unternehmenssicherheits-, Datenschutz- und Compliancestandards basiert. Jeder Aspekt dieser Grundlage bildet ein sichereres digitales Ökosystem für Sie und Ihre Organisation, in dem Sie KI-Features und -Tools sicher übernehmen können.

Agenten verwenden diese Grundlage als Teil der KI-Infrastruktur, des Modells und des Orchestrators von Copilot, was bedeutet, dass die Agenten die Sicherheit, den Datenschutz und die Compliance einhalten, die von Microsoft Copilot bereitgestellt werden.

Hinweis

Die Daten Ihrer organization werden innerhalb der Microsoft 365-Dienstgrenze innerhalb Ihres Mandanten verwaltet. Weitere Informationen finden Sie unter Microsoft Copilot Architektur und Funktionsweise.

Copilot und Agents greifen nur auf Daten zu, für die einzelne Benutzer berechtigt sind , und nicht auf Daten, für die der Benutzer keine Zugriffsberechtigung hat. Darüber hinaus beachten Copilot und Agents Richtlinien für bedingten Zugriff und mehrstufige Authentifizierung (MFA) basierend auf Microsoft Entra ID.

Wenn Sie Ihre Geschäftsabläufe als Agenten für Copilot integrieren, bleiben Ihre internen Daten bei Ihrem Agenten. Diese Daten fließen nicht aus Microsoft Graph heraus und werden nicht zum Trainieren von Microsoft Copilot LLMs verwendet. Copilot generiert jedoch eine Suchabfrage, die im Namen des Benutzers an Ihren Agenten gesendet wird, basierend auf dem Prompt- und Konversationsverlauf mit Copilot sowie den Daten, auf die der Benutzer in Microsoft 365 Zugriff hat.

Microsofts umfassender Sicherheitsstatus für KI umfasst:

Hinweis

Sie können auch Microsoft Purview verwenden, das Tools bereitstellt, mit denen Sie Ihre Daten für die Verwendung in Microsoft Copilot, Microsoft Copilot Chat und Agents ermitteln, schützen und steuern können, die in Microsoft 365 veröffentlicht sind. Darüber hinaus kann Microsoft Purview dabei helfen, die Interaktionen (Eingabeaufforderungen und Antworten) mit diesen KI-Apps zu ermitteln, zu schützen und zu steuern.

Zero Trust

Um Ihre Microsoft 365-Umgebung für Copilot und Agents vorzubereiten, sollten Sie die Prinzipien von Zero Trust auf Ihren Mandanten anwenden. Die sieben Schutzebenen, die Zero Trust umfassen, sind die folgenden:

  1. Datenschutz
  2. Identität und Zugriff
  3. App-Schutz
  4. Geräteverwaltung und -schutz
  5. Bedrohungsschutz
  6. Sichere Zusammenarbeit mit Teams
  7. Benutzerberechtigungen für Daten

Weitere Informationen zum Vorbereiten Ihrer Microsoft 365-Umgebung finden Sie unter Zero Trust.

RAI

Agents folgen den Anforderungen für Responsible AI (RAI), die in Microsoft 365 enthalten sind. Microsoft setzt sich dafür ein, dass unsere KI-Systeme von unseren KI-Prinzipien und dem Standard für verantwortungsvolle KI geleitet werden. Zu diesen Grundsätzen gehört es, unsere Kunden in die Lage zu versetzen, diese Systeme effektiv und im Einklang mit ihrem Verwendungszweck zu nutzen. Unser Ansatz für verantwortungsvolle KI entwickelt sich ständig weiter, um aufkommende Probleme proaktiv anzugehen.

RAI-Prinzipien umfassen die folgenden Prinzipien:

  • Rechenschaftspflicht
  • Transparency
  • Fairness
  • Zuverlässigkeit und Sicherheit
  • Datenschutz und Sicherheit
  • Inklusivität

Weitere Informationen finden Sie unter Häufig gestellte Fragen zu verantwortungsvoller KI für Microsoft Copilot in Azure.

Schützen von Unternehmensdaten

Microsoft Copilot arbeitet mit verschiedenen Microsoft-Diensten zusammen, um Sie beim Schutz der Daten Ihrer Organization zu unterstützen. Wenn Sie bereit sind, Agents in Ihrer Organization bereitzustellen, sollten Sie den von Microsoft empfohlenen Ansatz in Betracht ziehen, um Bedenken hinsichtlich einer übermäßigen Freigabe zu beheben. Dieser Ansatz bietet die Pilot-, Bereitstellungs- und Betriebsphasen, die bei der Bereitstellung von Copilot und Agents berücksichtigt werden sollten. Jede Phase besteht aus Aktivitäten, Ergebnissen und erwartetem Aufwand. Weitere Informationen finden Sie unter Secure & governed Data Foundation for Microsoft Copilot: A deployment blueprint.

Darüber hinaus bietet Microsoft Erweiterte SharePoint-Verwaltung und Microsoft Purview, um eine übermäßige Freigabe zu beheben. Erweiterte SharePoint-Verwaltung bietet SharePoint-Websiteverwaltungs- und Content Governance-Funktionen. Microsoft Purview bietet Sicherheit, Compliance und Governance für Daten und Dateien.

Hinweis

Microsoft Copilot verwendet die Zugriffsrechte des Endbenutzers, um die Daten zu bestimmen, die dem Endbenutzer angezeigt werden können.

Informationen zum besseren Verständnis von Aspekten des Datenschutzes im Zusammenhang mit Microsoft Copilot, z. B. Vertraulichkeitsbezeichnungen, Verschlüsselung, Überfreigabe und Datenüberwachung, finden Sie in den folgenden Ressourcen: