Sicherheit für Microsoft Copilot

Sicherheit ist die Grundlage für Microsofts Ansatz für Microsoft Copilot. In diesem Artikel wird erläutert, wie Microsoft Copilot sichert und wie Microsoft 365 Sicherheit, Compliance und Datenschutz erbt.

Diagramm, das zeigt, wie Microsoft Microsoft Copilot schützt.

Hinweis

In diesem Artikel wird der Sicherheitsansatz von Microsoft für Microsoft Copilot beschrieben. Er umfasst keine Schritte zur Bereitstellung oder Datenbereitschaft.

Hinweise zur Rolloutplanung und -bereitschaft finden Sie unter Konfigurieren einer sicheren und gesteuerten Datengrundlage für Microsoft Copilot.

Ausführliche technische Details zu Datenfluss, Schutzmaßnahmen und Überwachung finden Sie unter:

Microsofts Defense-in-Depth-Ansatz

Microsoft wendet eine mehrschichtige Defense-in-Depth-Strategie an, um Microsoft Copilot auf allen Ebenen zu schützen, basierend auf Sicherheits-, Datenschutz- und Compliancestandards in Unternehmen. Durch diesen mehrschichtigen Ansatz wird sichergestellt, dass bei einer Gefährdung durch ein Steuerelement andere Schutzmaßnahmen bestehen bleiben.

Weitere Informationen finden Sie unter Microsoft Copilot Prompt Defense in Depth.

Identitäts- und Zugriffsschutz

Microsoft Copilot basiert auf Microsoft 365-Identitäts- und Zugriffskontrollen und richtet sich nach Zero Trust-Prinzipien wie starker Identitätsüberprüfung, Zugriff mit den geringsten Rechten und kontinuierlicher Auswertung.

Weitere Informationen finden Sie unter Anwenden der Prinzipien von Zero Trust auf Microsoft Copilot.

Datenschutz und Compliance

Microsoft Copilot berücksichtigt die vorhandenen Sicherheits- und Datenschutzkontrollen Ihrer Organization. Copilot greift nur auf Daten zu, auf die Benutzer zugreifen dürfen, und beachtet die Microsoft 365-Verpflichtungen zur Compliance, zum Datenschutz und zur Datenresidenz.

Weitere Informationen finden Sie unter Schutz und Überwachung von Daten in Microsoft 365 und Microsoft Copilot.

Unternehmensdatenschutz

Unternehmensdatenschutz (EDP) beschreibt die vertraglichen und technischen Verpflichtungen, die für Kundendaten für Microsoft Copilot und Microsoft Copilot Chat gemäß den Microsoft-Produktbedingungen und dem Datenschutznachtrag gelten.

Ausführliche Informationen finden Sie in den folgenden Artikeln:

Verhindern von übermäßigem Teilen

Microsoft Copilot arbeitet innerhalb vorhandener Berechtigungen und Zugriffssteuerungen. Zu viele geteilte oder schlecht verwaltete Inhalte können die Copilot-Ergebnisse beeinträchtigen und das Risiko erhöhen.

Empfohlene Korrekturanleitungen finden Sie in den folgenden Artikeln:

Sicherheits-Dashboard

Microsoft Copilot enthält integrierte Sicherheitskontrollen von Microsoft Purview. Um Sie bei der Überwachung, Untersuchung und Reaktion auf KI-bezogene Risiken zu unterstützen, stellt Microsoft zwei ergänzende Dashboards bereit:

Verwenden Sie die Microsoft 365 Admin Center Dashboard für die tägliche Copilot-Datengovernance und das Sicherheitsdashboard für KI, wenn Sie eine einheitliche, organization weite Ansicht des KI-Sicherheitsstatus in Microsoft Defender benötigen, Microsoft Entraund Microsoft Purview.

Copilot-Sicherheits-Dashboard im Microsoft 365 Admin Center

Das Copilot-Sicherheits-Dashboard bietet Einblicke und Steuerelemente, die Ihnen helfen:

Um das Dashboard im Microsoft 365 Admin Center anzuzeigen, wählen Sie Copilot>Übersicht>Sicherheit aus.

Zum Anzeigen des Abschnitts "Sicherheit " benötigen Sie die Rolle Globaler Leser . Um Änderungen vornehmen zu können, ist die Rolle des KI-Administrators erforderlich.

Microsoft-Sicherheitsdashboard für KI

Das Microsoft-Sicherheitsdashboard für KI ist ein einheitliches Dashboard, das CISOs und KI-Risikoverantwortlichen hilft, KI-Risiken im gesamten Unternehmen zu verstehen und anzugehen. Sie aggregiert Status- und Echtzeit-Risikosignale von Microsoft Defender, Microsoft Entra und Microsoft Purview in einer einzigen interaktiven Erfahrung. Sicherheitsverantwortliche können steuern und zusammenarbeiten, während Sicherheitsteams weiterhin mit den Tools arbeiten, die sie bereits verwenden.

Das Dashboard bietet:

  • KI-Risikotransparenz in Echtzeit. Eine KI-Risiko-Scorecard auf der Registerkarte "Übersicht" hebt hervor, wo Risiken bestehen, und bewertet die Implementierung von Microsoft Security-for-AI-Funktionen in Ihrer Organization.
  • Umfassendes KI-Inventar. Breite Abdeckung von KI-Ressourcen, einschließlich:
    • Microsoft Copilot
    • Microsoft Copilot Studio-Agents
    • Microsoft Foundry-Anwendungen und -Agents
    • KI-Modelle, -Anwendungen und -Agents von Drittanbietern wie Google Gemini, OpenAI ChatGPT und MCP-Server
    • Nicht verwaltete und Schatten-KI-Agents in Ihrer Umgebung entdeckt
  • KI-gestützte Einblicke mit Security Copilot. Vorgeschlagene Eingabeaufforderungen helfen Ihnen, einen Drilldown in Risikobewertungen durchzuführen, Identitäts-, Daten- und Sicherheitssignale zu korrelieren und die Vorfälle zu priorisieren, die für Microsoft Copilot und verwandte Agentworkloads am wichtigsten sind.
  • Maßgeschneiderte Empfehlungen und Korrekturpfade. Das Dashboard zeigt priorisierte Empfehlungen an, unterstützt die Aufgabendelegierung und lässt sich in Microsoft Teams integrieren, um die Behebung von Risiken der übermäßigen Freigabe und der Datenlecks in Copilot und anderen KI-Agenten zu koordinieren.
  • Berichterstattung der Geschäftsleitung. Board-ready analytics and compliance insights for leadership reviews.

Zugriff und Berechtigungen

Öffnen Sie das Sicherheitsdashboard für KI unter ai.security.microsoft.com, oder rufen Sie es über die Microsoft Defender-, Microsoft Entra- oder Microsoft Purview-Portale auf.

Das Dashboard verwendet Ihre vorhandenen Defender-, Entra- und Purview-Berechtigungen – es ist keine separate Rolle erforderlich. Berechtigte Defender-, Entra- und Purview-Kunden können ohne zusätzliche Lizenzkosten auf das Sicherheitsdashboard für KI zugreifen.

Eine vollständige Liste der unterstützten Produkte, Berechtigungsdetails sowie Informationen zum Überprüfen und Zuweisen von Sicherheitsempfehlungen finden Sie unter Bewerten des KI-Risikos Ihrer organization mit dem Microsoft-Sicherheitsdashboard für KI.

Vergleichen der beiden Dashboards

Funktion Copilot-Sicherheits-Dashboard (Microsoft 365 Admin Center) Microsoft-Sicherheitsdashboard für KI
Primärer Bereich Microsoft Copilot Datenschutz, DLP, übermäßige Freigabe und Compliance Produktübergreifendes KI-Risiko über Agenten, Apps und Plattformen hinweg
Abdeckung von KI-Ressourcen Microsoft Copilot Microsoft Copilot, Copilot Studio-Agents, Microsoft Foundry-Apps und -Agents und Drittanbietermodelle/Apps/-Agents (z. B. Google Gemini, OpenAI ChatGPT, MCP-Server), einschließlich nicht verwalteter und Schatten-KI-Agenten
Signale aggregiert Microsoft Purview-Signale für Copilot Microsoft Defender + Microsoft Entra + Microsoft Purview-Signale
KI-gestützte Erkenntnisse Security Copilot-gestützte Eingabeaufforderungen, Zusammenfassungen und Risikopriorisierung
Workflow zur Wartung Purview-basierte Richtlinien (z. B. DLP) Maßgeschneiderte Empfehlungen, Aufgabendelegation und Microsoft Teams-Integration
Zugriffspfad admin.microsoft.comCopilot>Übersicht>Sicherheit ai.security.microsoft.com oder Einstiegspunkte in Defender-, Entra- und Purview-Portalen
Rollen / Lizenzierung Globaler Reader zur Ansicht; KI-Administrator zum Vornehmen von Änderungen Verwendet vorhandene Defender/Entra/Purview-Berechtigungen; keine zusätzliche Lizenzierung für berechtigte Kunden
Verfügbarkeit Allgemein verfügbar Öffentliche Vorschau

Hinweis

Das Sicherheitsdashboard für KI befindet sich derzeit in der Vorschauphase. Funktionen und Abdeckung können sich vor der allgemeinen Verfügbarkeit ändern. Im Artikel zur Sicherheit von KI finden Sie die neuesten unterstützten Produkte und Berechtigungen.

Verwenden Sie diese Artikel für eine ausführlichere Abdeckung verwandter Artikel: