Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sicherheit ist die Grundlage für Microsofts Ansatz für Microsoft Copilot. In diesem Artikel wird erläutert, wie Microsoft Copilot sichert und wie Microsoft 365 Sicherheit, Compliance und Datenschutz erbt.
Hinweis
In diesem Artikel wird der Sicherheitsansatz von Microsoft für Microsoft Copilot beschrieben. Er umfasst keine Schritte zur Bereitstellung oder Datenbereitschaft.
Hinweise zur Rolloutplanung und -bereitschaft finden Sie unter Konfigurieren einer sicheren und gesteuerten Datengrundlage für Microsoft Copilot.
Ausführliche technische Details zu Datenfluss, Schutzmaßnahmen und Überwachung finden Sie unter:
Microsofts Defense-in-Depth-Ansatz
Microsoft wendet eine mehrschichtige Defense-in-Depth-Strategie an, um Microsoft Copilot auf allen Ebenen zu schützen, basierend auf Sicherheits-, Datenschutz- und Compliancestandards in Unternehmen. Durch diesen mehrschichtigen Ansatz wird sichergestellt, dass bei einer Gefährdung durch ein Steuerelement andere Schutzmaßnahmen bestehen bleiben.
Weitere Informationen finden Sie unter Microsoft Copilot Prompt Defense in Depth.
Identitäts- und Zugriffsschutz
Microsoft Copilot basiert auf Microsoft 365-Identitäts- und Zugriffskontrollen und richtet sich nach Zero Trust-Prinzipien wie starker Identitätsüberprüfung, Zugriff mit den geringsten Rechten und kontinuierlicher Auswertung.
Weitere Informationen finden Sie unter Anwenden der Prinzipien von Zero Trust auf Microsoft Copilot.
Datenschutz und Compliance
Microsoft Copilot berücksichtigt die vorhandenen Sicherheits- und Datenschutzkontrollen Ihrer Organization. Copilot greift nur auf Daten zu, auf die Benutzer zugreifen dürfen, und beachtet die Microsoft 365-Verpflichtungen zur Compliance, zum Datenschutz und zur Datenresidenz.
Weitere Informationen finden Sie unter Schutz und Überwachung von Daten in Microsoft 365 und Microsoft Copilot.
Unternehmensdatenschutz
Unternehmensdatenschutz (EDP) beschreibt die vertraglichen und technischen Verpflichtungen, die für Kundendaten für Microsoft Copilot und Microsoft Copilot Chat gemäß den Microsoft-Produktbedingungen und dem Datenschutznachtrag gelten.
Ausführliche Informationen finden Sie in den folgenden Artikeln:
- Unternehmensdatenschutz in Microsoft Copilot und Microsoft Copilot Chat
- Daten, Datenschutz und Sicherheit für Microsoft Copilot
Verhindern von übermäßigem Teilen
Microsoft Copilot arbeitet innerhalb vorhandener Berechtigungen und Zugriffssteuerungen. Zu viele geteilte oder schlecht verwaltete Inhalte können die Copilot-Ergebnisse beeinträchtigen und das Risiko erhöhen.
Empfohlene Korrekturanleitungen finden Sie in den folgenden Artikeln:
- Sichere & gesteuerte Datengrundlage für Microsoft Copilot: Eine Blaupause für die Bereitstellung
- Konfigurieren einer sicheren und gesteuerten Grundlage für Microsoft Copilot
- Bereiten Sie sich mit der erweiterten SharePoint-Verwaltung auf Microsoft Copilot und Agents vor
Sicherheits-Dashboard
Microsoft Copilot enthält integrierte Sicherheitskontrollen von Microsoft Purview. Um Sie bei der Überwachung, Untersuchung und Reaktion auf KI-bezogene Risiken zu unterstützen, stellt Microsoft zwei ergänzende Dashboards bereit:
- Das Copilot-Sicherheits-Dashboard im Microsoft 365 Admin Center konzentriert sich auf Microsoft Copilot-Erkenntnisse zu Datenschutz, Oversharing und Compliance.
- Das Microsoft-Sicherheitsdashboard für KI bietet eine produktübergreifende Ansicht des KI-Risikos, die Microsoft Copilot, Copilot Studio-Agents, Microsoft Foundry-Apps und -Agents sowie KI-Apps und -Agents von Drittanbietern umfasst.
Verwenden Sie die Microsoft 365 Admin Center Dashboard für die tägliche Copilot-Datengovernance und das Sicherheitsdashboard für KI, wenn Sie eine einheitliche, organization weite Ansicht des KI-Sicherheitsstatus in Microsoft Defender benötigen, Microsoft Entraund Microsoft Purview.
Copilot-Sicherheits-Dashboard im Microsoft 365 Admin Center
Das Copilot-Sicherheits-Dashboard bietet Einblicke und Steuerelemente, die Ihnen helfen:
- Verhindern Sie Datenlecks mit einer DLP-Richtlinie (Data Loss Prevention).
- Verwalten Sie die übermäßige Datenfreigabe.
- Stärken Sie die Datenkonformität.
Um das Dashboard im Microsoft 365 Admin Center anzuzeigen, wählen Sie Copilot>Übersicht>Sicherheit aus.
Zum Anzeigen des Abschnitts "Sicherheit " benötigen Sie die Rolle Globaler Leser . Um Änderungen vornehmen zu können, ist die Rolle des KI-Administrators erforderlich.
Microsoft-Sicherheitsdashboard für KI
Das Microsoft-Sicherheitsdashboard für KI ist ein einheitliches Dashboard, das CISOs und KI-Risikoverantwortlichen hilft, KI-Risiken im gesamten Unternehmen zu verstehen und anzugehen. Sie aggregiert Status- und Echtzeit-Risikosignale von Microsoft Defender, Microsoft Entra und Microsoft Purview in einer einzigen interaktiven Erfahrung. Sicherheitsverantwortliche können steuern und zusammenarbeiten, während Sicherheitsteams weiterhin mit den Tools arbeiten, die sie bereits verwenden.
Das Dashboard bietet:
- KI-Risikotransparenz in Echtzeit. Eine KI-Risiko-Scorecard auf der Registerkarte "Übersicht" hebt hervor, wo Risiken bestehen, und bewertet die Implementierung von Microsoft Security-for-AI-Funktionen in Ihrer Organization.
- Umfassendes KI-Inventar. Breite Abdeckung von KI-Ressourcen, einschließlich:
- Microsoft Copilot
- Microsoft Copilot Studio-Agents
- Microsoft Foundry-Anwendungen und -Agents
- KI-Modelle, -Anwendungen und -Agents von Drittanbietern wie Google Gemini, OpenAI ChatGPT und MCP-Server
- Nicht verwaltete und Schatten-KI-Agents in Ihrer Umgebung entdeckt
- KI-gestützte Einblicke mit Security Copilot. Vorgeschlagene Eingabeaufforderungen helfen Ihnen, einen Drilldown in Risikobewertungen durchzuführen, Identitäts-, Daten- und Sicherheitssignale zu korrelieren und die Vorfälle zu priorisieren, die für Microsoft Copilot und verwandte Agentworkloads am wichtigsten sind.
- Maßgeschneiderte Empfehlungen und Korrekturpfade. Das Dashboard zeigt priorisierte Empfehlungen an, unterstützt die Aufgabendelegierung und lässt sich in Microsoft Teams integrieren, um die Behebung von Risiken der übermäßigen Freigabe und der Datenlecks in Copilot und anderen KI-Agenten zu koordinieren.
- Berichterstattung der Geschäftsleitung. Board-ready analytics and compliance insights for leadership reviews.
Zugriff und Berechtigungen
Öffnen Sie das Sicherheitsdashboard für KI unter ai.security.microsoft.com, oder rufen Sie es über die Microsoft Defender-, Microsoft Entra- oder Microsoft Purview-Portale auf.
Das Dashboard verwendet Ihre vorhandenen Defender-, Entra- und Purview-Berechtigungen – es ist keine separate Rolle erforderlich. Berechtigte Defender-, Entra- und Purview-Kunden können ohne zusätzliche Lizenzkosten auf das Sicherheitsdashboard für KI zugreifen.
Eine vollständige Liste der unterstützten Produkte, Berechtigungsdetails sowie Informationen zum Überprüfen und Zuweisen von Sicherheitsempfehlungen finden Sie unter Bewerten des KI-Risikos Ihrer organization mit dem Microsoft-Sicherheitsdashboard für KI.
Vergleichen der beiden Dashboards
| Funktion | Copilot-Sicherheits-Dashboard (Microsoft 365 Admin Center) | Microsoft-Sicherheitsdashboard für KI |
|---|---|---|
| Primärer Bereich | Microsoft Copilot Datenschutz, DLP, übermäßige Freigabe und Compliance | Produktübergreifendes KI-Risiko über Agenten, Apps und Plattformen hinweg |
| Abdeckung von KI-Ressourcen | Microsoft Copilot | Microsoft Copilot, Copilot Studio-Agents, Microsoft Foundry-Apps und -Agents und Drittanbietermodelle/Apps/-Agents (z. B. Google Gemini, OpenAI ChatGPT, MCP-Server), einschließlich nicht verwalteter und Schatten-KI-Agenten |
| Signale aggregiert | Microsoft Purview-Signale für Copilot | Microsoft Defender + Microsoft Entra + Microsoft Purview-Signale |
| KI-gestützte Erkenntnisse | — | Security Copilot-gestützte Eingabeaufforderungen, Zusammenfassungen und Risikopriorisierung |
| Workflow zur Wartung | Purview-basierte Richtlinien (z. B. DLP) | Maßgeschneiderte Empfehlungen, Aufgabendelegation und Microsoft Teams-Integration |
| Zugriffspfad | admin.microsoft.com → Copilot>Übersicht>Sicherheit | ai.security.microsoft.com oder Einstiegspunkte in Defender-, Entra- und Purview-Portalen |
| Rollen / Lizenzierung | Globaler Reader zur Ansicht; KI-Administrator zum Vornehmen von Änderungen | Verwendet vorhandene Defender/Entra/Purview-Berechtigungen; keine zusätzliche Lizenzierung für berechtigte Kunden |
| Verfügbarkeit | Allgemein verfügbar | Öffentliche Vorschau |
Hinweis
Das Sicherheitsdashboard für KI befindet sich derzeit in der Vorschauphase. Funktionen und Abdeckung können sich vor der allgemeinen Verfügbarkeit ändern. Im Artikel zur Sicherheit von KI finden Sie die neuesten unterstützten Produkte und Berechtigungen.
Zugehörige Anleitungen
Verwenden Sie diese Artikel für eine ausführlichere Abdeckung verwandter Artikel:
Bereitstellung und Bereitschaft
Architektur und Datenverarbeitung
Korrektur der übermäßigen Freigabe