Schlüsselbegriffe – Sicherheit und Governance in Copilot Studio

Copilot Studio befolgt eine Reihe von Sicherheits- und Governance-Maßnahmen und -Prozessen, darunter die geografische Datenlokalisierung, Maßnahmen zum Schutz vor Datenverlust (DLP), Zertifizierungen nach verschiedenen Standards, die Einhaltung gesetzlicher Vorschriften, Umgebungs-Routing sowie regionale Anpassungen. Weitere Informationen und Details dazu, wie Copilot Studio-Agents Daten verarbeiten, finden Sie unter Geografische Datenresidenz in Copilot Studio.

Dieser Artikel bietet eine Übersicht über die von Copilot Studio befolgten Sicherheitspraktiken, eine Liste der Sicherheits- und Governance-Kontrollen und -Funktionen sowie Beispiele und Empfehlungen für den sicheren Einsatz und die Anwendung von Sicherheitsmaßnahmen in Copilot Studio für Ihre Agent-Entwickler und Benutzer.

Sicherheits- und Governance-Kontrollen

Steuerung Kernszenario Zugehöriger Inhalt
Schutzstatus der Agentlaufzeit Ersteller können den Sicherheitsstatus ihrer Agenten auf der Seite Agenten anzeigen. Schutzstatus der Agent-Laufzeit
Steuerelemente für Daten-Richtlinien Administratoren können im Power Platform-Admincenter Datenrichtlinien verwenden, um die Nutzung und Verfügbarkeit von Copilot Studio-Funktionen und Agent-Fähigkeiten zu verwalten, einschließlich:
  • Authentifizierung von Erstellenden und Benutzenden
  • Wissensquellen
  • Aktionen, Connectors und Fertigkeiten
  • HTTP-Anforderungen
  • Veröffentlichung in Kanälen
  • AppInsights
  • Trigger
Datenrichtlinien für Agents konfigurieren
Überwachungsprotokolle der Erstellenden in Microsoft Purview für die Administration Fachkräfte für die Administration haben vollständigen Einblick in die Überwachungsprotokolle der Erstellenden in Microsoft Purview. Überwachungsprotokolle aufrufen
Überwachungsprotokolle in Microsoft Sentinel für die Administration Fachkräfte für die Administration können über Microsoft Sentinel Agentenaktivitäten überwachen und Benachrichtigungen erhalten. Überwachungsprotokolle aufrufen
Tools mit Benutzeranmeldeinformationen ausführen Agent-Ersteller können Tools so konfigurieren, dass standardmäßig die Anmeldeinformationen des Benutzers verwendet werden. Tools mit benutzerdefinierten Agents verwenden
Vertraulichkeitsbezeichnung für Wissen mit SharePoint Ersteller und Benutzer von Agents können die höchste Vertraulichkeitsbezeichnung, die auf Quellen angewendet wird, die in der Antwort von Agents verwendet werden, sowie einzelne Referenzbezeichnungen im Chat sehen. Vertraulichkeitsbezeichnungen für SharePoint-Datenquellen anzeigen
Benutzerauthentifizierung mit Zertifikaten Fachkräfte für die Administration und Erstellende können Agenten für die Verwendung der manuellen Authentifizierung mit der Entra ID beim Zertifikatsanbieter konfigurieren. Benutzerauthentifizierung konfigurieren
Sicherheitswarnung für Erstellende Erstellende können vor der Veröffentlichung Sicherheitswarnungen für ihren Agenten sehen, wenn die Standardkonfigurationen für Sicherheit und Governance geändert werden. Automatischer Sicherheitsscan in Copilot Studio
Umgebungsrouting Fachkräfte für die Administration können das Umgebungsrouting konfigurieren, um ihren Erstellenden einen sicheren Bereich zum Erstellen von Agenten zur Verfügung zu stellen. Mit Power Platform-Umgebungen arbeiten
Begrüßungsnachricht für Erstellende Fachkräfte für die Administration können eine Begrüßungsnachricht für Erstellende konfigurieren, um sie über wichtige Datenschutz- und Compliance-Anforderungen zu informieren. Mit Power Platform-Umgebungen arbeiten
Governance für autonome Agents mit Datenrichtlinien Admins können Agent-Funktionen mit Auslösern mithilfe von Datenrichtlinien verwalten und so Schutz vor Datenexfiltration und anderen Risiken gewährleisten. Datenrichtlinien für Agents konfigurieren
CMK Administratoren können kundenverwaltete Verschlüsselungsschlüssel (CMK) für ihre Copilot Studio-Umgebungen aktivieren. Kundenseitig verwaltete Schlüssel konfigurieren

Security Development Lifecycle

Der Copilot Studio-Dienst folgt dem Security Development Lifecycle (SDL). Das SDL ist eine Reihe strenger Praktiken, die die Sicherheitsgewährleistung und Compliance-Anforderungen unterstützen. Weitere Informationen finden Sie unter Praktiken des Security Development Lifecycle von Microsoft.

Datenverarbeitung und Lizenzverträge

Für den Copilot Studio-Dienst gelten Ihre kommerziellen Lizenzvereinbarungen, einschließlich der Microsoft-Produktbedingungen und des Datenschutzzusatzes. Informationen zum Ort der Datenverarbeitung finden Sie in der Dokumentation zur geografischen Verfügbarkeit.

Einhaltung von Standards und Praktiken

Das Microsoft Trust Center ist die Hauptanlaufstelle für Power Platform Complianceinformationen.

Erfahren Sie mehr über Copilot Studio Complianceangebote.

Verhinderung von Datenverlust und Governance

Copilot Studio unterstützt eine Vielzahl von Funktionenzur Verhinderung von Datenverlust, mit denen Sie die Sicherheit Ihrer Daten verwalten können, sowie Power Platform-Datenrichtlinien.

Zusätzlich können Sie folgende Maßnahmen ergreifen, um Copilot Studio mithilfe generativer KI-Funktionen in Ihrer Organisation weiter zu steuern und abzusichern:

Zu guter Letzt unterstützt Copilot Studio den sicheren Zugriff auf Kundendaten mithilfe der Kunden-Lockbox.

Wichtig

Die konfigurierte Lockbox schützt keine Daten, die im Rahmen des Agent 365 Audit-Loggings aus Copilot Studio ausgegeben werden.