Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie die folgenden Abschnitte, um die Microsoft Purview-Funktionen zu identifizieren, die für Microsoft 365 Copilot Cowork unterstützt werden.
Hinweis
Obwohl Copilot Cowork Teil von Microsoft 365 Copilot ist, führt Cowork appsübergreifende Arbeit mit langer Ausführungsdauer ein. Da dieses Modell zu unterschiedlichen Verhaltensweisen und zur Unterstützung von Features führen kann, werden seine Funktionen separat dokumentiert, um Administratoren genaue Anleitungen zu bieten, um Sicherheits- und Complianceszenarien besser zu verstehen.
Unterstützte Funktionen
Verwenden Sie die folgende Tabelle, um auf einen Blick die Microsoft Purview-Funktionen anzuzeigen, die mit Copilot Cowork unterstützt werden.
| Funktion oder Lösung in Microsoft Purview | Unterstützt für KI-Interaktionen |
|---|---|
| DSSM und DSSM für KI (klassisch) | ✓ |
| Überwachung | ✓ |
| Datenklassifizierung | ✕ |
| Vertraulichkeitsbezeichnungen | ✓ |
| Verschlüsselung ohne Vertraulichkeitsbezeichnungen | ✓ |
| Verhinderung von Datenverlust | ✕ |
| Insider-Risikomanagement | ✓ |
| Kommunikationscompliance | ✓ |
| eDiscovery | ✓ |
| Datenlebenszyklusverwaltung | ✓ |
| Compliance-Manager | ✕ |
DSSM und DSSM für KI (klassisch)
Verwenden Sie Datensicherheitsstatus-Management oder Datensicherheitsstatus-Management für KI (klassisch) als Front Door, um Compliancekontrollen für die KI-Nutzung in Ihrem Unternehmen zu ermitteln, zu schützen und anzuwenden. Beide DSSM Versionen verwenden vorhandene Steuerelemente aus Microsoft Purview Information Protection und Compliance Management mit einfach zu verwendenden grafischen Tools und Berichten, um schnell Einblicke in die KI-Nutzung in Ihrem organization zu erhalten. Mit personalisierten Empfehlungen und 1-Klick-Richtlinien können Sie Ihre Daten schützen und gesetzliche Anforderungen einhalten.
KI-App-spezifische Informationen:
Datenrisikobewertungen helfen Ihnen, Probleme zu identifizieren und zu beheben, die zu einer übermäßigen Freigabe von Daten führen können. Aus den Empfehlungen:
- Schützen Sie Ihre Daten vor potenziellen Überteilungsrisiken für die standardmäßige wöchentliche Datenrisikobewertung.
- Schützen Sie Verweise auf vertrauliche Daten in Copilot- und Agentantworten für eine benutzerdefinierte Datenrisikobewertung.
Verfügbare 1-Klick-Richtlinien :
- Vertraulichkeitsbezeichnungen und Richtlinien aus der Empfehlungs- oder Korrekturaktion Schützen Sie Ihre Daten mit Vertraulichkeitsbezeichnungen.
- DSSM für KI: Erkennen riskanter KI-Nutzung anhand der Empfehlungs- oder Korrekturaktion Erkennen riskanter Interaktionen in KI-Apps.
- DSSM für KI : Unethisches Verhalten in KI-Apps aus der Empfehlungs- oder Korrekturaktion Erkennen von unethischem Verhalten in KI.
Obwohl Interaktionen aus Cowork im Aktivitäts-Explorer (Registerkarte KI-Aktivitäten) angezeigt werden, werden sie nicht im Dashboard Apps und Agents oder auf der Ki-Beobachtbarkeitsseite angezeigt.
Überwachung und KI-Interaktionen
Microsoft Purview Audit Lösungen bieten umfassende Tools zum Durchsuchen und Verwalten von Überwachungsdatensätzen von Aktivitäten, die von Benutzern und Administratoren in verschiedenen Microsoft-Diensten ausgeführt werden, und helfen Organisationen dabei, effektiv auf Sicherheitsereignisse, forensische Untersuchungen, interne Untersuchungen und Compliance-Verpflichtungen zu reagieren.
Wie andere Aktivitäten werden Eingabeaufforderungen und Antworten im einheitlichen Überwachungsprotokoll erfasst. Ereignisse umfassen, wie und wann Benutzer mit der KI-App interagieren, und können einschließen, in welchem Microsoft 365-Dienst die Aktivität stattgefunden hat, sowie Verweise auf die in Microsoft 365 gespeicherten Dateien, auf die während der Interaktion zugegriffen wurde. Wenn auf diese Dateien eine Vertraulichkeitsbezeichnung angewendet wird, wird diese ebenfalls erfasst.
Diese Ereignisse fließen in den Aktivitäts-Explorer auf der Registerkarte KI-Aktivitäten in der aktuellen Version von DSSM und in DSSM für KI ein, wo die Daten aus Eingabeaufforderungen und Antworten angezeigt werden können. Sie können auch die Überwachungslösung aus dem Microsoft Purview-Portal verwenden, um diese Überwachungsereignisse zu suchen und zu finden.
Weitere Informationen finden Sie unter Überwachungsprotokolle für Copilot- und KI-Aktivitäten.
KI-App-spezifische Informationen:
Typische Überwachungsereignisse:
- Ein Benutzer startet eine neue Cowork Unterhaltung
- Ein Benutzer fügt einen Skill oder ein Plug-In hinzu, entfernt oder teilt diese.
- Ein Benutzer führt eine geplante Eingabeaufforderung aus.
- Ein Benutzer startet eine Browseraufgabe.
- Ein Benutzer lädt eine Datei in Cowork
- Cowork erstellt ein Artefakt in OneDrive im Namen eines Benutzers.
Vertraulichkeitsbezeichnungen und KI-Interaktionen
KI-Apps, die Microsoft Purview unterstützen, verwenden vorhandene Steuerelemente, um sicherzustellen, dass in Ihrem Mandanten gespeicherte Daten niemals an den Benutzer zurückgegeben oder von einem großen Sprachmodell (LLM) verwendet werden, wenn der Benutzer keinen Zugriff auf diese Daten hat. Wenn für die Daten Vertraulichkeitsbezeichnungen aus Ihrem organization auf den Inhalt angewendet werden, gibt es eine zusätzliche Schutzebene:
Wenn eine Datei in Word, Excel, PowerPoint oder ähnlich einem E-Mail- oder Kalenderereignis in Outlook geöffnet ist, wird die Vertraulichkeit der Daten für Benutzer in der App mit dem Bezeichnungsnamen und den Inhaltsmarkierungen (z. B. Kopf- oder Fußzeilentext) angezeigt, die für die Bezeichnung konfiguriert wurden. Loop Komponenten und Seiten unterstützen auch die gleichen Vertraulichkeitsbezeichnungen.
Wenn die Vertraulichkeitsbezeichnung Verschlüsselung anwendet, müssen Benutzer über das Extract-Nutzungsrecht sowie ÜBER VIEW verfügen, damit die KI-Apps die Daten zurückgeben können.
Dieser Schutz gilt auch für Daten, die außerhalb Ihres Microsoft 365-Mandanten gespeichert sind, wenn sie in einer Office-App geöffnet sind (Daten werden verwendet). Beispielsweise lokaler Speicher, Netzwerkfreigaben und Cloudspeicher.
Tipp
Falls noch nicht geschehen, empfehlen wir Ihnen, Vertraulichkeitsbezeichnungen für SharePoint und OneDrive zu aktivieren und sich auch mit den Dateitypen und Bezeichnungskonfigurationen vertraut zu machen, die von diesen Diensten verarbeitet werden können. Wenn Vertraulichkeitsbezeichnungen für diese Dienste nicht aktiviert sind, sind die verschlüsselten Dateien, auf die Copilot und Agents zugreifen können, auf Daten beschränkt, die von Office-Apps unter Windows verwendet werden.
Anweisungen finden Sie unter Aktivieren von Vertraulichkeitsbezeichnungen für Office-Dateien in SharePoint und OneDrive.
Wenn Sie noch keine Vertraulichkeitsbezeichnungen verwenden, lesen Sie Erste Schritte mit Vertraulichkeitsbezeichnungen.
KI-App-spezifische Informationen:
Microsoft 365 Copilot Cowork zeigt die Vertraulichkeitsbezeichnung für Elemente an, die in der Antwort und den Zitaten aufgeführt sind. Unter Verwendung der Prioritätsnummer der Vertraulichkeitsbezeichnungen, die im Microsoft Purview-Portal definiert ist, zeigt die neueste Antwort die Vertraulichkeitsbezeichnung mit der höchsten Priorität aus den Daten an, die für diesen Copilot-Chat verwendet werden.
Obwohl Complianceadministratoren die Priorität einer Vertraulichkeitsbezeichnung definieren, bedeutet eine höhere Prioritätszahl in der Regel eine höhere Vertraulichkeit des Inhalts mit restriktiveren Berechtigungen. Daher zeigen Copilot-Antworten die restriktivste Vertraulichkeitsbezeichnung an, um den Benutzer über die Vertraulichkeit der Daten aufzuklären.
Die Vererbung von Vertraulichkeitsbezeichnungen wird für neu erstellte Inhalte unterstützt. Weitere Informationen finden Sie im folgenden Abschnitt.
Vererbung von Vertraulichkeitsbezeichnungen
Wenn Sie Cowork verwenden, um neue Inhalte in Word, PowerPoint und Outlook basierend auf einem Element zu erstellen, auf das eine Vertraulichkeitsbezeichnung angewendet wurde, wird die Vertraulichkeitsbezeichnung aus der Quelldatei automatisch mit der Schutzeinstellung der Bezeichnung geerbt.
Beispielsweise erstellt Cowork basierend auf beschrifteten Daten ein neues Word-Dokument. Auf den Quellinhalt ist die Vertraulichkeitsbezeichnung Confidential\Anyone (uneingeschränkt) angewendet, und diese Bezeichnung ist so konfiguriert, dass eine Fußzeile angewendet wird, die "Vertraulich" anzeigt. Der neue Inhalt erhält automatisch die Bezeichnung Vertraulich\Jeder (uneingeschränkt) mit derselben Fußzeile.
Wenn mehrere Quellen zum Erstellen neuer Inhalte verwendet werden, wird die Vertraulichkeitsbezeichnung mit der höchsten Priorität für die Bezeichnungsvererbung verwendet.
Wie bei allen Szenarien für automatische Bezeichnungen kann ein Benutzer eine geerbte Bezeichnung immer überschreiben und ersetzen (oder entfernen, wenn Sie keine obligatorische Bezeichnung verwenden).
Verschlüsselung ohne Vertraulichkeitsbezeichnungen und KI-Interaktionen
Auch wenn eine Vertraulichkeitsbezeichnung nicht auf Inhalte angewendet wird, verwenden Dienste und Produkte möglicherweise die Verschlüsselungsfunktionen des Azure Rights Management-Diensts. Daher können KI-Apps weiterhin nach den VIEW- und EXTRACT-Nutzungsrechten suchen, bevor Sie Daten und Links an einen Benutzer zurückgeben, aber es gibt keine automatische Vererbung des Schutzes für neue Elemente.
Tipp
Sie erhalten die beste Benutzererfahrung, wenn Sie immer Vertraulichkeitsbezeichnungen verwenden, um Ihre Daten zu schützen und die Verschlüsselung durch eine Bezeichnung angewendet wird.
Beispiele für Produkte und Dienste, die die Verschlüsselungsfunktionen des Azure Rights Management-Diensts ohne Vertraulichkeitsbezeichnungen verwenden können:
- Microsoft Purview-Nachrichtenverschlüsselung
- Microsoft Information Rights Management (IRM)
- Microsoft Rights Management-Connector
- Microsoft Rights Management SDK
Für andere Verschlüsselungsmethoden, die den Azure Rights Management-Dienst nicht verwenden:
S/MIME-geschützte E-Mails werden von Copilot nicht zurückgegeben, und Copilot ist in Outlook nicht verfügbar, wenn eine mit S/MIME geschützte E-Mail geöffnet ist.
Auf kennwortgeschützte Dokumente kann von KI-Apps nur zugegriffen werden, wenn sie bereits vom Benutzer in derselben App geöffnet wurden (verwendete Daten). Kennwörter werden nicht von einem Zielelement geerbt.
Wie bei anderen Microsoft 365-Diensten, z. B. eDiscovery und Search, werden Mit Dem Microsoft Purview-Kundenschlüssel oder Ihrem eigenen Stammschlüssel (BYOK) verschlüsselte Elemente unterstützt und können von Copilot zurückgegeben werden.
Insider-Risikomanagement und KI-Interaktionen
Microsoft Purview Insider Risk Management hilft Ihnen, interne Risiken wie IP-Diebstahl, Datenlecks und Sicherheitsverletzungen zu erkennen, zu untersuchen und zu mindern. Es nutzt Machine Learning-Modelle und verschiedene Signale von Microsoft 365 und Indikatoren von Drittanbietern, um potenzielle böswillige oder unbeabsichtigte Insider-Aktivitäten zu identifizieren. Die Lösung umfasst Datenschutzkontrollen wie Pseudonymisierung und rollenbasierten Zugriff, um den Datenschutz auf Benutzerebene sicherzustellen und Risikoanalysten gleichzeitig die Möglichkeit zu geben, geeignete Maßnahmen zu ergreifen.
Verwenden Sie die Vorlage riskante KI-Nutzungsrichtlinien , um riskante Nutzungen zu erkennen, die Angriffe zur Einschleusung von Aufforderungen und den Zugriff auf geschützte Materialien umfassen. Erkenntnisse aus diesen Signalen werden in Microsoft Defender XDR integriert, um einen umfassenden Überblick über KI-bezogene Risiken zu bieten.
Kommunikationscompliance und KI-Interaktionen
Microsoft Purview Communication Compliance stellt Tools bereit, die Ihnen helfen, Verstöße gegen die Einhaltung gesetzlicher Bestimmungen und Geschäftsverhalten über verschiedene Kommunikationskanäle hinweg zu erkennen und zu verwalten, einschließlich Benutzeraufforderungen und Antworten für KI-Apps. Es ist standardmäßig auf Datenschutz ausgelegt, pseudonymisiert Benutzernamen und integriert rollenbasierte Zugriffssteuerungen. Die Lösung hilft dabei, unangemessene Kommunikationen zu identifizieren und zu beheben, z. B. die Weitergabe vertraulicher Informationen, Belästigungen, Bedrohungen und nicht jugendfreier Inhalte.
Weitere Informationen zur Verwendung von Kommunikationscompliancerichtlinien für KI-Apps finden Sie unter Konfigurieren einer Kommunikationskonformitätsrichtlinie zur Erkennung für generative KI-Interaktionen.
eDiscovery- und KI-Interaktionen
mit Microsoft Purview-eDiscovery können Sie elektronische Informationen identifizieren und übermitteln, die in Rechtsfällen als Beweismittel verwendet werden können. Die eDiscovery-Tools in Microsoft Purview unterstützen die Suche nach Inhalten in Exchange Online, OneDrive for Business, SharePoint Online, Microsoft Teams, Microsoft 365-Gruppen und Viva Engage Teams. Anschließend können Sie verhindern, dass die Informationen gelöscht und exportiert werden.
Da Benutzereingabeaufforderungen und Antworten für KI-Apps im Postfach eines Benutzers gespeichert werden, können Sie einen Fall erstellen und die Suche verwenden, wenn das Postfach eines Benutzers als Quelle für eine Suchabfrage ausgewählt ist. Wählen Sie z. B. diese Daten aus dem Quellpostfach aus, und rufen Sie sie aus, indem Sie im Abfrage-Generator Bedingungstyp>>enthält eine beliebigeCopilot-Edit-Aktivität>> auswählen. Diese Abfragebedingung umfasst alle Copilot- und anderen KI-Anwendungsaktivitäten.
Nachdem die Suche optimiert wurde, können Sie die Ergebnisse exportieren oder einem Überprüfungssatz hinzufügen. Sie können Informationen direkt aus dem Überprüfungssatz überprüfen und exportieren.
Weitere Informationen zum Identifizieren und Löschen von Benutzer-KI-Interaktionsdaten finden Sie unter Suchen und Löschen von Copilot-Daten in eDiscovery.
KI-App-spezifische Informationen:
Im Bereich für eDiscovery:
- Unterhaltungstranskripte – Der vollständige Text der Cowork Unterhaltungen eines Benutzers, einschließlich Eingabeaufforderungen und Antworten.
- Files Cowork erstellt – Dokumente, Decks, PDF-Dateien und Bilder, die auf dem OneDrive des Benutzers gespeichert sind.
- Geplante Eingabeaufforderungen – Der Eingabeaufforderungstext und die Unterhaltungen, die bei jeder geplanten Ausführung erstellt werden.
- Hochgeladene Dateien– Files einen Benutzer, der in Cowork hochgeladen wurde, die auf dem OneDrive des Benutzers oder in der Unterhaltung aufbewahrt werden.
Datenlebenszyklusverwaltung und KI-Interaktionen
Microsoft Purview-Datenlebenszyklusverwaltung bietet Tools und Funktionen zum Verwalten des Lebenszyklus von Organisationsdaten, indem erforderliche Inhalte aufbewahrt und nicht benötigte Inhalte gelöscht werden. Diese Tools stellen die Einhaltung geschäftlicher, rechtlicher und behördlicher Anforderungen sicher.
Verwenden Sie Aufbewahrungsrichtlinien , um Benutzereingabeaufforderungen und -antworten für KI-Apps automatisch aufzubewahren oder zu löschen. Ausführliche Informationen zu dieser Aufbewahrung finden Sie unter Informationen zur Aufbewahrung für Copilot & KI-Apps.
Wie bei allen Aufbewahrungsrichtlinien und Aufbewahrungsrichtlinien lösen die Prinzipien der Aufbewahrung alle Konflikte, wenn mehr als eine Richtlinie für denselben Speicherort für einen Benutzer gilt. Beispielsweise werden die Daten für die längste Dauer aller angewendeten Aufbewahrungsrichtlinien oder eDiscovery-Aufbewahrungen aufbewahrt.
KI-App-spezifische Informationen:
Wählen Sie für Aufbewahrungsrichtlinien die Option für Microsoft Copilot Erfahrungen aus.
Aufbewahrungsbezeichnungen können Dateien, auf die in Microsoft 365 Copilot Cowork verwiesen wird, automatisch beibehalten, wenn Sie die Option für Cloudanlagen mit automatisch angewendeter Aufbewahrungsbezeichnungsrichtlinie auswählen: Bezeichnung auf Cloudanlagen und links anwenden, die in Exchange, Teams, Viva Engage und Copilot freigegeben sind. Wie bei allen beibehaltenen Cloudanlagen wird die Dateiversion zum Zeitpunkt des Verweises beibehalten.
Ausführliche Informationen zur Funktionsweise dieser Aufbewahrung finden Sie unter Funktionsweise der Aufbewahrung mit Cloudanlagen.