Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
Σημείωμα
Η έκδοση προεπισκόπησης Frontier Μαΐου 2026 του Microsoft Agent 365 επικεντρώνεται στην παροχή ενός ασφαλούς και διαφανούς θεμελίου για παράγοντες με τις δικές τους ταυτότητες χρήστη. Αυτό το θεμέλιο περιλαμβάνει τη συμμόρφωση με τις υπάρχουσες λύσεις εταιρικής ασφάλειας, όπως η πρόσβαση υπό όρους, τα εμπόδια πληροφοριών και οι ετικέτες ευαισθησίας.
Αυτές οι δυνατότητες αντανακλούν την τρέχουσα προϊοντική πολιτική της Microsoft και έχουν σχεδιαστεί για να υποστηρίζουν ασφαλή, ευθυγραμμισμένη με τις πολιτικές συνεργασία με παράγοντες AI. Η έκδοση προεπισκόπησης Frontier βοηθά τους οργανισμούς να αξιολογούν αυτούς τους παράγοντες σε σενάρια πραγματικού κόσμου, διατηρώντας παράλληλα τον έλεγχο της πρόσβασης και της κοινής χρήσης περιεχομένου.
Καθώς η έκδοση προεπισκόπησης εξελίσσεται, η Microsoft συνεχίζει να συλλέγει σχόλια και να βελτιώνει την καθοδήγηση ώστε όλοι οι παράγοντες να ανταποκρίνονται στις ανάγκες των εταιρικών πελατών, εξισορροπώντας την καινοτομία με την εμπιστοσύνη και τη συμμόρφωση.
Οι παράγοντες AI ενεργούν, χρησιμοποιούν εργαλεία και αλληλεπιδρούν με περιεχόμενο χρησιμοποιώντας διαφορετικά μοντέλα δικαιωμάτων πρόσβασης. Στο Microsoft 365, τρία μοντέλα πρόσβασης καθορίζουν πώς ένας παράγοντας το κάνει: 1) ενεργεί για λογαριασμό ενός χρήστη, 2) ενεργεί ως εφαρμογή και 3) ενεργεί με τη δική του ταυτότητα χρήστη. Αυτοί οι τρόποι καθορίζουν το εύρος, τον έλεγχο και τη διακυβέρνηση της πρόσβασης των παραγόντων σε εργαλεία, ενέργειες και περιεχόμενο. Οι παράγοντες AI που λειτουργούν με τη δική τους ταυτότητα μπορούν να προστεθούν σε επιφάνειες συνεργασίας όπως το Teams, το Outlook, τα έγγραφα Office, το SharePoint και το OneDrive. Σε αυτές τις επιφάνειες προϊόντων, συμμετέχουν χρησιμοποιώντας τη δική τους εκχωρημένη ταυτότητα.
| Τύπος πρόσβασης παράγοντα | Λεπτομέρειες |
|---|---|
| Ενεργώντας για λογαριασμό των χρηστών (Πρόσβαση με ανάθεση) | Εφήμερο/κατά τον χρόνο του αιτήματος |
| Παράγοντας εφαρμογής | Περιορισμός μέσω δικαιωμάτων |
| Ταυτότητα χρήστη παράγοντα (Δική σας πρόσβαση) | Μόνιμη, αθροιστική πρόσβαση |
Ένας παράγοντας που λειτουργεί με τη δική του ταυτότητα ξεκλειδώνει νέες ροές εργασίας, αλλά εισάγει επίσης νέες παραμέτρους για την πρόσβαση και την κοινή χρήση περιεχομένου. Αυτό το έγγραφο παρουσιάζει την τρέχουσα προσέγγιση της Microsoft για να διασφαλίσει ότι ένας παράγοντας που λειτουργεί με τη δική του ταυτότητα τηρεί τις υπάρχουσες πολιτικές ασφάλειας δεδομένων χωρίς να θέτει σε κίνδυνο την εταιρική διακυβέρνηση. Ο σκοπός αυτού του χαρακτηριστικού είναι να επιτρέπει στους παράγοντες να συμβάλλουν σε σημαντικές βελτιώσεις παραγωγικότητας για τους χρήστες, διατηρώντας τη διαφάνεια, τον έλεγχο από τους χρήστες και τη συμμόρφωση με τις πολιτικές της πλατφόρμας. Στόχος είναι να ενισχυθούν οι οργανισμοί ώστε να αξιοποιήσουν τα οφέλη αυτών των παραγόντων, εξισορροπώντας τον κίνδυνο χωρίς να εισάγουν περιττές τριβές ή υπέρμετρο έλεγχο στη συμπεριφορά παράγοντα.
Βασικές αρχές
Οι ακόλουθες δυνατότητες περιγράφουν τις βασικές αρχές του Agent 365:
- Οι παράγοντες που λειτουργούν με τις δικές τους ταυτότητες χρήστη χρησιμοποιούν τα υπάρχοντα πλαίσια ταυτότητας (Entra ID και OAuth). Διέπονται από τους ίδιους μηχανισμούς εταιρικής πολιτικής με τους χρήστες, συμπεριλαμβανομένων της πρόσβασης υπό όρους, των φραγμών πληροφοριών και των ετικετών ευαισθησίας.
- Η Microsoft δεν επιβάλλει τον τρόπο με τον οποίο δημιουργούνται αυτοί οι παράγοντες για τρίτους συνεργάτες. Συγκεκριμένα, το Agent 365 είναι ανεξάρτητο από την πλατφόρμα και δεν επιβάλλει συμπεριφορά κατά την εκτέλεση. Αντίθετα, παρέχει δικλείδες ασφαλείας για ταυτότητα, πολιτική και παρατηρησιμότητα που μπορούν να ρυθμιστούν στο Κέντρο διαχείρισης Microsoft 365.
- Οι ιδιόκτητες πλατφόρμες δημιουργίας παραγόντων της Microsoft, όπως το Copilot Studio, το Foundry και το Agent Builder, παρέχουν καθοδήγηση και τους δικούς τους μηχανισμούς ελέγχου για να βοηθήσουν τους προγραμματιστές να εφαρμόσουν ασφαλείς πρακτικές δημιουργίας παραγόντων και διαμοιρασμού περιεχομένου.
- Εάν ένας παράγοντας δεν υποστηρίζει τα απαιτούμενα στοιχεία ελέγχου του Agent 365, το IT μπορεί να τον απενεργοποιήσει. Αυτή η προσέγγιση δημιουργεί τις κατάλληλες προϋποθέσεις για βαθύτερη ενσωμάτωση, χωρίς να επιβάλλει ένα ενιαίο μοντέλο για όλους.
Συμπεριφορά πρόσβασης περιεχομένου
Οι παράγοντες που λειτουργούν με τη δική τους ταυτότητα διαφέρουν από τους παραδοσιακούς παράγοντες με delegated access με έναν βασικό τρόπο: λειτουργούν με τη δική τους ταυτότητα και πεδίο πρόσβασης. Αυτό σημαίνει τα εξής με τους παράγοντες του Agent 365:
- Οι παράγοντες έχουν πρόσβαση μόνο στο περιεχόμενο και τους πόρους που τους έχουν κοινοποιηθεί.
- Οι παράγοντες μπορεί να έχουν πρόσβαση σε περιεχόμενο που δεν έχουν δικαίωμα να δουν όλοι οι συμμετέχοντες σε μια συνομιλία.
- Όποιος μπορεί να αλληλεπιδράσει με αυτούς τους παράγοντες ενδέχεται να λάβει απαντήσεις βάσει της πλήρους πρόσβασης του παράγοντα—εκτός αν υπάρχουν περιορισμοί.
- Οποιοσδήποτε χρήστης μπορεί να μοιραστεί περιεχόμενο με αυτούς τους παράγοντες, όπως να ανεβάσει ένα αρχείο ή να προωθήσει ένα email, το οποίο μπορεί αργότερα να αναφερθεί σε απαντήσεις προς άλλους.
Πώς ρυθμίζεται η πρόσβαση
Για τη μείωση αυτών των κινδύνων, η Microsoft εφαρμόζει μια πολυεπίπεδη στρατηγική:
- Επιβολή ταυτότητας και πολιτικών: Οι παράγοντες αυτοί διέπονται από τις ίδιες πολιτικές ταυτότητας και πρόσβασης με τους χρήστες, αξιολογώντας δικαιώματα, ετικέτες και πολιτικές. Για παράδειγμα, οι παράγοντες του Agent 365 χρησιμοποιούν εμπόδια πληροφοριών και πρόσβαση υπό όρους.
- Φιλτράρισμα περιβάλλοντος: Για αντιπροσώπους, όπως ο Sales Development Agent της Microsoft, το περιβάλλον περικόπτεται εκτός του μοντέλου για να διασφαλιστεί ότι χρησιμοποιούνται μόνο σχετικές και κατάλληλες πληροφορίες στις απαντήσεις. Για παράδειγμα, όταν απαντάτε σε έναν πελάτη, το περιβάλλον του παράγοντα φιλτράρεται για να εξαιρεθούν άσχετα ή ευαίσθητα δεδομένα συμφωνίας.
Επίπεδα προστασίας πλατφόρμας
| Πλατφόρμα ή εργαλείο | Προσέγγιση οδηγού ασφαλείας | Λεπτομέρειες |
|---|---|---|
| Microsoft Entra ID | Ταυτότητα και πρόσβαση | Παρέχει το βασικό πλαίσιο ταυτότητας (ταυτότητες παραγόντων, έλεγχος ταυτότητας, πρόσβαση υπό όρους) που διέπει τον τρόπο με τον οποίο οι παράγοντες αποκτούν πρόσβαση σε πόρους. |
| Microsoft Purview | Προστασία δεδομένων και επιβολή συμμόρφωσης | Ενεργοποιεί ετικέτες ευαισθησίας, πρόληψη απώλειας δεδομένων (DLP) και φραγές πληροφορίας. Αυτά τα σήματα πολιτικής αξιολογούνται όταν οι παράγοντες έχουν πρόσβαση και διαμοιράζονται περιεχόμενο. |
| Agent 365 | Ταυτότητα, πολιτική και παρατηρησιμότητα | Εφαρμόζει διακυβέρνηση στους παράγοντες, αλλά δεν ελέγχει την εσωτερική τους συμπεριφορά. |
| Copilot Studio | Πρότυπα ασφαλείας εκ κατασκευής | Περιλαμβάνει HITL, αναγνώριση ετικετών και μοτίβα ασφαλούς κοινής χρήσης. |
| Work IQ | Καθοδήγηση και επιβολή χρόνου εκτέλεσης (όπου είναι εφικτό) | Προσφέρει API και κεντρικούς μηχανισμούς ασφαλείας για παράγοντες που χρησιμοποιούν αυτόν τον χρόνο εκτέλεσης. |
| Παράγοντες που έχουν δημιουργηθεί από τη Microsoft | Επιβολή περιβάλλοντος εκτέλεσης | Οι παράγοντες της Microsoft προσπαθούν να επιβάλουν ελέγχους πρόσβασης κατά το χρόνο εκτέλεσης. |
Οι μη Microsoft παράγοντες αναμένεται να ακολουθούν τις οδηγίες και τις βέλτιστες πρακτικές της Microsoft. Εάν ένας μη-Microsoft παράγοντας δεν υποστηρίζει τους απαιτούμενους ελέγχους του Agent 365, το τμήμα IT μπορεί να τον αποκλείσει στο Κέντρο διαχείρισης Microsoft 365. Η Microsoft παρέχει σήματα πλατφόρμας (μεταδεδομένα ετικετών) για την υποστήριξη ασφαλούς συμπεριφοράς, αλλά δεν επιβάλλει τη συμπεριφορά κατά τη διάρκεια της εκτέλεσης για παράγοντες που δεν ανήκουν στη Microsoft.
Έναρξη
Ακολουθούν συμβουλές που θα σας βοηθήσουν να ξεκινήσετε με το Agent 365:
- Αν σας ενδιαφέρει να χρησιμοποιήσετε έναν παράγοντα με δική του ταυτότητα χρήστη, συμβουλευτείτε το τμήμα IT ή τον διαχειριστή σας σχετικά με το ποιοι παράγοντες είναι διαθέσιμοι και εγκεκριμένοι στον οργανισμό σας.
- Ελέγξτε τις εσωτερικές οδηγίες ή την εκπαίδευση που παρέχει ο οργανισμός σας σχετικά με την τεχνητή νοημοσύνη και τη διαχείριση δεδομένων.
- Ξεκινήστε με αλληλεπιδράσεις χαμηλού κινδύνου. Για παράδειγμα, αφήστε τον παράγοντα να εργαστεί με δημόσιο ή μη ευαίσθητο περιεχόμενο ώστε να εξοικειωθείτε με τη συμπεριφορά του, πριν του αναθέσετε πιο ευαίσθητες εργασίες.