Implementación de la seguridad para la inteligencia artificial
En un vistazo
-
Nivel
-
personalizada
Las cargas de trabajo de IA presentan nuevas superficies de ataque en las capas de identidad, datos y tiempo de ejecución que los controles de seguridad tradicionales no abordan por completo. En esta ruta de aprendizaje, implementará controles de seguridad de inteligencia artificial en capas en la plataforma de seguridad de Microsoft.
Para empezar, descubra y evalúe los riesgos de los datos de IA mediante Administración de postura de seguridad de datos de Microsoft Purview (DSPM). A continuación, proteja las identidades de los agentes utilizando Agente de Microsoft Entra ID y Acceso condicional, y analice el radio de impacto de las identidades de IA y las rutas de ataque en Microsoft Defender XDR. Desde allí, configurará la protección en tiempo de ejecución para los agentes de Copilot Studio mediante Microsoft Defender for Cloud Apps y protegerá el tráfico de modelos de inteligencia artificial mediante AI Gateway en Microsoft Foundry. Por último, configurará límites de protección en Microsoft Foundry, protegerá las cargas de trabajo de IA mediante Microsoft Defender para la nube y controlará los agentes implementados mediante Microsoft Agent 365.
Requisitos previos
- Conocimientos prácticos de Microsoft Entra ID y conceptos de identidad de Azure
- Familiaridad con el portal de Microsoft Defender y con la navegación del portal de Microsoft Purview
- Experiencia en la administración de configuraciones de seguridad en la nube en Azure
- Conocimiento de los conceptos de agentes de IA y tecnologías de Microsoft Copilot
Introducción a Azure
Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.
Código de logros
¿Desea solicitar un código de logro?
Módulos en esta ruta de aprendizaje
Aplique controles de acceso condicional a las identidades de los agentes de IA en Microsoft Entra Agent Identity. Asigne cómo los agentes se autentican, configuran directivas que aplican condiciones de acceso y administran el ciclo de vida de la identidad del agente para reducir el riesgo de agentes en peligro o con privilegios excesivos.
Use Microsoft Defender XDR para detectar agentes de inteligencia artificial que operan en su entorno, evaluar el radio de explosión de cada identidad del agente y analizar rutas de acceso a ataques que podrían provocar acceso a recursos o datos no autorizados.
Configure Microsoft Defender for Cloud Apps para proporcionar protección en tiempo de ejecución para agentes de Copilot Studio. Habilite la protección en la configuración del portal de Defender para la inteligencia artificial, colabore con los administradores de Power Platform para la configuración del identificador de aplicación y compruebe que los datos de búsqueda avanzada, alertas y inventario de agentes aparecen en Microsoft Defender XDR.
Use AI Gateway en Microsoft Foundry para proteger y controlar el tráfico del modelo de IA. Examine la arquitectura de la puerta de enlace, cree y configure una instancia de puerta de enlace con controles de seguridad y aplique restricciones de acceso y supervisión para aplicar la directiva y detectar el uso indebido.
Los límites de protección de Microsoft Foundry ayudan a proteger las cargas de trabajo de inteligencia artificial mediante la aplicación de controles de seguridad configurables que evalúan las solicitudes y las respuestas. Aprenderá a comprender los modelos de seguridad integrados, probar y refinar los límites de protección, crear listas de bloqueos, configurar filtros de contenido y validar que las protecciones funcionan según lo previsto. Estas funcionalidades ayudan a las organizaciones a evitar interacciones no seguras o que infringen directivas, proteger los datos confidenciales y mantener la confianza en las aplicaciones asistidas por IA.
Microsoft Defender para la nube ayuda a proteger las cargas de trabajo de inteligencia artificial mediante la combinación de la detección, la administración de la posición y la protección en tiempo de ejecución en una plataforma. Aprenderá a habilitar la planificación de cargas de trabajo de IA, revisar los análisis en el panel de seguridad de Datos e IA, evaluar la postura usando Cloud Security Posture Management (CSPM), detectar amenazas en tiempo de ejecución con Cloud Workload Protection (CWP) e investigar incidentes en Microsoft Defender XDR. Estas funcionalidades funcionan conjuntamente para identificar brechas de configuración, detectar comportamientos sospechosos y proporcionar visibilidad de un extremo a otro en los entornos de inteligencia artificial.
Habilite y configure el plan de Defender para servicios de IA en Microsoft Defender para la nube para detectar amenazas destinadas a cargas de trabajo de Servicios de Azure AI. A continuación, configure los componentes del plan y supervise la posición de seguridad de la inteligencia artificial mediante el panel seguridad de datos e inteligencia artificial.
Use Microsoft Agent 365 para controlar los agentes de inteligencia artificial en el entorno de Microsoft 365. Habilite la interfaz de administración del Agente 365, registre agentes y aplique controles de acceso, y supervise la actividad y el uso del agente para aplicar las directivas de gobernanza de inteligencia artificial de su organización.
Use Administración de postura de seguridad de datos de Microsoft Purview para IA para detectar cómo fluyen los datos confidenciales a través de herramientas de inteligencia artificial, identificar contenido SharePoint sobreexpuesto y revisar los riesgos de interacción generados por las aplicaciones de inteligencia artificial y Copilot.