Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Suojaus on olennainen osa Microsoftin lähestymistapaa Microsoft Copilot suhteen. Tässä artikkelissa kerrotaan, miten Microsoft suojaa Copilotin ja miten se perii Microsoft 365:n tietoturvan, yhteensopivuuden ja tietosuojan.
Huomautus
Tässä artikkelissa kuvataan Microsoftin suojausmenetelmä Microsoft Copilot. Se ei sisällä käyttöönotto- tai tietovalmiusvaiheita.
Ohjeet käyttöönoton suunnitteluun ja valmiuteen ovat artikkelissa Suojatun ja hallitun tietoperustan määrittäminen Microsoft Copilot.
Tarkempia teknisiä tietoja tiedonkulusta, suojauksesta ja valvonnasta on seuraavissa kohdissa:
Microsoftin syvällinen suojaus
Microsoft käyttää monikerroksista, syvällisen suojauksen strategiaa Microsoft Copilot suojaamiseksi kaikilla tasoilla, ja se perustuu yrityksen tietoturva-, tietosuoja- ja vaatimustenmukaisuusstandardeihin. Tämä kerrostettu lähestymistapa auttaa varmistamaan, että jos yksi ohjausobjekti vaarantuu, muut suojaukset pysyvät paikallaan.
Lisätietoja on Microsoft Copilot -kehotteen perusteellisessa puolustuksessa.
Käyttäjätietojen ja käytön suojaus
Microsoft Copilot perustuu Microsoft 365:n käyttäjätietojen ja käyttöoikeuksien hallintaan, ja se on linjassa Zero Trust -suojausmalli -suojausmallin periaatteiden, kuten vahvan käyttäjätietojen tarkistamisen, pienimpien käyttöoikeuksien ja jatkuvan arvioinnin, kanssa.
Lisätietoja on artikkelissa Zero Trust -suojausmalli -suojausmallin periaatteiden soveltaminen Microsoft Copilot.
Tietosuoja ja vaatimustenmukaisuus
Microsoft Copilot noudattaa organisaatiosi nykyisiä suojaus- ja tietosuojatoimintoja. Copilot käyttää vain tietoja, joihin käyttäjillä on oikeus, ja se noudattaa Microsoft 365:n yhteensopivuuteen, tietosuojaan ja tietojen sijaintiin liittyviä sitoumuksia.
Lisätietoja on artikkelissa Tietojen suojaaminen ja valvonta Microsoft 365:ssä ja Microsoft Copilot.
Yrityksen tietojen suojaus
Yritystietojen suojaus (EDP) kuvaa sopimus- ja tekniset sitoumukset, jotka koskevat asiakastietoja Microsoft Copilot ja Microsoft Copilot Chat varten Microsoftin tuote-ehtojen ja tietosuojalisäsopimuksen mukaisesti.
Lisätietoja on seuraavissa artikkeleissa:
- Yritystietojen suojaus Microsoft Copilot ja Microsoft Copilot Chat
- Microsoft Copilot:n tiedot, tietosuoja ja suojaus
Ylijakamisen estäminen
Microsoft Copilot toimii olemassa olevien käyttöoikeuksien ja käyttöoikeuksien hallinnan puitteissa. Ylijaettu tai huonosti hallittu sisältö voi vaikuttaa Copilot-tuloksiin ja lisätä riskiä.
Ohjeita ohjaileviin korjauksiin on seuraavissa artikkeleissa:
- Secure & Managed Data Foundation for Microsoft Copilot: Käyttöönottosuunnitelma
- Suojatun ja hallitun perustan määrittäminen Microsoft Copilot
- Valmistaudu Microsoft Copilot -palveluun ja agentteihin SharePointin kehittyneen hallinnan avulla
Suojauksen koontinäyttö
Microsoft Copilot sisältää sisäänrakennetut suojaustoiminnot Microsoft Purview'sta. Microsoft tarjoaa kaksi toisiaan täydentävää koontinäyttöä, joiden avulla voit seurata, tutkia ja reagoida tekoälyyn liittyviin riskeihin:
- Microsoft 365 -hallintakeskuksen Copilot-tietoturvan koontinäyttö keskittyy Microsoft Copilot -tietosuojaan, ylijakamiseen ja vaatimustenmukaisuuteen.
- Microsoftin suojauksen koontinäyttö tekoälylle tarjoaa tuotteiden välisen näkymän tekoälyriskeistä, jotka kattavat Microsoft Copilot, Copilot Studio -agentit, Microsoft Foundry -sovellukset ja -agentit sekä kolmannen osapuolen tekoälysovellukset ja -agentit.
Käytä Microsoft 365 -hallintakeskuksen koontinäyttöä päivittäiseen Copilot-tiedonhallintaan, ja käytä tekoälyn suojauksen koontinäyttöä, kun tarvitset yhtenäisen, koko organisaation laajuisen näkymän tekoälyn suojaustilasta Microsoft Defender:ssä, Microsoft Entra:ssa ja Microsoft Purview'ssa.
Copilot-suojauksen koontinäyttö Microsoft 365 -hallintakeskuksessa
Copilotin suojauksen koontinäyttö tarjoaa merkityksellisiä tietoja ja hallintatoimintoja, joiden avulla voit tehdä seuraavat toimet:
- Estä tietovuodot tietojen menetyksen estämiskäytännöllä (DLP).
- Hallitse tietojen ylijakamista.
- Paranna tietojen yhteensopivuutta.
Jos haluat tarkastella koontinäyttöä Microsoft 365 -hallintakeskuksessa, valitse Copilotin>yleiskatsaus>Suojaus.
Tarvitset Yleisen lukija -roolin, jotta voit näyttää Suojaus-osion. Muutosten tekemiseen tarvitaan tekoälyjärjestelmänvalvojan rooli.
Microsoftin tietoturvan koontinäyttö tekoälyä varten
Microsoftin tietoturvan koontinäyttö tekoälyä varten on yhtenäinen koontinäyttö, joka auttaa tietoturvajohtajia ja tekoälyriskien johtajia ymmärtämään ja käsittelemään tekoälyriskejä koko yrityksessä. Se kokoaa Microsoft Defender:n, Microsoft Entran ja Microsoft Purview'n tila- ja reaaliaikaiset riskisignaalit yhdeksi vuorovaikutteiseksi kokemukseksi. Tietoturvajohtajat voivat hallita ja tehdä yhteistyötä samalla, kun tietoturvatiimit jatkavat työskentelyään työkaluilla, joita he jo käyttävät.
Koontinäyttö tarjoaa:
- Reaaliaikainen tekoälyriskien näkyvyys. Yleiskatsaus-välilehden tekoälyriskin tuloskortti korostaa riskien olemassaoloa ja arvioi organisaatiosi Microsoftin suojausominaisuuksia.
- Kattava tekoälyluettelo. Laaja kattavuus tekoälyresursseista, mukaan lukien:
- Microsoft Copilot
- Microsoft Copilot Studio -agentit
- Microsoft Foundry -sovellukset ja -agentit
- Kolmannen osapuolen tekoälymallit, -sovellukset ja -agentit, kuten Google Gemini-, OpenAI ChatGPT- ja MCP-palvelimet
- Ympäristöstäsi löydettiin ei-hallittuja tekoälyagentteja ja varjotekoälyagentteja
- Tekoälypohjaiset merkitykselliset tiedot Security Copilot avulla. Ehdotettujen kehotteiden avulla voit perehtyä riskinarviointeihin, korreloida käyttäjätietoja, tietoja ja suojaussignaaleja sekä priorisoida tapaukset, jotka ovat tärkeimpiä Microsoft Copilot:lle ja siihen liittyville agenttisille työkuormille.
- Räätälöidyt suositukset ja korjauspolut. Koontinäyttö näyttää priorisoituja suosituksia, tukee tehtävien delegointia ja integroituu Microsoft Teamsiin , jotta Copilotin ja muiden tekoälyagenttien ylijakamisen ja tietovuotoriskien korjaaminen voidaan koordinoida.
- Johdon raportointi. Johtokuntavalmis analytiikka ja näkemyksiä vaatimustenmukaisuudesta johdon tarkistuksia varten.
Käyttö ja käyttöoikeudet
Avaa tekoälyn suojauksen koontinäyttö ai.security.microsoft.com tai kirjoita se Microsoft Defender-, Microsoft Entra- tai Microsoft Purview -portaalista.
Koontinäyttö käyttää olemassa olevia Defender-, Entra- ja Purview-käyttöoikeuksiasi – erillistä roolia ei tarvita. Oikeutetut Defender-, Entra- ja Purview-asiakkaat voivat käyttää tekoälyn suojauksen koontinäyttöä ilman lisäkäyttökustannuksia.
Täydellinen luettelo tuetuista tuotteista, käyttöoikeustiedot sekä suojaussuositusten tarkistaminen ja määrittäminen on artikkelissa Organisaation tekoälyriskien arviointi Microsoftin tietoturvan koontinäytön avulla.
Kahden koontinäytön vertailu
| Ominaisuus | Copilotin suojauksen koontinäyttö (Microsoft 365 -hallintakeskus) | Microsoftin tietoturvan koontinäyttö tekoälyä varten |
|---|---|---|
| Ensisijainen soveltamisala | Microsoft Copilot -tietosuoja, DLP, ylijakaminen ja yhteensopivuus | Tuotteiden välinen tekoälyriski eri agenteissa, sovelluksissa ja ympäristöissä |
| Tekoälyresurssien kattavuus | Microsoft Copilot | Microsoft Copilot, Copilot Studio -agentit, Microsoft Foundry -sovellukset ja -agentit sekä kolmannen osapuolen mallit/sovellukset/agentit (esimerkiksi Google Gemini, OpenAI ChatGPT, MCP-palvelimet), mukaan lukien ei-hallitut ja varjo-AI-agentit |
| Signaalit koottu | Microsoft Purview -signaalit Copilotille | Microsoft Defender + Microsoft Entra + Microsoft Purview -signaalit |
| Tekoälypohjaiset oivallukset | — | Security Copilot -pohjaiset kehotteet, yhteenvedot ja riskien priorisointi |
| Korjauksen työnkulku | Purview-pohjaiset käytännöt (esimerkiksi DLP) | Räätälöidyt suositukset, tehtävien delegointi ja Microsoft Teams -integrointi |
| Käyttöpolku | admin.microsoft.com → Copilotin>yleiskatsaus>Suojaus | ai.security.microsoft.com tai aloituskohdat Defender-, Entra- ja Purview-portaaleissa |
| Roolit / lisensointi | Global Reader tarkasteltavaksi; Tekoälyjärjestelmänvalvoja tekemään muutoksia | Käyttää olemassa olevia Defender-, Entra- tai Purview-käyttöoikeuksia; ei lisäkäyttöoikeuksia oikeutetuille asiakkaille |
| Käytettävyys | Yleisesti saatavilla | Julkinen esikatselu |
Huomautus
Tekoälyn suojauksen koontinäyttö on tällä hetkellä esikatselussa. Ominaisuudet ja kattavuus voivat muuttua ennen yleistä saatavuutta. Tarkista uusimmat tuetut tuotteet ja käyttöoikeudet tietoturvaa käsittelevästä artikkelista.
Aiheeseen liittyvät ohjeet
Näiden artikkelien avulla saat tarkempia tietoja aiheeseen liittyvistä artikkeleista:
Käyttöönotto ja valmius
Arkkitehtuuri ja tietojen käsittely
Ylijakamisen korjaus