Utiliser la sécurité Confiance Zéro pour préparer les compagnons IA, y compris Microsoft Copilots
Article
La sécurité, en particulier la protection des données, est une préoccupation majeure lors de l’introduction d’outils IA dans une organisation. Les recommandations de sécurité pour l’IA sont ancrées dans Confiance Zéro. En tant que leader en matière de sécurité, Microsoft fournit une feuille de route pratique et des conseils clairs pour Confiance zéro. En implémentant des protections recommandées lorsque vous introduisez des outils et des compagnons d’IA, vous créez une base de sécurité Confiance Zéro.
Cette série d’articles vous aide à appliquer les principes de Confiance Zéro aux Copilots Microsoft et aux compagnons d’IA similaires. La confiance zéro est une stratégie de sécurité. Ce n’est ni un produit ni un service, mais plutôt une approche de conception et d’implémentation de l’ensemble des principes de sécurité suivants :
Vérifier explicitement
Utiliser le droit d'accès minimal
Supposer une violation
L’implémentation de l’état d’esprit de la Confiance Zéro qui consiste à « ne jamais faire confiance, toujours vérifier » nécessite certaines modifications de l’infrastructure cloud, de la stratégie de déploiement et de l’implémentation.
Couche dans les protections pour les compagnons IA
Microsoft vous aide à préparer des outils et des compagnons d’IA et à créer une base confiance zéro en même temps. Prenez une approche intermédiaire en commençant par des protections pour les invites web et la maturité aux protections pour les invites de graphe Microsoft 365. Les protections pour les invites ancrées avec les données fournies par vos outils de sécurité (Security Copilot) se concentrent sur le réglage des pratiques de privilège minimum et l’amélioration de la protection contre les menaces.
Dans l’illustration :
Les invites basées sur le web sont générées par Copilot Chat. Microsoft 365 Copilot inclut les fonctionnalités de Copilot Chat (par exemple, lorsque la bascule travail/web est réglée sur web).
Les requêtes fondées sur le graphique Microsoft 365 sont émises par Microsoft 365 Copilot (par exemple, lorsque la bascule travail/web est réglée sur travail).
Les invites mises au point avec vos outils de sécurité sont émises par Microsoft Security Copilot.
Prise en main de Confiance Zéro en préparant votre environnement pour les compagnons IA
Vous pouvez créer une base Confiance Zéro en préparant votre environnement pour les compagnons IA.
Le tableau suivant récapitule l’illustration et les liens vers des articles pour implémenter les protections recommandées.
Se préparer à
Protection
Consulter ces articles sur la Confiance Zéro
Invites basés sur le web
Comptes d’utilisateur, appareils et certaines données d’application.
Inclut les protections précédentes ainsi que la protection plus robuste pour les données d’application et les applications cloud. Il inclut également l’ajout de la protection contre les menaces.
This module equips learners with the knowledge and skills necessary to implement a robust Zero Trust security framework for their Microsoft 365 Copilot deployments.