Gérer les bots externes et leur accès aux réunions hébergées dans votre organization

S’applique à : Microsoft Teams

S’APPLIQUE À :Image d’une coche pour oui Réunions Image d’un x pour aucun événement

Les outils de assistant de réunion externes (tels que les bots de transcription ou de prise de notes) sont de plus en plus utilisés dans les réunions. Bien que ces outils puissent améliorer la productivité individuelle, ils peuvent également introduire des risques de sécurité et de conformité lorsqu’ils accèdent à des réunions sans la sensibilisation ou le consentement de l’organisateur.

Ces bots peuvent :

  • Enregistrer ou transcrire des réunions sans que les participants ne le sensibilisent.

  • Stockez les données de réunion dans des systèmes tiers en dehors des limites de conformité du organization.

  • Introduire des risques de conformité, de confidentialité et de fuite de données.

Microsoft Teams fournit aux administrateurs des contrôles pour détecter et gérer les bots externes lorsqu’ils tentent de rejoindre des réunions hébergées dans le organization. À l’aide de ces contrôles, les administrateurs peuvent gérer ou empêcher les jointures non autorisées de bots externes aux réunions hébergées dans leur organization.

Fonctionnement de la détection du bot

Teams utilise des mécanismes de détection intégrés pour identifier les bots IA externes en fonction des signaux collectés pendant le processus de participation à la réunion. Nous utilisons une combinaison de signaux infrastructurels et comportementaux menant à des niveaux de précision élevés et à une couverture de détection. En fonction du résultat de la détection, nous marquons les participants comme des bots et appliquons le comportement conformément au paramètre de stratégie d’administration.

Sensibilisation et contrôle en réunion

Lorsque la détection du bot est activée, les organisateurs de la réunion voient des contrôles et une visibilité améliorés. Les participants détectés comme des bots sont placés dans la salle d’attente de la réunion, quelle que soit la configuration de la salle d’attente de la réunion. Les organisateurs (également les présentateurs, selon le paramètre de réunion) doivent admettre explicitement ces bots dans la réunion. On leur rappelle le risque d’admettre des bots dans leur réunion pour s’assurer que les bots ne sont pas admis par erreur à partir de la salle d’attente.

Conseil

Configurez les réunions hébergées dans votre organization pour autoriser uniquement les organisateurs et les co-organisateurs à admettre des participants à partir de la salle d’attente de la réunion. Ce paramètre garantit qu’aucun autre participant à la réunion avec le rôle présentateur ne peut admettre les participants contournant l’examen nécessaire et mettant en danger la sécurité.

Administration stratégie : gérer les bots externes et leur accès

Vous pouvez gérer la façon dont les bots externes sont gérés à l’aide d’une stratégie de réunion Teams dans le Centre Administration Teams. Configurez cette stratégie de réunion au niveau du locataire avec la stratégie de réunion par défaut à l’échelle de l’organisation ou configurez pour un groupe d’utilisateurs/utilisateur spécifique en créant ou en modifiant la stratégie de réunion ciblée appropriée.

ManageBotsAccess_AdminPolicy

Détails de la stratégie

Étendue : stratégies de réunions au niveau d’un utilisateur/groupe

Ce paramètre est présent dans la section Participation à la réunion et Salle d’attente des stratégies de réunion. Recherchez « Gérer les bots externes et leur accès aux réunions », puis sélectionnez l’option appropriée. Vous pouvez utiliser l’applet de commande PowerShell Set-CsTeamsMeetingPolicy pour gérer cette option de stratégie. Vous devez définir l’attribut « ExternalBotAccessMode ».

Options

centre Administration Powershell Comportement
Ne pas détecter les bots AllowBots Les bots ne sont pas détectés ou marqués dans la salle d’attente ou dans la réunion. Ils apparaissent comme n’importe quel autre participant externe aux réunions.
Lorsqu’il est détecté, exiger l’approbation avant de rejoindre RequireApprovalWhenDetected (par défaut) Les bots sont détectés et marqués dans la salle d’attente. Ils sont imposés d’être dans la salle d’attente jusqu’à ce qu’ils soient explicitement admis à la réunion.

Utiliser PowerShell pour gérer les stratégies de lobbying

Vous pouvez utiliser l’applet de commande PowerShell Set-CsTeamsMeetingPolicy pour gérer cette option de stratégie.

Pour activer la détection des bots et l’application de la salle d’attente de réunion :

Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode RequireApprovalWhenDetected

Pour désactiver la détection des bots et l’expérience de la salle d’attente sécurisée :

Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode AllowBots

Meilleures pratiques

  • Utilisez le paramètre par défaut Exiger l’approbation en cas de détection pour cette stratégie pour une sécurité équilibrée.

  • Informez les organisateurs des risques liés aux bots et faites preuve de prudence lors des décisions d’admission au lobby.

  • Surveillez les journaux d’audit pour détecter les activités inhabituelles des participants.

  • Évitez de désactiver la détection des bots, sauf si nécessaire pour des scénarios métier spécifiques.

Limitations connues

  • Certains bots externes peuvent ne pas être détectés. Nous améliorons constamment notre mécanisme de détection et comblant les lacunes observées. Aidez à améliorer le système en nous signalant tous les bots de réunion externes non détectés via l’option Feeback dans Teams.

  • La détection peut parfois mal classer les participants humains en tant que bots. Lorsque vous observez cette mauvaise classification dans les réunions, vous pouvez corriger la situation en admettant les participants à partir de la salle d’attente et en les marquant avec l’option « Ce n’est pas un bot ». Cette action modifie la représentation en tant que participant humain standard à cette réunion spécifique. Nous trions régulièrement ces informations signalées pour régler notre mécanisme de détection.

Étapes suivantes

  • Affectez ou mettez à jour une stratégie de réunion pour gérer des bots externes.

  • Communiquez l’expérience des améliorations de sécurité au lobby aux organisateurs de réunion dans votre organization.