Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour que DSPM for AI collecte vos prompts et vos réponses dans vos applications d’IA générative, et active toutes les fonctionnalités ainsi que les analyses de risque provenant des autres solutions Microsoft Purview, la configuration et les stratégies doivent être activées pour chaque solution Microsoft Purview dans DSPM for AI. Ce tableau affiche la liste des solutions qui doivent être activées.
| Solution Microsoft Purview | Configuration | Validation |
|---|---|---|
| Microsoft Purview Audit | Activer Microsoft Purview Audit dans DSPM for AI Overview | L’état d’audit est activé |
| DSPM pour l’IA | Activer la stratégie KYD, « Sécuriser les interactions à partir d’applications d’entreprise (préversion) » | L’état de la stratégie est défini sur « ACTIVÉ » |
| Conformité en matière de communication | Activer la stratégie, « Contrôler le comportement non éthique dans la stratégie IA » | L’état de la stratégie est « ON » |
| Gestion des risques internes | Activer la stratégie, « Détecter la stratégie d’utilisation de l’IA risquée » | L’état de la stratégie est défini sur « ACTIVÉ » |
| eDiscovery | Aucune étape ou stratégie supplémentaire n’est nécessaire | N/A |
Important
Pour configurer une nouvelle stratégie DLP dans Microsoft Purview pour tester l’intégration DLP, exécutez l’applet New-DlpComplianceRule de commande. Pour plus d’informations, consultez New-DlpComplianceRule.
Activer Microsoft Purview Audit
L’audit Microsoft Purview est activé par défaut au sein de votre organisation, mais vous devez confirmer qu’il est bien activé.
Les solutions d’audit Microsoft Purview fournissent une solution intégrée pour aider les organisations à répondre efficacement aux événements de sécurité, aux enquêtes médico-légales, aux enquêtes internes et aux obligations de conformité. Des milliers d'opérations d'utilisateur et d'administration effectuées dans des dizaines de services Microsoft et de solutions sont capturées, enregistrées et conservées dans le journal d'audit unifié de votre organisation. Les enregistrements d'audit de ces événements peuvent être utilisables dans une recherchepar les responsables de la sécurité, les administrateurs informatiques, les équipes chargées de la lutte contre le risque interne et les enquêteurs chargés de la conformité et de la législation au sein de votre organisation. Cette fonctionnalité offre une visibilité sur les activités effectuées dans votre organization. Pour plus d’informations, consultez En savoir plus sur les solutions d’audit dans Microsoft Purview.
Utilisation du portail DSPM pour AI
- Accédez à la page Vue d’ensemble de la solution DSPM pour IA dans Microsoft Purview.
- Dans la section Prise en main, sélectionnez Activer Microsoft Purview Audit.
- Cliquez sur Activer.
- Vérifiez que l’indicateur d’état devient vert, comme illustré dans l’image suivante.
Créer des politiques DSPM pour l’IA en un clic
Vous pouvez utiliser le lien Afficher toutes les recommandations ou recommandations à partir du volet de navigation pour afficher toutes les recommandations disponibles pour votre locataire. Sélectionnez l’une des stratégies suivantes et sélectionnez Créer une stratégie pour activer la stratégie dans votre tenant. Une fois les stratégies par défaut créées, vous pouvez les afficher et les modifier à tout moment à partir de leurs zones de solution respectives dans le portail. Par exemple, vous souhaitez étendre les stratégies à des utilisateurs spécifiques pendant le test ou aux besoins de l’entreprise. Vous souhaitez également ajouter ou supprimer des classifieurs utilisés pour détecter les informations sensibles. Utilisez la page Stratégies pour accéder rapidement à l’emplacement approprié dans le portail. Utilisez la page Stratégies pour surveiller l’état des stratégies par défaut en un clic créées et des stratégies liées à l’IA à partir d’autres solutions Microsoft Purview. Pour modifier les stratégies, utilisez la solution de gestion correspondante dans le portail. Par exemple, pour DSPM pour IA - Comportement non éthique dans l’IA, vous pouvez examiner et corriger les correspondances à partir de la solution de conformité des communications.
Stratégies de découverte de données
Les stratégies suivantes sont créées pour permettre à DSPM pour l’IA de collecter, d’analyser et d’afficher des données et des analyses dans DSPM pour les rapports et l’Explorateur d’activités IA.
Créer une stratégie DSPM pour l’IA - Sécuriser les interactions issues des applications d’entreprise (préversion)
Pour vous appuyer sur les API Microsoft Purview dans Microsoft Graph, vous devez créer une stratégie de Microsoft Purview Connaître vos données (KYD). Pour développer et tester votre application, créez une stratégie qui s’applique à toutes les applications, activez le stockage d’invites et de réponses dans Microsoft Purview et la détection de données sensibles. Cela vous permet de voir les résultats des appels de votre application aux API Microsoft Purview dans le portail Microsoft Purview.
Utilisation du portail DSPM pour AI
- Accédez à la page Recommandations ou stratégies dans DSPM pour la solution IA dans Microsoft Purview.
- Sélectionnez « Interactions sécurisées à partir d’applications d’entreprise (préversion) ».
- Sélectionnez Créer des stratégies.
- Vérifiez que l’état de la stratégie est défini sur ACTIVÉ.
La même stratégie KYD peut être créée à l’aide de PowerShell. Si vous rencontrez des problèmes avec le portail, suivez les instructions de création de stratégies DSPM for AI Know Your Data (KYD) à l’aide de PowerShell.
Créer DSPM pour l’IA - Contrôler le comportement non éthique dans la stratégie IA
Cette stratégie détecte les informations sensibles dans les requêtes et les réponses lors des interactions avec l’IA à l’aide de Conformité des communications Microsoft Purview. Cette stratégie couvre tous les utilisateurs et groupes de votre organization.
Conformité des communications Microsoft Purview est une solution à risque interne qui permet de réduire les risques de communication en vous aidant à détecter, capturer et agir sur des messages potentiellement inappropriés dans votre organisation. Les stratégies prédéfinies et personnalisées vous permettent de vérifier les correspondances de stratégie internes et externes afin qu’elles puissent être examinées par les réviseurs désignés. Vous pouvez examiner et corriger les correspondances à partir de la solution de conformité des communications Microsoft Purview. Pour plus d’informations, consultez En savoir plus sur la conformité des communications.
Utilisation du portail DSPM pour AI
- Accédez à la page Recommandations ou stratégies dans DSPM pour la solution IA dans Microsoft Purview.
- Sélectionnez « Contrôler le comportement non éthique dans l’IA ».
- Sélectionnez Créer des stratégies.
- Vérifiez que l’état de la stratégie est défini sur ACTIVÉ.
Créer DSPM pour l’IA - Détecter la stratégie d’utilisation de l’IA risquée
Cette stratégie permet de calculer le risque utilisateur en détectant les invites et réponses risquées dans Microsoft 365 Copilot et d’autres applications d’INTELLIGENCE artificielle générative à l’aide de Gestion des risques internes Microsoft Purview Solution.
Les utilisateurs peuvent, par inadvertance ou intentionnellement, créer des requêtes dans les outils d’IA de Microsoft susceptibles de contenir des informations sensibles ou une intention risquée. En outre, les outils IA peuvent utiliser de manière inappropriée des informations sensibles pour fournir des réponses aux invites des utilisateurs susceptibles d’exposer vos organization à des risques accrus. Pour vous protéger contre ces risques, cette stratégie peut vous aider à détecter et à activer le scoring des risques pour ces types d’invites et de réponses dans les outils d’IA de votre organization. Pour plus d’informations, consultez En savoir plus sur la gestion des risques internes.
Utilisation du portail DSPM pour AI
- Accédez à la page Recommandations ou stratégies dans DSPM pour la solution IA dans Microsoft Purview.
- Sélectionnez « Détecter l’utilisation risquée de l’IA ».
- Sélectionnez Créer des stratégies.
- Vérifiez que l’état de la stratégie est défini sur ACTIVÉ.
Tester votre configuration DSPM pour l’IA de Microsoft Purview pour l’intégration de votre application d’IA générative
Une fois toutes les politiques créées, vous devriez commencer à voir apparaître dans DSPM pour l’IA l’activité liée aux prompts et aux réponses de vos applications d’IA générative, les détections de données sensibles et les analyses. Vous trouverez plus d’informations sur la validation de l’intégration des applications IA à l’adresse Test Microsoft Purview Configuration.
Utilisez la section Rapports ou la page Rapports du volet de navigation pour afficher les résultats des stratégies par défaut créées. Vous devez attendre au moins un jour que les rapports soient remplis. Sélectionnez les catégories d’applications Microsoft Copilot Expériences et d’IA d’entreprise pour vous aider à identifier l’application IA générative spécifique.
Sélectionnez Explorateur d’activités pour afficher les détails des données collectées à partir de vos stratégies. Ces informations plus détaillées incluent le type d’activité et l’utilisateur, la date et l’heure, la catégorie et l’application d’application IA, l’application accessible dans, tous les types d’informations sensibles, les fichiers référencés et les fichiers sensibles référencés.
Création de stratégies DSPM pour AI Know Your Data (KYD) à l’aide de PowerShell
Vous pouvez également créer la Microsoft Purview Connaître votre stratégie de données à l’aide de PowerShell. Cela est utile si vous souhaitez automatiser la création de la stratégie ou si vous n’êtes pas en mesure d’utiliser le portail pour une raison quelconque.
Important
Le Entra plan d’application est obsolète. Utiliser Application lors de la création ou de la mise à jour de stratégies DLP et de collection.
Stratégies existantes : les stratégies de collecte et de protection contre la perte de données précédemment configurées Entra continuent de fonctionner sans modification. Ces stratégies s’affichent Application désormais dans les interfaces administratives, et leur comportement et leur étendue sont inchangés. Aucune action n’est requise pour les stratégies actuellement actives.
Intégrations : mettez à jour tous les scripts personnalisés, processus automatisés ou intégrations d’API qui fournissent une valeur du plan d’application pour les stratégies DLP ou de collecte. Remplacez la chaîne Entra par Application. Pour obtenir un exemple, consultez les extraits de code PowerShell de cette section.
Installez PowerShell 7 si ce n’est pas déjà fait. Consultez Installer PowerShell.
Se connecter à Security & Compliance PowerShell
Stratégie de collecte avec Ingestion ON
Avec l’ingestion activée, les API Microsoft Purview stockent les prompts et les réponses dans Microsoft Purview AI Interactions.
New-FeatureConfiguration -FeatureScenario KnowYourData -Name "DSPM for AI - Collection policy for enterprise AI apps" -Mode Enable -ScenarioConfig '{"Activities": ["UploadText", "DownloadText"], "EnforcementPlanes": ["Application"], "SensitiveTypeIds": ["All"], "IsIngestionEnabled": true}' -Locations '[{"Workload": "Applications","Location": "ee1680d0-702f-4090-b26c-c49091e86531","LocationSource":"Entra","LocationType":"Group","Inclusions": [{"Type": "Tenant","Identity": "All"}]}]'
Stratégie de collecte avec l’ingestion désactivée
Lorsque l’ingestion est désactivée, les API Microsoft Purview ne stockent pas les requêtes et les réponses dans Microsoft Purview AI Interactions.
Set-FeatureConfiguration "DSPM for AI - Collection policy for enterprise AI apps" -ScenarioConfig '{"Activities": ["UploadText", "DownloadText"], "EnforcementPlanes": ["Application"], "SensitiveTypeIds": ["All"], "IsIngestionEnabled": false}'
Troubleshooting
Vous ne devez pas recevoir de messages d’erreur lors de l’exécution de ces commandes. Voici quelques raisons courantes pour lesquelles vous pouvez recevoir des erreurs :
La stratégie existe déjà
Pour résoudre ce problème, supprimez la stratégie à l’aide de
Remove-FeatureConfiguration "DSPM for AI - Collection policy for enterprise AI apps"
La mise en forme était incorrecte
Pour résoudre ce problème, essayez de coller dans le Bloc-notes et désactivez l’encapsulage des mots. Cette commande doit être une ligne continue.
La fonctionnalité n’a pas été entièrement activée pour le locataire, auquel cas elle indique que l’applet de commande n’existe pas.
Pour résoudre ce problème, contactez votre administrateur Microsoft Purview.