Implémenter la sécurité pour l’IA

Les charges de travail IA introduisent de nouvelles surfaces d’attaque entre les couches d’identité, de données et d’exécution que les contrôles de sécurité traditionnels ne traitent pas entièrement. Dans ce parcours d’apprentissage, vous implémentez des contrôles de sécurité IA en couches sur la plateforme de sécurité Microsoft.

Vous commencez par découvrir et évaluer les risques liés aux données IA à l’aide de Gestion de la posture de sécurité des données Microsoft Purview (DSPM). Ensuite, vous sécurisez les identités d’agent à l’aide de Identifiant d’assistant Microsoft Entra et Accès conditionnel, et analysez le rayon de rayonnement de l'identité IA et les chemins d'attaque dans Microsoft Defender XDR. À partir de là, vous configurez la protection du runtime en temps réel pour les agents Copilot Studio à l’aide de Microsoft Defender for Cloud Apps, et sécurisez le trafic du modèle IA à l’aide de la passerelle AI dans Microsoft Foundry. Enfin, vous configurez des garde-fous dans Microsoft Foundry, protégez les charges de travail IA à l’aide de Microsoft Defender for Cloud et régissez les agents déployés à l’aide de Microsoft Agent 365.

Prérequis

  • Connaissance pratique des concepts d’identité de Microsoft Entra ID et de Azure
  • Connaissance de la navigation sur le portail Microsoft Defender et le portail Microsoft Purview.
  • Expérience de gestion des configurations de sécurité cloud dans Azure
  • Sensibilisation aux concepts de l’agent d’IA et aux technologies de Microsoft Copilot

Prise en main d’Azure

Choisissez le compte Azure qui vous convient. Payez à l’utilisation ou essayez Azure gratuitement pendant jusqu’à 30 jours. S’inscrire.

Modules de ce parcours d’apprentissage

Appliquez des contrôles d’accès conditionnel aux identités de l’agent IA dans Microsoft Entra Identité de l’agent. Mappez la façon dont les agents authentifient, configurent des stratégies qui appliquent des conditions d’accès et gèrent le cycle de vie des identités de l’agent pour réduire les risques liés aux agents compromis ou sur-privilégiés.

Utilisez Microsoft Defender XDR pour découvrir des agents IA qui fonctionnent dans votre environnement, évaluer le rayon d’explosion de chaque identité d’agent et analyser les chemins d’accès aux attaques susceptibles d’entraîner un accès non autorisé aux données ou aux ressources.

Configurez Microsoft Defender for Cloud Apps pour assurer la protection du runtime pour les agents Copilot Studio. Activez la protection dans les paramètres du portail Defender pour l’IA, coordonnez avec les administrateurs Power Platform pour la configuration de l’ID d’application et vérifiez que l'inventaire des agents, les alertes, et les données de Chasse avancée s’affichent dans Microsoft Defender XDR.

Utilisez la passerelle IA dans Microsoft Foundry pour sécuriser et régir le trafic du modèle IA. Examinez l’architecture de passerelle, créez et configurez une instance de passerelle avec des contrôles de sécurité et appliquez des restrictions d’accès et une surveillance pour appliquer la stratégie et détecter l’utilisation incorrecte.

Les garde-fous Microsoft Foundry aident à sécuriser les charges de travail IA en appliquant des contrôles de sécurité configurables qui évaluent les invites et les réponses. Vous allez apprendre à comprendre les modèles de sécurité intégrés, tester et affiner les garde-fous, créer des listes de blocage, configurer des filtres de contenu et valider que les protections fonctionnent comme prévu. Ces fonctionnalités aident les organisations à empêcher les interactions non sécurisées ou en violation de stratégie, à protéger les données sensibles et à maintenir la confiance dans les applications assistées par l’IA.

Microsoft Defender pour Cloud permet de sécuriser les charges de travail IA en combinant la découverte, la gestion de la posture et la protection du runtime dans une plateforme. Vous allez apprendre à activer le plan de charges de travail pour l'IA, à examiner les informations dans le tableau de bord de sécurité Data & AI, à évaluer la posture à l’aide du CSPM (Cloud Security Posture Management), à détecter les menaces d’exécution avec la protection des environnements cloud (CWP) et à examiner les incidents dans Microsoft Defender XDR. Ces fonctionnalités fonctionnent ensemble pour identifier les lacunes de configuration, détecter le comportement suspect et fournir une visibilité de bout en bout dans vos environnements IA.

Activez et configurez le plan de Defender pour les services d’IA dans Microsoft Defender for Cloud pour détecter les menaces ciblant Azure AI services charges de travail. Ensuite, configurez les composants du plan et surveillez la posture de sécurité de l’IA à l’aide du tableau de bord de sécurité des données et de l’IA.

Utilisez Microsoft Agent 365 pour régir les agents IA dans votre environnement Microsoft 365. Activez l’interface de gestion Agent 365, inscrivez les agents et appliquez des contrôles d’accès, et surveillez l’activité et l’utilisation de l’agent pour appliquer les stratégies de gouvernance ia de votre organisation.

Utilisez Gestion de la posture de sécurité des données Microsoft Purview pour l’IA pour découvrir comment les données sensibles circulent par le biais d’outils IA, identifiez le contenu SharePoint surexpliqué et passez en revue les risques d’interaction générés par des applications Copilot et IA.