הבן כיצד תוכן משותף עם סוכנים ב-Microsoft 365

הערה

התצוגה המקדימה של Frontier ממאי 2026 עבור Microsoft Agent 365 מתמקדת באספקת תשתית מאובטחת ושקופה לסוכנים בעלי זהויות משתמש משלהם. תשתית זו כוללת ציות לפתרונות אבטחה ארגוניים קיימים, כגון גישה מותנית, מחסומי מידע ותוויות רגישות.

יכולות אלה משקפות את הגישה הנוכחית של Microsoft למוצר ונועדו לתמוך בשיתוף פעולה בטוח עם סוכני AI, בהתאם למדיניות. התצוגה המקדימה של Frontier מסייעת לארגונים להעריך סוכנים אלה בתרחישים מהעולם האמיתי, תוך שמירה על שליטה בגישה לתוכן ובשיתופו.

ככל שהתצוגה המקדימה מתקדמת, Microsoft ממשיכה לאסוף משוב ולשפר את ההנחיות כדי להבטיח שכל הסוכנים יענו על צורכי הלקוחות הארגוניים, תוך איזון בין חדשנות, אמון ותאימות.

סוכני AI מבצעים פעולות, משתמשים בכלים ומקיימים אינטראקציה עם תוכן באמצעות מודלים שונים של הרשאות. ב-Microsoft 365, שלושה דפוסי גישה מגדירים כיצד סוכן עושה זאת: 1) פעולה בשם משתמש, 2) פעולה כיישום ו-3) פעולה באמצעות זהות משתמש משלו. מצבים אלה קובעים את ההיקף, השליטה והממשל של גישת הסוכן לכלים, לפעולות ולתוכן. ניתן להוסיף סוכני AI שפועלים באמצעות זהות משלהם לסביבות שיתוף פעולה כגון Teams, ‏Outlook, מסמכי Office, ‏SharePoint ו-OneDrive. בסביבות מוצר אלה, הם משתתפים באמצעות הזהות שהוקצתה להם.

סוג הגישה של הסוכן פרטים
פעולה בשם משתמשים (גישה מואצלת) זמנית/בעת הבקשה
סוכן יישום היקף שנקבע באמצעות הרשאות
זהות משתמש של סוכן (גישה עצמאית) גישה מתמשכת ומצטברת

סוכן שפועל באמצעות זהות משלו מאפשר זרימות עבודה חדשות ורבות-עוצמה, אך גם מעלה שיקולים חדשים בנוגע לגישה לתוכן ולשיתופו. מסמך זה מתאר את הגישה הנוכחית של Microsoft להבטחת הציות של סוכן שפועל באמצעות זהות משלו למדיניות אבטחת הנתונים הקיימת, בלי לפגוע בממשל הארגוני. המיקוד של תכונה זו הוא לאפשר לסוכנים אלה לשפר באופן משמעותי את פרודוקטיביות המשתמשים, תוך שמירה על שקיפות, שליטת המשתמש והתאמה למדיניות הפלטפורמה. המטרה היא לאפשר לארגונים להפיק תועלת מסוכנים אלה, תוך איזון הסיכונים, בלי ליצור חיכוך מיותר או להחיל ממשל יתר על התנהגות הסוכנים.

עקרונות מרכזיים

היכולות הבאות מתארות את העקרונות המרכזיים של Agent 365:

  • סוכנים שפועלים באמצעות זהויות משתמש משלהם משתמשים במסגרות זהות קיימות (Entra ID ו-OAuth). הם כפופים לאותם מנגנוני מדיניות ארגוניים שחלים על משתמשים, לרבות גישה מותנית, מחסומי מידע ותוויות רגישות.
  • Microsoft אינה מכתיבה לשותפי צד שלישי כיצד לבנות סוכנים אלה. באופן ספציפי, Agent 365 אינו תלוי בפלטפורמה ואינו אוכף התנהגות בזמן ריצה. במקום זאת, הוא מספק אמצעי הגנה בתחומי הזהות, המדיניות ויכולת התצפית, שאותם ניתן להגדיר במרכז הניהול של Microsoft 365.
  • הפלטפורמות של Microsoft לבניית סוכנים, כגון Copilot Studio, ‏Foundry ו-Agent Builder, מספקות הנחיות ואמצעי בקרה משלהן כדי לסייע למפתחים ליישם שיטות בטוחות לבניית סוכנים ולשיתוף תוכן.
  • אם סוכן אינו תומך באמצעי הבקרה הנדרשים של Agent 365, מחלקת ה-IT יכולה להשבית אותו. גישה זו יוצרת את האיזון הנכון לשילוב עמוק יותר, בלי לאכוף מודל אחיד שמתאים לכולם.

אופן הגישה לתוכן

סוכנים שפועלים באמצעות זהויות משלהם נבדלים מסוכנים מסורתיים בעלי גישה מואצלת בהיבט מרכזי אחד: הם פועלים באמצעות זהות והיקף גישה משלהם. משמעות הדבר לגבי סוכני Agent 365 היא:

  • לסוכנים יש גישה רק לתוכן ולמשאבים ששותפו עמם.
  • לסוכנים עשויה להיות גישה לתוכן שלא כל המשתתפים בשיחה מורשים לראות.
  • כל מי שיכול לקיים אינטראקציה עם סוכנים אלה עשוי לקבל תשובות המבוססות על מלוא הגישה של הסוכן — אלא אם קיימים אמצעי הגנה.
  • כל משתמש יכול לשתף תוכן עם סוכנים אלה, למשל באמצעות העלאת קובץ או העברת הודעת דואר אלקטרוני, וייתכן שבהמשך תהיה הפניה לתוכן זה בתשובות למשתמשים אחרים.

אופן הפיקוח על הגישה

כדי לצמצם סיכונים אלה, Microsoft מיישמת אסטרטגיה רב-שכבתית:

  • אכיפת זהות ומדיניות: סוכנים אלה כפופים לאותה מדיניות זהות וגישה שחלה על משתמשים, תוך הערכת הרשאות, תוויות ומדיניות. לדוגמה, סוכני Agent 365 משתמשים במחסומי מידע ובגישה מותנית.
  • סינון הקשר: עבור סוכנים מוכנים לשימוש, כגון Sales Development Agent של Microsoft, ההקשר מצומצם מחוץ למודל כדי להבטיח שבתשובות ייעשה שימוש רק במידע רלוונטי ומתאים. לדוגמה, בעת מענה ללקוח, ההקשר של הסוכן מסונן כדי להחריג נתוני עסקאות שאינם קשורים או שהם רגישים.

רמות ההגנה של הפלטפורמה

פלטפורמה או כלי גישת אמצעי ההגנה פרטים
מזהה Microsoft Entra זהות וגישה מספק את מסגרת הזהות הבסיסית — זהויות סוכן, אימות וגישה מותנית — שקובעת כיצד סוכנים ניגשים למשאבים.
Microsoft Purview אכיפת הגנת נתונים ותאימות מאפשר תוויות רגישות, מניעת אובדן נתונים (DLP) ומחסומי מידע. אותות מדיניות אלה נבדקים כאשר סוכנים ניגשים לתוכן ומשתפים אותו.
Agent 365 זהות, מדיניות ויכולת תצפית מקיף את הסוכנים במסגרת ממשל, אך אינו שולט בהתנהגותם הפנימית.
Copilot Studio תבניות שתוכננו לאבטחה כולל HITL, מודעות לתוויות ודפוסי שיתוף בטוחים.
Work IQ הנחיות בשילוב אכיפה בזמן ריצה (כשהדבר אפשרי) מציע ממשקי API ואמצעי הגנה מרכזיים עבור סוכנים שמשתמשים בסביבת זמן ריצה זו.
סוכנים שנבנו על ידי Microsoft אכיפת זמן ריצה סוכני Microsoft מנסים לאכוף בדיקות גישה בזמן ריצה.

סוכנים שאינם של Microsoft נדרשים לפעול בהתאם להנחיות ולשיטות העבודה המומלצות של Microsoft. אם סוכן שאינו של Microsoft אינו תומך באמצעי הבקרה הנדרשים של Agent 365, מחלקת ה-IT יכולה לחסום אותו במרכז הניהול של Microsoft 365. Microsoft מספקת אותות פלטפורמה — מטה-נתונים של תוויות — כדי לתמוך בהתנהגות בטוחה, אך אינה אוכפת את ההתנהגות בזמן ריצה של סוכנים שאינם של Microsoft.

תחילת העבודה

הנה כמה עצות שיעזרו לך להתחיל לעבוד עם Agent 365:

  • אם ברצונך להשתמש בסוכן בעל זהות משתמש משלו, פנה למחלקת ה-IT או למנהל המערכת כדי לברר אילו סוכנים זמינים ומאושרים בארגון שלך.
  • עיין בהנחיות הפנימיות או בהדרכות שהארגון שלך מספק בנושאי בינה מלאכותית וטיפול בנתונים.
  • התחל באינטראקציות בסיכון נמוך. לדוגמה, אפשר לסוכן לעבוד עם תוכן שניתן לשיתוף ציבורי או שאינו רגיש, כדי להכיר את אופן התנהגותו לפני שתפקיד בידיו משימות רגישות יותר.