Sicurezza per Microsoft Copilot

La sicurezza è fondamentale per l'approccio di Microsoft a Microsoft Copilot. Questo articolo spiega in che modo Microsoft protegge Copilot e come eredita le protezioni di sicurezza, conformità e privacy di Microsoft 365.

Diagramma che illustra i modi in cui Microsoft protegge Microsoft Copilot.

Nota

Questo articolo descrive l'approccio alla sicurezza di Microsoft per Microsoft Copilot. Non include i passaggi di distribuzione o di preparazione dei dati.

Per indicazioni sulla pianificazione e l'idoneità all'implementazione, vedere Configurare una base di dati sicura e governata per Microsoft Copilot.

Per dettagli tecnici approfonditi sul flusso dei dati, le protezioni e il controllo, vedi:

L'approccio di difesa in profondità di Microsoft

Microsoft applica una strategia di difesa avanzata a più livelli per proteggere Microsoft Copilot a ogni livello, basata su standard aziendali di sicurezza, privacy e conformità. Questo approccio a più livelli garantisce che, se un controllo viene compromesso, le altre protezioni rimangano attive.

Per altre informazioni, vedere Difesa avanzata dai prompt di Microsoft Copilot.

Protezione delle identità e degli accessi

Microsoft Copilot si basa sui controlli di identità e accesso di Microsoft 365 ed è in linea con i principi Zero Trust, come la verifica avanzata dell'identità, l'accesso con privilegi minimi e la valutazione continua.

Per altre informazioni, vedere Applicare i principi di Zero Trust a Microsoft Copilot.

Protezione e conformità dei dati

Microsoft Copilot rispetta i controlli di sicurezza e protezione dei dati esistenti dell'organizzazione. Copilot accede solo ai dati a cui gli utenti sono autorizzati ad accedere e rispetta gli impegni di conformità, privacy e residenza dei dati di Microsoft 365.

Per altre informazioni, vedere Come vengono protetti e controllati i dati in Microsoft 365 e Microsoft Copilot.

Protezione dei dati aziendali

La protezione dei dati aziendali descrive gli impegni contrattuali e tecnici che si applicano ai dati dei clienti per Microsoft Copilot e Microsoft Copilot Chat ai sensi delle Condizioni del prodotto Microsoft e dell'Addendum sulla protezione dei dati.

Per ulteriori dettagli, vedere:

Evitare la condivisione eccessiva

Microsoft Copilot opera nell'ambito delle autorizzazioni e dei controlli di accesso esistenti. I contenuti condivisi in modo eccessivo o mal gestiti possono influire sui risultati di Copilot e aumentare i rischi.

Per indicazioni sulla correzione prescrittiva, vedere gli articoli seguenti:

Dashboard di sicurezza

Microsoft Copilot include controlli di sicurezza predefiniti di Microsoft Purview. Per aiutarti a monitorare, indagare e agire sui rischi correlati all'intelligenza artificiale, Microsoft fornisce due dashboard complementari:

Usa il dashboard dell'interfaccia di amministrazione di Microsoft 365 per la governance quotidiana dei dati di Copilot e usa il dashboard di sicurezza per l'intelligenza artificiale quando hai bisogno di una visione unificata a livello di organizzazione del livello di sicurezza dell'intelligenza artificiale in Microsoft Defender, Microsoft Entra e Microsoft Purview.

Dashboard di sicurezza di Copilot nell'interfaccia di amministrazione di Microsoft 365

Il dashboard di sicurezza di Copilot fornisce informazioni dettagliate e controlli per aiutarti a:

Per visualizzare il dashboard nell'interfaccia di amministrazione di Microsoft 365, seleziona Copilot>Panoramica>Sicurezza.

Per visualizzare la sezione Sicurezza , è necessario il ruolo Lettore globale . Per apportare modifiche, è necessario il ruolo di amministratore IA .

Dashboard di sicurezza Microsoft per l'intelligenza artificiale

Il dashboard di sicurezza di Microsoft per l'intelligenza artificiale è un dashboard unificato che aiuta i CISO e i responsabili del rischio di intelligenza artificiale a comprendere e affrontare i rischi dell'IA in tutta l'azienda. Aggrega la postura e i segnali di rischio in tempo reale da Microsoft Defender, Microsoft Entra e Microsoft Purview in un'unica esperienza interattiva. I responsabili della sicurezza possono governare e collaborare mentre i team di sicurezza continuano a lavorare con gli strumenti che già utilizzano.

Il dashboard fornisce:

  • Visibilità dei rischi dell'intelligenza artificiale in tempo reale. Una scheda di valutazione dei rischi IA nella scheda Panoramica evidenzia dove esistono i rischi e valuta l'implementazione dell'organizzazione delle funzionalità di Microsoft security-for-AI.
  • Inventario completo dell'intelligenza artificiale. Ampia copertura di asset di intelligenza artificiale, tra cui:
    • Microsoft Copilot
    • Agenti di Microsoft Copilot Studio
    • Applicazioni e agenti di Microsoft Foundry
    • Modelli, applicazioni e agenti di intelligenza artificiale di terze parti come server Google Gemini, OpenAI, ChatGPT e MCP
    • Agenti IA non gestiti e shadow individuati nel tuo ambiente
  • Approfondimenti basati su intelligenza artificiale con Security Copilot. Le richieste suggerite ti aiutano a eseguire il drill-down nelle valutazioni dei rischi, correlare identità, dati e segnali di sicurezza e dare priorità agli incidenti più importanti per Microsoft Copilot e i relativi carichi di lavoro agentic.
  • Suggerimenti personalizzati e percorsi di correzione. Il dashboard mostra i consigli con priorità, supporta la delega delle attività e si integra con Microsoft Teams per coordinare la correzione dei rischi di condivisione eccessiva e perdita di dati in Copilot e altri agenti di intelligenza artificiale.
  • Reporting esecutivo. Analisi pronte per il consiglio di amministrazione e informazioni dettagliate sulla conformità per le revisioni della leadership.

Accesso e autorizzazioni

Aprire il dashboard di sicurezza per l'intelligenza artificiale in ai.security.microsoft.com oppure immetterlo dai portali Microsoft Defender, Microsoft Entra o Microsoft Purview.

Il dashboard usa le autorizzazioni Defender, Entra e Purview esistenti, senza bisogno di alcun ruolo separato. I clienti Defender, Entra e Purview idonei possono accedere al dashboard di sicurezza per l'intelligenza artificiale senza costi di licenza aggiuntivi.

Per l'elenco completo dei prodotti supportati, i dettagli sulle autorizzazioni e su come rivedere e assegnare i consigli di sicurezza, vedere Valutare il rischio di intelligenza artificiale dell'organizzazione con Microsoft Security Dashboard per intelligenza artificiale.

Confrontare i due dashboard

Funzionalità Dashboard di sicurezza di Copilot (interfaccia di amministrazione di Microsoft 365) Dashboard di sicurezza Microsoft per l'intelligenza artificiale
Ambito primario Protezione dei dati, prevenzione della perdita dei dati, condivisione eccessiva e conformità di Microsoft Copilot Rischio IA tra prodotti diversi tra agenti, app e piattaforme
Copertura delle risorse IA Microsoft Copilot Microsoft Copilot, agenti di Copilot Studio, app e agenti di Microsoft Foundry e modelli/app/agenti di terze parti (ad esempio, Google Gemini, OpenAI, ChatGPT, server MCP), inclusi agenti di IA non gestiti e shadow
Segnali aggregati Segnali di Microsoft Purview per Copilot Segnali di Microsoft Defender + Microsoft Entra + Microsoft Purview
Approfondimenti basati su intelligenza artificiale Sicurezza: prompt, riepiloghi e assegnazione di priorità ai rischi basati su Security Copilot
Flusso di lavoro di correzione Criteri basati su Purview, ad esempio DLP. Raccomandazioni personalizzate, delega delle attività e integrazione con Microsoft Teams
Percorso di accesso admin.microsoft.comCopilot>Panoramica>Sicurezza ai.security.microsoft.com o punti di accesso nei portali Defender, Entra e Purview
Ruoli / gestione delle licenze Global Reader per visualizzare; Amministratore IA per apportare modifiche Usa le autorizzazioni Defender/Entra/Purview esistenti; nessuna licenza aggiuntiva per i clienti idonei
Disponibilità Disponibilità generale Anteprima pubblica

Nota

Il dashboard di sicurezza per l'intelligenza artificiale è attualmente in anteprima. Le funzionalità e la copertura potrebbero cambiare prima della disponibilità generale. Controlla l'articolo sulla sicurezza per l'intelligenza artificiale per i prodotti supportati e le autorizzazioni più recenti.

Utilizza questi articoli per una trattazione più approfondita degli articoli correlati: