Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dashboard di sicurezza Microsoft per intelligenza artificiale è un dashboard di sicurezza unificato che consente ai leader della sicurezza di comprendere e affrontare il rischio di intelligenza artificiale nell'organizzazione. Il dashboard fornisce alla leadership uno strumento di governance che fornisce informazioni dettagliate sulla sicurezza dell'IA chiare e complete e risponde alle domande più urgenti sul rischio di IA, tra cui:
- Quali asset di intelligenza artificiale esistono nell'ambiente?
- Qual è la loro postura di sicurezza attuale?
- Dove dobbiamo intervenire?
Questo articolo illustra le funzionalità di base del dashboard di sicurezza per l'intelligenza artificiale e come usare il dashboard per gestire la sicurezza dell'intelligenza artificiale nell'intera azienda.
Visibilità e gestione della sicurezza dell'intelligenza artificiale end-to-end
Dashboard di sicurezza per intelligenza artificiale offre una visualizzazione in tempo reale del comportamento e del rischio di sicurezza dell'intelligenza artificiale nelle soluzioni di sicurezza Microsoft, tra cui Microsoft Entra, Microsoft Purview e Microsoft Defender, abilitando la governance proattiva e la protezione dalle minacce reattive. Ciò consente ai team di sicurezza di continuare a usare gli strumenti che considerano attendibili, consentendo ai leader della sicurezza di gestire e collaborare senza problemi.
Il dashboard fornisce:
- Visibilità in tempo reale del rischio di intelligenza artificiale: informazioni dettagliate aggregate in Microsoft Entra, Defender e Purview.
- Inventario completo degli asset di intelligenza artificiale: il dashboard include soluzioni di intelligenza artificiale Microsoft, tra cui Microsoft 365 Copilot, agenti di Microsoft Copilot Studio e agenti e app e agenti di Microsoft Foundry, nonché modelli di intelligenza artificiale di terze parti, applicazioni e agenti come Google Gemini, OpenAI ChatGPT e server MCP.
- Raccomandazioni e percorsi di correzione: integrazione diretta con gli strumenti di produttività Microsoft e i portali dei professionisti.
- Informazioni dettagliate basate sull'intelligenza artificiale: Microsoft Security Copilot offre prompt suggeriti che consentono di eseguire il drill-down delle informazioni dettagliate chiave e di accedere rapidamente a valutazioni dei rischi intelligenti, riepiloghi e raccomandazioni.
- Creazione di report esecutivi: analisi e informazioni dettagliate sulla conformità pronte per il board.
Funzionamento del dashboard di sicurezza per intelligenza artificiale
Microsoft Security e i servizi dei partner forniscono i sensori e i segnali utilizzati dal dashboard. Se non è stato distribuito un servizio necessario, il dashboard illustra le funzionalità mancanti e come rafforzare la sicurezza dell'intelligenza artificiale.
Prodotti supportati:
| Prodotto | Funzionalità chiave e informazioni dettagliate sul dashboard |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Microsoft Security Copilot |
|
Permissions
Le tabelle di questa sezione descrivono i livelli di accesso ai dati per i ruoli predefiniti di Microsoft Entra. Per altre informazioni sui ruoli di Microsoft Entra, vedere Ruoli predefiniti di Microsoft Entra.
Importante
Security Reader è il ruolo minimo Microsoft Entra necessario per visualizzare tutti i dati del dashboard di sicurezza per i dati di intelligenza artificiale e assegnare raccomandazioni sulla sicurezza. Questo ruolo è consigliato per i CISO e i responsabili della sicurezza che necessitano di visibilità completa sul comportamento di sicurezza dell'intelligenza artificiale senza richiedere autorizzazioni amministrative a livello di tenant, ad esempio la modifica dei criteri.
Autorizzazioni della pagina di panoramica
Questi ruoli possono visualizzare i dati nelle schede di riepilogo nella pagina Panoramica .
| Scheda di riepilogo | Lettore di Sicurezza | Amministratore di intelligenza artificiale | Amministratore di conformità | Amministratore della sicurezza | Ruolo con autorizzazioni di lettura globali | Amministratore ID agente | Amministratore del Registro Agenti |
|---|---|---|---|---|---|---|---|
| Inventario di intelligenza artificiale | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Rischio di intelligenza artificiale: configurazioni errate e percorsi di attacco | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Rischio di intelligenza artificiale: agenti con interazioni sensibili | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Questi ruoli possono visualizzare tutte le istruzioni e assegnare le attività nella pagina Panoramica , come descritto in Rivedere e assegnare raccomandazioni sulla sicurezza, ma non possono visualizzare lo stato della raccomandazione, a meno che non sia specificato di seguito:
| Categoria di raccomandazione | Lettore di Sicurezza | Amministratore di intelligenza artificiale | Amministratore di conformità | Amministratore della sicurezza | Ruolo con autorizzazioni di lettura globali | Amministratore ID agente | Amministratore del Registro Agenti |
|---|---|---|---|---|---|---|---|
| Impedire la proliferazione degli agenti e l'accesso non autorizzato (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Ad eccezione di Configurare la raccolta globale nel registro dell'agente Entra | ✅ | ❌ | ❌ |
| Evitare perdite di dati e condivisione eccessiva (Microsoft Purview) | ✅ | ✅ Ad eccezione dell'abilitazione del controllo Microsoft Purview | ✅ | ✅ Ad eccezione dell'abilitazione del controllo Microsoft Purview | ✅ | ✅ Attivare solo la conformità delle comunicazioni, la gestione dei rischi Insider e la gestione del ciclo di vita dei dati | ✅ Attivare solo la conformità delle comunicazioni, la gestione dei rischi Insider e la gestione del ciclo di vita dei dati |
| Risolvere i rischi e le vulnerabilità di intelligenza artificiale (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ Ad eccezione dell'abilitazione della governance delle app | ✅ | ❌ | ❌ |
Autorizzazioni per la pagina inventario intelligenza artificiale
Questi ruoli possono visualizzare i dati nella pagina inventario di intelligenza artificiale , come descritto in Esplorare gli asset di intelligenza artificiale e gestire i rischi per la sicurezza degli asset.
| Tipo di asset | Lettore di Sicurezza | Amministratore di intelligenza artificiale | Amministratore di conformità | Amministratore della sicurezza | Ruolo con autorizzazioni di lettura globali | amministratore dell'ID agente | Amministratore del Registro Agenti |
|---|---|---|---|---|---|---|---|
| Agenti di intelligenza artificiale | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Modelli di intelligenza artificiale | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Server MCP | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Altre app per intelligenza artificiale | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Autorizzazioni per la pagina dei rischi di intelligenza artificiale
Questi ruoli possono visualizzare i dati nella pagina dei rischi di intelligenza artificiale , come descritto in Visualizzare e classificare in ordine di priorità i rischi per la sicurezza dell'intelligenza artificiale nell'organizzazione.
| Categoria di rischio | Lettore di Sicurezza | Amministratore di intelligenza artificiale | Amministratore di conformità | Amministratore della sicurezza | Ruolo con autorizzazioni di lettura globali | Amministratore dell'ID Agente | Amministratore del Registro Agenti |
|---|---|---|---|---|---|---|---|
| Rischio di identità e accesso | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Rischio per la sicurezza dei dati | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Rischio per la sicurezza del cloud | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Configurazioni errate e percorsi di attacco | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agenti con interazioni sensibili | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Esaminare e assegnare raccomandazioni sulla sicurezza
La pagina Panoramica del dashboard fornisce informazioni chiave sugli asset di intelligenza artificiale e sui rischi di sicurezza correlati. Valuta anche l'implementazione dell'organizzazione della sicurezza Microsoft per le funzionalità di intelligenza artificiale e fornisce raccomandazioni per migliorare il comportamento di sicurezza dell'intelligenza artificiale dell'organizzazione.
Ogni raccomandazione mostra lo stato corrente, ad esempio Not started o Completed e appartiene a una categoria di raccomandazione associata a un prodotto Microsoft Security (Microsoft Entra, Microsoft Purview o Microsoft Defender). Selezionare una categoria di raccomandazioni per espanderla e visualizzare i singoli consigli.
Assegnare una raccomandazione
Per assegnare l'implementazione di una raccomandazione a un utente o a un gruppo specifico:
Selezionare una delle raccomandazioni nella pagina Panoramica.
Nella pagina dei dettagli della raccomandazione selezionare Assegna.
Nella pagina Dettagli assegnazione configurare quanto segue:
- Assegna a: selezionare Assegna all'utente o al gruppo per scegliere un assegnatario.
- Scadenza: impostare una data di scadenza per la raccomandazione. Il dashboard visualizza un conto alla rovescia che mostra il numero di giorni rimanenti.
- Creare una notifica: scegliere come inviare una notifica all'assegnatario: Teams, Posta elettronica o Non creare una notifica. Quando l'assegnazione viene salvata, viene generata una notifica prepopolata che è possibile modificare e inviare.
Selezionare Salva assegnazione. La pagina dei dettagli del suggerimento mostra ora una scheda Delegata a con l'assegnatario, il conto alla rovescia della data di scadenza e i dettagli dell'assegnazione. Per aggiornare o rimuovere l'assegnazione, selezionare Gestisci assegnazione.
Le raccomandazioni assegnate mostrano un indicatore Assegnato nella pagina Panoramica.
Ignorare una raccomandazione
Se una raccomandazione non è rilevante per l'organizzazione, è possibile ignorarla per mantenere il dashboard incentrato sugli elementi interattivi:
Nella pagina dei dettagli della raccomandazione, selezionare l'icona dei puntini di sospensione (...) accanto al pulsante Assegna.
Selezionare Ignora questa raccomandazione.
Le raccomandazioni ignorate sono nascoste dalla visualizzazione predefinita. Per visualizzare o ripristinare le raccomandazioni ignorate, selezionare Mostra raccomandazioni ignorate nella pagina Panoramica .
Esplorare gli asset di intelligenza artificiale e gestire i rischi per la sicurezza degli asset
La pagina AI inventory del dashboard fornisce visualizzazioni dettagliate per individuare gli asset di intelligenza artificiale, valutare i rischi e implementare azioni correttive tra gli agenti di intelligenza artificiale registrati in Microsoft Agent 365, nonché i modelli di intelligenza artificiale, i server MCP e le applicazioni di intelligenza artificiale nell'organizzazione.
Elementi inclusi nell'inventario di intelligenza artificiale
Il dashboard inventaria gli asset di intelligenza artificiale visualizzati dai servizi Microsoft sottostanti. La copertura e la terminologia sono definite da tali servizi di origine. La tabella seguente riepiloga il significato di ogni tipo di asset nel dashboard e gli elementi inclusi nell'ambito.
| Tipo di asset | Significato nel dashboard | Fonte di copertura | Ulteriori informazioni |
|---|---|---|---|
| Agenti di intelligenza artificiale | Entità software che eseguono attività per conto degli utenti, in genere usando modelli e strumenti di intelligenza artificiale. | Agenti registrati in Microsoft Agent 365. | Che cos'è Microsoft Agent 365? |
| Modelli di intelligenza artificiale | Intelligenza artificiale generativa e altri modelli distribuiti nell'ambiente, inclusi quelli che alimentano gli agenti e le applicazioni di intelligenza artificiale. | Modelli individuati da Microsoft Defender. | Proteggere gli asset di intelligenza artificiale usando Microsoft Defender |
| Server MCP e altre applicazioni di intelligenza artificiale | Applicazioni saaS per intelligenza artificiale e server MCP (Model Context Protocol) usati nell'organizzazione. | App e server individuati da Microsoft Defender. | Proteggere gli asset di intelligenza artificiale usando Microsoft Defender |
Gli asset non registrati in Microsoft Agent 365 o non sono visibili per Microsoft Defender non vengono visualizzati nell'inventario. Per espandere la copertura, registrare altri agenti in Agent 365 e assicurarsi che Microsoft Defender venga distribuito nell'ambiente.
Per individuare e gestire i rischi per la sicurezza degli asset di intelligenza artificiale:
- Selezionare Inventario intelligenza artificiale per esaminare gli asset di intelligenza artificiale individuati nell'organizzazione.
- Applicare filtri per concentrarsi su tipi di asset o livelli di rischio specifici.
- Selezionare qualsiasi asset di intelligenza artificiale per visualizzare informazioni dettagliate, esaminare la configurazione della sicurezza e lo stato di conformità e analizzare i modelli di accesso utente e le interazioni con i dati.
- Selezionare Esporta per esportare viste filtrate per l'analisi e la creazione di report mirati.
Agenti di intelligenza artificiale
La scheda AI agents della pagina inventario di AI presenta gli agenti di AI registrati in Microsoft Agent 365 e fornisce informazioni chiave dal registro agenti Microsoft Entra e da Gestione della postura di sicurezza dei dati di Microsoft Purview (DSPM) per AI.
Selezionare un agente di intelligenza artificiale per visualizzare i dettagli e le attività dell'agente. Selezionare Visualizza tutte le attività per aprire Esplora attività in DSPM per intelligenza artificiale e esaminare le attività dell'agente correlate al contenuto che contiene informazioni riservate o che sono state applicate etichette.
Modelli di intelligenza artificiale
La scheda AI models dell'inventario AI presenta i modelli di intelligenza artificiale individuati da Microsoft Defender nell'ambiente in uso. Selezionare Mostra altro in Defender per aprire l'inventario degli asset cloud di Microsoft Defender per informazioni dettagliate e mitigazione dei rischi.
Server MCP e altre applicazioni di intelligenza artificiale
Visualizzare e gestire la sicurezza dei server MCP e di altre applicazioni di intelligenza artificiale individuate da Microsoft Defender nell'ambiente in uso. Selezionare Show more in Defender per aprire l'inventario delle applicazioni Microsoft Defender for Cloud Apps per informazioni dettagliate e mitigazione dei rischi.
Visualizzare e classificare in ordine di priorità i rischi per la sicurezza dell'intelligenza artificiale nell'organizzazione
La pagina dei rischi di intelligenza artificiale del dashboard offre una visualizzazione consolidata dei rischi per la sicurezza correlati all'intelligenza artificiale, inclusi i rischi di identità e accesso, i rischi per la sicurezza dei dati e i rischi per la sicurezza cloud, consentendo di classificare in ordine di priorità e risolvere le minacce in modo efficace. Ogni categoria di rischio si collega direttamente al prodotto Microsoft Security pertinente per la correzione.
Per analizzare e correggere i rischi per la sicurezza dell'IA:
- Esaminare le schede di riepilogo dei rischi per le priorità immediate, esaminare i grafici delle tendenze per identificare le minacce emergenti e usare le richieste suggerite di Microsoft Security Copilot per esplorare scenari di rischio complessi.
- Selezionare View in Microsoft Purview, View in Microsoft Defender o Visualizzare i dettagli in Entra per passare al prodotto Microsoft Security pertinente per l'analisi dettagliata dei rischi e la correzione.