Valutare il rischio di intelligenza artificiale dell'organizzazione con Microsoft Security Dashboard for AI

Dashboard di sicurezza Microsoft per intelligenza artificiale è un dashboard di sicurezza unificato che consente ai leader della sicurezza di comprendere e affrontare il rischio di intelligenza artificiale nell'organizzazione. Il dashboard fornisce alla leadership uno strumento di governance che fornisce informazioni dettagliate sulla sicurezza dell'IA chiare e complete e risponde alle domande più urgenti sul rischio di IA, tra cui:

  • Quali asset di intelligenza artificiale esistono nell'ambiente?
  • Qual è la loro postura di sicurezza attuale?
  • Dove dobbiamo intervenire?

Questo articolo illustra le funzionalità di base del dashboard di sicurezza per l'intelligenza artificiale e come usare il dashboard per gestire la sicurezza dell'intelligenza artificiale nell'intera azienda.

Visibilità e gestione della sicurezza dell'intelligenza artificiale end-to-end

Dashboard di sicurezza per intelligenza artificiale offre una visualizzazione in tempo reale del comportamento e del rischio di sicurezza dell'intelligenza artificiale nelle soluzioni di sicurezza Microsoft, tra cui Microsoft Entra, Microsoft Purview e Microsoft Defender, abilitando la governance proattiva e la protezione dalle minacce reattive. Ciò consente ai team di sicurezza di continuare a usare gli strumenti che considerano attendibili, consentendo ai leader della sicurezza di gestire e collaborare senza problemi.

Il dashboard fornisce:

  • Visibilità in tempo reale del rischio di intelligenza artificiale: informazioni dettagliate aggregate in Microsoft Entra, Defender e Purview.
  • Inventario completo degli asset di intelligenza artificiale: il dashboard include soluzioni di intelligenza artificiale Microsoft, tra cui Microsoft 365 Copilot, agenti di Microsoft Copilot Studio e agenti e app e agenti di Microsoft Foundry, nonché modelli di intelligenza artificiale di terze parti, applicazioni e agenti come Google Gemini, OpenAI ChatGPT e server MCP.
  • Raccomandazioni e percorsi di correzione: integrazione diretta con gli strumenti di produttività Microsoft e i portali dei professionisti.
  • Informazioni dettagliate basate sull'intelligenza artificiale: Microsoft Security Copilot offre prompt suggeriti che consentono di eseguire il drill-down delle informazioni dettagliate chiave e di accedere rapidamente a valutazioni dei rischi intelligenti, riepiloghi e raccomandazioni.
  • Creazione di report esecutivi: analisi e informazioni dettagliate sulla conformità pronte per il board.

Screenshot che mostra la pagina Panoramica del dashboard di sicurezza per intelligenza artificiale.

Funzionamento del dashboard di sicurezza per intelligenza artificiale

Microsoft Security e i servizi dei partner forniscono i sensori e i segnali utilizzati dal dashboard. Se non è stato distribuito un servizio necessario, il dashboard illustra le funzionalità mancanti e come rafforzare la sicurezza dell'intelligenza artificiale.

Prodotti supportati:

Prodotto Funzionalità chiave e informazioni dettagliate sul dashboard
Microsoft Entra
  • Gestione delle identità: governance centralizzata delle identità degli utenti e delle applicazioni
  • Accesso condizionale: controlli di accesso basati sui rischi per le applicazioni di intelligenza artificiale
  • Privileged Identity Management: monitoraggio e controllo degli accessi elevati
Per altre informazioni, vedere Informazioni su Microsoft Agent Identity Platform.
Microsoft Defender
  • Rilevamento delle minacce: monitoraggio continuo e osservabilità di agenti e carichi di lavoro di intelligenza artificiale
  • Protezione in tempo reale: blocco di azioni pericolose avviate dagli agenti di intelligenza artificiale per gli agenti supportati
  • Comportamento di sicurezza del cloud: Valutazione della vulnerabilità dell'infrastruttura
  • Sicurezza delle app: valutazione dei rischi delle applicazioni saaS per intelligenza artificiale
Per altre informazioni, vedere Proteggere gli asset di intelligenza artificiale da minacce e vulnerabilità emergenti usando Microsoft Defender.
Microsoft Purview
  • Classificazione dei dati: etichettatura automatizzata e protezione dei dati accessibili tramite intelligenza artificiale
  • Prevenzione della perdita dei dati: impedire l'esposizione di informazioni riservate tramite l'intelligenza artificiale
  • Gestione dei rischi Insider: rilevare modelli di utilizzo di intelligenza artificiale anomali
Per altre informazioni, vedere Protezione dei dati e protezione della conformità di Microsoft Purview per le app di intelligenza artificiale generative.
Microsoft Security Copilot
  • Esplorazione basata su prompt: Esplorare i rischi di Intelligenza Artificiale, l'attività dell'agente e le raccomandazioni sulla sicurezza tramite prompt
  • Informazioni avanzate sui rischi di intelligenza artificiale: aggregare i segnali nelle soluzioni di sicurezza Microsoft e dei partner per un'analisi più approfondita
  • Individuazione e categorizzazione avanzata degli agenti: Migliorare l'identificazione degli agenti di intelligenza artificiale gestiti, non gestiti e ombra per rafforzare la postura di sicurezza dell'intelligenza artificiale.
Per altre informazioni, vedere Che cos'è Microsoft Security Copilot?

Permissions

Le tabelle di questa sezione descrivono i livelli di accesso ai dati per i ruoli predefiniti di Microsoft Entra. Per altre informazioni sui ruoli di Microsoft Entra, vedere Ruoli predefiniti di Microsoft Entra.

Importante

Security Reader è il ruolo minimo Microsoft Entra necessario per visualizzare tutti i dati del dashboard di sicurezza per i dati di intelligenza artificiale e assegnare raccomandazioni sulla sicurezza. Questo ruolo è consigliato per i CISO e i responsabili della sicurezza che necessitano di visibilità completa sul comportamento di sicurezza dell'intelligenza artificiale senza richiedere autorizzazioni amministrative a livello di tenant, ad esempio la modifica dei criteri.

Autorizzazioni della pagina di panoramica

Questi ruoli possono visualizzare i dati nelle schede di riepilogo nella pagina Panoramica .

Scheda di riepilogo Lettore di Sicurezza Amministratore di intelligenza artificiale Amministratore di conformità Amministratore della sicurezza Ruolo con autorizzazioni di lettura globali Amministratore ID agente Amministratore del Registro Agenti
Inventario di intelligenza artificiale
Rischio di intelligenza artificiale: configurazioni errate e percorsi di attacco
Rischio di intelligenza artificiale: agenti con interazioni sensibili

Questi ruoli possono visualizzare tutte le istruzioni e assegnare le attività nella pagina Panoramica , come descritto in Rivedere e assegnare raccomandazioni sulla sicurezza, ma non possono visualizzare lo stato della raccomandazione, a meno che non sia specificato di seguito:

Categoria di raccomandazione Lettore di Sicurezza Amministratore di intelligenza artificiale Amministratore di conformità Amministratore della sicurezza Ruolo con autorizzazioni di lettura globali Amministratore ID agente Amministratore del Registro Agenti
Impedire la proliferazione degli agenti e l'accesso non autorizzato (Microsoft Entra) ✅ Ad eccezione di Configurare la raccolta globale nel registro dell'agente Entra
Evitare perdite di dati e condivisione eccessiva (Microsoft Purview) ✅ Ad eccezione dell'abilitazione del controllo Microsoft Purview ✅ Ad eccezione dell'abilitazione del controllo Microsoft Purview Attivare solo la conformità delle comunicazioni, la gestione dei rischi Insider e la gestione del ciclo di vita dei dati Attivare solo la conformità delle comunicazioni, la gestione dei rischi Insider e la gestione del ciclo di vita dei dati
Risolvere i rischi e le vulnerabilità di intelligenza artificiale (Microsoft Defender) ✅ Ad eccezione dell'abilitazione della governance delle app

Autorizzazioni per la pagina inventario intelligenza artificiale

Questi ruoli possono visualizzare i dati nella pagina inventario di intelligenza artificiale , come descritto in Esplorare gli asset di intelligenza artificiale e gestire i rischi per la sicurezza degli asset.

Tipo di asset Lettore di Sicurezza Amministratore di intelligenza artificiale Amministratore di conformità Amministratore della sicurezza Ruolo con autorizzazioni di lettura globali amministratore dell'ID agente Amministratore del Registro Agenti
Agenti di intelligenza artificiale
Modelli di intelligenza artificiale
Server MCP
Altre app per intelligenza artificiale

Autorizzazioni per la pagina dei rischi di intelligenza artificiale

Questi ruoli possono visualizzare i dati nella pagina dei rischi di intelligenza artificiale , come descritto in Visualizzare e classificare in ordine di priorità i rischi per la sicurezza dell'intelligenza artificiale nell'organizzazione.

Categoria di rischio Lettore di Sicurezza Amministratore di intelligenza artificiale Amministratore di conformità Amministratore della sicurezza Ruolo con autorizzazioni di lettura globali Amministratore dell'ID Agente Amministratore del Registro Agenti
Rischio di identità e accesso
Rischio per la sicurezza dei dati
Rischio per la sicurezza del cloud
Configurazioni errate e percorsi di attacco
Agenti con interazioni sensibili

Esaminare e assegnare raccomandazioni sulla sicurezza

La pagina Panoramica del dashboard fornisce informazioni chiave sugli asset di intelligenza artificiale e sui rischi di sicurezza correlati. Valuta anche l'implementazione dell'organizzazione della sicurezza Microsoft per le funzionalità di intelligenza artificiale e fornisce raccomandazioni per migliorare il comportamento di sicurezza dell'intelligenza artificiale dell'organizzazione.

Ogni raccomandazione mostra lo stato corrente, ad esempio Not started o Completed e appartiene a una categoria di raccomandazione associata a un prodotto Microsoft Security (Microsoft Entra, Microsoft Purview o Microsoft Defender). Selezionare una categoria di raccomandazioni per espanderla e visualizzare i singoli consigli.

Assegnare una raccomandazione

Per assegnare l'implementazione di una raccomandazione a un utente o a un gruppo specifico:

  1. Selezionare una delle raccomandazioni nella pagina Panoramica.

    Screenshot che mostra la pagina Panoramica con una delle raccomandazioni sulla sicurezza evidenziate.

  2. Nella pagina dei dettagli della raccomandazione selezionare Assegna.

    Screenshot che mostra la pagina dei dettagli della raccomandazione con il pulsante Assegna evidenziato.

  3. Nella pagina Dettagli assegnazione configurare quanto segue:

    • Assegna a: selezionare Assegna all'utente o al gruppo per scegliere un assegnatario.
    • Scadenza: impostare una data di scadenza per la raccomandazione. Il dashboard visualizza un conto alla rovescia che mostra il numero di giorni rimanenti.
    • Creare una notifica: scegliere come inviare una notifica all'assegnatario: Teams, Posta elettronica o Non creare una notifica. Quando l'assegnazione viene salvata, viene generata una notifica prepopolata che è possibile modificare e inviare.

    Screenshot della finestra di dialogo Dettagli assegnazione con destinatario, data di scadenza, opzioni di notifica e pulsante Salva compito evidenziato.

  4. Selezionare Salva assegnazione. La pagina dei dettagli del suggerimento mostra ora una scheda Delegata a con l'assegnatario, il conto alla rovescia della data di scadenza e i dettagli dell'assegnazione. Per aggiornare o rimuovere l'assegnazione, selezionare Gestisci assegnazione.

    Screenshot della finestra di dialogo Dettagli assegnazione che mostra la selezione dell'assegnatario, la data di scadenza, le opzioni di notifica e il pulsante Gestisci assegnazione.

Le raccomandazioni assegnate mostrano un indicatore Assegnato nella pagina Panoramica.

Ignorare una raccomandazione

Se una raccomandazione non è rilevante per l'organizzazione, è possibile ignorarla per mantenere il dashboard incentrato sugli elementi interattivi:

  1. Nella pagina dei dettagli della raccomandazione, selezionare l'icona dei puntini di sospensione (...) accanto al pulsante Assegna.

    Screenshot della finestra di dialogo dei dettagli della raccomandazione con Attiva la prevenzione della perdita dei dati, pulsante Assegna, menu a tre puntini e pulsante Ignora questa raccomandazione evidenziato.

  2. Selezionare Ignora questa raccomandazione.

Le raccomandazioni ignorate sono nascoste dalla visualizzazione predefinita. Per visualizzare o ripristinare le raccomandazioni ignorate, selezionare Mostra raccomandazioni ignorate nella pagina Panoramica .

Esplorare gli asset di intelligenza artificiale e gestire i rischi per la sicurezza degli asset

La pagina AI inventory del dashboard fornisce visualizzazioni dettagliate per individuare gli asset di intelligenza artificiale, valutare i rischi e implementare azioni correttive tra gli agenti di intelligenza artificiale registrati in Microsoft Agent 365, nonché i modelli di intelligenza artificiale, i server MCP e le applicazioni di intelligenza artificiale nell'organizzazione.

Elementi inclusi nell'inventario di intelligenza artificiale

Il dashboard inventaria gli asset di intelligenza artificiale visualizzati dai servizi Microsoft sottostanti. La copertura e la terminologia sono definite da tali servizi di origine. La tabella seguente riepiloga il significato di ogni tipo di asset nel dashboard e gli elementi inclusi nell'ambito.

Tipo di asset Significato nel dashboard Fonte di copertura Ulteriori informazioni
Agenti di intelligenza artificiale Entità software che eseguono attività per conto degli utenti, in genere usando modelli e strumenti di intelligenza artificiale. Agenti registrati in Microsoft Agent 365. Che cos'è Microsoft Agent 365?
Modelli di intelligenza artificiale Intelligenza artificiale generativa e altri modelli distribuiti nell'ambiente, inclusi quelli che alimentano gli agenti e le applicazioni di intelligenza artificiale. Modelli individuati da Microsoft Defender. Proteggere gli asset di intelligenza artificiale usando Microsoft Defender
Server MCP e altre applicazioni di intelligenza artificiale Applicazioni saaS per intelligenza artificiale e server MCP (Model Context Protocol) usati nell'organizzazione. App e server individuati da Microsoft Defender. Proteggere gli asset di intelligenza artificiale usando Microsoft Defender

Gli asset non registrati in Microsoft Agent 365 o non sono visibili per Microsoft Defender non vengono visualizzati nell'inventario. Per espandere la copertura, registrare altri agenti in Agent 365 e assicurarsi che Microsoft Defender venga distribuito nell'ambiente.

Per individuare e gestire i rischi per la sicurezza degli asset di intelligenza artificiale:

  1. Selezionare Inventario intelligenza artificiale per esaminare gli asset di intelligenza artificiale individuati nell'organizzazione.
  2. Applicare filtri per concentrarsi su tipi di asset o livelli di rischio specifici.
  3. Selezionare qualsiasi asset di intelligenza artificiale per visualizzare informazioni dettagliate, esaminare la configurazione della sicurezza e lo stato di conformità e analizzare i modelli di accesso utente e le interazioni con i dati.
  4. Selezionare Esporta per esportare viste filtrate per l'analisi e la creazione di report mirati.

Agenti di intelligenza artificiale

La scheda AI agents della pagina inventario di AI presenta gli agenti di AI registrati in Microsoft Agent 365 e fornisce informazioni chiave dal registro agenti Microsoft Entra e da Gestione della postura di sicurezza dei dati di Microsoft Purview (DSPM) per AI.

Una screenshot che mostra la scheda Agenti della pagina dell'inventario AI del dashboard di sicurezza per AI.

Selezionare un agente di intelligenza artificiale per visualizzare i dettagli e le attività dell'agente. Selezionare Visualizza tutte le attività per aprire Esplora attività in DSPM per intelligenza artificiale e esaminare le attività dell'agente correlate al contenuto che contiene informazioni riservate o che sono state applicate etichette.

Una schermata che mostra la pagina Panoramica dell'agente del Dashboard di sicurezza per Intelligenza Artificiale.

Modelli di intelligenza artificiale

La scheda AI models dell'inventario AI presenta i modelli di intelligenza artificiale individuati da Microsoft Defender nell'ambiente in uso. Selezionare Mostra altro in Defender per aprire l'inventario degli asset cloud di Microsoft Defender per informazioni dettagliate e mitigazione dei rischi.

Screenshot che mostra la pagina dei modelli di intelligenza artificiale del dashboard di sicurezza per intelligenza artificiale.

Server MCP e altre applicazioni di intelligenza artificiale

Visualizzare e gestire la sicurezza dei server MCP e di altre applicazioni di intelligenza artificiale individuate da Microsoft Defender nell'ambiente in uso. Selezionare Show more in Defender per aprire l'inventario delle applicazioni Microsoft Defender for Cloud Apps per informazioni dettagliate e mitigazione dei rischi.

Screenshot che mostra la pagina Altre app di AI della Dashboard di Sicurezza per AI.

Visualizzare e classificare in ordine di priorità i rischi per la sicurezza dell'intelligenza artificiale nell'organizzazione

La pagina dei rischi di intelligenza artificiale del dashboard offre una visualizzazione consolidata dei rischi per la sicurezza correlati all'intelligenza artificiale, inclusi i rischi di identità e accesso, i rischi per la sicurezza dei dati e i rischi per la sicurezza cloud, consentendo di classificare in ordine di priorità e risolvere le minacce in modo efficace. Ogni categoria di rischio si collega direttamente al prodotto Microsoft Security pertinente per la correzione.

Per analizzare e correggere i rischi per la sicurezza dell'IA:

  1. Esaminare le schede di riepilogo dei rischi per le priorità immediate, esaminare i grafici delle tendenze per identificare le minacce emergenti e usare le richieste suggerite di Microsoft Security Copilot per esplorare scenari di rischio complessi.
  2. Selezionare View in Microsoft Purview, View in Microsoft Defender o Visualizzare i dettagli in Entra per passare al prodotto Microsoft Security pertinente per l'analisi dettagliata dei rischi e la correzione.

Screenshot che mostra la pagina dei rischi di intelligenza artificiale del dashboard di sicurezza per intelligenza artificiale.