Microsoft Purview 데이터 손실 방지 사용하여 Microsoft 365 Copilot 및 Copilot Chat 상호 작용을 보호하는 방법에 대해 알아봅니다.

DLP(Microsoft Purview 데이터 손실 방지)는 다음과 같은 방법으로 Microsoft 365 Copilot 및 Copilot Chat 상호 작용을 보호하는 데 도움이 될 수 있습니다.

  • 프롬프트에 중요한 데이터가 포함된 경우 Microsoft 365 Copilot 외부 웹 검색을 사용하지 못하도록 제한합니다. DLP 정책을 사용하여 Microsoft 365 Copilot 및 Copilot Chat 외부 웹 서비스에 중요한 정보를 보내지 못하도록 할 수 있습니다. 프롬프트에 신용 카드 번호, 여권 번호, 사회 보장 번호 또는 organization 정의된 사용자 지정 SID와 같은 중요한 정보 유형(SID)이 포함된 경우 Copilot는 해당 프롬프트에 대한 접지 원본으로 외부 웹 검색의 사용을 자동으로 차단합니다. 대신 Copilot는 허용된 내부 Microsoft 365 데이터 원본을 사용하여 응답을 계속 생성합니다. 이렇게 하면 중요한 데이터가 보호되고 외부 검색 공급자와 공유되지 않습니다.

  • Microsoft 365 Copilot 및 Copilot Chat 중요한 프롬프트를 처리하지 못하도록 제한합니다. MICROSOFT 365 COPILOT 프롬프트에서 신용 카드 번호, 여권 번호 또는 사회 보장 번호와 같은 중요한 정보 유형(SID)의 사용으로부터 보호하는 데 도움이 되는 DLP 정책을 만들 수 있습니다. 여기에는 Microsoft에서 제공하는 SIT 및 사용자가 만든 사용자 지정 SID가 포함됩니다. 이 실시간 제어는 조직에서 데이터 유출 및 과잉 공유 위험을 줄이는 데 도움이 됩니다. 미리 빌드된 에이전트를 포함한 Microsoft 365 Copilot 및 Copilot Chat 프롬프트에 중요한 데이터가 포함되어 있을 때 응답을 반환하고 내부 및 외부 웹 검색 모두에 해당 중요한 데이터를 사용하지 못하도록 방지합니다.

  • Microsoft 365 Copilot 및 Copilot Chat 중요한 파일 및 전자 메일을 처리하지 못하도록 제한합니다(일반적으로 사용 가능). DLP 정책을 만들어 Microsoft 365 Copilot 및 Copilot Chat 응답을 생성할 때 민감도 레이블이 있는 파일 및 전자 메일을 사용하지 못하도록 할 수 있습니다.

  • Microsoft 365 Copilot 및 Copilot Chat 외부 전자 메일 처리(미리 보기)를 제한합니다. Microsoft 365 Copilot 및 Copilot Chat 외부 도메인에서 보낸 이메일을 응답에 대한 접지 데이터로 사용하지 못하도록 방지할 수 있습니다. 이 컨트롤을 사용하도록 설정하면 Copilot는 사용자가 수신한 외부 전자 메일이 프롬프트 처리 중에 참조되거나 요약되는 것을 제외하고 허용되는 경우 내부 Microsoft 365 데이터 원본을 계속 사용합니다. 이 보호는 조직에서 프롬프트 주입 및 신뢰할 수 없는 데이터 영향의 위험을 줄이는 데 도움이 됩니다. 부조종사 응답은 신뢰할 수 있는 내부 원본의 콘텐츠에만 사용됩니다.

중요

중요한 정보 유형이 포함된 콘텐츠는 둘 다 사용할 수 없으며 콘텐츠에는 동일한 규칙의 민감도 레이블 조건이 포함되어 있습니다. 동일한 정책에서 각 조건에 대한 규칙을 만들 수 있지만 동일한 규칙에는 만들 수 없습니다.

라이선싱

라이선스에 대한 자세한 내용은

권한

다음 역할 또는 역할 그룹 중 하나가 있는 계정은 Microsoft 365 Copilot 및 Copilot Chat 위치에 대한 DLP 정책을 만들거나 편집할 수 있습니다.

  • Microsoft Entra AI 관리 - Microsoft 365에서 Microsoft 365 Copilot 및 AI 관련 엔터프라이즈 서비스의 모든 측면을 관리하는 역할입니다.
  • Purview Data Security AI 관리 - copilot와 관련된 데이터 손실 방지 정책을 편집하고 데이터 보안 태세 관리 AI 콘텐츠를 보는 역할입니다. 이 역할은 AI 상호 작용의 읽기 프롬프트 및 응답에 액세스할 수 없습니다.
  • Purview Data Security AI Admins - 이 그룹을 사용하여 copilot와 관련된 데이터 손실 방지 정책에 대한 편집 기능을 할당하고 데이터 보안 태세 관리 AI 콘텐츠를 볼 수 있습니다. 액세스 세부 정보에 대한 역할 설명을 검토합니다. 여기에는 Data Security AI 관리 역할이 포함됩니다.
  • Purview 규정 준수 관리자
  • Purview 규정 준수 데이터 관리자
  • Purview Information Protection
  • Purview Information Protection 관리
  • Purview 보안 관리자
  • Microsoft Entra 글로벌 관리 - Microsoft Entra ID를 사용하는 Microsoft Entra ID 및 Microsoft 서비스의 모든 측면을 관리하는 역할입니다.

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 전역 관리자 역할을 가진 사용자 수를 최소화하면 organization 대한 보안을 개선하는 데 도움이 됩니다. Microsoft Purview 역할 및 권한에 대해 자세히 알아봅니다.

응답을 접지할 때 Microsoft 365 Copilot 및 Copilot Chat 외부 웹 검색 공급자에게 중요한 데이터를 보내지 못하도록 하려면 다음을 수행합니다.

  1. Microsoft Purview 포털에 로그인합니다.

  2. 데이터 손실 방지>정책으로 이동하여 + 정책 만들기를 선택합니다.

  3. 사용자 지정 템플릿, 사용자 지정 정책을 차례로 선택합니다.

  4. 위치 페이지에서 Microsoft 365 Copilot 및 Copilot Chat 위치를 켜기로 설정합니다.

  5. 콘텐츠에중요한 정보 유형 조건이 포함된> 규칙을 추가하고 검색할 SIT를 선택합니다.

  6. 동일한 규칙에서 Copilot가웹 검색을 수행하는콘텐츠를> 처리하지 못하도록 작업을 설정합니다.

  7. 정책을 저장하고 켭니다.

사용자 프롬프트에 구성된 SID가 포함된 경우 Copilot는 외부 웹 검색을 접지 원본으로 차단하고 허용되는 내부 Microsoft 365 데이터 원본을 사용하여 응답을 계속 생성합니다.

웹 검색 사용 사례 예제에서 SIT 차단

Contoso는 직원들이 생산성을 위해 Microsoft 365 Copilot 사용하기를 원하지만 Copilot가 웹에서 응답을 근거로 하는 경우 중요한 고객 데이터를 외부 웹 검색 공급자에게 전송하는 것을 원하지 않습니다.

이러한 비즈니스 요구 사항을 충족하기 위해 Contoso는 다음과 같이 DLP 정책을 구성합니다.

  1. Microsoft 365 Copilot 및 Copilot Chat 정책 위치를 대상으로 합니다.

  2. 콘텐츠에 중요한 고객 데이터를 나타내는 SIT를 검색하는중요한 정보 유형 조건이 포함된> 규칙을 추가합니다.

  3. Copilot가웹 검색을 수행하는콘텐츠를> 처리하지 못하도록 규칙 작업을 설정합니다.

사용자가 이러한 SID가 포함된 프롬프트를 제출하면 Copilot는 외부 웹 검색 공급자에게 프롬프트를 보내지 않습니다. Copilot는 여전히 사용자가 액세스할 수 있는 내부 Microsoft 365 데이터 원본에 기반한 응답을 반환합니다.

프롬프트에서 중요한 정보 유형 차단(미리 보기)

이 기능은 미리 보기 상태이며 Microsoft 365 Copilot 및 Copilot Chat 액세스할 수 있는 모든 테넌트로 배포됩니다. 롤아웃이 테넌트에 도달했는지 확인합니다. Word, Excel, PowerPoint의 Microsoft 365 Copilot, Copilot Chat 및 Copilot에서 사용할 수 있습니다. 또한 이 보호는 Microsoft 365 Copilot 및 Copilot Chat 미리 빌드된 에이전트로 확장됩니다.

이를 설정하려면 콘텐츠에중요한 정보 유형 조건이 포함된 Microsoft 365 Copilot 및 Copilot Chat 정책 위치를 사용하는 DLP 정책을 만듭니>. 이 정책은 프롬프트에 중요한 데이터가 포함될 때 Copilot가 응답을 반환하지 못하도록 합니다.

미리 보기 중에 Word, Excel, PowerPoint의 사용자 메시지는 조직 정책으로 인해 해당 제품의 Copilot와의 상호 작용이 차단되었음을 명확하게 표시하지 않을 수 있습니다. 중요한 프롬프트는 여전히 제한되며 Copilot는 응답을 제공하지 않습니다.

프롬프트에서 SIT 차단 사용 사례 예제

Contoso는 직원들이 생산성을 향상시키기 위해 Microsoft 365 Copilot 사용하도록 권장하지만, 사용자가 캐나다 물리적 주소 또는 EU 직불 카드 번호를 프롬프트에 배치하는 것을 원하지 않습니다.

이러한 비즈니스 요구 사항을 충족하기 위해 Contoso는 Microsoft 365 Copilot 및 Copilot Chat 위치를 대상으로 하는 DLP 정책을 만들고 콘텐츠에중요한 정보 유형>캐나다 물리적 주소 또는 EU 직불 카드 숫자 조건을 포함하는> 규칙을 사용하여 이러한 SID가 포함된 프롬프트를 식별합니다. 규칙의 작업은 Copilot가 콘텐츠>처리 프롬프트를 처리하지 못하도록 제한하도록 구성됩니다.

사용자가 이러한 중요한 정보 유형 중 하나가 포함된 프롬프트를 제출하려고 하면 organization Microsoft 365 Copilot 사용하지 못하도록 차단한 중요한 정보가 포함되어 있으므로 요청을 완료할 수 없다는 메시지를 받습니다.

민감도 레이블이 있는 파일 및 전자 메일이 처리되지 않도록 차단

이 기능은 Word, Excel, PowerPoint의 Microsoft 365 Copilot, Copilot Chat 및 Copilot에서 사용할 수 있습니다. 또한 이 보호는 Microsoft 365 Copilot 및 Copilot Chat 미리 빌드된 에이전트로 확장됩니다.

이를 설정하려면 콘텐츠에민감도 레이블 조건이 포함된>Microsoft 365 Copilot 및 Copilot Chat 정책 위치를 사용하는 DLP 정책을 만들어 항목이 처리되지 않도록 합니다. 식별된 항목은 응답의 인용에 계속 표시되지만 항목의 콘텐츠는 응답에 사용되거나 Copilot에서 액세스하지 않습니다.

민감도 레이블이 있는 항목 차단 예제 사용 사례

Contoso는 민감도 레이블 분류를 설정하고 해당 데이터에 적용합니다. 분류에는 다음 레이블이 포함됩니다.

  • 극비
  • 기밀
  • 내부
  • 공개c
  • 개인

사용자가 organization Contoso 엔터프라이즈 정보를 찾고 사용할 수 있도록 Microsoft 365 Copilot 및 Copilot Chat 배포합니다. MICROSOFT 365 COPILOT 및 Copilot Chat 요약에 포함된 GDPR(일반 데이터 보호 규정) 데이터의 위험을 최소화하고 요약에서 개인 정보를 제외하려고 합니다. 콘텐츠에 민감도 레이블 조건이 포함된>Microsoft 365 Copilot 및 Copilot Chat 정책 위치를 사용하여 응답 요약에서 개인 민감도 레이블이 처리되지 않는 항목을 제외하고 기밀성이 높은 항목을 제외하는 DLP 정책을 만듭니다. 응답 요약에서 처리되는 민감도 레이블입니다.

전자 메일 및 파일 콘텐츠의 적용 범위

Microsoft 365 Copilot 및 Copilot Chat 정책 위치용 DLP는 Copilot가 다양한 환경에서 처리하는 특정 콘텐츠를 지원합니다.

민감도 레이블을 사용하여 항목을 보호하도록 구성된 Microsoft 365 Copilot 및 Copilot Chat 규칙은 다음을 지원합니다.

참고

파일이 Word, Excel 또는 PowerPoint에서 열리고 DLP 정책이 Microsoft 365 Copilot 및 Copilot Chat 의한 처리를 방지하도록 구성된 민감도 레이블이 있는 경우 이러한 앱의 기술이 비활성화됩니다. 파일 콘텐츠를 참조하지 않거나 큰 언어 모델을 사용하지 않는 특정 환경은 현재 사용자 환경에서 차단되지 않습니다.

외부 전자 메일이 처리되지 않도록 차단(미리 보기)

이 기능은 미리 보기로 제공됩니다. 전자 메일 데이터를 사용하는 전자 메일 요약 및 추론 환경을 포함하여 Microsoft 365 Copilot 및 Copilot Chat 적용됩니다.

이를 설정하려면외부 사용자 조건에서 Email 받은>Microsoft 365 Copilot 및 Copilot Chat 정책 위치를 사용하는 DLP 정책을 만듭니다. 정책에서 organization 허용된 도메인 외부의 보낸 사람으로부터 전자 메일이 수신되었음을 감지하면 Copilot는 해당 전자 메일을 접지, 요약 및 인용에서 제외합니다. Copilot는 허용되는 경우 내부 Microsoft 365 데이터 원본을 계속 사용하며 전자 메일 자체에 대한 사용자의 액세스는 영향을 받지 않습니다.

정책은 전자 메일 메타데이터만 평가합니다. 특히 보낸 사람 도메인은 테넌트의 허용된 도메인과 비교됩니다. 이메일 본문은 검사되지 않습니다.

외부 전자 메일 사용 사례 차단 예제

Contoso는 직원들이 생산성을 위해 Microsoft 365 Copilot 계속 사용하기를 원하지만 외부 전자 메일이 신뢰할 수 없는 지침이나 프롬프트 삽입 콘텐츠를 전달할 수 있다고 우려합니다. 그들은 Copilot가 신뢰할 수있는 내부 데이터에서만 응답을 접지하기를 원합니다.

이러한 요구를 충족하기 위해 Contoso는외부 사용자 조건에서 수신되는 Email 사용하는 규칙을 사용하여 Microsoft 365 Copilot 및 Copilot Chat> 위치를 대상으로 하는 DLP 정책을 만듭니다. 작업은 Copilot가 콘텐츠를 처리하지 못하도록 구성됩니다.

사용자가 Copilot에게 최근 전자 메일에 대한 받은 편지함 또는 이유를 요약하라는 메시지를 표시하면 외부 전자 메일은 접지에서 제외됩니다. Copilot는 내부 전자 메일 및 기타 허용된 Microsoft 365 원본을 기반으로 응답을 반환하며, 사용자는 조직 정책에 의해 일부 콘텐츠가 제외되었다는 메시지를 볼 수 있습니다.

프롬프트에 업로드된 Files

Microsoft 365 Copilot 분석하라는 프롬프트를 만들 때 파일을 업로드할 수 있습니다. DLP는 프롬프트에 직접 업로드하는 파일의 내용을 검사할 수 없으므로 업로드된 파일에서 중요한 데이터를 평가하지 않습니다. DLP는 프롬프트 자체에 입력한 텍스트만 확인합니다.

상태

  • Microsoft 365 Copilot 및 Copilot Chat 정책 위치는 사용자 지정 정책 템플릿에서만 사용할 수 있습니다.
  • Microsoft 365 Copilot 선택하고 정책 위치를 Copilot Chat 경우 해당 정책의 다른 모든 위치가 비활성화됩니다.
  • DLP 경고, DLP 알림 및 정책 시뮬레이션 모드가 지원됩니다.
  • DLP 정책에 대한 업데이트 Microsoft 365 Copilot 및 Copilot Chat 환경을 반영하는 데 최대 4시간이 걸릴 수 있습니다.

관리 단위

Microsoft 365 Copilot 및 Copilot Chat 정책 위치는 관리 단위를 지원하지 않습니다.

지원되는 조건 및 작업

Microsoft 365 Copilot 및 Copilot Chat 정책 위치는 다음 조건 및 작업을 지원합니다.

조건 지원되는 정책 작업 설명
콘텐츠 포함>민감도 레이블 Copilot가 콘텐츠를 처리하지 못하도록 방지 Exchange의 파일 또는 전자 메일에 선택한 민감도 레이블이 있는 경우를 검색합니다. 항목의 콘텐츠는 Copilot에서 처리되거나 응답 요약에 사용되지 않지만 응답 인용에서 항목을 사용할 수 있습니다.
콘텐츠 포함>중요한 정보 유형 Copilot가 콘텐츠를> 처리하지 못하도록 방지프롬프트 처리 Copilot 프롬프트 직접 입력한 텍스트에 선택한 중요한 정보 유형이 포함된 경우를 검색합니다. Copilot는 프롬프트에 응답하지 않습니다. 프롬프트는 내부 또는 웹 검색에 사용되지 않습니다.
콘텐츠 포함>중요한 정보 유형 Copilot가 콘텐츠를> 처리하지 못하도록 방지웹 검색 수행 Copilot 프롬프트 직접 입력한 텍스트에 선택한 중요한 정보 유형이 포함된 경우를 검색합니다. Copilot는 해당 프롬프트에 대한 접지 원본으로 외부 웹 검색의 사용을 차단합니다.
외부 사용자로부터 >수신되는 Email Copilot가 콘텐츠를 처리하지 못하도록 방지 organization 허용된 도메인 외부의 보낸 사람으로부터 전자 메일을 받은 시기를 검색합니다. 외부 전자 메일은 접지, 요약 또는 인용을 위해 Copilot에서 사용되지 않습니다. Email 본문 콘텐츠는 검사되지 않고 보낸 사람 메타데이터만 평가됩니다.

참고

모든 Microsoft 365 Copilot 프롬프트는 프롬프트를 시작하는 사용자의 보안 컨텍스트에서 실행됩니다. 즉, 사용자가 프롬프트 응답에서 항목을 보려면 먼저 항목의 콘텐츠에 액세스하는 데 필요한 권한이 있어야 합니다. 그런 다음, Microsoft 365 Copilot 및 Copilot Chat 정책 위치 기능을 사용하여 응답 요약에서 처리되는 항목을 제외할 수 있습니다.

Word Excel 및 PowerPoint에서는 파일을 열 때 Copilot가 콘텐츠를 처리하지 못하도록 하는 Microsoft 365 Copilot 및 Copilot Chat 정책이 평가됩니다. 세션 중간에 민감도 레이블이 적용되면 다음에 파일을 열 때부터 정책이 적용됩니다.