Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Disse vanlige spørsmålene fokuserer på sikkerhet for å hjelpe deg med å få svar for å fremskynde innføring og bruk av Copilot Studio i organisasjonen.
Copilot Studio oppretter en Microsoft Entra ID-appregistrering for enkeltleier ved oppretting av ny agent. Eksisterende agenter forsetter å ha Microsoft Entra ID-appregistrering for multi-instans. Er det en sikkerhetsrisiko forbundet med Microsoft Entra ID-appregistrering med multi-instans for eksisterende agenter?
Nei, Microsoft Entra ID-appregistrering med multi-instans utgjør ingen sikkerhetsrisiko.
Copilot Studio oppretter én appregistrering per egendefinert agent for å identifisere den og muliggjøre sikker kommunikasjon med kanalene og ferdighetene den kan bruke. Denne appregistreringen får ikke tilgang til eller eksponerer kundedata, ressurser eller agentinformasjon. Copilot Studio lagrer og administrerer appregistreringen på en sikker og forskriftsmessig måte.
Appregistreringen brukes til å validere og sikre kall fra Copilot Studio til Azure Bot Service-ressursen. Copilot Studio oppretter og administrerer appregistreringen for kundeappen. Denne funksjonaliteten finnes i Bot Framework og Azure Bot Service siden 2016.
- Alle nye agenter som er opprettet, har en Microsoft Entra ID-appregistrering for enkeltleier. Vi undersøker muligheten for å flytte eksisterende agenter til en Microsoft Entra ID-appregistrering med enkeltleier i fremtiden. Hvis du ønsker å bli varslet om denne funksjonen, sender du din stemme for denne funksjonen her.
Microsoft Power Platform har et omfattende system for tilkobling basert på Microsoft Entra ID som tillater å autorisere Microsoft Entra ID-brukere å bygge attraktive apper og flyter som etablerer tilkoblinger til forretningsdataene som er tilgjengelige via disse datalagrene. Leierisolasjon gjør det enkelt for administratorer å sikre at koblingene kan utnyttes på en sikker måte i leieren, samtidig som risikoen for dataeksfiltrasjon utenfor leieren reduseres. Støtter Copilot Studio leierisolasjon?
Nei, Copilot Studio støtter ikke leierisolasjon.
Standardkonfigurasjonen i Power Platform med leierisolasjon Av er for å tillate at tilkoblinger på tvers av leiere opprettes sømløst, hvis brukeren fra leier A etablerer tilkoblingen til leier B viser riktig Microsoft Entra ID-legitimasjon.
Hvis administratorer bare vil tillate at et utvalgt sett med leiere kan opprette tilkoblinger til eller fra leieren, kan de slå på leierisolasjon.
- Finn ut mer om restriksjoner på tvers av leiere.
Copilot Studio oppretter tjenestekontohaver og sertifikater i kundens Microsoft Entra ID-leier hver gang en egendefinert agent opprettes. Hva er formålet med tjenestekontohaver og sertifikater, og hvordan styres de?
Copilot Studio oppretter et program i Microsoft Entra ID-leieren sammen med en tilknyttet tjenestekontohaver for å la egendefinerte agenter kommunisere med datakildene og tjenestene dine.
En tjenestekontohaver er en identitet som representerer et program, og som gir tilgang til ressurser i leieren. Av sikkerhets- og etterlevelsesmessige hensyn bruker Copilot Studio føderert identitet.
Kan jeg deaktivere opprettelse av Microsoft Copilot Studio-agenter i organisasjonen?
Du kan ikke deaktivere oppretting av agent. Veiledningen vår er å bruke datapolicyer for å forhindre at noen kan føre nettprat med den aktuelle agenten.
- For mer informasjon kan du se Konfigurer datapolicyer for agenter.
- Hvis du trenger detaljerte styringskontroller, kan du sende funksjonsforespørselen her.
Jeg er mester i ansvarlig kunstig intelligens eller samsvaransvarlig i organisasjonen. Hvor finner jeg informasjon om agentsikkerhet og personvern relatert til data som brukes av agenter, data som brukes av underliggende modeller i agenter, praksis for personvern og moderering av innhold før et svar genereres fra Copilot?
Microsoft drives av tillit. Vi er forpliktet til sikkerhet, personvern og samsvar i alt vi gjør, og tilnærmingen vår til kunstig intelligens er ikke annerledes.
- Hvis du vil ha mer informasjon om hvordan vi beskytter dataene dine ved hjelp av bransjeledende etterlevelses-, sikkerhets- og personvernpraksiser, kan du se Vanlige spørsmål om Copilot-datasikkerhet og -personvern for Dynamics 365 og Power Platform.
Hvilke revisjonsfunksjoner tilbyr Copilot Studio som standard? Hvordan ber jeg om andre funksjoner om nødvendig?
Du er en IT-administrator i en Fortune 1000-organisasjon. Du vil styre egendefinerte agenter som er bygd av utviklere i organisasjonen. For å virkelig demokratisere Copilot Studio i organisasjonen din trenger du detaljerte revisjonsmuligheter. Du kan for eksempel stille følgende spørsmål:
- Hvem bygde en tilpasset agent?
- Finnes det medeiere?
- Er offentlige endepunkter for generative svar tilgjengelige?
- Hvem konfigurerte eller endret en agent?
Som administrator kan du bruke innebygde redigeringsfunksjoner i Copilot Studio til å sikre og styre miljøene dine. Logg deg på i Microsoft Purview-portalen og benytt filtre for å identifisere spesifikke reviderte hendelser og aktiviteter.
Hvis du ser etter flere hendelser eller felter for sporing av endringer, kan du sende inn produktforslaget ditt.
Hvordan kan jeg kontrollere funksjoner for generativ kunstig intelligens i Copilot Studio?
Du er administrator for Power Platform i organisasjonen. Som en del av rollen din må du selektivt gi tilgang til funksjoner for generativ kunstig intelligens i Copilot Studio til utviklere på tvers av miljøer.
Copilot Studio tilbyr finmaskede og leiernivå styringskontroller for egendefinerte agenter i organisasjonen. Bruk administrasjonssenteret for Power Platform til følgende:
- Gjør publisering av egendefinerte agenter tilgjengelig eller ikke tilgjengelig på leiernivå.
- Kontroller om egendefinerte agenter kan bruke offentlige nettadresser som kunnskapskilder, på miljønivå.
- Tillat dataflytting på tvers av geografiske steder for funksjoner for generativ kunstig intelligens på miljønivå.
Hvis du leter etter mer detaljerte kontroller for å styre egendefinerte agenter, kan du sende inn produktideen din.
Hvordan håndhever jeg tilgang til kunnskapskilder på tvers av miljøene mine?
Som miljøadministrator for Power Platform i organisasjonen din må du styre hvilke kunnskapskilder som er tilgjengelige for utviklere når de bygger egendefinerte agenter. Du vil for eksempel at opprettere i standardmiljøet bare skal laste opp filer eller bruke bestemte områder som kunnskapskilder når de bygger egendefinerte agenter.
Copilot Studio tilbyr granulær kontroll for å aktivere eller deaktivere spesifikke kunnskapskilder ved hjelp av datapolicyer i administrasjonssenteret for Power Platform. Du kan konfigurere datapolicyer for å kontrollere bruk av SharePoint, offentlige nettsteder eller dokumenter som kunnskapskilder. Du kan deretter bruke disse policyene på miljø- eller leiernivået.
Tilbyr Copilot Studio kryptering av inaktive data?
Samtalene kan inneholde sensitiv informasjon, og du ønsker å beskytte slik informasjon ved å kryptere den ved hjelp av kundeadministrerte nøkler (CMK).
Copilot Studio lar deg aktivere CMK. Hvis du vil ha mer informasjon, kan du se Administrer den kundestyrte krypteringsnøkkelen. Når CMK er aktivert for Copilot Studio-miljøet, blir alle Copilot Studio-data kryptert med kundens nøkkel. Kunden kan rotere nøkler eller deaktivere CMK etter behov.
Hvordan sikrer Copilot Studio at svar fra konfidensielle nettsteder ikke er synlige for personer som ikke har lov til å se slik informasjon?
Du kan konfigurere egendefinerte agenter for å få tilgang til flere interne områder, hvorav noen inneholder konfidensiell informasjon som bare bestemte godkjente brukere har tilgang til.
Copilot Studio er sikker som standard. Systemet skreddersyr svarene basert på hvem som snakker til det, og tillatelsene vedkommende har. Copilot Studio støtter sensitivitetsetiketter for å forhindre overdeling. Den støtter også endepunktfiltrering for hindring av datatap for SharePoint-kunnskapskilder.