Shadow AI w Centrum administracyjne platformy Microsoft 365 (wersja zapoznawcza)

Ważna

Ta funkcja jest częścią programu Frontier Preview. Frontier łączy Cię bezpośrednio z najnowszymi innowacjami Microsoft w zakresie sztucznej inteligencji. Wersje zapoznawcze Frontier podlegają istniejącym postanowieniom dotyczącym wersji zapoznawczych określonych w umowach z klientami. Ponieważ te funkcje są nadal w fazie rozwoju, ich dostępność i możliwości mogą z czasem ulec zmianie.

Strona Shadow AI w Centrum administracyjne platformy Microsoft 365 ułatwia administratorom IT wykrywanie, monitorowanie i zarządzanie niezarządzanymi agentami AI używanymi w organizacji.

Ta funkcja podglądu zapewnia dedykowany widok do wykrywania i zarządzania niezatwierdzonymi agentami AI, takimi jak OpenClaw, oraz umożliwia administratorom podejmowanie działań ładu w celu utrzymania bezpieczeństwa i zgodności.

Uwaga

Shadow AI jest obecnie w publicznej wersji zapoznawczej. Funkcje, obsługiwani agenci i zachowania mogą ulec zmianie przed ogólnym udostępnieniem.

Wymagania wstępne

Aby używać wykrywania sztucznej inteligencji w tle i zarządzania nią, potrzebne są:

Czym jest Shadow AI?

Shadow AI odnosi się do konsumenckich aplikacji AI i autonomicznych agentów wdrożonych w całej organizacji bez widoczności i zatwierdzenia przez dział IT. Ci agenci mogą działać autonomicznie na urządzeniach użytkowników, tworząc martwe punkty w Twoim stanie zabezpieczeń i zgodności. Ci agenci mogą zwiększyć produktywność, ale niezarządzane użycie wprowadza znaczące ryzyko, takie jak:

  • Wyciek danych.
  • Naruszenia zgodności.
  • Luki w zabezpieczeniach.
  • Brak możliwości kontroli i zarządzania.

Środowisko sztucznej inteligencji w tle pomaga administratorom identyfikować te zagrożenia i zarządzać nimi bez zakłócania uzasadnionych przepływów pracy biznesowych.

Dostępne funkcje

W publicznej wersji zapoznawczej środowisko sztucznej inteligencji w tle umożliwia administratorom korzystanie z następujących możliwości:

Agent Wykrywanie Blokowanie
OpenClaw Dostępna Dostępna
ChatGPT Desktop Dostępna Niedostępny
Ollama Desktop Dostępna Niedostępny
Poe Desktop Dostępna Niedostępny
Pazur/Zerowy Pazur Dostępna Niedostępny
OpenCode (Kod otwarty) Dostępna Niedostępny
Claude Desktop Dostępna Niedostępny

Uwaga

Blokowanie AI w tle ma obecnie zastosowanie tylko do zarządzanych urządzeń z systemem Windows zarejestrowanych w usłudze Microsoft Intune.

Uzyskiwanie dostępu do agenta sztucznej inteligencji w cieniu (Frontier)

Strona Shadow AI (Frontier) w Centrum administracyjne platformy Microsoft 365 to dedykowane środowisko oddzielone od strony Wszyscy agenci. Koncentruje się wyłącznie na niezarządzanych agentach AI, którzy wymagają wykrywania i zarządzania.

Aby uzyskać dostęp do strony Shadow AI (Frontier) w Centrum administracyjne platformy Microsoft 365, wykonaj następujące kroki:

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft 365.
  2. Wybierz pozycję Agenci>cienia sztucznej inteligencji.
    Na stronie Shadow AI (Frontier) jest wyświetlana lista znanych agentów sztucznej inteligencji w tle, którzy mogą zostać wykryci w danym środowisku.

Wyświetl szczegóły agenta AI w obszarze Wyświetl cień

  1. Aby wyświetlić szczegóły agenta sztucznej inteligencji cienia, takie jak szczegóły OpenClaw, wybierz agenta sztucznej inteligencji cienia z listy agentów na stronie sztucznej inteligencji w cieniu (Frontier).
    Zostanie otwarte okienko szczegółów dla wybranego agenta AI w tle.

  2. Wybrano opcję Potwierdź szczegóły .
    W okienku Szczegóły są dostępne następujące informacje o agencie:

    • Kafelek Szczegóły :

      • Dostęp po raz pierwszy: data pierwszego dostępu do agenta.
      • Najnowsze działanie: data ostatniego użycia agenta.
      • Ostatnie skanowanie: Data ostatniego wykrycia agenta.
    • Kafelek Wykrycie :

      • Urządzenia: liczba urządzeń, na których wykryto uruchomionego tego agenta.
      • Użytkownicy: unikatowa liczba użytkowników wykrytych przy użyciu tego agenta.
    • Kafelek zasad zabezpieczeń: Wyświetlany, jeśli zastosowano blokujące zasady usługi Intune, aby uniemożliwić uruchomienie tego agenta.

    • Kafelek Ruch całkowity:

      • Unikatowe punkty końcowe: liczba unikatowych w pełni kwalifikowanych nazw domen (FQDN), do których uzyskał dostęp agent.
      • Żądania: liczba żądań sieciowych wysłanych przez agenta.
      • Wysłane dane: ruch sieciowy wysłany przez agenta.
      • Odebrane dane: ruch sieciowy odebrany przez agenta.

Uwaga

Następujące pola i kafelki zostaną wypełnione danymi tylko wtedy, gdy włączono globalny bezpieczny dostęp (GSA):

  • Kafelek Całkowity ruch.
  • Pole Użytkownicy .
  • Pole ostatniej aktywności .
  • Ostatnio skanowane pole.

Wyświetlanie wykrytych urządzeń dla agenta AI w tle

Wykryte urządzenia można wyświetlić w okienku szczegółów agenta AI w tle, wykonując następujące kroki:

  1. W okienku szczegółów agenta AI w tle wybierz kartę Wykryte urządzenia .

    Zostanie wyświetlona lista wykrytych urządzeń.

  2. W obszarze Wykryte urządzenia można wyszukać nazwę określonego urządzenia. Możesz również zobaczyć następujące dane urządzenia:

    • Nazwa urządzenia: nazwa urządzenia.
    • Model: Typ urządzenia (komputer stacjonarny, maszyna wirtualna, serwer, laptop itp.)
    • System operacyjny: system operacyjny zainstalowany na urządzeniu.
    • Ostatnio widziany: Ostatni raz, gdy usługa Microsoft Defender wykryła agenta na urządzeniu.

Blokowanie agenta sztucznej inteligencji w tle

Po włączeniu wykrywania i zidentyfikowaniu agenta sztucznej inteligencji w tle w środowisku można go zablokować, aby zapobiec wykonaniu na zarządzanych urządzeniach. Gdy agent AI w tle, taki jak OpenClaw, jest zablokowany, blokuje typowe sposoby jego uruchamiania, tworząc nowe zasady usługi Microsoft Intune, które są automatycznie propagowane do wszystkich zarządzanych urządzeń z systemem Windows zarejestrowanych w usłudze Intune.

Aby wyświetlić szczegóły zasad, wyszukaj nazwę zasad A365 - Block OpenClaw w artykule Przypisywanie zasad w usłudze Microsoft Intune. W zależności od konfiguracji usługi Intune w organizacji zastosowanie tej aktualizacji zasad usługi Intune może potrwać od 15 minut do 8 godzin. Pełne szczegóły zasad, w tym kiedy mają zastosowanie zasady usługi Intune, można znaleźć w usłudze Intune. Ponadto zasady można również edytować w usłudze Intune, aby dodać dodatkowe kontrolki.

Aby zablokować agenta sztucznej inteligencji w tle, wykonaj następujące kroki:

  1. W okienku szczegółów agenta AI w tle wybierz pozycję Zasady zabezpieczeń.

  2. W obszarze Zasady zabezpieczeń wybierz pozycję Blokuj>Zastosuj zasady.