Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Ta funkcja jest częścią programu Frontier Preview. Frontier łączy Cię bezpośrednio z najnowszymi innowacjami Microsoft w zakresie sztucznej inteligencji. Wersje zapoznawcze Frontier podlegają istniejącym postanowieniom dotyczącym wersji zapoznawczych określonych w umowach z klientami. Ponieważ te funkcje są nadal w fazie rozwoju, ich dostępność i możliwości mogą z czasem ulec zmianie.
Strona Shadow AI w Centrum administracyjne platformy Microsoft 365 ułatwia administratorom IT wykrywanie, monitorowanie i zarządzanie niezarządzanymi agentami AI używanymi w organizacji.
Ta funkcja podglądu zapewnia dedykowany widok do wykrywania i zarządzania niezatwierdzonymi agentami AI, takimi jak OpenClaw, oraz umożliwia administratorom podejmowanie działań ładu w celu utrzymania bezpieczeństwa i zgodności.
Uwaga
Shadow AI jest obecnie w publicznej wersji zapoznawczej. Funkcje, obsługiwani agenci i zachowania mogą ulec zmianie przed ogólnym udostępnieniem.
Wymagania wstępne
Aby używać wykrywania sztucznej inteligencji w tle i zarządzania nią, potrzebne są:
Zarejestruj się w usłudze Frontier w wersji zapoznawczej w Centrum administracyjne platformy Microsoft 365.
Włącz Ochrona punktu końcowego w usłudze Microsoft Defender na urządzeniach dla wykrywania agenta w tle. Aby uzyskać więcej informacji, zobacz Odnajdowanie lokalnego agenta AI za pomocą usługi Ochrona punktu końcowego w usłudze Microsoft Defender (wersja zapoznawcza).
Licencja platformy Microsoft 365 E5 do wyświetlania agentów AI w tle
Rejestracja w usłudze Microsoft Intune dla zarządzanych urządzeń z systemem Windows.
Włącz globalny bezpieczny dostęp (GSA) dla dzierżawy i zarejestrowanych urządzeń, aby wyświetlić dodatkowe metadane dotyczące sposobu używania wykrytych agentów. Aby uzyskać więcej informacji na temat GSA, zobacz Samouczek: włączanie przekazywania ruchu w programie Internet Access.
Co najmniej jedna z następujących ról:
Czym jest Shadow AI?
Shadow AI odnosi się do konsumenckich aplikacji AI i autonomicznych agentów wdrożonych w całej organizacji bez widoczności i zatwierdzenia przez dział IT. Ci agenci mogą działać autonomicznie na urządzeniach użytkowników, tworząc martwe punkty w Twoim stanie zabezpieczeń i zgodności. Ci agenci mogą zwiększyć produktywność, ale niezarządzane użycie wprowadza znaczące ryzyko, takie jak:
- Wyciek danych.
- Naruszenia zgodności.
- Luki w zabezpieczeniach.
- Brak możliwości kontroli i zarządzania.
Środowisko sztucznej inteligencji w tle pomaga administratorom identyfikować te zagrożenia i zarządzać nimi bez zakłócania uzasadnionych przepływów pracy biznesowych.
Dostępne funkcje
W publicznej wersji zapoznawczej środowisko sztucznej inteligencji w tle umożliwia administratorom korzystanie z następujących możliwości:
| Agent | Wykrywanie | Blokowanie |
|---|---|---|
| OpenClaw | Dostępna | Dostępna |
| ChatGPT Desktop | Dostępna | Niedostępny |
| Ollama Desktop | Dostępna | Niedostępny |
| Poe Desktop | Dostępna | Niedostępny |
| Pazur/Zerowy Pazur | Dostępna | Niedostępny |
| OpenCode (Kod otwarty) | Dostępna | Niedostępny |
| Claude Desktop | Dostępna | Niedostępny |
Uwaga
Blokowanie AI w tle ma obecnie zastosowanie tylko do zarządzanych urządzeń z systemem Windows zarejestrowanych w usłudze Microsoft Intune.
Uzyskiwanie dostępu do agenta sztucznej inteligencji w cieniu (Frontier)
Strona Shadow AI (Frontier) w Centrum administracyjne platformy Microsoft 365 to dedykowane środowisko oddzielone od strony Wszyscy agenci. Koncentruje się wyłącznie na niezarządzanych agentach AI, którzy wymagają wykrywania i zarządzania.
Aby uzyskać dostęp do strony Shadow AI (Frontier) w Centrum administracyjne platformy Microsoft 365, wykonaj następujące kroki:
- Zaloguj się do Centrum administracyjnego usługi Microsoft 365.
- Wybierz pozycję Agenci>cienia sztucznej inteligencji.
Na stronie Shadow AI (Frontier) jest wyświetlana lista znanych agentów sztucznej inteligencji w tle, którzy mogą zostać wykryci w danym środowisku.
Wyświetl szczegóły agenta AI w obszarze Wyświetl cień
Aby wyświetlić szczegóły agenta sztucznej inteligencji cienia, takie jak szczegóły OpenClaw, wybierz agenta sztucznej inteligencji cienia z listy agentów na stronie sztucznej inteligencji w cieniu (Frontier).
Zostanie otwarte okienko szczegółów dla wybranego agenta AI w tle.Wybrano opcję Potwierdź szczegóły .
W okienku Szczegóły są dostępne następujące informacje o agencie:Kafelek Szczegóły :
- Dostęp po raz pierwszy: data pierwszego dostępu do agenta.
- Najnowsze działanie: data ostatniego użycia agenta.
- Ostatnie skanowanie: Data ostatniego wykrycia agenta.
Kafelek Wykrycie :
- Urządzenia: liczba urządzeń, na których wykryto uruchomionego tego agenta.
- Użytkownicy: unikatowa liczba użytkowników wykrytych przy użyciu tego agenta.
Kafelek zasad zabezpieczeń: Wyświetlany, jeśli zastosowano blokujące zasady usługi Intune, aby uniemożliwić uruchomienie tego agenta.
Kafelek Ruch całkowity:
- Unikatowe punkty końcowe: liczba unikatowych w pełni kwalifikowanych nazw domen (FQDN), do których uzyskał dostęp agent.
- Żądania: liczba żądań sieciowych wysłanych przez agenta.
- Wysłane dane: ruch sieciowy wysłany przez agenta.
- Odebrane dane: ruch sieciowy odebrany przez agenta.
Uwaga
Następujące pola i kafelki zostaną wypełnione danymi tylko wtedy, gdy włączono globalny bezpieczny dostęp (GSA):
- Kafelek Całkowity ruch.
- Pole Użytkownicy .
- Pole ostatniej aktywności .
- Ostatnio skanowane pole.
Wyświetlanie wykrytych urządzeń dla agenta AI w tle
Wykryte urządzenia można wyświetlić w okienku szczegółów agenta AI w tle, wykonując następujące kroki:
W okienku szczegółów agenta AI w tle wybierz kartę Wykryte urządzenia .
Zostanie wyświetlona lista wykrytych urządzeń.
W obszarze Wykryte urządzenia można wyszukać nazwę określonego urządzenia. Możesz również zobaczyć następujące dane urządzenia:
- Nazwa urządzenia: nazwa urządzenia.
- Model: Typ urządzenia (komputer stacjonarny, maszyna wirtualna, serwer, laptop itp.)
- System operacyjny: system operacyjny zainstalowany na urządzeniu.
- Ostatnio widziany: Ostatni raz, gdy usługa Microsoft Defender wykryła agenta na urządzeniu.
Blokowanie agenta sztucznej inteligencji w tle
Po włączeniu wykrywania i zidentyfikowaniu agenta sztucznej inteligencji w tle w środowisku można go zablokować, aby zapobiec wykonaniu na zarządzanych urządzeniach. Gdy agent AI w tle, taki jak OpenClaw, jest zablokowany, blokuje typowe sposoby jego uruchamiania, tworząc nowe zasady usługi Microsoft Intune, które są automatycznie propagowane do wszystkich zarządzanych urządzeń z systemem Windows zarejestrowanych w usłudze Intune.
Aby wyświetlić szczegóły zasad, wyszukaj nazwę zasad A365 - Block OpenClaw w artykule Przypisywanie zasad w usłudze Microsoft Intune. W zależności od konfiguracji usługi Intune w organizacji zastosowanie tej aktualizacji zasad usługi Intune może potrwać od 15 minut do 8 godzin. Pełne szczegóły zasad, w tym kiedy mają zastosowanie zasady usługi Intune, można znaleźć w usłudze Intune. Ponadto zasady można również edytować w usłudze Intune, aby dodać dodatkowe kontrolki.
Aby zablokować agenta sztucznej inteligencji w tle, wykonaj następujące kroki:
W okienku szczegółów agenta AI w tle wybierz pozycję Zasady zabezpieczeń.
W obszarze Zasady zabezpieczeń wybierz pozycję Blokuj>Zastosuj zasady.