Funkcja Copilot steruje zabezpieczeniami i zarządzaniem

Po wdrożeniu funkcji Microsoft Copilot i agentów możesz napotkać nowe i zwiększone ryzyko związane z bezpieczeństwem, zgodnością, prywatnością i zarządzaniem. Ta struktura zabezpieczeń i ładu pomaga ograniczyć te problemy w następujących składnikach:

  • Microsoft Copilot
  • Microsoft Copilot Chat
  • Wstępnie utworzeni agenci platformy Microsoft 365
  • Agenci utworzeni w programie Microsoft Copilot Studio i opublikowani w kanałach platformy Microsoft 365

W tym artykule opisano podstawowe i zoptymalizowane kontrolki. Ogólnie rzecz biorąc, terminy te odnoszą się do następujących produktów i usług:

  • Podstawowe: mechanizmy kontroli zabezpieczeń i ładu w centrum administracyjnym platformy Microsoft 365, zaawansowane zarządzanie programem SharePoint i usługa Microsoft Purview z licencją A3/E3/G3.

  • Zoptymalizowane: kontrolki w usługach Microsoft Purview i Microsoft Defender for Cloud Apps z licencją A5/E5/G5.

Diagram struktury kontrolek funkcji Copilot z wyróżnieniem filaru Zabezpieczenia i ład.

Uwaga

Kontrolki funkcji Copilot składają się z trzech głównych filarów:

Filar zabezpieczeń i ładu kontrolek funkcji Copilot koncentruje się na następujących kluczowych możliwościach:

  • Bezpieczeństwo danych
  • Zabezpieczenia AI
  • Zgodność i prywatność

Bezpieczeństwo danych

Przede wszystkim należy chronić informacje organizacji. W zależności od bieżącego licencjonowania oceniaj ryzyko nadmiernego udostępniania przy użyciu usługi Microsoft Purview i zaawansowanego zarządzania programem SharePoint. Możesz również używać usługi Microsoft Purview do uzyskiwania zaleceń dotyczących zasad i podejmowania działań naprawczych. Te działania pomagają mieć pewność, że poufne dane pozostają chronione, a dostęp jest ograniczony tylko do tych użytkowników, którzy ich potrzebują, w tym do funkcji Copilot i agentów.

Podstawowe mechanizmy kontroli bezpieczeństwa danych i zarządzania nimi

W ramach usługi Zaawansowane zarządzanie programem SharePoint i Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli bezpieczeństwa i ładu danych:

W usłudze Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli bezpieczeństwa danych:

Zoptymalizowane mechanizmy kontroli bezpieczeństwa danych

W usłudze Microsoft Purview z licencją A5/E5/G5 otrzymujesz następujące zoptymalizowane mechanizmy kontroli bezpieczeństwa danych:

Zabezpieczenia AI

Należy również chronić narzędzia oparte na sztucznej inteligencji i skojarzone z nimi dane przed ewoluującymi zagrożeniami. Kontrolki funkcji Copilot zapewniają narzędzia do monitorowania, wykrywania i reagowania na zagrożenia związane ze sztuczną inteligencją. Przykłady obejmują nadmierne udostępnianie informacji poufnych, nietypowe zachowanie użytkowników i niewłaściwe wykorzystanie funkcji generatywnej sztucznej inteligencji. Skorzystaj z tych możliwości, aby zapewnić, że integracje sztucznej inteligencji pozostają bezpieczne, zgodne i odporne zarówno na zagrożenia wewnętrzne, jak i zewnętrzne.

Podstawowe mechanizmy kontroli zabezpieczeń AI

Funkcja Copilot zawiera już wbudowane zabezpieczenia przed atakami opartymi na sztucznej inteligencji. Te zabezpieczenia obejmują między innymi następujące zabezpieczenia:

W usłudze Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli zabezpieczeń AI:

Zoptymalizowane mechanizmy kontroli bezpieczeństwa AI

W usłudze Microsoft Purview z licencją A5/E5/G5 otrzymujesz następujące zoptymalizowane mechanizmy kontroli zabezpieczeń AI:

Zgodność i prywatność

Trzecim aspektem zabezpieczeń i ładu w kontrolkach funkcji Copilot jest zapewnienie, że można monitorować, przeprowadzać inspekcje i zarządzać tym, w jaki sposób interakcje funkcji Copilot i agentów są zgodne ze standardami prawnymi i wewnętrznymi. Skorzystaj z usługi Microsoft Purview, aby zapewnić kompleksowy nadzór nad działaniami funkcji Copilot. Dzięki tym kontrolkom możesz chronić informacje poufne, zachować prywatność i wykazać zgodność z przepisami podczas wdrażania i korzystania z funkcji Microsoft Copilot i agentów.

Podstawowe mechanizmy kontroli zgodności i prywatności

W usłudze Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli zgodności i prywatności:

Zoptymalizowana kontrola zgodności i prywatności

W usłudze Microsoft Purview z licencją A5/E5/G5 otrzymujesz następujące zoptymalizowane mechanizmy kontroli zgodności i prywatności:

Zero Trust

Firma Microsoft udostępnia szczegółową dokumentację dotyczącą wdrażania zasad Zero Trust w organizacji oraz specyficznych zagadnień dotyczących funkcji Microsoft Copilot i Copilot Chat. Model Zero Trust nie jest produktem ani usługą, ale podejściem do projektowania i wdrażania następującego zestawu zasad zabezpieczeń:

  • Weryfikuj jawnie
  • Korzystanie z dostępu z najmniejszymi uprawnieniami
  • Przyjmij naruszenie

Aby uzyskać więcej informacji, zobacz Korzystanie z zabezpieczeń typu "zero zaufania", aby przygotować się do rozwiązania Copilot.