Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Po wdrożeniu funkcji Microsoft Copilot i agentów możesz napotkać nowe i zwiększone ryzyko związane z bezpieczeństwem, zgodnością, prywatnością i zarządzaniem. Ta struktura zabezpieczeń i ładu pomaga ograniczyć te problemy w następujących składnikach:
- Microsoft Copilot
- Microsoft Copilot Chat
- Wstępnie utworzeni agenci platformy Microsoft 365
- Agenci utworzeni w programie Microsoft Copilot Studio i opublikowani w kanałach platformy Microsoft 365
W tym artykule opisano podstawowe i zoptymalizowane kontrolki. Ogólnie rzecz biorąc, terminy te odnoszą się do następujących produktów i usług:
Podstawowe: mechanizmy kontroli zabezpieczeń i ładu w centrum administracyjnym platformy Microsoft 365, zaawansowane zarządzanie programem SharePoint i usługa Microsoft Purview z licencją A3/E3/G3.
Zoptymalizowane: kontrolki w usługach Microsoft Purview i Microsoft Defender for Cloud Apps z licencją A5/E5/G5.
Uwaga
Kontrolki funkcji Copilot składają się z trzech głównych filarów:
- Zabezpieczenia i ład (ten artykuł)
- Mechanizmy kontroli zarządzania
- Pomiary i raportowanie
Filar zabezpieczeń i ładu kontrolek funkcji Copilot koncentruje się na następujących kluczowych możliwościach:
- Bezpieczeństwo danych
- Zabezpieczenia AI
- Zgodność i prywatność
Bezpieczeństwo danych
Przede wszystkim należy chronić informacje organizacji. W zależności od bieżącego licencjonowania oceniaj ryzyko nadmiernego udostępniania przy użyciu usługi Microsoft Purview i zaawansowanego zarządzania programem SharePoint. Możesz również używać usługi Microsoft Purview do uzyskiwania zaleceń dotyczących zasad i podejmowania działań naprawczych. Te działania pomagają mieć pewność, że poufne dane pozostają chronione, a dostęp jest ograniczony tylko do tych użytkowników, którzy ich potrzebują, w tym do funkcji Copilot i agentów.
Podstawowe mechanizmy kontroli bezpieczeństwa danych i zarządzania nimi
W ramach usługi Zaawansowane zarządzanie programem SharePoint i Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli bezpieczeństwa i ładu danych:
Identyfikowanie potencjalnie nadmiernych danych w całej usłudze Microsoft 365. Rutynowo uruchamiaj następujące raporty:
- Raporty zarządzania dostępem do danych dla witryn programu SharePoint umożliwiają identyfikowanie nadmiernych ilości danych w witrynach. Możesz również wysłać recenzję dostępu do witryny do właścicieli witryn, które nadmiernie się udostępniają.
W razie potrzeby usuń dostęp do witryny w całej organizacji.
Użyj programu SharePoint, aby ręcznie skonfigurować ten dostęp lub zautomatyzować konfigurację za pomocą programu Windows PowerShell. Aby uzyskać więcej informacji, zobacz artykuł Ograniczanie dostępu do witryny programu SharePoint za pomocą grup platformy Microsoft 365 i grup zabezpieczeń usługi Microsoft Entra.
Aby ograniczyć dostęp użytkownika, funkcji Copilot i agenta do nadmiernie udostępnionych witryn podczas korygowania ryzyka, użyj funkcji SharePoint Restricted Content Discovery lub SharePoint restricted access control.
Użyj etykiet poufności witryny usługi Microsoft Purview Information Protection. Aby uzyskać więcej informacji, zobacz Używanie etykiet poufności w usługach Microsoft Teams, Grupach Microsoft 365 i witrynach programu SharePoint.
Usprawnij odpowiedzi udzielane przez funkcję Copilot i agentów, archiwizując lub usuwając niepotrzebną zawartość.
Zarządzanie cyklem życia witryny programu SharePoint pozwala identyfikować nieaktywne lub pozbawione właścicieli witryny i zarządzać nimi, a następnie archiwizować je lub usuwać.
Skorzystaj z usługi Zarządzanie cyklem życia danych w usłudze Microsoft Purview, aby identyfikować i usuwać pliki, których nie potrzebujesz.
W usłudze Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli bezpieczeństwa danych:
Otrzymuj powiadomienia o nowych przypadkach nadmiernego udostępniania z opcjami korygowania. Aby uzyskać więcej informacji, zobacz Zapobieganie utracie danych w Microsoft Purview.
Zabezpiecz poufne dane za pomocą mechanizmów kontroli dostępu na poziomie plików. Aby uzyskać więcej informacji, zobacz Stosowanie szyfrowania przy użyciu etykiet poufności usługi Microsoft Purview Information Protection.
Wyświetlaj raporty dotyczące danych poufnych i niechronionych plików, do których odwołują się interakcje z funkcją Copilot i agentem. Aby uzyskać więcej informacji, zobacz raporty w Zarządzanie stanem bezpieczeństwa danych w Microsoft Purview (DSPM) dla sztucznej inteligencji.
Użyj etykiet poufności usługi Microsoft Purview Information Protection dla następujących kontrolek:
Wykrywaj, kiedy zawartość zawiera poufne dane i poproś użytkownika o ręczne zastosowanie zabezpieczeń.
Chroń pliki, nawet jeśli użytkownik je przeniesie lub pobierzesz.
Zoptymalizowane mechanizmy kontroli bezpieczeństwa danych
W usłudze Microsoft Purview z licencją A5/E5/G5 otrzymujesz następujące zoptymalizowane mechanizmy kontroli bezpieczeństwa danych:
Użyj zarządzania stanem zabezpieczeń danych (DSPM) w usłudze Microsoft Purview dla sztucznej inteligencji dla następujących kontrolek:
Twórz oceny ryzyka danych ukierunkowane na określone lokalizacje platformy Microsoft 365, takie jak witryny programu SharePoint i usługa OneDrive.
Otrzymuj sugestie dotyczące zasad i podejmuj działania zgodnie z nimi, aby ograniczyć konkretne ryzyko nadmiernego udostępniania.
Aby wykryć, kiedy zawartość zawiera dane poufne i automatycznie zastosować ochronę, użyj etykiet poufności usługi Microsoft Purview Information Protection.
Skorzystaj z usługi Zarządzanie ryzykiem wewnętrznym w Microsoft Purview dla następujących mechanizmów kontroli:
Otrzymuj alerty o ryzykownych działaniach użytkownika, które odbiegają od ich zwykłego wzorca zachowania. Aby uzyskać więcej informacji, zobacz Szablony zasad zarządzania ryzykiem wewnętrznym.
Skoreluj i sekwencjonuj alerty o ryzyku w celu zidentyfikowania wzorców ryzyka o wysokiej ważności dla użytkownika. Aby uzyskać więcej informacji, zobacz zasady zarządzania ryzykiem wewnętrznym dotyczące wykrywania sekwencji.
Automatycznie dodawaj użytkownika do bardziej rygorystycznych zasad zabezpieczeń na podstawie jego wzorców ryzyka. Aby uzyskać więcej informacji, zobacz Ochrona adaptacyjna do zarządzania ryzykiem wewnętrznym.
Zabezpieczenia AI
Należy również chronić narzędzia oparte na sztucznej inteligencji i skojarzone z nimi dane przed ewoluującymi zagrożeniami. Kontrolki funkcji Copilot zapewniają narzędzia do monitorowania, wykrywania i reagowania na zagrożenia związane ze sztuczną inteligencją. Przykłady obejmują nadmierne udostępnianie informacji poufnych, nietypowe zachowanie użytkowników i niewłaściwe wykorzystanie funkcji generatywnej sztucznej inteligencji. Skorzystaj z tych możliwości, aby zapewnić, że integracje sztucznej inteligencji pozostają bezpieczne, zgodne i odporne zarówno na zagrożenia wewnętrzne, jak i zewnętrzne.
Podstawowe mechanizmy kontroli zabezpieczeń AI
Funkcja Copilot zawiera już wbudowane zabezpieczenia przed atakami opartymi na sztucznej inteligencji. Te zabezpieczenia obejmują między innymi następujące zabezpieczenia:
W usłudze Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli zabezpieczeń AI:
Aby wyświetlić tekst monitu i odpowiedzi oraz pliki, do których istnieją odwołania, wyszukaj i wyeksportuj je za pomocą zbierania elektronicznych materiałów dowodowych w Microsoft Purview.
W przypadku odpowiedzi funkcji Copilot i agenta oraz dokumentów utworzonych przez funkcję Copilot i agentów w celu dziedziczenia etykiet poufności i zabezpieczeń, użyj etykiet poufności usługi Microsoft Purview Information Protection.
Zoptymalizowane mechanizmy kontroli bezpieczeństwa AI
W usłudze Microsoft Purview z licencją A5/E5/G5 otrzymujesz następujące zoptymalizowane mechanizmy kontroli zabezpieczeń AI:
Aby uniemożliwić funkcji Copilot i agentom przetwarzanie niektórych poufnych plików i używanie ich w odpowiedziach, użyj usługi zapobiegania utracie danych w usłudze Microsoft Purview dla usługi Microsoft Copilot i agentów.
Aby otrzymywać alerty dotyczące ryzykownego użycia sztucznej inteligencji, takiego jak próba ataku polegającego na wstrzyknięciu polecenia lub użycie danych poufnych, skorzystaj z usługi Zarządzanie ryzykiem wewnętrznym w Microsoft Purview.
Aby zablokować użytkownikom wysokiego ryzyka dostęp do poufnej zawartości przy użyciu funkcji Copilot i agentów, użyj ochrony adaptacyjnej do zarządzania ryzykiem wewnętrznym.
Aby wyświetlić tekst monitu i odpowiedzi, wszystkie zapytania internetowe używane podczas uziemienia i pliki, do których odwołuje się odwołanie, używają Eksploratora aktywności w usłudze Microsoft Purview Zarządzanie stanem zabezpieczeń danych dla sztucznej inteligencji.
Zgodność i prywatność
Trzecim aspektem zabezpieczeń i ładu w kontrolkach funkcji Copilot jest zapewnienie, że można monitorować, przeprowadzać inspekcje i zarządzać tym, w jaki sposób interakcje funkcji Copilot i agentów są zgodne ze standardami prawnymi i wewnętrznymi. Skorzystaj z usługi Microsoft Purview, aby zapewnić kompleksowy nadzór nad działaniami funkcji Copilot. Dzięki tym kontrolkom możesz chronić informacje poufne, zachować prywatność i wykazać zgodność z przepisami podczas wdrażania i korzystania z funkcji Microsoft Copilot i agentów.
Podstawowe mechanizmy kontroli zgodności i prywatności
W usłudze Microsoft Purview z licencją A3/E3/G3 otrzymujesz następujące podstawowe mechanizmy kontroli zgodności i prywatności:
Aby przeprowadzić inspekcję interakcji funkcji Copilot i agenta, uzyskaj dostęp do szczegółowych informacji dziennika za pomocą inspekcji usługi Microsoft Purview dla aplikacji Copilot i AI.
Aby wymusić zasady przechowywania i usuwania dla następujących funkcji, skorzystaj z usługi Zarządzanie cyklem życia danych w Microsoft Purview:
Interakcje z funkcją Microsoft Copilot i agentem
Nagrania i transkrypcje spotkań w usłudze Microsoft Teams
Użyj zbierania elektronicznych materiałów dowodowych w usłudze Microsoft Purview dla następujących kontrolek:
Uwzględnij monity i odpowiedzi funkcji Copilot i agenta użytkownika w archiwum ze względów prawnych. Aby uzyskać więcej informacji, zobacz Archiwizacje i zasady stosowania archiwów.
Wyszukaj spór sądowy lub dochodzenie i uwzględnij zawartość generowaną przez funkcję Copilot i agentów.
Zoptymalizowana kontrola zgodności i prywatności
W usłudze Microsoft Purview z licencją A5/E5/G5 otrzymujesz następujące zoptymalizowane mechanizmy kontroli zgodności i prywatności:
Aby otrzymać alert w przypadku wystąpienia możliwego naruszenia zgodności lub zasad etycznych, a następnie rozpocząć badanie, użyj funkcji Zgodność komunikacji w Microsoft Purview.
Aby ocenić i śledzić przestrzeganie ram regulacyjnych, użyj usługi Menedżer zgodności w Microsoft Purview.
Zero Trust
Firma Microsoft udostępnia szczegółową dokumentację dotyczącą wdrażania zasad Zero Trust w organizacji oraz specyficznych zagadnień dotyczących funkcji Microsoft Copilot i Copilot Chat. Model Zero Trust nie jest produktem ani usługą, ale podejściem do projektowania i wdrażania następującego zestawu zasad zabezpieczeń:
- Weryfikuj jawnie
- Korzystanie z dostępu z najmniejszymi uprawnieniami
- Przyjmij naruszenie
Aby uzyskać więcej informacji, zobacz Korzystanie z zabezpieczeń typu "zero zaufania", aby przygotować się do rozwiązania Copilot.