Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Uwaga
Aplikacja Microsoft 365 Copilot nazywa się teraz Microsoft Copilot. Podstawowy adres URL umożliwiający uzyskiwanie dostępu do zaktualizowanej aplikacji Copilot zmienia się z m365.cloud.microsoft na copilot.cloud.microsoft. Aby upewnić się, że połączenia użytkowników nie są blokowane, zobacz Wymagania sieciowe dla usługi Microsoft Copilot.
Zabezpieczenia są podstawą podejścia firmy Microsoft do funkcji Microsoft Copilot. W tym artykule wyjaśniono, jak firma Microsoft zabezpiecza funkcję Copilot i jak dziedziczy ona zabezpieczenia, zgodność i ochronę prywatności platformy Microsoft 365.
Uwaga
W tym artykule opisano podejście firmy Microsoft do zabezpieczeń dla funkcji Microsoft Copilot. Nie obejmuje on etapów wdrażania ani przygotowywania danych.
Aby uzyskać wskazówki dotyczące planowania i gotowości do wdrożenia, zobacz Konfigurowanie bezpiecznej i zarządzanej podstawy danych dla usługi Microsoft Copilot.
Aby uzyskać szczegółowe informacje techniczne na temat przepływu danych, ochrony i inspekcji, zobacz:
Dogłębna obrona firmy Microsoft
Firma Microsoft stosuje wielowarstwową, dogłębną strategię ochrony w celu zabezpieczenia funkcji Microsoft Copilot na każdym poziomie, opartą na standardach zabezpieczeń, prywatności i zgodności przedsiębiorstwa. To warstwowe podejście pomaga zapewnić, że w przypadku naruszenia zabezpieczeń jednej kontrolki inne zabezpieczenia pozostaną na miejscu.
Aby uzyskać więcej informacji, zobacz Szczegółowa ochrona przed monitami funkcji Microsoft Copilot.
Ochrona tożsamości i dostępu
Funkcja Microsoft Copilot jest oparta na mechanizmach kontroli dostępu i tożsamości na platformie Microsoft 365 oraz jest zgodna z zasadami Zero Trust, takimi jak silna weryfikacja tożsamości, dostęp z najmniejszymi uprawnieniami i ciągła ocena.
Aby uzyskać więcej informacji, zobacz Stosowanie zasad Zero Trust do funkcji Microsoft Copilot.
Ochrona danych i zgodność z przepisami
Funkcja Microsoft Copilot uwzględnia istniejące mechanizmy kontroli zabezpieczeń i ochrony danych Twojej organizacji. Funkcja Copilot uzyskuje dostęp tylko do tych danych, do których użytkownicy są upoważnieni, i przestrzega zobowiązań dotyczących zgodności, prywatności i rezydencji danych platformy Microsoft 365.
Aby uzyskać więcej informacji, zobacz Jak dane są chronione i poddawane inspekcji na platformie Microsoft 365 i w aplikacji Microsoft Copilot.
Ochrona danych przedsiębiorstwa
Ochrona danych w przedsiębiorstwie (EDP) opisuje zobowiązania umowne i techniczne, które mają zastosowanie do danych klienta dla funkcji Microsoft Copilot i Microsoft Copilot Chat zgodnie z postanowieniami dotyczącymi produktów firmy Microsoft i uzupełnieniem dotyczącym ochrony danych.
Aby uzyskać szczegółowe informacje, zobacz następujące artykuły:
- Ochrona danych przedsiębiorstwa w usługach Microsoft Copilot i Microsoft Copilot Chat
- Dane, prywatność i zabezpieczenia dla funkcji Microsoft Copilot
Zapobieganie nadmiernemu udostępnianiu danych
Funkcja Microsoft Copilot działa w ramach istniejących uprawnień i mechanizmów kontroli dostępu. Nadmiernie udostępniana lub źle zarządzana zawartość może mieć wpływ na wyniki funkcji Copilot i zwiększać ryzyko.
Aby uzyskać wskazówki dotyczące zalecanego korygowania, zobacz następujące artykuły:
- Bezpieczna & zarządzana podstawa danych dla funkcji Microsoft Copilot: plan wdrożenia
- Jak skonfigurować bezpieczną i zarządzaną podstawę dla funkcji Microsoft Copilot
- Przygotuj się na funkcję Microsoft Copilot i agentów dzięki zaawansowanemu zarządzaniu w programie SharePoint
Pulpit nawigacyjny zabezpieczeń
Funkcja Microsoft Copilot zawiera wbudowane mechanizmy kontroli zabezpieczeń z usługi Microsoft Purview. Aby ułatwić monitorowanie i badanie ryzyka związanego ze sztuczną inteligencją oraz podejmowanie działań w związku z nim, firma Microsoft udostępnia dwa uzupełniające się pulpity nawigacyjne:
- Pulpit nawigacyjny zabezpieczeń funkcji Copilot w centrum administracyjnym platformy Microsoft 365 koncentruje się na ochronie danych usługi Microsoft Copilot, nadmiernym udostępnianiu i szczegółowych informacjach dotyczących zgodności.
- Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji zapewnia widok ryzyka związanego ze sztuczną inteligencją w różnych produktach, który obejmuje funkcję Microsoft Copilot, agentów Copilot Studio, aplikacje i agentów Microsoft Foundry oraz aplikacje i agentów AI innych firm.
Korzystaj z pulpitu nawigacyjnego centrum administracyjnego platformy Microsoft 365 do codziennego zarządzania danymi funkcji Copilot i używaj pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji, gdy potrzebujesz ujednoliconego, ogólnoorganizacyjnego widoku stanu zabezpieczeń sztucznej inteligencji w usługach Microsoft Defender, Microsoft Entra i Microsoft Purview.
Pulpit nawigacyjny zabezpieczeń funkcji Copilot w centrum administracyjnym platformy Microsoft 365
Pulpit nawigacyjny zabezpieczeń funkcji Copilot udostępnia szczegółowe informacje i kontrolki, które pomagają:
- Zapobiegaj wyciekom danych dzięki zasadom ochrony przed utratą danych (DLP).
- Zarządzanie nadmiernym udostępnianiem danych.
- Poprawa zgodności danych.
Aby wyświetlić pulpit nawigacyjny w centrum administracyjnym platformy Microsoft 365, wybierz pozycję Copilot>— Omówienie>zabezpieczeń.
Do wyświetlenia sekcji Zabezpieczenia potrzebna jest rola Czytelnik globalny . Aby wprowadzić zmiany, wymagana jest rola administratora AI .
Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji
Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji to ujednolicony pulpit nawigacyjny, który ułatwia dyrektorom ds. bezpieczeństwa informacji i liderom ds. ryzyka związanego ze sztuczną inteligencją zrozumienie i przeciwdziałanie zagrożeniom związanym ze sztuczną inteligencją w całym przedsiębiorstwie. Agreguje sygnały dotyczące stanu i ryzyka w czasie rzeczywistym z usług Microsoft Defender, Microsoft Entra i Microsoft Purview w jedno interaktywne środowisko. Liderzy ds. zabezpieczeń mogą zarządzać i współpracować, podczas gdy zespoły ds. zabezpieczeń nadal pracują w narzędziach, których już używają.
Pulpit nawigacyjny udostępnia:
- Widoczność ryzyka AI w czasie rzeczywistym. Karta wyników ryzyka AI na karcie Przegląd wyróżnia obszary ryzyka i ocenia wdrożenie w organizacji możliwości zabezpieczeń firmy Microsoft dla sztucznej inteligencji.
- Kompleksowa inwentaryzacja sztucznej inteligencji. Szeroki zakres zasobów AI, w tym:
- Microsoft Copilot
- Agenci Microsoft Copilot Studio
- Aplikacje i agenci Microsoft Foundry
- Modele sztucznej inteligencji, aplikacje i agenci innych firm, takie jak Google Gemini, OpenAI ChatGPT i serwery MCP
- Niezarządzani i niecieniowi agenci AI odnalezieni w środowisku
- Szczegółowe informacje oparte na sztucznej inteligencji dzięki funkcji Security Copilot. Sugerowane polecenia pomagają przechodzić do szczegółów oceny ryzyka, korelować sygnały dotyczące tożsamości, danych i zabezpieczeń oraz określać priorytety zdarzeń, które mają największe znaczenie dla funkcji Microsoft Copilot i powiązanych obciążeń agencyjnych.
- Dostosowane zalecenia i ścieżki korygowania. Pulpit nawigacyjny wyświetla priorytetowe zalecenia, obsługuje delegowanie zadań i integruje się z usługą Microsoft Teams w celu koordynowania korygowania ryzyka nadmiernego udostępniania i wycieku danych w funkcji Copilot i innych agentach sztucznej inteligencji.
- Sprawozdawczość dla kierownictwa. Gotowe do użycia przez zarząd analizy i szczegółowe informacje o zgodności do przeglądów kierownictwa.
Dostęp i uprawnienia
Otwórz pulpit nawigacyjny zabezpieczeń dla sztucznej inteligencji w ai.security.microsoft.com lub wprowadź go z portali Microsoft Defender, Microsoft Entra lub Microsoft Purview .
Pulpit nawigacyjny używa istniejących uprawnień Defender, Entra i Purview — nie jest wymagana żadna oddzielna rola. Kwalifikujący się klienci usług Defender, Entra i Purview mogą uzyskać dostęp do pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji bez dodatkowych kosztów licencjonowania.
Aby uzyskać pełną listę obsługiwanych produktów, szczegóły uprawnień oraz sposób przeglądania i przypisywania zaleceń dotyczących zabezpieczeń, zobacz Ocena ryzyka związanego ze sztuczną inteligencją w organizacji za pomocą pulpitu nawigacyjnego zabezpieczeń firmy Microsoft dla sztucznej inteligencji.
Porównanie dwóch pulpitów nawigacyjnych
| Możliwości | Pulpit nawigacyjny zabezpieczeń funkcji Copilot (centrum administracyjne platformy Microsoft 365) | Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji |
|---|---|---|
| Zakres podstawowy | Ochrona danych, DLP, nadmierne udostępnianie i zgodność funkcji Microsoft Copilot | Ryzyko związane ze sztuczną inteligencją między różnymi produktami w agentach, aplikacjach i platformach |
| Pokrycie zasobów AI | Microsoft Copilot | Microsoft Copilot, agenci Copilot Studio, aplikacje i agenci Microsoft Foundry oraz modele/aplikacje/agenci innych firm (na przykład Google Gemini, OpenAI ChatGPT, serwery MCP), w tym niezarządzani i niecieniowi agenci AI |
| Sygnały zagregowane | Sygnały usługi Microsoft Purview dla funkcji Copilot | Sygnały Microsoft Defender + Microsoft Entra + Microsoft Purview |
| Analizy oparte na sztucznej inteligencji | — | Polecenia, podsumowania i priorytetyzacja ryzyka oparte na funkcji Security Copilot |
| Przepływ pracy korygowania | Zasady oparte na usłudze Purview (na przykład DLP) | Dostosowane rekomendacje, delegowanie zadań i integracja z usługą Microsoft Teams |
| Ścieżka dostępu | Omówienie funkcji admin.microsoft.com → Copilot>—>zabezpieczenia | ai.security.microsoft.com lub punkty wejścia w portalach Defender, Entra i Purview |
| Role / licencjonowanie | Czytnik globalny do wyświetlenia; Administrator AI do wprowadzania zmian | Używa istniejących uprawnień Defender/Entra/Purview; Brak dodatkowych licencji dla uprawnionych klientów |
| Dostępność | Ogólnie dostępne | Publiczna wersja zapoznawcza |
Uwaga
Pulpit nawigacyjny zabezpieczeń dla AI jest obecnie w wersji zapoznawczej. Funkcje i zakres mogą ulec zmianie przed ogólnym udostępnieniem. Zapoznaj się z artykułem dotyczącym zabezpieczeń dla sztucznej inteligencji , aby uzyskać najnowsze obsługiwane produkty i uprawnienia.
Powiązane wskazówki
Aby dokładniej omówić artykuły pokrewne, skorzystaj z poniższych artykułów:
Wdrożenie i gotowość
Architektura i obsługa danych
Korygowanie nadmiernego dzielenia