Zabezpieczenia funkcji Microsoft Copilot

Uwaga

Aplikacja Microsoft 365 Copilot nazywa się teraz Microsoft Copilot. Podstawowy adres URL umożliwiający uzyskiwanie dostępu do zaktualizowanej aplikacji Copilot zmienia się z m365.cloud.microsoft na copilot.cloud.microsoft. Aby upewnić się, że połączenia użytkowników nie są blokowane, zobacz Wymagania sieciowe dla usługi Microsoft Copilot.

Zabezpieczenia są podstawą podejścia firmy Microsoft do funkcji Microsoft Copilot. W tym artykule wyjaśniono, jak firma Microsoft zabezpiecza funkcję Copilot i jak dziedziczy ona zabezpieczenia, zgodność i ochronę prywatności platformy Microsoft 365.

Diagram przedstawiający sposoby, w jakie firma Microsoft zabezpiecza usługę Microsoft Copilot.

Uwaga

W tym artykule opisano podejście firmy Microsoft do zabezpieczeń dla funkcji Microsoft Copilot. Nie obejmuje on etapów wdrażania ani przygotowywania danych.

Aby uzyskać wskazówki dotyczące planowania i gotowości do wdrożenia, zobacz Konfigurowanie bezpiecznej i zarządzanej podstawy danych dla usługi Microsoft Copilot.

Aby uzyskać szczegółowe informacje techniczne na temat przepływu danych, ochrony i inspekcji, zobacz:

Dogłębna obrona firmy Microsoft

Firma Microsoft stosuje wielowarstwową, dogłębną strategię ochrony w celu zabezpieczenia funkcji Microsoft Copilot na każdym poziomie, opartą na standardach zabezpieczeń, prywatności i zgodności przedsiębiorstwa. To warstwowe podejście pomaga zapewnić, że w przypadku naruszenia zabezpieczeń jednej kontrolki inne zabezpieczenia pozostaną na miejscu.

Aby uzyskać więcej informacji, zobacz Szczegółowa ochrona przed monitami funkcji Microsoft Copilot.

Ochrona tożsamości i dostępu

Funkcja Microsoft Copilot jest oparta na mechanizmach kontroli dostępu i tożsamości na platformie Microsoft 365 oraz jest zgodna z zasadami Zero Trust, takimi jak silna weryfikacja tożsamości, dostęp z najmniejszymi uprawnieniami i ciągła ocena.

Aby uzyskać więcej informacji, zobacz Stosowanie zasad Zero Trust do funkcji Microsoft Copilot.

Ochrona danych i zgodność z przepisami

Funkcja Microsoft Copilot uwzględnia istniejące mechanizmy kontroli zabezpieczeń i ochrony danych Twojej organizacji. Funkcja Copilot uzyskuje dostęp tylko do tych danych, do których użytkownicy są upoważnieni, i przestrzega zobowiązań dotyczących zgodności, prywatności i rezydencji danych platformy Microsoft 365.

Aby uzyskać więcej informacji, zobacz Jak dane są chronione i poddawane inspekcji na platformie Microsoft 365 i w aplikacji Microsoft Copilot.

Ochrona danych przedsiębiorstwa

Ochrona danych w przedsiębiorstwie (EDP) opisuje zobowiązania umowne i techniczne, które mają zastosowanie do danych klienta dla funkcji Microsoft Copilot i Microsoft Copilot Chat zgodnie z postanowieniami dotyczącymi produktów firmy Microsoft i uzupełnieniem dotyczącym ochrony danych.

Aby uzyskać szczegółowe informacje, zobacz następujące artykuły:

Zapobieganie nadmiernemu udostępnianiu danych

Funkcja Microsoft Copilot działa w ramach istniejących uprawnień i mechanizmów kontroli dostępu. Nadmiernie udostępniana lub źle zarządzana zawartość może mieć wpływ na wyniki funkcji Copilot i zwiększać ryzyko.

Aby uzyskać wskazówki dotyczące zalecanego korygowania, zobacz następujące artykuły:

Pulpit nawigacyjny zabezpieczeń

Funkcja Microsoft Copilot zawiera wbudowane mechanizmy kontroli zabezpieczeń z usługi Microsoft Purview. Aby ułatwić monitorowanie i badanie ryzyka związanego ze sztuczną inteligencją oraz podejmowanie działań w związku z nim, firma Microsoft udostępnia dwa uzupełniające się pulpity nawigacyjne:

Korzystaj z pulpitu nawigacyjnego centrum administracyjnego platformy Microsoft 365 do codziennego zarządzania danymi funkcji Copilot i używaj pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji, gdy potrzebujesz ujednoliconego, ogólnoorganizacyjnego widoku stanu zabezpieczeń sztucznej inteligencji w usługach Microsoft Defender, Microsoft Entra i Microsoft Purview.

Pulpit nawigacyjny zabezpieczeń funkcji Copilot w centrum administracyjnym platformy Microsoft 365

Pulpit nawigacyjny zabezpieczeń funkcji Copilot udostępnia szczegółowe informacje i kontrolki, które pomagają:

Aby wyświetlić pulpit nawigacyjny w centrum administracyjnym platformy Microsoft 365, wybierz pozycję Copilot>— Omówienie>zabezpieczeń.

Do wyświetlenia sekcji Zabezpieczenia potrzebna jest rola Czytelnik globalny . Aby wprowadzić zmiany, wymagana jest rola administratora AI .

Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji

Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji to ujednolicony pulpit nawigacyjny, który ułatwia dyrektorom ds. bezpieczeństwa informacji i liderom ds. ryzyka związanego ze sztuczną inteligencją zrozumienie i przeciwdziałanie zagrożeniom związanym ze sztuczną inteligencją w całym przedsiębiorstwie. Agreguje sygnały dotyczące stanu i ryzyka w czasie rzeczywistym z usług Microsoft Defender, Microsoft Entra i Microsoft Purview w jedno interaktywne środowisko. Liderzy ds. zabezpieczeń mogą zarządzać i współpracować, podczas gdy zespoły ds. zabezpieczeń nadal pracują w narzędziach, których już używają.

Pulpit nawigacyjny udostępnia:

  • Widoczność ryzyka AI w czasie rzeczywistym. Karta wyników ryzyka AI na karcie Przegląd wyróżnia obszary ryzyka i ocenia wdrożenie w organizacji możliwości zabezpieczeń firmy Microsoft dla sztucznej inteligencji.
  • Kompleksowa inwentaryzacja sztucznej inteligencji. Szeroki zakres zasobów AI, w tym:
    • Microsoft Copilot
    • Agenci Microsoft Copilot Studio
    • Aplikacje i agenci Microsoft Foundry
    • Modele sztucznej inteligencji, aplikacje i agenci innych firm, takie jak Google Gemini, OpenAI ChatGPT i serwery MCP
    • Niezarządzani i niecieniowi agenci AI odnalezieni w środowisku
  • Szczegółowe informacje oparte na sztucznej inteligencji dzięki funkcji Security Copilot. Sugerowane polecenia pomagają przechodzić do szczegółów oceny ryzyka, korelować sygnały dotyczące tożsamości, danych i zabezpieczeń oraz określać priorytety zdarzeń, które mają największe znaczenie dla funkcji Microsoft Copilot i powiązanych obciążeń agencyjnych.
  • Dostosowane zalecenia i ścieżki korygowania. Pulpit nawigacyjny wyświetla priorytetowe zalecenia, obsługuje delegowanie zadań i integruje się z usługą Microsoft Teams w celu koordynowania korygowania ryzyka nadmiernego udostępniania i wycieku danych w funkcji Copilot i innych agentach sztucznej inteligencji.
  • Sprawozdawczość dla kierownictwa. Gotowe do użycia przez zarząd analizy i szczegółowe informacje o zgodności do przeglądów kierownictwa.

Dostęp i uprawnienia

Otwórz pulpit nawigacyjny zabezpieczeń dla sztucznej inteligencji w ai.security.microsoft.com lub wprowadź go z portali Microsoft Defender, Microsoft Entra lub Microsoft Purview .

Pulpit nawigacyjny używa istniejących uprawnień Defender, Entra i Purview — nie jest wymagana żadna oddzielna rola. Kwalifikujący się klienci usług Defender, Entra i Purview mogą uzyskać dostęp do pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji bez dodatkowych kosztów licencjonowania.

Aby uzyskać pełną listę obsługiwanych produktów, szczegóły uprawnień oraz sposób przeglądania i przypisywania zaleceń dotyczących zabezpieczeń, zobacz Ocena ryzyka związanego ze sztuczną inteligencją w organizacji za pomocą pulpitu nawigacyjnego zabezpieczeń firmy Microsoft dla sztucznej inteligencji.

Porównanie dwóch pulpitów nawigacyjnych

Możliwości Pulpit nawigacyjny zabezpieczeń funkcji Copilot (centrum administracyjne platformy Microsoft 365) Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji
Zakres podstawowy Ochrona danych, DLP, nadmierne udostępnianie i zgodność funkcji Microsoft Copilot Ryzyko związane ze sztuczną inteligencją między różnymi produktami w agentach, aplikacjach i platformach
Pokrycie zasobów AI Microsoft Copilot Microsoft Copilot, agenci Copilot Studio, aplikacje i agenci Microsoft Foundry oraz modele/aplikacje/agenci innych firm (na przykład Google Gemini, OpenAI ChatGPT, serwery MCP), w tym niezarządzani i niecieniowi agenci AI
Sygnały zagregowane Sygnały usługi Microsoft Purview dla funkcji Copilot Sygnały Microsoft Defender + Microsoft Entra + Microsoft Purview
Analizy oparte na sztucznej inteligencji — Polecenia, podsumowania i priorytetyzacja ryzyka oparte na funkcji Security Copilot
Przepływ pracy korygowania Zasady oparte na usłudze Purview (na przykład DLP) Dostosowane rekomendacje, delegowanie zadań i integracja z usługą Microsoft Teams
Ścieżka dostępu Omówienie funkcji admin.microsoft.com → Copilot>—>zabezpieczenia ai.security.microsoft.com lub punkty wejścia w portalach Defender, Entra i Purview
Role / licencjonowanie Czytnik globalny do wyświetlenia; Administrator AI do wprowadzania zmian Używa istniejących uprawnień Defender/Entra/Purview; Brak dodatkowych licencji dla uprawnionych klientów
Dostępność Ogólnie dostępne Publiczna wersja zapoznawcza

Uwaga

Pulpit nawigacyjny zabezpieczeń dla AI jest obecnie w wersji zapoznawczej. Funkcje i zakres mogą ulec zmianie przed ogólnym udostępnieniem. Zapoznaj się z artykułem dotyczącym zabezpieczeń dla sztucznej inteligencji , aby uzyskać najnowsze obsługiwane produkty i uprawnienia.

Aby dokładniej omówić artykuły pokrewne, skorzystaj z poniższych artykułów: