Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Notatka
Podgląd Microsoft Agent 365 na Frontier z maja 2026 koncentruje się na zapewnieniu bezpiecznej i przejrzystej podstawy dla agentów z ich własnymi tożsamościami użytkownika. Podstawa ta obejmuje przestrzeganie istniejących rozwiązań bezpieczeństwa przedsiębiorstwa, takich jak dostęp warunkowy, bariery informacyjne oraz etykiety wrażliwości.
Te możliwości odzwierciedlają aktualną strategię produktową Microsoftu i zostały zaprojektowane tak, aby wspierać bezpieczną, zgodną z politykami współpracę z agentami AI. wersja zapoznawcza Frontier pomaga organizacjom oceniać agentów w rzeczywistych scenariuszach, jednocześnie zachowując kontrolę nad dostępem i udostępnianiem treści.
W miarę postępu wersji zapoznawczej Microsoft nieustannie zbiera opinie i dopracowuje wytyczne, aby zapewnić, że wszyscy agenci spełniają potrzeby klientów korporacyjnych, równoważąc innowacje z zaufaniem i zgodnością.
Agenci AI działają, korzystają z narzędzi i wchodzą w interakcje z treścią za pomocą różnych modeli uprawnień. W Microsoft 365 trzy wzorce dostępu definiują, w jaki sposób agent to robi: 1) działając w imieniu użytkownika, 2) działając jako aplikacja oraz 3) działając z własną tożsamością użytkownika. Te tryby określają zakres, kontrolę i zarządzanie dostępem agentów do narzędzi, działań oraz treści. Agenci AI, którzy działają z własną tożsamością, mogą być dodani do obszarów współpracy, takich jak Teams, Outlook, dokumenty Office, SharePoint i OneDrive. Na tych platformach produktowych uczestniczą, korzystając z własnej przypisanej tożsamości.
| Typ dostępu agenta | Details |
|---|---|
| Działanie w imieniu użytkowników (Dostęp delegowany) | Dostęp tymczasowy/na żądanie |
| Agent aplikacji | Zakres określony przez uprawnienia |
| Tożsamość agenta (własny dostęp) | Trwały, kumulacyjny dostęp |
Agent działający z własną tożsamością odblokowuje potężne nowe przepływy pracy, ale także wprowadza nowe kwestie dotyczące dostępu i udostępniania treści. Dokument ten przedstawia aktualne podejście Microsoftu do zapewnienia, że agent działający pod własną tożsamością działa zgodnie z obowiązującymi politykami bezpieczeństwa danych, bez uszczerbku dla nadzoru korporacyjnego. Celem tych funkcji jest umożliwienie agentom generowania istotnych korzyści w produktywności dla użytkowników, przy jednoczesnym zachowaniu przejrzystości, kontroli przez użytkownika oraz zgodności z politykami platformy. Celem jest umożliwienie organizacjom czerpania korzyści z tych agentów, równoważąc ryzyko bez wprowadzania niepotrzebnych utrudnień czy nadmiernej kontroli nad agentami.
Kluczowe zasady
Następujące możliwości opisują kluczowe zasady Agent 365:
- Agenci działający w swoich własnych tożsamościach użytkownika korzystają z istniejących struktur tożsamości (Entra ID i OAuth). Są objęci tymi samymi mechanizmami polityki korporacyjnej co użytkownicy, w tym Conditional Access, Information Barriers oraz Sensitivity Labels.
- Microsoft nie narzuca, w jaki sposób te agenty są tworzone dla partnerów trzecich. Agent 365 jest niezależny od platformy i nie wymusza zachowań podczas działania. Zamiast tego zapewnia zabezpieczenia tożsamości, polityki i obserwowalności, które można skonfigurować w Centrum administracyjnym Microsoft 365.
- Autorskie platformy Microsoftu do tworzenia agentów, takie jak Copilot Studio, Foundry i Agent Builder, zapewniają wskazówki oraz dedykowane mechanizmy kontroli, pomagając deweloperom wdrażać bezpieczne praktyki tworzenia agentów i udostępniania treści.
- Jeśli agent nie obsługuje wymaganych kontroli Agent 365, dział IT może go wyłączyć. Takie podejście tworzy odpowiednie napięcie dla głębszej integracji bez narzucania modelu "jeden rozmiar dla wszystkich".
Zachowanie dostępu do treści
Agenci działający w swoich tożsamościach różnią się od tradycyjnych agentów dostępu delegowanego w jednym kluczowym aspekcie: działają z własną tożsamością i zakresem dostępu. Oznacza to, że w przypadku agentów Agent 365:
- Agenci mają dostęp wyłącznie do treści i zasobów, które zostały im udostępnione.
- Agenci mogą mieć dostęp do treści, do których nie wszyscy uczestnicy rozmowy są uprawnieni.
- Każdy, kto może wchodzić w interakcje z tymi agentami, może otrzymać odpowiedzi na podstawie pełnego zakresu uprawnień agenta — chyba że wdrożone są mechanizmy zabezpieczające.
- Każdy użytkownik może udostępniać treści tym agentom, na przykład przesyłając plik lub przekazując wiadomość e-mail, która później może być wykorzystywana w odpowiedziach dla innych użytkowników.
Jak regulowany jest dostęp
Aby ograniczyć te zagrożenia, Microsoft stosuje wielowarstwową strategię:
- Egzekwowanie tożsamości i polityk: Ci agenci podlegają tym samym politykom tożsamości i dostępu co użytkownicy, z uwzględnieniem uprawnień, etykiet i polityk. Na przykład agenci Agent 365 wykorzystują bariery informacyjne oraz dostęp warunkowy.
- Filtrowanie kontekstu: W przypadku gotowych do użycia agentów, takich jak Agent ds. rozwoju sprzedaży firmy Microsoft, kontekst jest przycinany poza modelem, aby zapewnić, że w odpowiedziach wykorzystywane są tylko istotne i odpowiednie informacje. Na przykład, odpowiadając klientowi, kontekst agenta jest filtrowany, aby wykluczyć nieistotne lub wrażliwe dane dotyczące transakcji.
Poziomy ochrony platform
| Platforma lub narzędzie | Podejście bariery ochronnej | Details |
|---|---|---|
| Microsoft Entra ID | Tożsamość i dostęp | Zapewnia podstawową strukturę tożsamości (tożsamości agentów, uwierzytelnianie, dostęp warunkowy), która reguluje sposób, w jaki agenci uzyskują dostęp do zasobów. |
| Microsoft Purview | Ochrona danych i egzekwowanie zgodności | Umożliwia etykiety wrażliwości, zapobieganie utracie danych (DLP) oraz bariery informacyjne. Te sygnały polityki są oceniane, gdy agenci uzyskują dostęp i udostępniają treści. |
| Agent 365 | Tożsamość, polityka i obserwowalność | Otacza agentów nadzorem, ale nie kontroluje ich zachowań wewnętrznych. |
| Copilot Studio | Szablony bezpieczne z założenia | Zawiera HITL, świadomość etykiet oraz wzorce bezpiecznego udostępniania. |
| Work IQ | Wskazówki plus egzekwowanie podczas działania (gdzie to możliwe) | Oferuje interfejsy API oraz scentralizowane mechanizmy ochronne dla agentów korzystających z tego środowiska uruchomieniowego. |
| Agenci zbudowani przez Microsoft | Egzekwowanie środowiska uruchomieniowego | Agenci Microsoft starają się egzekwować kontrole dostępu podczas działania. |
Oczekuje się, że agenci spoza Microsoft będą przestrzegać wytycznych i najlepszych praktyk Microsoft. Jeśli agent spoza Microsoft nie obsługuje wymaganych kontroli Agent 365, może zostać zablokowany przez administratorów IT w Centrum administracyjnym Microsoft 365. Microsoft dostarcza sygnały platformy (metadane etykiet) wspierające bezpieczne zachowanie, ale nie wymusza zachowania podczas działania dla agentów spoza Microsoftu.
Rozpoczęcie pracy
Oto wskazówki, które pomogą Ci zacząć pracę z Agent 365:
- Jeśli jesteś zainteresowany używaniem agenta z własną tożsamością użytkownika, skonsultuj się z działem IT lub administratorem, aby dowiedzieć się, którzy agenci są dostępni i zatwierdzeni w Twojej organizacji.
- Przejrzyj wewnętrzne wytyczne lub szkolenia dotyczące sztucznej inteligencji i przetwarzania danych, które są dostępne w Twojej organizacji.
- Zacznij od interakcji niskiego ryzyka. Na przykład, pozwól agentowi pracować z treściami publicznie udostępnianymi lub niewrażliwymi, aby zapoznać się z jego zachowaniem, zanim powierzysz mu bardziej wrażliwe zadania.