Kluczowe pojęcia — zabezpieczenia i ład w programie Copilot Studio

Copilot Studio jest zgodny z szeregiem mechanizmów kontroli bezpieczeństwa i nadzoru, w tym lokalizacją danych geograficznych, ochroną przed utratą danych (DLP), wieloma certyfikatami standardów, zgodnością z przepisami, routingu środowiskowego i dostosowywaniem regionalnym. Szczegóły dotyczące rezydencji danych i praktyk obsługi danych dla agentów Copilot Studio można znaleźć w artykule Geograficzna rezydencja danych w Copilot Studio.

Ten artykuł zawiera omówienie praktyk dotyczących bezpieczeństwa, które są przestrzegane przez Copilot Studio, listę mechanizmów kontroli oraz funkcji związanych z bezpieczeństwem i zarządzaniem, a także przykłady i sugestie dotyczące wdrażania praktyk bezpieczeństwa w Copilot Studio dla twórców agentów i użytkowników.

Microsoft Agent 365 pełni rolę centralnej płaszczyzny kontrolnej do obserwacji, zarządzania i zabezpieczania agentów Copilot Studio. Dla organizacji integrujących Agenta 365, agenci Copilot Studio mogą być przedstawieni jako tożsamości w Microsoft Entra. Tożsamości te mogą być zarządzane za pomocą kontroli takich jak Dostęp Warunkowy, kontrola dostępu oparta na rolach i atrybutach oraz przepływy zarządzania dostępem. Administratorzy mogą korzystać z Agenta 365 do scentralizowanej obserwowalności i egzekwowania polityk na wszystkich agentach Copilot Studio, oprócz istniejących mechanizmów zarządzania Power Platform i Microsoft 365.

Kontrola bezpieczeństwa i zarządzania

Kontrola Scenariusz podstawowy Treści powiązane
Stan ochrony agenta w trakcie działania Twórcy mogą zobaczyć stan zabezpieczeń swoich agentów na stronie Agenci. W organizacjach wdrażających Agent 365 status ten uzupełnia scentralizowany inwentaryzator agentów i telemetria własności w doświadczeniach Agenta 365. Stan ochrony środowiska uruchomieniowego agenta
Kontrola polityki dotyczącej danych Administratorzy mogą używać zasad danych w centrum administracyjnym platformy Power Platform, aby zarządzać użyciem i dostępnością funkcji programu Copilot Studio i możliwości agenta, w tym:
  • Uwierzytelnianie twórców i użytkowników
  • Źródła wiedzy
  • Działania, łączniki i umiejętności
  • Żądania HTTP
  • Publikacja w kanałach
  • Azure Monitor Application Insights (Analiza Aplikacji)
  • Triggers
Konfigurowanie zasad danych dla agentów
Widoczność korzystania i zarządzanie kredytami Copilot Administratorzy mogą monitorować wykorzystanie agentów i trendy adopcji Copilot oraz ustalać limity kredytowe Copilot na zasadzie pay-as-you-go, aby zarządzać wydatkami. Copilot Hub w centrum administracyjnym Power Platform
Zarządzaj kredytami i pojemnością Copilot Studio
Wnioski dotyczące zależności złączy Administratorzy mogą przeglądać zależności łączące używane przez agentów, aby zrozumieć ryzyko przenoszenia danych i zastosować kontrole zarządzania przed wdrożeniem. Konfigurowanie zasad danych dla agentów
Integracja z GitHub i wdrażanie z Gita z audytem Administratorzy i twórcy mogą korzystać z kontroli wersji wspieranej przez GitHub oraz wdrożenia z Gita z audytowalną historią wdrożeń. Wytyczne dotyczące zarządzania cyklem życia aplikacji (ALM)
Dzienniki inspekcji twórców w Microsoft Purview dla administratorów Administratorzy mają pełny wgląd w dzienniki inspekcji twórców w Microsoft Purview. Agent 365 uzupełnia to scentralizowanym inwentarzem agentów i kontekstem cyklu życia, które można korelować z dokumentacją audytu. Wyświetl dzienniki audytowe
Dzienniki inspekcji w Microsoft Sentinel dla administratorów Administratorzy mogą monitorować i odbierać alerty dotyczące działań agentów za pośrednictwem Microsoft Sentinel. Agent 365 uzupełnia monitorowanie Sentinel o zunifikowane zarządzanie agentami, telemetrię oraz kontekst własności. Wyświetl dzienniki audytowe
Uruchamianie narzędzi przy użyciu poświadczeń użytkownika Twórcy agentów mogą domyślnie skonfigurować narzędzia tak, aby korzystały z danych uwierzytelniających użytkownika. Używanie narzędzi z niestandardowymi agentami
Etykieta poufności dla Zasobów Wiedzy w SharePoint Agent twórcy i użytkownicy mogą zobaczyć najwyższą etykietę poufności zastosowaną do źródeł używanych w odpowiedzi agent i poszczególnych etykiet odwołań na czacie. Wyświetlanie etykiet poufności dla źródeł danych programu SharePoint
Uwierzytelnianie użytkownika za pomocą certyfikatów Administratorzy i twórcy mogą skonfigurować agentów do używania ręcznego uwierzytelniania identyfikatora Entra u dostawcy certyfikatów. Konfigurowanie uwierzytelniania użytkowników
Ostrzeżenie dotyczące bezpieczeństwa producenta Twórcy mogą zobaczyć alerty zabezpieczeń dla swoich agent przed opublikowaniem, gdy domyślne konfiguracje zabezpieczeń i ładu są modyfikowane. Automatyczne skanowanie zabezpieczeń w programie Copilot Studio
Ocena ryzyka w czasie rzeczywistym Twórcy mogą przeglądać bieżąco aktualizowane wyniki ryzyka, konfigurując wiedzę, narzędzia i działania, aby usunąć potencjalne problemy z wyciągiem danych lub bezpieczeństwa przed publikacją. Automatyczne skanowanie zabezpieczeń w programie Copilot Studio
Kierowanie do środowisk Administratorzy mogą skonfigurować routing środowiska, aby zapewnić swoim twórcom bezpieczną przestrzeń do tworzenia agentów. Praca ze środowiskami platformy Power Platform
Wiadomość powitalna twórcy Administratorzy mogą skonfigurować wiadomość powitalną twórcy, aby informować twórców o ważnych wymaganiach dotyczących prywatności i zgodności. Praca ze środowiskami platformy Power Platform
Zarządzanie agentami autonomicznymi przy użyciu zasad danych Administratorzy mogą zarządzać możliwościami agentów za pomocą wyzwalaczy, korzystając z zasad dotyczących danych, zapewniając ochronę przed wyciekiem danych i innymi zagrożeniami. Konfigurowanie zasad danych dla agentów
CMK Administratorzy mogą włączyć klucze szyfrowania zarządzane przez klienta dla środowisk Copilot Studio. Konfigurowanie kluczy szyfrowania zarządzanych przez klienta
Microsoft Entra network controls (za pośrednictwem Agenta 365) Administratorzy mogą stosować kontrole wyjścia i wejścia sieci Microsoft Entra do agentów Copilot Studio za pośrednictwem Microsoft Agent 365. Ta funkcja jest ogólnie dostępna. dokumentacja Microsoft Agent 365

Cykl rozwoju bezpieczeństwa

program Copilot Studio jest zgodny z cyklem projektowania zabezpieczeń (SDL). SDL to zestaw ścisłych praktyk, które wspierają zapewnienie bezpieczeństwa i wymogi zgodności. Więcej informacji o tych rozwiązaniach można uzyskać w witrynie Microsoft Security Development Lifecycle Practices.

Przetwarzanie danych i umowy licencyjne

Twoje umowy licencyjne komercyjne, w tym Warunki Produktu Microsoft oraz Dodatek do ochrony Danych, regulują usługę Copilot Studio. Informacje na temat lokalizacji przetwarzania danych można znaleźć w dokumentacji dostępności geograficznej.

Zgodność z normami i praktykami

Microsoft Trust Center jest podstawowym zasobem informacji o zgodności platformy Power Platform.

Dowiedz się więcej na temat ofert zgodności Copilot Studio.

Zapobieganie utracie danych i nadzór nad nimi

Copilot Studio obsługuje obszerny zestaw funkcji ochrony przed utratą danych ułatwiających zarządzanie zabezpieczeniami danych oraz zasady danych platformy Power Platform.

Ponadto w celu dalszego zarządzania i zabezpieczania programu Copilot Studio przy użyciu funkcji generowania sztucznej inteligencji w organizacji można wykonywać następujące czynności:

Na koniec program Copilot Studio obsługuje bezpieczny dostęp do danych klientów przy użyciu Lockbox.

Ważna

Skonfigurowany Lockbox nie obejmuje wszystkich danych wychodzących wysyłanych ze Copilot Studio. Dwie kategorie danych wychodzących są wyłączone z zakresu Lockbox:

  • Logowanie audytu bezpieczeństwa w Copilot Studio: Telemetria, taka jak zdarzenia wywołania agenta, wywołania narzędzi i akcji, decyzje dotyczące egzekwowania polityk oraz sygnały aktywności w czasie wykonywania jest przetwarzana przez pipeline logowania audytu Microsoft Purview, a nie przez usługę Copilot Studio. Zabezpieczenia klienta Lockboxa nie dotyczą tej telemetrii.
  • Zdarzenia zarządzania i audytu Agenta 365: Niektóre zdarzenia zarządzania, telemetrii i audytu dla operacji agentów przepływają przez Microsoft Agent 365 — oddzielną płaszczyznę sterowania zarządzaniem agentami Copilot Studio, która zapewnia zarządzanie tożsamością i scentralizowaną obserwację. Te zdarzenia nie są pokryte przez skonfigurowany Lockbox.

Dowiedz się więcej w View audit logs.