Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Copilot Studio jest zgodny z szeregiem mechanizmów kontroli bezpieczeństwa i nadzoru, w tym lokalizacją danych geograficznych, ochroną przed utratą danych (DLP), wieloma certyfikatami standardów, zgodnością z przepisami, routingu środowiskowego i dostosowywaniem regionalnym. Szczegóły dotyczące rezydencji danych i praktyk obsługi danych dla agentów Copilot Studio można znaleźć w artykule Geograficzna rezydencja danych w Copilot Studio.
Ten artykuł zawiera omówienie praktyk dotyczących bezpieczeństwa, które są przestrzegane przez Copilot Studio, listę mechanizmów kontroli oraz funkcji związanych z bezpieczeństwem i zarządzaniem, a także przykłady i sugestie dotyczące wdrażania praktyk bezpieczeństwa w Copilot Studio dla twórców agentów i użytkowników.
Microsoft Agent 365 pełni rolę centralnej płaszczyzny kontrolnej do obserwacji, zarządzania i zabezpieczania agentów Copilot Studio. Dla organizacji integrujących Agenta 365, agenci Copilot Studio mogą być przedstawieni jako tożsamości w Microsoft Entra. Tożsamości te mogą być zarządzane za pomocą kontroli takich jak Dostęp Warunkowy, kontrola dostępu oparta na rolach i atrybutach oraz przepływy zarządzania dostępem. Administratorzy mogą korzystać z Agenta 365 do scentralizowanej obserwowalności i egzekwowania polityk na wszystkich agentach Copilot Studio, oprócz istniejących mechanizmów zarządzania Power Platform i Microsoft 365.
Kontrola bezpieczeństwa i zarządzania
| Kontrola | Scenariusz podstawowy | Treści powiązane |
|---|---|---|
| Stan ochrony agenta w trakcie działania | Twórcy mogą zobaczyć stan zabezpieczeń swoich agentów na stronie Agenci. W organizacjach wdrażających Agent 365 status ten uzupełnia scentralizowany inwentaryzator agentów i telemetria własności w doświadczeniach Agenta 365. | Stan ochrony środowiska uruchomieniowego agenta |
| Kontrola polityki dotyczącej danych | Administratorzy mogą używać zasad danych w centrum administracyjnym platformy Power Platform, aby zarządzać użyciem i dostępnością funkcji programu Copilot Studio i możliwości agenta, w tym:
|
Konfigurowanie zasad danych dla agentów |
| Widoczność korzystania i zarządzanie kredytami Copilot | Administratorzy mogą monitorować wykorzystanie agentów i trendy adopcji Copilot oraz ustalać limity kredytowe Copilot na zasadzie pay-as-you-go, aby zarządzać wydatkami. |
Copilot Hub w centrum administracyjnym Power Platform Zarządzaj kredytami i pojemnością Copilot Studio |
| Wnioski dotyczące zależności złączy | Administratorzy mogą przeglądać zależności łączące używane przez agentów, aby zrozumieć ryzyko przenoszenia danych i zastosować kontrole zarządzania przed wdrożeniem. | Konfigurowanie zasad danych dla agentów |
| Integracja z GitHub i wdrażanie z Gita z audytem | Administratorzy i twórcy mogą korzystać z kontroli wersji wspieranej przez GitHub oraz wdrożenia z Gita z audytowalną historią wdrożeń. | Wytyczne dotyczące zarządzania cyklem życia aplikacji (ALM) |
| Dzienniki inspekcji twórców w Microsoft Purview dla administratorów | Administratorzy mają pełny wgląd w dzienniki inspekcji twórców w Microsoft Purview. Agent 365 uzupełnia to scentralizowanym inwentarzem agentów i kontekstem cyklu życia, które można korelować z dokumentacją audytu. | Wyświetl dzienniki audytowe |
| Dzienniki inspekcji w Microsoft Sentinel dla administratorów | Administratorzy mogą monitorować i odbierać alerty dotyczące działań agentów za pośrednictwem Microsoft Sentinel. Agent 365 uzupełnia monitorowanie Sentinel o zunifikowane zarządzanie agentami, telemetrię oraz kontekst własności. | Wyświetl dzienniki audytowe |
| Uruchamianie narzędzi przy użyciu poświadczeń użytkownika | Twórcy agentów mogą domyślnie skonfigurować narzędzia tak, aby korzystały z danych uwierzytelniających użytkownika. | Używanie narzędzi z niestandardowymi agentami |
| Etykieta poufności dla Zasobów Wiedzy w SharePoint | Agent twórcy i użytkownicy mogą zobaczyć najwyższą etykietę poufności zastosowaną do źródeł używanych w odpowiedzi agent i poszczególnych etykiet odwołań na czacie. | Wyświetlanie etykiet poufności dla źródeł danych programu SharePoint |
| Uwierzytelnianie użytkownika za pomocą certyfikatów | Administratorzy i twórcy mogą skonfigurować agentów do używania ręcznego uwierzytelniania identyfikatora Entra u dostawcy certyfikatów. | Konfigurowanie uwierzytelniania użytkowników |
| Ostrzeżenie dotyczące bezpieczeństwa producenta | Twórcy mogą zobaczyć alerty zabezpieczeń dla swoich agent przed opublikowaniem, gdy domyślne konfiguracje zabezpieczeń i ładu są modyfikowane. | Automatyczne skanowanie zabezpieczeń w programie Copilot Studio |
| Ocena ryzyka w czasie rzeczywistym | Twórcy mogą przeglądać bieżąco aktualizowane wyniki ryzyka, konfigurując wiedzę, narzędzia i działania, aby usunąć potencjalne problemy z wyciągiem danych lub bezpieczeństwa przed publikacją. | Automatyczne skanowanie zabezpieczeń w programie Copilot Studio |
| Kierowanie do środowisk | Administratorzy mogą skonfigurować routing środowiska, aby zapewnić swoim twórcom bezpieczną przestrzeń do tworzenia agentów. | Praca ze środowiskami platformy Power Platform |
| Wiadomość powitalna twórcy | Administratorzy mogą skonfigurować wiadomość powitalną twórcy, aby informować twórców o ważnych wymaganiach dotyczących prywatności i zgodności. | Praca ze środowiskami platformy Power Platform |
| Zarządzanie agentami autonomicznymi przy użyciu zasad danych | Administratorzy mogą zarządzać możliwościami agentów za pomocą wyzwalaczy, korzystając z zasad dotyczących danych, zapewniając ochronę przed wyciekiem danych i innymi zagrożeniami. | Konfigurowanie zasad danych dla agentów |
| CMK | Administratorzy mogą włączyć klucze szyfrowania zarządzane przez klienta dla środowisk Copilot Studio. | Konfigurowanie kluczy szyfrowania zarządzanych przez klienta |
| Microsoft Entra network controls (za pośrednictwem Agenta 365) | Administratorzy mogą stosować kontrole wyjścia i wejścia sieci Microsoft Entra do agentów Copilot Studio za pośrednictwem Microsoft Agent 365. Ta funkcja jest ogólnie dostępna. | dokumentacja Microsoft Agent 365 |
Cykl rozwoju bezpieczeństwa
program Copilot Studio jest zgodny z cyklem projektowania zabezpieczeń (SDL). SDL to zestaw ścisłych praktyk, które wspierają zapewnienie bezpieczeństwa i wymogi zgodności. Więcej informacji o tych rozwiązaniach można uzyskać w witrynie Microsoft Security Development Lifecycle Practices.
Przetwarzanie danych i umowy licencyjne
Twoje umowy licencyjne komercyjne, w tym Warunki Produktu Microsoft oraz Dodatek do ochrony Danych, regulują usługę Copilot Studio. Informacje na temat lokalizacji przetwarzania danych można znaleźć w dokumentacji dostępności geograficznej.
Zgodność z normami i praktykami
Microsoft Trust Center jest podstawowym zasobem informacji o zgodności platformy Power Platform.
Dowiedz się więcej na temat ofert zgodności Copilot Studio.
Zapobieganie utracie danych i nadzór nad nimi
Copilot Studio obsługuje obszerny zestaw funkcji ochrony przed utratą danych ułatwiających zarządzanie zabezpieczeniami danych oraz zasady danych platformy Power Platform.
Ponadto w celu dalszego zarządzania i zabezpieczania programu Copilot Studio przy użyciu funkcji generowania sztucznej inteligencji w organizacji można wykonywać następujące czynności:
Wyłączanie publikowania agentów: Administrator może użyć centrum administracyjnego platformy Power Platform, aby wyłączyć możliwość publikowania agentów korzystających z funkcji generatywnej sztucznej inteligencji dla dzierżawy.
Wyłącz ruch danych między lokalizacjami geograficznymi dla funkcji sztucznej inteligencji generowanych przez Copilot Studio poza Stanami Zjednoczonymi.
Na koniec program Copilot Studio obsługuje bezpieczny dostęp do danych klientów przy użyciu Lockbox.
Ważna
Skonfigurowany Lockbox nie obejmuje wszystkich danych wychodzących wysyłanych ze Copilot Studio. Dwie kategorie danych wychodzących są wyłączone z zakresu Lockbox:
- Logowanie audytu bezpieczeństwa w Copilot Studio: Telemetria, taka jak zdarzenia wywołania agenta, wywołania narzędzi i akcji, decyzje dotyczące egzekwowania polityk oraz sygnały aktywności w czasie wykonywania jest przetwarzana przez pipeline logowania audytu Microsoft Purview, a nie przez usługę Copilot Studio. Zabezpieczenia klienta Lockboxa nie dotyczą tej telemetrii.
- Zdarzenia zarządzania i audytu Agenta 365: Niektóre zdarzenia zarządzania, telemetrii i audytu dla operacji agentów przepływają przez Microsoft Agent 365 — oddzielną płaszczyznę sterowania zarządzaniem agentami Copilot Studio, która zapewnia zarządzanie tożsamością i scentralizowaną obserwację. Te zdarzenia nie są pokryte przez skonfigurowany Lockbox.
Dowiedz się więcej w View audit logs.