Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Copilot Studio jest zgodny z szeregiem mechanizmów kontroli bezpieczeństwa i nadzoru, w tym lokalizacją danych geograficznych, ochroną przed utratą danych (DLP), wieloma certyfikatami standardów, zgodnością z przepisami, routingu środowiskowego i dostosowywaniem regionalnym. Szczegóły dotyczące rezydencji danych i praktyk obsługi danych dla agentów Copilot Studio można znaleźć w artykule Geograficzna rezydencja danych w Copilot Studio.
Ten artykuł zawiera omówienie praktyk dotyczących bezpieczeństwa, które są przestrzegane przez Copilot Studio, listę mechanizmów kontroli oraz funkcji związanych z bezpieczeństwem i zarządzaniem, a także przykłady i sugestie dotyczące wdrażania praktyk bezpieczeństwa w Copilot Studio dla twórców agentów i użytkowników.
Microsoft Agent 365 pełni rolę centralnej płaszczyzny kontrolnej do obserwacji, zarządzania i zabezpieczania agentów Copilot Studio. Dla organizacji wdrażających Agent 365 agenci Copilot Studio mogą być reprezentowani jako tożsamości w usłudze Microsoft Entra. Tożsamości te mogą być zarządzane za pomocą kontroli takich jak Dostęp Warunkowy, kontrola dostępu oparta na rolach i atrybutach oraz przepływy zarządzania dostępem. Administratorzy mogą korzystać z Agenta 365 do scentralizowanej obserwowalności i egzekwowania polityk na wszystkich agentach Copilot Studio, oprócz istniejących mechanizmów zarządzania Power Platform i Microsoft 365.
Kontrola bezpieczeństwa i zarządzania
| Kontrola | Scenariusz podstawowy | Treści powiązane |
|---|---|---|
| Stan ochrony agenta w trakcie działania | Twórcy mogą zobaczyć stan zabezpieczeń swoich agentów na stronie Agenci. W przypadku organizacji wdrażających Agent 365 status ten jest uzupełniany przez scentralizowany rejestr agentów oraz dane telemetryczne dotyczące własności w środowisku Agent 365. | Stan ochrony środowiska uruchomieniowego agenta |
| Kontrola polityki dotyczącej danych | Administratorzy mogą używać zasad danych w centrum administracyjnym platformy Power Platform, aby zarządzać użyciem i dostępnością funkcji programu Copilot Studio i możliwości agenta, w tym:
|
Konfigurowanie zasad danych dla agentów |
| Widoczność korzystania i zarządzanie kredytami Copilot | Administratorzy mogą monitorować wykorzystanie agentów i trendy adopcji Copilot oraz ustalać limity kredytowe Copilot na zasadzie pay-as-you-go, aby zarządzać wydatkami. |
Copilot Hub w centrum administracyjnym Power Platform Zarządzaj kredytami i zasobami usługi Copilot Studio |
| Wnioski dotyczące zależności złączy | Administratorzy mogą przeglądać zależności łączące używane przez agentów, aby zrozumieć ryzyko przenoszenia danych i zastosować kontrole zarządzania przed wdrożeniem. | Konfigurowanie zasad danych dla agentów |
| Integracja z GitHubem i wdrażanie z Gita ze ścieżkami audytu | Administratorzy i twórcy aplikacji mogą korzystać z kontroli wersji opartej na GitHubie oraz wdrażania z repozytorium Git z historią wdrożeń podlegającą audytowi. | Wytyczne dotyczące zarządzania cyklem życia aplikacji (ALM) |
| Dzienniki inspekcji twórców w Microsoft Purview dla administratorów | Administratorzy mają pełny wgląd w dzienniki inspekcji twórców w Microsoft Purview. Agent 365 uzupełnia to scentralizowanym inwentarzem agentów i kontekstem cyklu życia, które można korelować z dokumentacją audytu. | Wyświetl dzienniki audytowe |
| Dzienniki inspekcji w Microsoft Sentinel dla administratorów | Administratorzy mogą monitorować i odbierać alerty dotyczące działań agentów za pośrednictwem Microsoft Sentinel. Agent 365 uzupełnia monitorowanie Sentinel o zunifikowane zarządzanie agentami, telemetrię oraz kontekst własności. | Wyświetl dzienniki audytowe |
| Uruchamianie narzędzi przy użyciu poświadczeń użytkownika | Twórcy agentów mogą domyślnie skonfigurować narzędzia tak, aby korzystały z danych uwierzytelniających użytkownika. | Używanie narzędzi z niestandardowymi agentami |
| Etykieta poufności dla Zasobów Wiedzy w SharePoint | Twórcy agentów i użytkownicy mogą zobaczyć najwyższą etykietę poufności zastosowaną do źródeł użytych w odpowiedzi agenta oraz etykiety poszczególnych odwołań na czacie. | Wyświetlanie etykiet poufności dla źródeł danych programu SharePoint |
| Uwierzytelnianie użytkownika za pomocą certyfikatów | Administratorzy i twórcy mogą skonfigurować agentów do używania ręcznego uwierzytelniania identyfikatora Entra u dostawcy certyfikatów. | Konfigurowanie uwierzytelniania użytkowników |
| Ostrzeżenie dotyczące bezpieczeństwa producenta | Twórcy mogą zobaczyć alerty dotyczące zabezpieczeń swojego agenta przed jego opublikowaniem, gdy domyślne konfiguracje zabezpieczeń i nadzoru zostaną zmodyfikowane. | Automatyczne skanowanie zabezpieczeń w programie Copilot Studio |
| Ocena ryzyka w czasie rzeczywistym | Twórcy mogą przeglądać bieżąco aktualizowane wyniki ryzyka, konfigurując wiedzę, narzędzia i działania, aby usunąć potencjalne problemy z wyciągiem danych lub bezpieczeństwa przed publikacją. | Automatyczne skanowanie zabezpieczeń w programie Copilot Studio |
| Kierowanie do środowisk | Administratorzy mogą skonfigurować routing środowiska, aby zapewnić swoim twórcom bezpieczną przestrzeń do tworzenia agentów. | Praca ze środowiskami platformy Power Platform |
| Wiadomość powitalna autora | Administratorzy mogą skonfigurować wiadomość powitalną twórcy, aby informować twórców o ważnych wymaganiach dotyczących prywatności i zgodności. | Praca ze środowiskami platformy Power Platform |
| Zarządzanie agentami autonomicznymi przy użyciu zasad danych | Administratorzy mogą zarządzać możliwościami agentów za pomocą wyzwalaczy, korzystając z zasad dotyczących danych, zapewniając ochronę przed wyciekiem danych i innymi zagrożeniami. | Konfigurowanie zasad danych dla agentów |
| CMK | Administratorzy mogą włączyć klucze szyfrowania zarządzane przez klienta dla środowisk Copilot Studio. | Konfigurowanie kluczy szyfrowania zarządzanych przez klienta |
| Kontrole sieciowe Microsoft Entra (za pośrednictwem Agenta 365) | Administratorzy mogą stosować kontrole wyjścia i wejścia sieci Microsoft Entra do agentów Copilot Studio za pośrednictwem Microsoft Agent 365. Ta funkcja jest ogólnie dostępna. | dokumentacja Microsoft Agent 365 |
Cykl rozwoju bezpieczeństwa
program Copilot Studio jest zgodny z cyklem projektowania zabezpieczeń (SDL). SDL to zestaw ścisłych praktyk, które wspierają zapewnienie bezpieczeństwa i wymogi zgodności. Więcej informacji o tych rozwiązaniach można uzyskać w witrynie Microsoft Security Development Lifecycle Practices.
Przetwarzanie danych i umowy licencyjne
Usługa Copilot Studio podlega postanowieniom komercyjnych umów licencyjnych, w tym Warunków dotyczących produktów Microsoft oraz Dodatku dotyczącego ochrony danych. Informacje na temat lokalizacji przetwarzania danych można znaleźć w dokumentacji dostępności geograficznej.
Zgodność z normami i praktykami
Microsoft Trust Center jest podstawowym zasobem informacji o zgodności platformy Power Platform.
Dowiedz się więcej na temat ofert zgodności Copilot Studio.
Zapobieganie utracie danych i nadzór nad nimi
Copilot Studio obsługuje obszerny zestaw funkcji ochrony przed utratą danych ułatwiających zarządzanie zabezpieczeniami danych oraz zasady danych platformy Power Platform.
Ponadto w celu dalszego zarządzania i zabezpieczania programu Copilot Studio przy użyciu funkcji generowania sztucznej inteligencji w organizacji można wykonywać następujące czynności:
Wyłączanie publikowania agentów: Administrator może użyć centrum administracyjnego platformy Power Platform, aby wyłączyć możliwość publikowania agentów korzystających z funkcji generatywnej sztucznej inteligencji dla dzierżawy.
Wyłącz ruch danych między lokalizacjami geograficznymi dla funkcji sztucznej inteligencji generowanych przez Copilot Studio poza Stanami Zjednoczonymi.
Na koniec program Copilot Studio obsługuje bezpieczny dostęp do danych klientów przy użyciu Lockbox.
Ważna
Skonfigurowany Lockbox nie obejmuje wszystkich danych wychodzących wysyłanych ze Copilot Studio. Dwie kategorie danych wychodzących są wyłączone z zakresu Lockbox:
- Rejestrowanie inspekcji zabezpieczeń w Copilot Studio: Telemetria, taka jak zdarzenia wywołania agenta, wywołania narzędzi i akcji, decyzje dotyczące wymuszania zasad oraz sygnały aktywności środowiska uruchomieniowego, jest przetwarzana przez potok przetwarzania dzienników inspekcji Microsoft Purview, a nie przez usługę Copilot Studio. Zabezpieczenia funkcji Customer Lockbox nie mają zastosowania do tych danych telemetrycznych.
- Zdarzenia zarządzania i audytu Agenta 365: Niektóre zdarzenia zarządzania, telemetrii i audytu dla operacji agentów przepływają przez Microsoft Agent 365 — oddzielną płaszczyznę sterowania zarządzaniem agentami Copilot Studio, która zapewnia zarządzanie tożsamością i scentralizowaną obserwację. Te zdarzenia nie są objęte skonfigurowanym mechanizmem Lockbox.
Dowiedz się więcej w View audit logs.