Теневой ИИ в Центр администрирования Microsoft 365 (предварительная версия)

Важно!

Эта функция является частью программы предварительной версии Frontier. Frontier напрямую связывает вас с последними инновациями ИИ Корпорации Майкрософт. Предварительные версии границ регулируются существующими предварительными условиями ваших клиентских соглашений. Так как эти функции еще находятся в разработке, их доступность и возможности могут со временем меняться.

Страница "Теневой ИИ" в Центр администрирования Microsoft 365 помогает ИТ-администраторам обнаруживать, отслеживать и администрировать неуправляемые агенты ИИ, используемые в их организации.

Эта возможность предварительной версии предоставляет выделенное представление для обнаружения и управления неутвержденными локальными агентами ИИ, такими как OpenClaw, и позволяет администраторам принимать меры по управлению для обеспечения безопасности и соответствия требованиям.

Примечание.

Теневой ИИ в настоящее время находится в общедоступной предварительной версии. Функции, поддерживаемые агенты и поведение могут измениться до выпуска общедоступной версии.

Предварительные условия

Чтобы использовать обнаружение и управление теневым ИИ, вам потребуется следующее:

Что такое теневой ИИ?

Теневой ИИ относится к средствам и агентам на основе ИИ, используемым пользователями без веской осведомленности или одобрения. Хотя эти средства могут повысить производительность, неуправляемое использование может привести к рискам, связанным с:

  • Утечка данных.
  • Нарушения соответствия требованиям.
  • Уязвимости системы безопасности.
  • Отсутствие возможности аудита и управления.

Ниже приведены распространенные примеры средств теневого ИИ:

  • Несанкционированные помощники по написанию кода на основе ИИ. Например, OpenClaw.
  • Локальные агенты, серверы MCP и агентские clis.
  • Расширения браузера с возможностями ИИ.

Интерфейс теневого ИИ помогает администраторам выявлять эти риски и управлять ими, не нарушая законные бизнес-рабочие процессы.

Доступные функции

Во время общедоступной предварительной версии интерфейс Теневого ИИ позволяет администраторам обнаруживать и блокировать следующий агент Теневого ИИ:

Агент Обнаружение Блокировки
OpenClaw Доступно Доступно

Примечание.

Обнаружение и блокировка теневого ИИ в настоящее время применяется только к управляемым устройствам Windows, зарегистрированным в Microsoft Intune.

Доступ к агенту Теневого ИИ (Frontier)

Страница Shadow AI (Frontier) в Центр администрирования Microsoft 365 — это специальный интерфейс, отдельный от страницы Все агенты. Она сосредоточена исключительно на неуправляемых агентах ИИ, требующих обнаружения и управления.

Чтобы получить доступ к странице Shadow AI (Frontier) в Центр администрирования Microsoft 365, выполните следующие действия.

  1. Войдите в центр администрирования Microsoft 365.

  2. На панели навигации слева выберите ... Показать все, а затем выберите Агенты , чтобы развернуть его.

  3. В разделе Агенты выберите Теневой ИИ (граница)

  4. На странице Shadow AI (Frontier) отображается список известных агентов теневых ИИ, которые можно обнаружить в вашей среде.

Просмотр сведений об агенте теневого ИИ

  1. Чтобы просмотреть сведения об агенте теневого ИИ, например сведения о OpenClaw, выберите агент Теневого ИИ в списке агентов на странице Теневого ИИ (Frontier).

  2. Откроется область сведений для выбранного агента теневого ИИ. Убедитесь, что выбран пункт Сведения . В разделе Сведения можно просмотреть сведения о типе агента. Например, вы можете:

    • При последней проверке.
    • Если в настоящее время применяются какие-либо Microsoft Intune политики безопасности.

Включение обнаружения для агента теневых ИИ

Чтобы заранее настроить обнаружение для агента теневого ИИ до широкого внедрения, выполните следующие действия.

  1. В области Сведения об агенте теневого ИИ выберите Политики безопасности.

  2. В разделе Политики безопасности выберите Непрерывное обнаружение управляемых устройств.

  3. Выберите Применить политики , чтобы подтвердить.

Просмотр обнаруженных устройств для агента теневых ИИ

После включения обнаружения для агента теневого ИИ вы можете просмотреть обнаруженные устройства в области сведений об агенте теневого ИИ, выполнив следующие действия:

  1. В области Сведения об агенте теневого ИИ выберите вкладку Обнаруженные устройства .

  2. Отобразится список и количество обнаруженных устройств.

    Примечание.

    Список обнаруженных устройств и число заполняются только в том случае, если применяется политика обнаружения. После первоначальной включения политики обнаружения может потребоваться некоторое время для синхронизации устройств с Microsoft Intune и для заполнения обнаруженных устройств в списке.

  3. В разделе Обнаруженные устройства можно найти определенное имя устройства. Вы также можете просмотреть следующие данные устройства:

    • Имя устройства: имя устройства.
    • Тип устройства: тип устройства (рабочий стол, виртуальная машина, сервер, ноутбук и т. д.)
    • Операционная система: операционная система, установленная на устройстве.
    • Последнее Intune сканирование: время последнего сканирования устройства Microsoft Intune.

Блокировка агента теневых ИИ

После включения обнаружения и определения агента теневого ИИ в вашей среде его можно заблокировать, чтобы предотвратить выполнение на управляемых устройствах. Когда агент теневого ИИ блокируется, например OpenClaw, он блокирует распространенные способы его запуска путем создания новой политики Microsoft Intune, которая автоматически распространяется на все управляемые устройства Windows, зарегистрированные в Intune.

Чтобы просмотреть сведения о политике, найдите имя политики A365 — Блокировать OpenClaw в статье Назначение политик в Microsoft Intune. В зависимости от того, как Intune настроен в вашей организации, это обновление политики Intune может занять от 15 минут до 8 часов. Полные сведения о политике, в том числе о том, когда применяется политика Intune, можно найти в Intune. Наконец, политики также можно изменить в Intune для добавления дополнительных элементов управления.

Чтобы заблокировать агент теневого ИИ, выполните следующие действия.

  1. В области Сведения об агенте теневого ИИ выберите Политики безопасности.

  2. В разделе Политики безопасности выберите Блокировать агенты ИИ из <имени> агента теневого ИИ. Например, выберите Блокировать агенты ИИ из OpenClaw.