Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание
Майская предварительная версия Frontier Microsoft Agent 365 2026 года направлена на обеспечение безопасной и прозрачной основы для агентов с собственными учетными записями пользователей. Эта основа включает соблюдение существующих корпоративных систем безопасности, таких как условный доступ, информационные барьеры и метки чувствительности.
Эти возможности отражают текущий подход Microsoft к продукту и предназначены для поддержки безопасного сотрудничества с агентами ИИ в соответствии с политиками. Предварительная версия Frontier помогает организациям оценивать эти агенты в реальных сценариях, сохраняя контроль над доступом и обменом контентом.
С развитием предварительной версии Майкрософт продолжает собирать отзывы и дорабатывать рекомендации, чтобы все агенты соответствовали потребностям корпоративных клиентов, сочетая инновации с доверием и соблюдением нормативных требований.
Агенты ИИ действуют, используют инструменты и взаимодействуют с контентом, используя различные модели прав доступа. В Microsoft 365 три типа доступа определяют, как агент взаимодействует с системой: 1) от имени пользователя, 2) как приложение и 3) с собственной учетной записью пользователя. Эти режимы определяют объем, контроль и управление доступом агента к инструментам, действиям и контенту. Агенты ИИ, использующие свою собственную учетную запись, могут быть добавлены на платформы для совместной работы, такие как Teams, Outlook, документы Office, SharePoint и OneDrive. На этих платформах они участвуют, используя свою собственную присвоенную учетную запись.
| Тип доступа агента | Подробности |
|---|---|
| Действия от имени пользователей (делегированный доступ) | Временное/по запросу |
| Агент приложения | Ограничено разрешениями |
| Удостоверение пользователя агента (собственный доступ) | Постоянный, накопительный доступ |
Агент, действующий под собственным удостоверением, открывает новые мощные рабочие процессы, но также создает дополнительные вопросы относительно доступа к контенту и его обмена. В данном документе изложен текущий подход Microsoft к обеспечению того, чтобы агент, работающий под собственной идентичностью, соблюдал существующие политики безопасности данных, не нарушая корпоративное управление. Основное внимание этой функции уделяется тому, чтобы агенты способствовали значительным повышениям производительности пользователей, при этом обеспечивая прозрачность, возможности управления для пользователей и соответствие политикам платформы. Цель заключается в том, чтобы дать организациям возможность получать преимущества от этих агентов, сбалансировав риски без введения излишних ограничений или чрезмерного регулирования деятельности агентов.
Ключевые принципы
Следующие возможности представляют основные принципы работы Agent 365:
- Агенты, работающие в собственных пользовательских идентичностях, используют существующие инфраструктуры идентификации, такие как Entra ID и OAuth. Они подчиняются тем же механизмам корпоративной политики, что и пользователи, включая политику условного доступа, информационные барьеры и метки чувствительности.
- Microsoft не регламентирует, как эти агенты создаются для партнеров третьих сторон. В частности, Agent 365 является платформонезависимым и не навязывает поведение во время выполнения. Вместо этого он предоставляет защитные механизмы идентификации, политики и наблюдаемости, которые можно настроить в Центре администрирования Microsoft 365.
- Внутренние платформы Microsoft для создания агентов, такие как Copilot Studio, Foundry и Agent Builder, предоставляют рекомендации и собственные механизмы контроля, помогая разработчикам внедрять безопасные практики создания агентов и обмена контентом.
- Если агент не поддерживает необходимые механизмы контроля Agent 365, администраторы могут отключить такой агент. Такой подход обеспечивает необходимый баланс для более глубокой интеграции, не навязывая универсальную модель.
Поведение при доступе к контенту
Агенты, работающие под собственной учетной записью, принципиально отличаются от традиционных агентов с делегированным доступом: они действуют с собственной учетной записью и областью доступа. Для агентов Agent 365 это означает следующее:
- Агенты имеют доступ только к тому контенту и ресурсам, которые им предоставляются.
- Агенты могут иметь доступ к контенту, который не все участники разговора имеют право видеть.
- Любой, кто может взаимодействовать с этими агентами, может получать ответы на основе полного доступа агента — если не применяются защитные механизмы.
- Любой пользователь может поделиться контентом с этими агентами, например, загрузить файл или переслать электронное письмо, которые впоследствии могут быть упомянуты в ответах другим пользователям.
Как регулируется доступ
Для снижения этих рисков Microsoft применяет многоуровневую стратегию:
- Управление идентификацией и политиками: эти агенты регулируются теми же политиками идентификации и доступа, что и пользователи, с оценкой разрешений, меток и политик. Например, агенты Agent 365 используют информационные барьеры и условный доступ.
- Фильтрация контекста: для готовых к использованию агентов, таких как агент развития продаж компании Майкрософт, контекст отсекается вне модели, чтобы в ответах использовалась только релевантная и уместная информация. Например, при ответе клиенту контекст агента фильтруется, чтобы исключить не связанные или конфиденциальные данные сделки.
Уровни защиты платформы
| Платформа или инструмент | Подход к защитным механизмам | Подробности |
|---|---|---|
| Microsoft Entra ID | Идентификация и доступ | Обеспечивает систему идентификации и доступа (идентификация агентов, аутентификация, условный доступ), которая определяет правила доступа агентов к ресурсам. |
| Microsoft Purview | Обеспечение защиты данных и соответствия требованиям | Включает метки чувствительности, предотвращение потери данных (DLP) и информационные барьеры. Эти сигналы политик оцениваются, когда агенты получают доступ и делятся контентом. |
| Agent 365 | Идентификация, политика и наблюдаемость | Обеспечивает управление агентами, но не контролирует внутреннее поведение. |
| Copilot Studio | Шаблоны со встроенной безопасностью | Включает HITL, распознавание меток и безопасные шаблоны совместного использования. |
| Work IQ | Руководство плюс контроль во время выполнения (где это возможно) | Предоставляет API и централизованные защитные механизмы для агентов, использующих эту среду выполнения. |
| Агенты, разработанные Microsoft | Контроль во время выполнения | Агенты Microsoft стремятся реализовать проверку доступа во время выполнения. |
Ожидается, что агенты, не относящиеся к Microsoft, будут придерживаться рекомендаций и лучших практик Microsoft. Если агент, не относящийся к Microsoft, не поддерживает необходимые средства управления Agent 365, IT-отдел может заблокировать этот агент в Центре администрирования Microsoft 365. Microsoft предоставляет платформенные сигналы (метаданные меток) для поддержки безопасного поведения, но не применяет принудительно поведение во время выполнения для агентов других создателей (не Microsoft).
Начало работы
Вот рекомендации, которые помогут вам начать работу с Agent 365:
- Если вы заинтересованы в использовании агента с собственной пользовательской идентификацией, проконсультируйтесь с IT-специалистом или администратором, чтобы узнать, какие агенты доступны и одобрены в вашей организации.
- Изучите внутренние рекомендации или пройдите обучение, которое ваша организация предоставляет по ИИ и обработке данных.
- Начните со взаимодействий с низким риском. Например, сначала поручите агенту работу с публично доступным или не конфиденциальным контентом, чтобы вы могли ознакомиться с его поведением, прежде чем доверять ему более чувствительные задачи.