หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
Copilot Studio ทําตามจํานวนการควบคุมความปลอดภัยและการควบคุมการกํากับดูแล รวมถึงที่อยู่ข้อมูลทางภูมิศาสตร์ การป้องกันการสูญหายของข้อมูล (DLP) ใบรับรองมาตรฐานหลายรายการ การปฏิบัติตามข้อบังคับ environment และการกําหนดเองในระดับภูมิภาค สําหรับรายละเอียดเกี่ยวกับการอยู่อาศัยและการจัดการข้อมูลสําหรับเอเจนต์ Copilot Studio โปรดดูที่ การอยู่อาศัยข้อมูลภูมิศาสตร์ใน Copilot Studio
บทความนี้ให้ภาพรวมของแนวทางปฏิบัติด้านความปลอดภัยตามด้วย Copilot Studio รายการของตัวควบคุมและคุณลักษณะและการควบคุมการกํากับดูแล และตัวอย่างและคําแนะนําสําหรับการใช้ความปลอดภัยและการรักษาความปลอดภัยภายใน Copilot Studio สําหรับผู้สร้างและผู้ใช้ตัวแทนของคุณ
Microsoft Agent 365 ทําหน้าที่เป็นระนาบควบคุมกลางสําหรับสังเกตการณ์ กํากับดูแล และรักษาความปลอดภัยของเอเจนต์ Copilot Studio สําหรับองค์กรที่ติดตั้ง Agent 365 ตัวแทน Copilot Studio สามารถแสดงเป็นตัวตนใน Microsoft Entra ได้ ตัวตนเหล่านี้สามารถควบคุมด้วยการควบคุม เช่น การเข้าถึงแบบมีเงื่อนไข การควบคุมการเข้าถึงตามบทบาทและตามแอตทริบิวต์ และเวิร์กโฟลว์การกํากับดูแลการเข้าถึง ผู้ดูแลระบบสามารถใช้ Agent 365 เพื่อการสังเกตการณ์แบบรวมศูนย์และการบังคับใช้นโยบายในเอเจนต์ Copilot Studio รวมถึงกลไกการกํากับดูแลของ Power Platform และ Microsoft 365 ที่มีอยู่แล้ว
การควบคุมด้านความปลอดภัยและการกำกับดูแล
| ตัวควบคุม | สถานการณ์หลัก | เนื้อหาที่เกี่ยวข้อง |
|---|---|---|
| สถานะการป้องกันรันไทม์ของเอเจนต์ | ผู้สร้างสามารถดูสถานะความปลอดภัยของตัวแทนได้จากหน้าตัวแทน สําหรับองค์กรที่เข้าร่วม Agent 365 สถานะนี้ได้รับการเสริมด้วยระบบจัดเก็บข้อมูลและข้อมูลการเป็นเจ้าของแบบรวมศูนย์ในประสบการณ์ Agent 365 | สถานะการป้องกันรันไทม์ของตัวแทน |
| การควบคุมนโยบายข้อมูล | ผู้ดูแลระบบสามารถใช้นโยบายข้อมูลในศูนย์การจัดการ Power Platform เพื่อควบคุมการใช้งานและความพร้อมใช้งานของคุณลักษณะ Copilot Studio และความสามารถของตัวแทน รวมถึง:
|
กําหนดค่านโยบายข้อมูลสําหรับตัวแทน |
| การมองเห็นการใช้งานและการกํากับดูแลเครดิตของ Copilot | ผู้ดูแลระบบสามารถติดตามการใช้งานเอเจนต์และแนวโน้มการนํา Copilot มาใช้ และตั้งเพดานเครดิต Copilot แบบจ่ายตามการใช้งานเพื่อจัดการค่าใช้จ่าย |
Copilot Hub ในศูนย์ผู้ดูแลระบบ Power Platform จัดการเครดิตและความจุของ Copilot Studio |
| ข้อมูลเชิงลึกเกี่ยวกับการพึ่งพาตัวเชื่อมต่อ | ผู้ดูแลระบบสามารถตรวจสอบการพึ่งพาตัวเชื่อมต่อที่เอเจนต์ใช้เพื่อเข้าใจความเสี่ยงในการเคลื่อนย้ายข้อมูลและนําการควบคุมการกํากับดูแลมาใช้ก่อนการติดตั้ง | กําหนดค่านโยบายข้อมูลสําหรับตัวแทน |
| การผสานรวมกับ GitHub และการปรับใช้จาก Git พร้อมบันทึกการตรวจสอบ | ผู้ดูแลระบบและผู้ผลิตสามารถใช้การควบคุมซอร์สโค้ดที่สนับสนุนโดย GitHub และปรับใช้จาก Git พร้อมประวัติการปรับใช้ที่ตรวจสอบได้ | คําแนะนําการจัดการวงจรชีวิตแอปพลิเคชัน (ALM) |
| บันทึกการตรวจสอบผู้สร้างใน Microsoft Purview สําหรับผู้ดูแลระบบ | ผู้ดูแลระบบสามารถมองเห็นบันทึกการตรวจสอบผู้สร้างใน Microsoft Purview ได้อย่างเต็มที่ Agent 365 เสริมด้วยคลังตัวแทนแบบรวมศูนย์และบริบทวงจรชีวิตที่สามารถเชื่อมโยงกับบันทึกการตรวจสอบได้ | ดูบันทึกการตรวจสอบ |
| บันทึกการตรวจสอบใน Microsoft Sentinel สําหรับผู้ดูแลระบบ | ผู้ดูแลระบบสามารถตรวจสอบและรับการแจ้งเตือนเกี่ยวกับกิจกรรมของตัวแทนผ่าน Microsoft Sentinel Agent 365 เสริมการตรวจสอบ Sentinel ด้วยเทเลเมตรีการกํากับดูแลตัวแทนแบบรวมศูนย์และบริบทการเป็นเจ้าของ | ดูบันทึกการตรวจสอบ |
| เรียกใช้เครื่องมือที่มีข้อมูลประจําตัวผู้ใช้ | ผู้สร้างเอเจนต์สามารถตั้งค่าเครื่องมือให้ใช้ข้อมูลรับรองของผู้ใช้โดยอัตโนมัติ | ใช้เครื่องมือกับตัวแทนที่กําหนดเอง |
| ป้ายชื่อระดับความลับสำหรับความรู้กับ SharePoint | ผู้สร้างและผู้ใช้เอเจนต์สามารถดูป้ายกำกับระดับความลับสูงสุดที่ใช้กับแหล่งที่มาที่ใช้ในการตอบกลับของเอเจนต์ และป้ายกำกับอ้างอิงแต่ละรายการในแชท | ดูป้ายชื่อระดับความลับสําหรับแหล่งข้อมูล SharePoint |
| การรับรองความถูกต้องของผู้ใช้ด้วยใบรับรอง | ผู้ดูแลระบบและผู้สร้างสามารถกำหนดค่าเอเจนต์ให้ใช้การรับรองความถูกต้องด้วยตนเองของ Entra ID กับผู้ให้บริการใบรับรอง | กำหนดค่าการรับรองความถูกต้องของผู้ใช้ |
| คำเตือนเกี่ยวกับความปลอดภัยจากผู้สร้าง | ผู้สร้างสามารถดูการแจ้งเตือนความปลอดภัยสำหรับเอเจนต์ของตนก่อนที่จะเผยแพร่เมื่อมีการแก้ไขการกำหนดค่าเริ่มต้นด้านความปลอดภัยและการกำกับดูแล | การสแกนความปลอดภัยอัตโนมัติ ใน Copilot Studio |
| การประเมินความเสี่ยงแบบเรียลไทม์ | ผู้ผลิตสามารถตรวจสอบผลการตรวจความเสี่ยงที่อัปเดตอย่างต่อเนื่อง พร้อมทั้งกําหนดค่าความรู้ เครื่องมือ และการดําเนินการ เพื่อแก้ไขปัญหาการรั่วไหลของข้อมูลหรือความปลอดภัยก่อนเผยแพร่ | การสแกนความปลอดภัยอัตโนมัติ ใน Copilot Studio |
| การกำหนดเส้นทางสภาพแวดล้อม | ผู้ดูแลระบบสามารถกำหนดค่าการกำหนดเส้นทางสภาพแวดล้อมเพื่อให้ผู้สร้างมีพื้นที่ปลอดภัยในการสร้างเอเจนต์ | ทำงานกับสภาพแวดล้อมของ Power Platform |
| ข้อความต้อนรับผู้สร้าง | ผู้ดูแลระบบสามารถกำหนดค่าข้อความต้อนรับผู้สร้างเพื่อแจ้งให้ผู้สร้างทราบเกี่ยวกับข้อกำหนดด้านความเป็นส่วนตัวและการปฏิบัติตามข้อกำหนดที่สำคัญ | ทำงานกับสภาพแวดล้อมของ Power Platform |
| การกํากับดูแลของตัวแทนระบบอัตโนมัติด้วยนโยบายข้อมูล | ผู้ดูแลระบบสามารถจัดการความสามารถของตัวแทนด้วยทริกเกอร์โดยใช้นโยบายข้อมูล เพื่อสร้างความมั่นใจในการป้องกันการแทรกซึมของข้อมูลและความเสี่ยงอื่น ๆ | กําหนดค่านโยบายข้อมูลสําหรับตัวแทน |
| CMK | ผู้ดูแลระบบสามารถเปิดใช้งานคีย์การเข้ารหัสลับที่ลูกค้าจัดการ (CMK) สําหรับสภาพแวดล้อม Copilot Studio ของพวกเขา | กำหนดค่าคีย์การเข้ารหัสลับที่จัดการโดยลูกค้า |
| การควบคุมเครือข่าย Microsoft Entra (ผ่าน Agent 365) | ผู้ดูแลระบบสามารถใช้การควบคุมการออกและเข้าเครือข่าย Microsoft Entra กับเอเจนต์ Copilot Studio ผ่าน Microsoft Agent 365 ความสามารถนี้มีให้ใช้งานโดยทั่วไป | เอกสาร Microsoft Agent 365 |
วัฏจักรการพัฒนาความปลอดภัย
Copilot Studio ทําตามวงจรชีวิตการพัฒนาความปลอดภัย (SDL) SDL คือชุดของแนวทางปฏิบัติที่เข้มงวดซึ่งสนับสนุนข้อกำหนดด้านการประกันความปลอดภัยและการปฏิบัติตามข้อกำหนด เรียนรู้เพิ่มเติมที่ แนวทางปฏิบัติวัฏจักรการพัฒนาความปลอดภัยของ Microsoft
การประมวลผลข้อมูลและข้อตกลงสิทธิการใช้งาน
ข้อตกลงใบอนุญาตเชิงพาณิชย์ของคุณ รวมถึงข้อกําหนดผลิตภัณฑ์ Microsoft และภาคผนวกการคุ้มครองข้อมูล จะควบคุมบริการ Copilot Studio สำหรับตำแหน่งของการประมวลผลข้อมูล โปรดดูที่ เอกสารความพร้อมใช้งานทางภูมิศาสตร์
การปฏิบัติตามมาตรฐานและแนวปฏิบัติ
ศูนย์ความเชื่อถือของ Microsoft เป็นทรัพยากรหลักสำหรับข้อมูลการปฏิบัติตามกฎระเบียบ Power Platform
เรียนรู้เพิ่มเติมที่ ข้อเสนอการปฏิบัติตามกฎระเบียบของ Copilot Studio
การป้องกันและการกำกับดูแลการสูญหายของข้อมูล
Copilot Studio รองรับชุดคุณลักษณะการป้องกันการสูญหายของข้อมูลdata เพื่อช่วยให้คุณจัดการความปลอดภัยของข้อมูลของคุณพร้อมกับ นโยบายข้อมูลแพลตฟอร์ม Power
นอกจากนี้ หากต้องการควบคุมและรักษาความปลอดภัยเพิ่มเติม Copilot Studio โดยใช้คุณลักษณะการสร้าง AI ในองค์กรของคุณ คุณสามารถ:
ปิดใช้งานการเผยแพร่ตัวแทน: ผู้ดูแลระบบของคุณสามารถใช้ศูนย์ดูแล Power Platform เพื่อปิดความสามารถในการเผยแพร่ตัวแทนที่ใช้คุณลักษณะ AI ที่สร้างสําหรับผู้เช่าของคุณ
การปิดการเคลื่อนย้ายข้อมูลระหว่างสถานที่ตั้งทางภูมิศาสตร์สำหรับคุณลักษณะ AI ที่สร้างโดย Copilot Studio นอกสหรัฐอเมริกา
สุดท้าย Copilot Studio รองรับการเข้าถึงข้อมูลลูกค้าอย่างปลอดภัยโดยใช้ Customer Lockbox
Important
Lockbox ที่กําหนดค่าไว้ไม่ครอบคลุมข้อมูลขาออกทั้งหมดที่ส่งมาจาก Copilot Studio ข้อมูลขาออกมีสองประเภทที่ถูกยกเว้นจากความครอบคลุมของ Lockbox:
- การบันทึกการตรวจสอบความปลอดภัยของ Copilot Studio: ข้อมูลเทเลเมตรี เช่น เหตุการณ์เรียกใช้งานเอเจนต์, การเรียกเครื่องมือและการดําเนินการ, การตัดสินใจบังคับใช้นโยบาย และสัญญาณกิจกรรมขณะรันไทม์ จะถูกประมวลผลโดยกระบวนการบันทึกการตรวจสอบของ Microsoft Purview แทนที่จะใช้บริการ Copilot Studio การป้องกัน Customer Lockbox ไม่ครอบคลุมข้อมูลเทเลเมทรีนี้
- เหตุการณ์การกํากับดูแลและการตรวจสอบของ Agent 365: เหตุการณ์การกํากับดูแล เทเลเมทรี และการตรวจสอบบางอย่างสําหรับการดําเนินงานของเอเจนต์จะไหลผ่าน Microsoft Agent 365—เป็นระบบควบคุมการกํากับดูแลแยกต่างหากสําหรับเอเจนต์ Copilot Studio ที่ให้การจัดการตัวตนและการสังเกตการณ์แบบรวมศูนย์ เหตุการณ์เหล่านี้จะไม่ครอบคลุมโดย Lockbox ที่กําหนดค่าไว้
ดูข้อมูลเพิ่มเติมได้ที่ ดูบันทึกการตรวจสอบ