android'de yapay zekayı Intune ile yönetme - BT Yöneticileri için Bir Kılavuz

Microsoft Intune'da, Intune kayıtlı Android cihazlarda üretken yapay zeka kullanımını yönetebilir ve kısıtlayabilirsiniz. Yapay zeka uygulamalarını, web sitelerini, ekran tabanlı deneyimleri, cihaz içi yapay zeka hizmetlerini ve OEM'e özgü yapay zeka özelliklerini engelleyebilir (veya izin vekleyebilirsiniz).

Bu makalede, android cihazlarda yapay zeka deneyimlerinin kullanılabilmesinin farklı yolları ve bu deneyimleri engellemek için Intune nasıl kullanabileceğiniz listelenmektedir.

Bu kılavuzdaki adımları kullandığınızda, Android cihazlarınızdaki yapay zeka deneyimlerini yönetebilir ve kısıtlayabilirsiniz.

Şunlar için geçerlidir:

  • Android Enterprise

Önkoşullar

Cihaz platformu gereksinimleri

BT yöneticileri ve güvenlik mühendisleri, aşağıdaki Android kayıt türlerinde üretken yapay zekaya izin verebilir/bunları engelleyebilir:

  • Android Kurumsal şirkete ait tam olarak yönetilen cihazlar (COBO)
  • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
  • İş profiline (KCG) sahip Android Enterprise kişisel cihazları

Farklı Android kayıt seçenekleri hakkında daha fazla bilgi edinmek için Android Kayıt kılavuzuna bakın.

Cihaz yapılandırma gereksinimleri

  • Intune kayıtlı cihazlar(ortak yönetilen cihazlar da dahil)
  • Intune yönetim merkezinde bağlı yönetilen Google Play hesabı (Cihazlar > Android > Kaydı > Yönetilen Google Play)

Rol gereksinimleri

İlkeleri yapılandırmak için aşağıdaki role sahip bir hesap kullanın:

Başlamadan önce

  • Yapay zeka ilkelerini oluşturduğunuzda, bunları Tüm Kullanıcılar ve Tüm Cihazlar gruplarına atayabilirsiniz. Bu atama en basit yaklaşım olsa da ilkelerinizi belirli kullanıcılara ve cihazlara hedefleyebilirsiniz.

    Daha fazla bilgi için şu makalelere bakın:

  • İş profili (COPE) ve iş profiline (KCG) sahip şirkete ait cihazlar için çoğu denetim yalnızca iş profilinde kullanılabilir. Kişisel profilde kullanılamazlar.

  • Bu kılavuzdaki adımlarda yapay zeka deneyimlerini engelleme adımları gösterilir. Belirli yapay zeka deneyimlerine izin vermek istiyorsanız aynı adımları kullanabilir, ancak bunları engellemek yerine izin verecek şekilde yapılandırabilirsiniz.

  • İlke oluşturduğunuzda ve atadığınızda, cihazlar Intune bir sonraki girişlerinde ilkeyi alır. Daha fazla bilgi için bkz. Intune ilke yenileme aralıkları.

Android'de yapay zeka nasıl gösterilir?

Android cihazlarda yapay zeka çeşitli yollarla kullanılabilir:

  • Yapay zeka uygulamaları - ChatGPT, Microsoft Copilot ve Perplexity gibi tek başına uygulamalar cihazlara indirilebilir ve kullanılabilir.
  • Yapay zeka web siteleri - Kullanıcılar, Microsoft Edge ve Chrome gibi tarayıcı uygulamaları aracılığıyla yapay zeka web sitelerine erişebilir.
  • Ekran tabanlı ve Yardımcı deneyimleri - Ekran içeriğini okuyan (Daire arama gibi) veya yardımcı yardım sağlayan işletim sistemiyle tümleşik özellikler genellikle varsayılan olarak yüklenir ve sağlanır.
  • Cihaz içi yapay zeka hizmetleri - Android, AICore kullanarak cihaz Gemini Nano temel modelini yerel olarak çalıştırabilir. İletiler, Kaydedici veya GBoard gibi uygulamalar, iletilere yanıt vermek, özetler oluşturmak ve akıllı yanıtlar önermek için Gemini Nano kullanır.
  • OEM'e özgü yapay zeka hizmetleri - OEM'ler Samsung'un Galaxy AI'sı gibi kendi yapay zeka özelliklerini uygulayabilir.

Yapay zeka uygulamalarını engelleme

Hedef - Son kullanıcılar Google Play Store'dan yapay zeka uygulamalarını yükleyemez

ChatGPT, Copilot, Perplexity ve Claude gibi yapay zeka uygulamaları Google Play Store'dan yüklenebilir. Bu uygulamaların cihazlarınıza yüklenmesini engellemek için Intune kullanabilirsiniz.

Desteklenen kayıt türleri:

  • Şirkete ait tam olarak yönetilen cihazlar (COBO)
  • Şirkete ait ayrılmış cihazlar (COSU)
  • İş profiline sahip şirkete ait cihazlar (COPE)

1. Adım - Uygulama stratejinizi belirleme

Kuruluşunuzun uygulama stratejisini belirleme - Engelle veya İzin Ver:

  • Blok stratejisi - Yöneticiler tarafından atanmadığı sürece Google Play Store'daki hiçbir uygulama indirilemiyor. Cihazda yalnızca atanan uygulamalar kullanılabilir.

    Bu strateji, şirkete ait cihazlar için varsayılandır.

  • Stratejiye izin ver - Yöneticiler tarafından özel olarak engellenmediği sürece tüm uygulamalar indirilebilir.

    Aşağıdaki ayar cihaz kısıtlamaları yapılandırma profilinde İzin Ver olarak ayarlandıysa, kuruluşunuz büyük olasılıkla bir İzin Ver stratejisi kullanıyordur. Bu ayar, yönetici olmayan belirtilen uygulamaların indirilmesine izin verir:

    • Aygıtları>Android Kurumsal>Yapılandırma>Oluşturmak>Yeni İlke>Şablon>Cihaz Kısıtlamaları>Uygulama>Google Play Store'daki tüm uygulamalara erişime izin ver

2. Adım - Uygulama stratejinizi uygulama

Bu adımda, yapay zeka uygulamalarını engellemek veya bunlara izin vermek için uygulama stratejinizi uygulayın.

Blok stratejisi (varsayılan)

Blok stratejisiyle, açıkça izin verilmediği sürece Google Play Store'daki hiçbir uygulama indirilemiyor. Engellemek istediğiniz uygulamanın cihazlarınıza zaten dağıtılmadığından emin olmak için aşağıdaki adımları kullanın.

  1. Intune yönetim merkezindeUygulamalar > Android Android > uygulamaları'na gidin.
  2. Uygulama adı >Özellikler'i seçin.
  3. Atamalar'ınGerekli olarak ayarlanmadığından, Kayıtlı cihazlar için kullanılabilir olarak ayarlanmadığından veya Kayıt ile veya kayıt olmadan kullanılabilir olarak ayarlanmadığından emin olun.

Tüm bu seçenekler ayarlanmamışsa uygulama bir Intune ilkesi tarafından dağıtılmamış demektir. Bu seçeneklerden herhangi biri ayarlandıysa uygulama dağıtılır. Bu senaryoda, atamayı kaldır olarak değiştirerek cihazdan kaldırabilirsiniz.

Stratejiye izin ver

İzin ver stratejisiyle Google Play Store'daki tüm uygulamalar indirilebilir.

  1. Google Play store'da tüm uygulamalara erişime izin ver ayarının izin verecek şekilde ayarlandığını belirleyin.

    Copilot kullanıyorsanız, Copilot'dan sizin için bu ayarı denetlemesini isteyebilirsiniz. Bu ayarı yapılandırmak için yeni bir cihaz kısıtlama profili de oluşturabilirsiniz.

    1. Intune yönetim merkezindeCihazlar>Yapılandırması>Yeni İlkeOluştur'a> gidin

    2. Aşağıdaki özellikleri yapılandırın ve Oluştur'u seçin:

      • Platform: Android Enterprise’ı seçin.
      • Profil türü: Şablonlar>Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili>Cihazı kısıtlamaları'nı seçin.
    3. Uygulamalar kategorisini genişletin ve Google Play store'da tüm uygulamalara erişime izin ver ayarını İzin Ver olarak ayarlayın.

    4. İleri'yi seçin ve profili oluşturmaya devam edin. Adım adım yönergeler için bkz. Cihaz profilleri oluşturma.

  2. Engellemek istediğiniz uygulamaları ekleyin.

    Intune eklendiklerinde uygulamaları engelleyebilirsiniz. Daha sonra yönetilen uygulamalar olarak kabul edilirler.

    1. Intune yönetim merkezindeUygulamalar > Android > Yönetilen Google Play uygulaması oluştur'a >gidin.
    2. Eşitlemeyi engellemek > istediğiniz yapay zeka uygulamasını seçin.
    3. Uygulamalar > Android > Android uygulamalarında, uygulamanın listede gösterildiğinden emin olun. Eşitleme birkaç dakika sürebilir.
  3. Kaldır için atayarak belirli uygulamaları engeller:

    Uygulamalar cihazlarda zaten yüklüyse, Bunları Kaldır için atamak, bunları cihazlardan kaldırır.

    1. Intune yönetim merkezindeUygulamalar > Android Android > uygulamaları'na gidin.
    2. Özellikleri kaldırmak > istediğiniz yapay zeka uygulamasını seçin.
    3. Ödevleri Düzenle'yi> seçin.
    4. Kaldır'da bir grup, kullanıcı veya cihaz ekleyin.

AI Web Sitelerini Engelleme

Hedef - Web tarayıcısı uygulamalarında yapay zeka web sitelerini engelleme

Microsoft Edge ve Chrome gibi web tarayıcısı uygulamalarında yapay zeka web sitelerine erişimi engellemek için Intune uygulama yapılandırma ilkelerini kullanabilirsiniz. Yalnızca girdiğiniz web siteleri engellenir. Bu nedenle, bu yaklaşımı yalnızca belirli yapay zeka web sitelerine izin vermek için de kullanabilirsiniz. Birden çok tarayıcı kullanıyorsanız, her web tarayıcısı uygulaması için ayrı bir ilke oluşturmanız gerekir.

Desteklenen kayıt türleri:

  • Şirkete ait tam olarak yönetilen cihazlar (COBO)
  • Şirkete ait ayrılmış cihazlar (COSU)
  • İş profiline sahip şirkete ait cihazlar (COPE)
  • İş profiline (KCG) sahip kişisel cihazlar

1. Adım - Web tarayıcınızı yönetilen uygulama olarak ekleme

Tarayıcı ayarlarını yapılandırmak için önce tarayıcı uygulamasını yönetilen bir uygulama haline gelmesi için Intune eklemeniz gerekir.

Adımlar için bkz:

2. Adım - Uygulama yapılandırma ilkesi oluşturma

Web tarayıcısı uygulamanızı girdiğiniz yapay zeka web sitelerine erişimi engelleyecek şekilde yapılandıran bir uygulama yapılandırma ilkesi oluşturmak için aşağıdaki adımları kullanın.

  1. Intune yönetim merkezindeUygulamalar > Yapılandırması > Yönetilen cihazlar oluştur'a >gidin.

  2. Temel Bilgiler'de aşağıdaki özellikleri yapılandırın:

    • Ad: İlke için Edge'de Yapay Zeka Web Sitelerini Engelle gibi bir ad girin.

    • Platform: Android Enterprise’ı seçin.

    • Profil türü: Kayıt türünüzü seçin:

      • Yalnızca Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili
      • Kişisel İş Profili cihazları
    • Hedeflenen uygulama: Microsoft Edge veya Chrome gibi eklediğiniz tarayıcı uygulamasını seçin.

  3. İleri'yi seçin.

  4. Ayarlar>Yapılandırma ayarları biçimi'ndeJSON verilerini girin'i seçin. Engellenmesi gereken URL'lerin listesini girin. Örneğin, şunu girin:

    {
      "key": "URLBlocklist",
      "valueStringArray": [ "https://chatgpt.com", "https://claude.ai", "https://copilot.microsoft.com", "https://perplexity.ai", "https://gemini.google.com" ]
    }
    
  5. İleri'yi seçin ve ilkeyi oluşturmaya devam edin. Adım adım yönergeler için bkz. Yönetilen Android Kurumsal Cihazlar için Uygulama Yapılandırması İlkeleri Ekleme.

Screen-Driven Yapay Zeka Deneyimlerini Engelleme

Hedef - Ekran içeriğini okuyabilen özellikleri engelleme

Yapay zeka özellikleri ekran içeriğini okuyabilir ve ekranda görüntülenen ekran görüntüleri ve içerikten içgörüler & öneriler sağlayabilir. Bu özelliklerden bazıları, Arama Için Daire gibi işletim sisteminde yerleşik olarak bulunur ve bazıları yardımcı uygulamalar tarafından sağlanır.

Bu özellikleri engellemek için Intune kullanarak ekran görüntüsü özelliklerini kısıtlayabilir ve ayrıcalıklı uygulamalarla içerik paylaşımını engelleyebilirsiniz.

Desteklenen kayıt türleri:

  • Şirkete ait tam olarak yönetilen cihazlar (COBO)
  • Şirkete ait ayrılmış cihazlar (COSU)

1. Adım - Temel Kapsamı Uygulama

Bu adım , Ayrıcalıklı uygulamalarla yardım içerik paylaşımını engelle ayarını yapılandıran bir ayarlar kataloğu ilkesi oluşturur.

Bu ayar ekran görüntüleri ve uygulama ayrıntıları gibi yardım içeriğinin yardımcı uygulaması gibi ayrıcalıklı bir uygulamaya gönderilmesini engeller. Bu ayar, Circle to Search gibi Android yapay zeka özelliklerinde kullanılabilir. Bu ayar genel ekran görüntüsü yeteneklerini etkilemez.

  1. Intune yönetim merkezindeCihazlar > Yapılandırması > Yeni ilke oluştur'a >gidin.

  2. Aşağıdaki özellikleri girin:

    • Platform: Android Enterprise’ı seçin.
    • Profil türü: Ayarlar kataloğu'nu seçin.
  3. Oluştur’u seçin.

  4. Temel Bilgiler'de profil için bir Ad girin ve İleri'yi seçin.

  5. Ayarlar ekle'yi seçin.

  6. Ayrıcalıklı uygulamalarla içerik paylaşımına yardımcı olan Genel kategorisini> engelle ayarını seçin. Değerini True olarak ayarlayın.

  7. İleri'yi seçin ve profili oluşturmaya devam edin. Adım adım yönergeler için bkz. Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma.

2. Adım - Kapsamlı Kapsam Uygulama (İsteğe Bağlı)

Daha kapsamlı koruma için ekran görüntüsü yakalamalarını engelleyerek ekran görüntüsü yeteneklerini ve diğer işlevleri de kısıtlayabilirsiniz.

Bu ayar, yapay zeka özelliklerinin ekran içeriğine erişmesini engeller, ancak cihaz genelinde ekran görüntülerini de devre dışı bırakır.

  1. Intune yönetim merkezindeCihazlar > Yapılandırması > Yeni ilke oluştur'a >gidin.

  2. Aşağıdaki özellikleri girin:

    • Platform: Android Enterprise’ı seçin.
    • Profil türü: Ayarlar kataloğu'nu seçin.
  3. Oluştur’u seçin.

  4. Temel Bilgiler'de profil için bir Ad girin ve İleri'yi seçin.

  5. Ayarlar ekle'yi seçin.

  6. Genel kategori >Ekran yakalamayı engelle ayarını seçin. Değerini True olarak ayarlayın.

    Bu ayar, yapay zeka özelliklerinin ekran içeriğine erişmesini engeller. Son kullanıcılar cihazda ekran görüntüsü alamaz.

  7. İleri'yi seçin ve profili oluşturmaya devam edin. Adım adım yönergeler için bkz. Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma.

Cihaz içi Yapay Zeka Sistem Uygulamasını Devre Dışı Bırakma

Hedef - Google'ın yerel yapay zeka işlemesini engelleme

Gemini Nano, Google'ın cihaz içi temel modelidir ve cihazdaki yapay zeka etkileşimlerini işler. İletiler, Kaydedici, GBoard ve diğer hizmetlerde yapay zeka özeti ve ileti yanıtı özelliklerini etkinleştirir. AICore sistem uygulamasını devre dışı bırakmak için Intune kullanabilirsiniz.

Desteklenen kayıt türleri:

  • Şirkete ait tam olarak yönetilen cihazlar (COBO)
  • Şirkete ait ayrılmış cihazlar (COSU)
  • İş profiline sahip şirkete ait cihazlar (COPE)
  • İş profiline (KCG) sahip kişisel cihazlar

AICore sistem uygulamasını devre dışı bırakmak için aşağıdaki adımları kullanın.

  1. Intune yönetim merkezindeUygulamalar > Android > Oluştur'u seçin.

  2. Uygulama türünü seçin bölümündeDiğer > Android Kurumsal sistem uygulaması'nı ve ardından Seç'i seçin.

  3. Uygulama bilgileri'nde aşağıdaki özellikleri yapılandırın ve İleri'yi seçin:

    • Ad: girin AICore.
    • Yayımcı: girin Google Android.
    • Paket Adı: girin com.google.android.aicore.
  4. Kapsam etiketleri'ndeİleri'yi seçin.

  5. Atamaları > Kaldır'da, uygulamanın grup atamalarını seçin. Kaldır'ı seçtiğinizde uygulama devre dışı bırakılır.

    İleri'yi seçin.

  6. Gözden geçir + oluştur bölümünde, uygulama için girdiğiniz değerleri ve ayarları gözden geçirin. İşiniz bittiğinde Oluştur'u seçin.

OEM-Specific Yapay Zeka Özelliklerini Devre Dışı Bırakma

Hedef - OEM tarafından sağlanan yapay zeka özelliklerini kapatma

OEM'ler, Knox Hizmet Eklentisi aracılığıyla Samsung Galaxy AI deneyimleri gibi kendi yapay zeka özelliklerini ve özelliklerini cihaza ekleyebilir. Bu özellikler genellikle OEM'in OEMConfig uygulaması aracılığıyla yönetilir. Intune kullanarak OEMConfig uygulamasını bu yapay zeka özelliklerini yönetecek şekilde yapılandırabilirsiniz.

OEMConfig uygulamasını yapılandırmak için uygulamada bulunan yapay zeka ayarlarını bilmeniz gerekir. OEMConfig uygulamalarında kullanılabilir yapay zeka denetimlerinin listesini almak için OEM'lerinize başvurun.

Desteklenen OEMConfig uygulamalarının listesi için bkz. Intune- Desteklenen OEMConfig uygulamalarında OEMConfig.

Desteklenen kayıt türleri:

  • Şirkete ait tam olarak yönetilen cihazlar (COBO)
  • Şirkete ait ayrılmış cihazlar (COSU)
  • İş profiline sahip şirkete ait cihazlar (COPE)
  • İş profiline (KCG) sahip kişisel cihazlar

OEMConfig uygulamasını ve yapay zeka özelliklerini eklemek, dağıtmak ve yapılandırmak için aşağıdaki adımları kullanın.

1. Adım - OEMConfig uygulamasını ekleme

  1. Intune yönetim merkezindeUygulamalar > Android > Yönetilen Google Play uygulaması > oluştur > Seç'e gidin.
  2. Yapılandırmak istediğiniz OEMConfig uygulamasını seçin.
  3. Eşitle'yiseçin>.

Uygulamanın listede gösterildiğinden emin olun (Uygulamalar > Android Android > uygulamaları). Eşitleme birkaç dakika sürebilir.

2. Adım - OEMConfig uygulamasını dağıtma

  1. Intune yönetim merkezindeUygulamalar > Android Android > uygulamaları'na gidin.

  2. Eklediğiniz OEMConfig uygulamasını seçin.

  3. Özellikler>Atamaları Düzenle'yi> seçin.

  4. Grubunuzu ve/veya kullanıcılarınızı aşağıdaki Atamalara ekleyin:

    • Gerekli
    • Kayıtlı cihazlar için kullanılabilir
    • Kayıt ile veya kayıt olmadan kullanılabilir
  5. Değişikliklerinizi gözden geçirin ve kaydedin.

3. Adım - OEMConfig uygulamasını yapılandırma

  1. Intune yönetim merkezindeCihazlar Cihazları >> yönet Yapılandırması > Yeni ilke oluştur'a >gidin.

  2. Aşağıdaki özellikleri girin:

    • Platform: Android Enterprise’ı seçin.
    • Profil türü: Şablonlar > OEMConfig'i seçin.
  3. Oluştur’u seçin.

  4. Temel Bilgiler'de aşağıdaki özellikleri yapılandırın ve İleri'yi seçin:

    • Ad: Profil için bir ad girin.
    • OEMConfig uygulaması: Eklediğiniz ve atadığınız OEMConfig uygulamasını seçin.
  5. Yapılandırma ayarları'nda, OEMConfig uygulamasında kullanılabilen ayarları yapılandırmak için Yapılandırma tasarımcısı veya JSON düzenleyicisi'ni seçin. Yapılandırma tasarımcısı'nı seçerseniz, yapay zekayla ilgili ayarları bulmak için Arama bul kutusunu kullanabilirsiniz.

    Kullanılabilir ayarlar, seçtiğiniz OEMConfig uygulamasına bağlıdır. OEMConfig uygulamalarında kullanılabilir yapay zeka denetimlerinin listesini almak için OEM'inize başvurun.

  6. İleri'yi seçin ve profili oluşturmaya devam edin. Adım adım yönergeler için bkz. OEMConfig ile Android Enterprise cihazlarını kullanma ve yönetme.

    Profili OEMConfig uygulamasını atadığınız gruplara ve/veya kullanıcılara atadığınızdan emin olun.