Microsoft 365'te içeriğin aracılarla nasıl paylaşıldığını öğrenin

Not

Microsoft Agent 365'in Mayıs 2026 Frontier önizlemesi, kendi kullanıcı kimliklerine sahip aracılar için güvenli ve şeffaf bir temel sağlamaya odaklanmaktadır. Bu temel, Koşullu Erişim, Bilgi Engelleri ve hassasiyet etiketleri gibi mevcut kurumsal güvenlik çözümlerine uyumun sağlanmasını da içermektedir.

Bu özellikler, Microsoft'un mevcut ürün stratejisini yansıtmakta ve AI destekli aracılarla güvenli, ilkelere uygun bir işbirliği sağlamak üzere tasarlanmıştır. Frontier önizleme özelliği, kuruluşların içerik erişimi ve paylaşımı üzerinde kontrolünü sürdürürken bu aracıları gerçek dünya senaryolarında değerlendirmelerine yardımcı olur.

Ön izleme süreci ilerledikçe Microsoft, tüm aracıların kurumsal müşterilerin ihtiyaçlarını karşıladığından emin olmak için geri bildirim toplamaya ve kılavuzları iyileştirmeye devam ediyor; bu süreçte yenilikçilik ile güven ve uyumluluk arasında bir denge kuruyor.

AI destekli aracılar, farklı izin modelleri kullanarak hareket eder, araçlar kullanır ve içerikle etkileşime girer. Microsoft 365'te, bir aracının bunu nasıl gerçekleştireceğini üç erişim modeli belirler: 1) bir kullanıcı adına hareket etmek, 2) bir uygulama olarak hareket etmek ve 3) kendi kullanıcı kimliğiyle hareket etmek. Bu modlar, aracıların araçlara, eylemlere ve içeriğe erişiminin kapsamını, kontrolünü ve yönetişimini belirler. AI destekli aracılar, kendi kimlikleriyle çalışan AI aracıları, Teams, Outlook, Office belgeleri, SharePoint ve OneDrive gibi işbirliği ortamlarına eklenebilir. Bu ürün yüzeylerinde, kendilerine atanan kimliklerini kullanarak yer alırlar.

Aracı erişim türü Details
Kullanıcılar adına hareket etme (Yetki devri yoluyla erişim) Geçici / istek anında
Uygulama aracısı İzinler aracılığıyla kapsam belirlenir
Aracı kullanıcı kimliği (Kendi erişimi) Sürekli, birikimli erişim

Kendi kimliğiyle çalışan bir aracı, güçlü yeni iş akışlarının önünü açarken, aynı zamanda içerik erişimi ve paylaşımı konusunda dikkate alınması gereken yeni hususlar da ortaya çıkarır. Bu belge, Microsoft'un, kendi kimliği altında faaliyet gösteren bir aracının, kurumsal yönetişimi tehlikeye atmadan mevcut veri güvenliği ilkelerine uymasını sağlamaya yönelik mevcut yaklaşımını özetlemektedir. Bu özellik, şeffaflığı, kullanıcı kontrolünü ve platform politikalarına uyumu korurken, bu aracıların kullanıcılar için anlamlı üretkenlik artışları sağlamasına olanak tanımaya odaklanmaktadır. Buradaki amaç, kuruluşların bu aracılardan faydalanabilmelerini sağlamak ve gereksiz engeller yaratmadan ya da aracıların davranışlarını aşırı derecede denetlemeden risk dengesini sağlamaktır.

Ana ilkeler

Aşağıdaki özellikler, Agent 365'in temel ilkelerini açıklamaktadır:

  • Kendi kullanıcı kimlikleriyle çalışan aracılar, mevcut kimlik çerçevelerini (Entra ID ve OAuth) kullanır. Bunlar, koşullu erişim, bilgi engelleri ve hassasiyet etiketleri dahil olmak üzere, kullanıcılarla aynı kurumsal politika mekanizmalarına tabidir.
  • Microsoft, üçüncü taraf iş ortakları için bu aracıların nasıl geliştirileceğini dayatmamaktadır. Özellikle, Agent 365 platformdan bağımsızdır ve çalışma zamanı davranışını zorlamaz. Bunun yerine, Microsoft 365 yönetim merkezinde yapılandırılabilen kimlik, ilke ve gözlemlenebilirlik ile ilgili koruma önlemleri sunar.
  • Copilot Studio, Atölye ve Agent Builder gibi Microsoft'un kendi aracı oluşturma platformları, geliştiricilerin güvenli aracı oluşturma ve içerik paylaşma uygulamalarını hayata geçirmelerine yardımcı olmak için rehberlik ve kendi denetim araçlarını sunar.
  • Bir aracı, gerekli Agent 365 denetimlerini desteklemiyorsa, BT ekibi bu aracı devre dışı bırakabilir. Bu yaklaşım, herkese uyan tek bir model dayatmadan, daha derin bir tümleştirme için gerekli dengeyi sağlar.

İçeriğe erişim davranışları

Kendi kimlikleriyle çalışan aracılar, geleneksel yetki devri yoluyla erişim sağlayan aracılardan tek bir önemli açıdan farklılık gösterir: kendi kimlikleri ve erişim kapsamlarıyla çalışırlar. Bu, Agent 365 aracıları açısından şu anlama gelir:

  • Aracılar, yalnızca kendileriyle paylaşılan içeriklere ve kaynaklara erişebilirler.
  • Aracılar, bir sohbetteki tüm katılımcıların görüntüleme yetkisi bulunmayan içeriğe erişebilirler.
  • Bu araçlarla etkileşime girebilen herkes, herhangi bir koruma önlemi alınmadığı sürece, aracının tam erişim yetkisine dayalı yanıtlar alabilir.
  • Herhangi bir kullanıcı, bu aracılarla dosya yüklemek veya e-posta iletmek gibi içerik paylaşabilir; bu içerikler daha sonra başkalarına verilen yanıtlarda referans olarak gösterilebilir.

Erişimin nasıl düzenlendiği

Bu riskleri azaltmak için Microsoft, katmanlı bir strateji uygulamaktadır:

  • Kimlik ve politika uygulaması: Bu aracılar, kullanıcılarla aynı kimlik ve erişim ilkelerine tabidir; izinler, etiketler ve ilkeler bu doğrultuda değerlendirilir. Örneğin, Agent 365 aracıları bilgi bariyerleri ve koşullu erişim kullanır.
  • Bağlam filtreleme: Microsoft'un Satış Geliştirme Aracı gibi kullanıma hazır araçlarda, yanıtlarda yalnızca ilgili ve uygun bilgilerin kullanılmasını sağlamak için bağlam, modelin dışında filtrelenir. Örneğin, bir müşteriye yanıt verirken, aracının bağlamı, konuyla ilgisiz veya hassas işlem verilerini hariç tutacak şekilde filtrelenir.

Platform koruma seviyeleri

Platform veya araç Koruyucu önlem yaklaşımı Details
Microsoft Entra ID Kimlik ve erişim Aracılar için kaynaklara erişim şeklini düzenleyen temel kimlik çerçevesini (aracı kimlikleri, kimlik doğrulama, koşullu erişim) sağlar.
Microsoft Purview Veri koruma ve mevzuata uyumun sağlanması Hassasiyet etiketlerini, veri kaybı önleme (DLP) özelliğini ve bilgi bariyerlerini etkinleştirir. Aracılar içeriğe erişip paylaşırken bu politika sinyalleri değerlendirilir.
Agent 365 Kimlik, politika ve gözlemlenebilirlik Aracıları yönetişim kurallarıyla çerçeveler, ancak iç davranışlarını kontrol etmez.
Copilot Studio Yerleşik güvenlikli şablonlar HITL, etiket farkındalığı ve güvenli paylaşım yöntemlerini içerir.
Work IQ Yönlendirme ve (mümkün olduğu durumlarda) çalışma zamanı denetimi Bu çalışma zamanını kullanan aracılar için API'ler ve merkezi koruma önlemleri sunar.
Microsoft tarafından geliştirilen aracılar Çalışma zamanı uygulanması Microsoft aracıları, çalışma zamanında erişim denetimlerini uygulamaya çalışır.

Microsoft dışındaki aracıların, Microsoft'un kılavuzlarına ve en iyi uygulamalarına uymaları beklenmektedir. Microsoft dışındaki bir aracı, gerekli Agent 365 denetimlerini desteklemiyorsa, bu aracı BT ekibi tarafından Microsoft 365 yönetim merkezinde engellenebilir. Microsoft, güvenli çalışmayı desteklemek amacıyla platform sinyalleri (etiket meta verileri) sağlar, ancak Microsoft dışındaki aracılar için çalışma zamanı davranışını zorunlu kılmaz.

Başlarken

Agent 365'i kullanmaya başlamanıza yardımcı olacak ipuçları şunlardır:

  • Kendi kullanıcı kimliğine sahip bir aracı kullanmak istiyorsanız, kuruluşunuzda hangi aracıların mevcut ve onaylanmış olduğu konusunda BT departmanınıza veya yöneticinize danışın.
  • Kurumunuzun AI ve veri işleme konusunda sunduğu iç yönergeleri veya eğitimleri gözden geçirin.
  • Düşük riskli etkileşimlerle başlayın. Örneğin, aracının daha hassas görevleri ona emanet etmeden önce, davranışlarına alışması için kamuya açık veya hassas olmayan içeriklerle çalışmasını sağlayın.