Aracılığıyla paylaş


Copilot Studio için Güvenlik Hakkında SSS

Bu sık sorulan sorular (SSS), Copilot Studio benimsemenizi ve kuruluşunuzda kullanımını hızlandırmanıza yardımcı olmak için güvenlik konusuna odaklanmaktadır.

Copilot Studio yeni aracı oluşturma sırasında tek kiracı Microsoft Entra ID uygulama kaydı oluşturur. Mevcut aracıları çoklu kiracı Microsoft Entra ID uygulama kaydına sahip olmaya devam etmektedir. Mevcut aracıları için çok kiracılı Microsoft Entra ID uygulama kaydı herhangi bir güvenlik riski oluşturur mu?

Hayır, çok kiracılı Microsoft Entra ID uygulama kaydı herhangi bir güvenlik riski oluşturmaz.

Copilot Studio, özel aracıyı tanımlamak ve kullanabileceği kanallar ve becerilerle güvenli iletişimi sağlamak için her özel aracı için bir uygulama kaydı oluşturur. Bu uygulama kaydı herhangi bir müşteri verisine, kaynağa veya aracı bilgisine erişmez veya bunları ifşa etmez. Copilot Studio, uygulama kaydını güvenli ve uyumlu bir şekilde depolar ve yönetir.

Uygulama kaydı, Copilot Studio'dan Azure Bot Hizmeti kaynağımıza yapılan çağrıları doğrulamak ve bu çağrıların güvenliğini sağlamak için yapılır. Copilot Studio müşteri uygulaması için kayıt oluşturur ve yönetir. Bu işlevsellik 2016'dan beri Bot Framework ve Azure Bot Hizmeti'nde bulunmaktadır.

  • Oluşturulan tüm yeni aracıların tek kiracılı «Microsoft Entra ID uygulama kaydı vardır. Gelecekte mevcut aracıları tek kiracı Microsoft Entra ID uygulama kaydına taşımayı araştırıyoruz. Bu özellik hakkında bildirim almak istiyorsanız, bu özellik için oyunuzu buradan gönderin.

Microsoft Power Platform, yetkili Microsoft Entra ID kullanıcılarının, bu veri depoları üzerinden erişilebilen iş verileriyle bağlantı sağlayan çekici uygulamalar ve akışlar oluşturmasına olanak tanıyan Microsoft Entra ID tabanlı bağlayıcılardan oluşan zengin bir ekosisteme sahiptir. Kiracı yalıtımı, yöneticilerin kiracı dışına veri sızdırma riskini en aza indirgeyerek bağlayıcılardan kiracı içinde güvenli ve güvenilir bir şekilde yararlanılabilmesini sağlamalarını kolaylaştırır. Copilot Studio kiracı yalıtımını destekliyor mu?

Hayır, Copilot Studio kiracı yalıtımını desteklemez.

Power Platform'da kiracı yalıtımı Kapalı olduğunda varsayılan yapılandırma, A kiracısında B kiracısına bağlantı kuran kullanıcı uygun Microsoft Entra ID kimlik bilgilerini sunarsa, kiracılar arası bağlantıların sorunsuzca kurulmasına izin verir.

Yöneticiler, yalnızca belirli bir kiracı kümesinin bağlantı kurmasına izin vermek isterlerse kiracı yalıtımını Açık olarak ayarlayabilirler.

Copilot Studio, her özel yardımcı pilot oluşturulduğunda müşterinin Microsoft Entra ID kiracısında hizmet sorumlusu ve sertifikalar oluşturur. Hizmet sorumlusunun ve sertifikaların amacı nedir ve bunlar nasıl yönetilir?

Copilot Studio, özel yardımcı pilotların veri kaynaklarınızla ve hizmetlerinizle iletişim kurmasını sağlamak için Microsoft Entra ID kiracınızda ilişkili bir hizmet sorumlusuyla birlikte bir uygulama oluşturur.

Hizmet sorumlusu, uygulamayı temsil eden ve bunun kiracınızdaki kaynaklara erişmesine olanak tanıyan bir kimliktir. Güvenlik ve uyumluluk nedenleriyle Copilot Studio düzenli aralıklarla sertifikaları döndürür. Bu döndürme, hizmet sorumlusunun yeni bir sertifika aldığı ve eski sertifikanın iptal edildiği anlamına gelir. Bu işlem otomatiktir ve eylem gerçekleştirmeniz gerekmez.

Kuruluşumda Microsoft Copilot Studio aracı oluşturmayı devre dışı bırakabilir miyim?

Aracı oluşturmayı devre dışı bırakamazsınız. Kılavuzumuz, herhangi birinin söz konusu aracı ile sohbet etmesini devre dışı bırakmak için veri kaybı önleme (DLP) ilkelerini kullanmaktır.

Microsoft güven üzerine çalışır. Yaptığımız her şeyde güvenlik, gizlilik ve uyumluluğu taahhüt ediriz ve AI yaklaşımımız bundan farklı değil.

Copilot Studio kullanıma hazır hangi denetim yetenekleri sunar? Gerekirse diğer özellikleri nasıl isteyebilirim?

Bir Fortune 1000 kuruluşunda BT yöneticisisiniz. Kuruluşunuzdaki oluşturucular tarafından oluşturulan özel yardımcı pilotları yönetmek istiyorsunuz. Kuruluşunuzda Copilot Studio'i gerçek anlamda demokratikleştirmek için detaylı denetim yeteneklerine ihtiyacınız var. Örneğin, aşağıdaki soruları sorabilir:

  • Özel yardımcı pilotu kim yaptı?
  • Herhangi bir ortak sahip var mı?
  • Üretken yanıtlar için genel uç noktalar kullanılabilir mi?
  • Yardımcı pilotu kim yapılandırdı veya değiştirdi?

Yönetici olarak, ortamlarınızı güven altına alıp yönetmek için Copilot Studio'nun kullanıma hazır denetim özelliklerini kullanabilirsiniz. Microsoft Purview uyumluluk portalında oturum açın ve belirli denetlenen olaylar ve etkinlikler için filtreleri kullanın.

Daha fazla denetim olayı veya alanı istiyorsanız lütfen ürün fikrinizi gönderin.

Copilot Studio'da üretken AI özelliklerini nasıl denetleyebilirim?

Kuruluşunuzda bir Power Platform yöneticisisiniz. Rolünüzün bir parçası olarak, oluşturucular için ortamlar üzerinden Copilot Studio'daki üretken AI özelliklerine seçici olarak erişim izni vermeniz gerekiyor.

Copilot Studio, kuruluşunuzdaki özel aracılar için ayrıntılı ve kiracı düzeyinde idare denetimleri sağlar. Power Platform yönetim merkezini şunlar için kullanabilirsiniz:

Özel aracıları yönetmek için daha ayrıntılı denetimler arıyorsanız ürün fikrinizi gönderin.

Ortamlarımdaki bilgi kaynaklarına nasıl erişim sağlarım?

Kuruluşunuzdaki Power Platform için bir ortam yöneticisi olarak, üreticilerin özel aracılar oluştururken hangi bilgi kaynaklarının kullanımına açık olacağını kontrol etmeniz gerekir. Örneğin, varsayılan ortamınızdaki üreticilerin özel aracılar oluştururken yalnızca dosya yüklemesini veya bilgi kaynağı olarak belirli siteleri kullanmasını istersiniz.

Copilot Studio, Power Platform yönetim merkezinde veri ilkelerini kullanarak belirli bilgi bankası kaynaklarını etkinleştirmek veya devre dışı bırakmak için ayrıntılı denetim sunar. SharePoint, genel web siteleri veya belgelerin bilgi kaynakları olarak kullanımını denetlemek için veri ilkeleri yapılandırabilirsiniz. Ardından bu ilkeleri ortam düzeyinde veya kiracı düzeyinde uygulayabilirsiniz.

Copilot Studio bekleyen verileri şifreleme özelliği sunuyor mu?

Konuşmalarınız hassas bilgiler içerebilir ve bu tür bilgileri müşteri tarafından yönetilen anahtarlar (CMK) aracılığıyla şifreleyerek korumak isteyebilirsiniz.

Copilot Studio, CMK'yı açmanıza olanak tanır. Daha fazla bilgi için bkz Müşteri tarafından yönetilen şifreleme anahtarınızı yönetme. Copilot Studio ortamı için CMK açıldığında tüm Copilot Studio verileri müşterinin anahtarı kullanılarak şifrelenir. Müşteri, gerektiğinde anahtarları değiştirebilir veya CMK'yı kapatabilir.

Copilot Studio gizli sitelerden gelen yanıtların bu tür bilgileri görmesine izin verilmeyen kişiler tarafından görülmemesini nasıl sağlıyor?

Gizli bilgileri yalnızca belirli kimliği doğrulanmış kullanıcıların erişebildiği birden fazla dahili siteye erişmek için özel aracılar yapılandırabilirsiniz.

Copilot Studio varsayılan olarak güvenlidir. Sistem, yanıtlarını kiminle konuştuğuna ve sahip oldukları izinlere göre uyarlar. Copilot Studio, aşırı paylaşımı önlemek için duyarlılık etiketlerini destekler. Ayrıca SharePoint bilgi bankası kaynakları için veri kaybını önleme uç nokta filtrelemesini de destekler.