配置通訊合規政策以偵測生成式 AI 互動

重要事項

Microsoft Purview 通訊合規性提供工具協助組織偵測法規合規 (例如SEC或FINRA) 及企業行為違規,例如敏感或機密資訊、騷擾或威脅性語言,以及成人內容分享。 通訊合規設計上就是以隱私為基礎。 使用者名稱預設為假名,內建基於角色的存取控制,調查員由管理員自願加入,並設有稽核日誌以確保使用者層級的隱私。

概觀

你可以利用通訊合規分析互動 (提示與回應) 偵測不當或風險的互動,或是多元生成式 AI 應用程式中機密資訊的分享。

這些應用程式包括 Microsoft 365 Copilot、以 Microsoft Copilot Studio 建置的 Copilots、透過 Microsoft EntraMicrosoft Purview 資料對應連接器連接的 AI 應用程式,以及更多。

提示

立即開始使用 Microsoft Security Copilot,探索利用 AI 力量更聰明、更快速地工作的新方法。 在 Microsoft Purview 中了解更多關於 Microsoft Security Copilot 的資訊。

Microsoft Copilot 體驗

重要事項

要偵測非 Microsoft 365 AI 資料的不當或風險互動,您必須在組織內啟用 按使用量付費計費 。 非 Microsoft 365 AI 資料包含來自 Microsoft 其他生成式 AI 應用及連接的外部 AI 應用資訊。 非 Microsoft 365 AI 資料的範例包括 Microsoft Fabric 中的 CopilotMicrosoft Security CopilotMicrosoft Copilot Studio,以及任何連網或雲端 AI 應用程式。 Microsoft 365偵測不當或風險Microsoft 365 Copilot資料互動時,沒有按需付費的計費要求或收費。

通訊合規可偵測任何訊息與 IPM 的互動。SkypeTeams.Message.Copilot。應用 項目類別。 這些項目類別包括 Microsoft 解決方案中的 Copilot 應用程式,如 Teams、Outlook 等。

例如,通訊合規會偵測 Copilot 訊息與 IPM 的互動。SkypeTeams.Message.Copilot.Teams,IPM。SkypeTeams.Message.Copilot.Outlook 項目類別,以及其他。

連網生成式 AI 應用

重要事項

為了偵測連網生成式 AI 應用的不當或風險互動,您必須在組織中啟用 按使用量付費計費

通訊合規可偵測與非 Copilot AI 應用的即時與回應互動。 這些應用程式是透過 Microsoft EntraMicrosoft Purview 資料對應連接器連接的生成式 AI 應用程式。

其他 AI 應用

重要事項

為了偵測其他 AI 應用的不當或風險互動,您的組織必須啟用 按用量付費計費

通訊合規也能偵測組織內使用者透過瀏覽器及網路活動與 AI 應用程式的互動。 此功能有助於偵測使用者輸入 AI 應用程式時,不當或有風險的互動或機密資訊分享。

必要條件

要調查協同駕駛在溝通合規中的互動,您必須被分配以下其中一個角色:

  • 通訊合規性
  • 通訊合規性調查員
  • 通訊合規性分析師

在制定溝通合規政策時,你也必須在審查員欄位被指派為審查員。

運作方式

重要事項

Microsoft致力於確保人工智慧 (人工智慧) 系統的開發負責任,並以值得人們信任的方式發展。 作為這項承諾的一部分,Microsoft Purview 的工程團隊將 Microsoft 負責任 AI 策略的六大核心原則付諸實務,以設計、建置及管理 AI 解決方案。 為了負責任地部署 AI,我們提供文件、基於角色的存取、情境驗證等,協助組織負責任地使用 AI 系統。

當您建立能偵測 Microsoft 365 Copilot 與 Microsoft 365 Copilot Chat 互動的通訊合規政策時,您可以利用所有通訊合規功能,包括:

使用者輸入支援的生成式 AI 應用程式中,任何符合溝通合規政策的提示或回應,會在待處理標籤的政策頁面上以政策匹配形式出現,提示與回應則分別列出。 如果只有提示或只有回應符合某個政策,待 處理 分頁會顯示一個專門針對該政策匹配的項目。 你可以像修復其他政策匹配一樣,修復生成式 AI 應用程式的政策匹配。

以下資訊顯示在待 處理 的 AI 政策匹配標籤中:

  • 圖示:Copilot 圖示標示該政策匹配為與 Microsoft 架構 Copilot 的生成式 AI 互動。對於其他生成式 AI 互動,此圖示為電子郵件圖示。
  • 主題欄:本欄的 [Copilot] 值標示政策匹配為與Microsoft Copilots的生成式AI互動。 本欄的 [AI app] 值標示所有其他生成式AI互動的政策匹配。
  • 發送者欄位:訊息發送者。 根據來源 AI 應用,發送者會呈現如下:
    • 如果政策匹配是來自 Copilot 應用程式的回應,則該值為 Copilot
    • 若政策匹配是來自連接 AI 應用程式的回應,則該值為 Connected AI 應用程式
    • 如果政策匹配是來自雲端 AI 應用程式的回應,則該值為 Cloud AI 應用程式
  • 收件人欄位:訊息中包含的收件人。 這個數值就是使用者與 AI 應用程式互動的過程。
  • 訊息文字:使用者輸入的訊息文字 (導致政策匹配的文字) 完整顯示在螢幕右側。

建立一個能偵測 Microsoft Copilot 互動的政策

請依照以下步驟建立能偵測 Microsoft Copilot 互動的政策:

  1. 請以 Microsoft 365 組織管理員帳號的憑證登入 Microsoft Purview 入口 網站。
  2. 移至 [通訊合規性] 解決方案。
  3. 在左側導覽中選擇 「政策 」。
  4. 選擇建立政策,然後選擇偵測 Microsoft Copilot 互動範本。
  5. 輸入政策名稱,選擇要套用政策的使用者與群組,並選擇政策的審查者。 從範本建立原則時深入了解這些選項
  6. 請參考根據範本為你選擇的設定清單。 選擇 建立政策 以建立政策,或若想在建立政策前做任何變更,則選擇 自訂政策

新增生成式 AI 應用程式作為現有政策的定位

請依照以下步驟將生成式 AI 應用程式加入現有的通訊合規政策:

  1. 請以 Microsoft 365 組織管理員帳號的憑證登入 Microsoft Purview 入口 網站。

  2. 移至 [通訊合規性] 解決方案。

  3. 在左側導覽中選擇 「政策 」。

  4. 在你想更改的政策列中,選擇 「更多動作 (省略號) 」,然後選擇 編輯

  5. 在政策建立工作流程中選擇 「下一步 」兩次,前往「 選擇地點以偵測通訊 」頁面。

  6. 請選擇以下一個或多個勾選框,將生成式 AI 應用程式加入為地點:

    • Microsoft Copilot 體驗
    • 企業級 AI 應用程式
    • 其他 AI 應用程式
  7. 對政策做其他變更,然後在 「檢視與完成 」頁面選擇 儲存

制定政策審查所有生成式 AI 互動

當您首次接觸生成式 AI 互動時,請考慮檢視所有 AI 互動,以了解組織內人員如何使用這些應用程式。 要建立一個能審查所有生成式 AI 互動的政策,當你建立或編輯政策時:

  • 設定位置包含所有生成式 AI 應用:

    • Microsoft Copilot 體驗
    • 企業級 AI 應用程式
    • 其他 AI 應用程式
  • 選擇條件與評論百分比頁面上,將「審查百分比」選項設為 100%。

  • 請勿設定原則的任何條件。

注意事項

根據組織規模,偵測所有生成式 AI 互動的政策可能會導致大量訊息被偵測。 這個容量可能會導致你的組織達到 儲存限制。 若組織達到儲存上限,請調整政策以減少偵測次數。

修復包含生成式 AI 互動的政策匹配與警示

修復包含生成式 AI 互動的政策匹配與警示,就像你在通訊合規中修復任何政策匹配或警示一樣。 例如,您可以標記原則相符項目、呈報、解決、下載或匯出它。 了解更多關於解決政策匹配與警示的資訊,請參閱通訊合規

報表

您將 AI 互動納入通訊合規政策的範疇,會顯示在通訊合規報告與稽核資料中。 了解更多關於通訊合規報告與稽核的資訊。

另請參閱