為了讓 DSPM for AI 收集您來自生成式 AI 應用程式的提示與回應,並啟用來自其他 Microsoft Purview 解決方案的所有功能與風險分析,必須針對 DSPM for AI 中的每個 Microsoft Purview 解決方案啟用設定與政策。 此表顯示需要啟用的解決方案清單。
| Microsoft Purview 解決方案 | Configuration | Validation |
|---|---|---|
| Microsoft Purview 稽核 | 在 DSPM 中啟用 Microsoft Purview 稽核 以取得 AI 概覽 | 已啟用審計狀態 |
| 適用於 AI 的 DSPM | 啟用 KYD 政策,「企業應用程式的互動安全(預覽版)」 | 政策狀態為「開啟」 |
| 通訊合規性 | 啟用政策,「控制 AI 政策中的不道德行為」 | 政策狀態為「開啟」 |
| 內部風險管理 | 啟用原則:「偵測高風險 AI 使用情形原則」 | 政策狀態為「開啟」 |
| 電子發現 | 不需要額外的步驟或政策 | N/A |
Important
若要在 Microsoft Purview 中設定新的 DLP 政策以測試 DLP 整合,請執行 New-DlpComplianceRule cmdlet。 欲了解更多資訊,請參閱 New-DlpComplianceRule。
啟用 Microsoft Purview 稽核
Microsoft Purview 稽核功能在貴組織中預設為啟用,但您應確認該功能已開啟。
Microsoft Purview 稽核解決方案提供了整合式解決方案,可協助組織有效地回應安全性事件、鑑識調查、內部調查和合規性義務。 數千項在數十個 Microsoft 服務 與解決方案中執行的用戶與管理操作,會被記錄、記錄並保存在您的組織統一稽核日誌中。 這些事件的稽核記錄可由安全性操作人員、IT 管理員、內部風險小組,以及貴組織中的合規性與法律調查人員搜尋。 此功能能讓您能看到組織內所執行的活動。 欲了解更多資訊,請參閱了解 Microsoft Purview 中的稽核解決方案。
AI 入口網站的 DSPM 使用方式
- 請瀏覽 DSPM 中的 Microsoft Purview AI 解決方案概覽頁面。
- 在「開始使用」區塊中,選擇啟用 Microsoft Purview 稽核。
- 選取啟用。
- 請確認狀態指示燈是否變綠,如下圖所示。
為 AI 一鍵原則建立 DSPM
您可以使用「查看所有推薦」連結,或從導覽面板的「推薦」頁面查看所有可供租戶的推薦。 選擇以下其中一項政策,並選擇 「建立政策 」以在您的租戶中啟用該政策。 預設政策建立後,你可以隨時從入口網站的解決方案區域查看並編輯它們。 例如,你想在測試時或根據業務需求,將政策範圍限定在特定使用者身上。 或者,你想新增或移除用於偵測敏感資訊的分類器。 請使用政策頁面快速導航至入口網站的正確位置。 使用 [原則] 頁面來監視已建立的預設一鍵原則狀態,以及來自其他 Microsoft Purview 解決方案的 AI 相關原則。 要編輯政策,請使用入口網站中對應的管理解決方案。 例如,針對 DSPM for AI - AI 中的不道德行為,你可以審查並修復通訊合規解決方案中的匹配。
資料發現政策
以下政策旨在讓 DSPM for AI 能夠收集、分析並顯示 DSPM 中的資料與分析,用於 AI 報告與活動瀏覽器。
為 AI 建立 DSPM - 企業應用程式的安全互動(預覽)政策
若要在 Microsoft Graph 中建立 Microsoft Purview API,您需要建立一套 Microsoft Purview Know Your Data (KYD) 政策。 要開發和測試你的應用程式,請建立適用於所有應用程式的政策,開啟在 Microsoft Purview 中儲存提示與回應,以及偵測敏感資料。 這讓你能在 Microsoft Purview 入口網站 中看到應用程式呼叫 Microsoft Purview API 的結果。
在 AI 入口網站中使用 DSPM
- 請瀏覽 Microsoft Purview 中 DSPM 的 AI 解決方案建議或政策頁面。
- 選擇「來自企業應用程式的安全互動(預覽版)」。
- 選擇 建立政策。
- 確認該原則的狀態已設為開啟。
同樣的 KYD 政策也可以用 PowerShell 建立。 如果你在使用入口網站時遇到任何問題,請依 照使用 PowerShell 建立 DSPM for AI Know Your Data (KYD) 政策的指示。
為 AI 建立 DSPM - 控制 AI 政策中的不道德行為
此政策利用 Microsoft Purview 通訊合規性 偵測 AI 提示與回應中的敏感資訊。 此政策涵蓋您組織中的所有使用者與群組。
Microsoft Purview 通訊合規性 是一種內部風險解決方案,幫助您偵測、捕捉並處理組織中可能不當的訊息,從而降低通訊風險。 預先定義與自訂政策允許您檢查內部與外部溝通的政策匹配,以便指定審查者進行審查。 您可以檢視並修復 Microsoft Purview 通訊合規解決方案中的匹配。 欲了解更多資訊,請參閱 《了解通訊合規》。
在 AI 入口網站中使用 DSPM
- 請瀏覽 Microsoft Purview 中 DSPM 的 AI 解決方案建議或政策頁面。
- 選擇「控制人工智慧中的不道德行為」。
- 選擇 建立政策。
- 確認該原則的狀態是否已設為 開啟。
為 AI 建立 DSPM - 偵測風險 AI 使用政策
此政策透過偵測使用 Microsoft Purview 內部風險管理 Solution 的 Microsoft 365 Copilot 及其他生成式 AI 應用程式中的風險提示與回應,幫助評估使用者風險。
使用者可能無意或故意在 Microsoft AI 工具中建立包含敏感資訊或風險意圖的提示。 此外,AI 工具可能不當利用敏感資訊回應使用者提示,可能使組織面臨更高風險。 為了防範這些風險,這項政策能協助偵測並啟用這類提示與回應的風險評分,跨越組織中的 AI 工具。 欲了解更多資訊,請參閱 「了解內部風險管理」。
在 AI 入口網站中使用 DSPM
- 請瀏覽 Microsoft Purview 中 DSPM 的 AI 解決方案建議或政策頁面。
- 選擇「偵測有風險的 AI 使用」。
- 選擇 建立政策。
- 確認該原則的狀態已設為 開啟。
測試您的 Microsoft Purview DSPM for AI 設定,以用於生成式 AI 應用程式整合
當所有政策建立完成後,你應該會開始在 DSPM for AI 中看到生成式 AI 應用程式的提示與回應活動、敏感偵測,以及分析。 有關 AI 應用程式整合驗證的詳細資訊,請參閱 Microsoft Purview 配置測試。
請使用導覽窗格中的 報告 區塊或報告頁面查看預設政策的結果。 你至少要等一天,報告才會被填滿。 選擇 Microsoft Copilot 體驗與企業 AI 應用程式的類別,幫助您辨識特定的生成式 AI 應用程式。
選取 活動總管,即可查看從您的原則收集之資料的詳細資料。 這些更詳細的資訊包括活動類型與使用者、日期與時間、AI 應用程式類別與應用程式、存取應用程式、任何敏感資訊類型、所參考的檔案,以及所引用的敏感檔案。
使用 PowerShell 建立 AI 知你的資料(KYD)DSPM 政策
你也可以使用 PowerShell 建立 Microsoft Purview 的「了解你的資料」政策。 如果你想自動化建立政策,或因某些原因無法使用入口網站,這很有用。
Important
Entra執行層面已被棄用。
Application用於建立或更新 DLP 及資料蒐集政策。
現有政策:先前設定的 Entra DLP 與收集政策將持續運作,無需更改。 這些政策現在會顯示 Application 在管理介面中,且其行為與範圍保持不變。 目前有效的保單無需採取任何行動。
整合:更新任何用來提供 DLP 或資料收集原則之 enforcement plane 值的自訂指令碼、自動化程序或 API 整合。 將字串 Entra 替換為 Application。 舉例來說,請參考本節的 PowerShell 程式碼片段。
如果你還沒安裝 PowerShell 7,建議你安裝。 請參見 安裝 PowerShell。
連接至 Security & Compliance PowerShell
已啟用擷取時的收集原則
啟用資料擷取時,Microsoft Purview API 會將提示與回應儲存在 Microsoft Purview AI 互動中。
New-FeatureConfiguration -FeatureScenario KnowYourData -Name "DSPM for AI - Collection policy for enterprise AI apps" -Mode Enable -ScenarioConfig '{"Activities": ["UploadText", "DownloadText"], "EnforcementPlanes": ["Application"], "SensitiveTypeIds": ["All"], "IsIngestionEnabled": true}' -Locations '[{"Workload": "Applications","Location": "ee1680d0-702f-4090-b26c-c49091e86531","LocationSource":"Entra","LocationType":"Group","Inclusions": [{"Type": "Tenant","Identity": "All"}]}]'
已關閉資料擷取時的收集原則
當擷取功能為 OFF 時,Microsoft Purview API 不會將提示和回應儲存在 Microsoft Purview AI Interactions 中。
Set-FeatureConfiguration "DSPM for AI - Collection policy for enterprise AI apps" -ScenarioConfig '{"Activities": ["UploadText", "DownloadText"], "EnforcementPlanes": ["Application"], "SensitiveTypeIds": ["All"], "IsIngestionEnabled": false}'
Troubleshooting
執行這些指令時不應該會收到錯誤訊息。 你可能會收到錯誤訊息的一些常見原因如下:
這項政策已經存在了
若要解決此問題,可移除該原則,做法如下:
Remove-FeatureConfiguration "DSPM for AI - Collection policy for enterprise AI apps"
格式錯誤
若要解決此問題,請嘗試貼到「記事本」中,並關閉自動換行。 這個指令應該是一條連續的線。
該功能尚未對該租戶完全啟用,在這種情況下,系統會顯示 cmdlet 不存在。
如需解決,請聯絡您的 Microsoft Purview 管理員。