Skygge-AI i Microsoft 365 Administration (prøveversion)

Vigtigt!

Denne funktion er en del af Frontier-forhåndsvisningsprogrammet. Frontier forbinder dig direkte med Microsofts nyeste innovationer med kunstig intelligens. Frontier-prøveversioner er underlagt de eksisterende vilkår for prøveversionen i dine kundeaftaler. Da disse funktioner stadig er under udvikling, kan deres tilgængelighed og egenskaber ændres med tiden.

Siden Skygge-AI i Microsoft 365 Administration hjælper it-administratorer med at finde, overvåge og styre ikke-administrerede AI-agenter, der bruges i deres organisation.

Denne prøveversionsfunktion giver en dedikeret visning til at registrere og styre ikke-godkendte AI-agenter, f.eks. OpenClaw, og gør det muligt for administratorer at udføre styringshandlinger for at opretholde sikkerhed og overholdelse.

Bemærk!

Shadow AI er i øjeblikket i offentlig prøveversion. Funktioner, understøttede agenter og funktionsmåder kan ændres, før de er generelt tilgængelige.

Forudsætninger

Hvis du vil bruge registrering og styring af skygge-AI, skal du bruge:

Hvad er skygge-AI?

Skygge-AI refererer til forbrugervendte AI-programmer og enkeltstående agenter, der er implementeret på tværs af din organisation uden it-synlighed eller -godkendelse. Disse agenter kan fungere autonomt på brugerenheder, hvilket skaber blinde vinkler i din sikkerheds- og overholdelsestilstand. Selvom disse agenter kan øge produktiviteten, introducerer ikke-administreret brug betydelige risici, f.eks. følgende:

  • Datalækage.
  • Overtrædelser af angivne standarder.
  • Sikkerhedssårbarheder.
  • Manglende auditerbarhed og styring.

Oplevelsen med skygge-AI hjælper administratorer med at identificere og administrere disse risici uden at forstyrre legitime forretningsarbejdsprocesser.

Tilgængelige funktioner

Under offentlig prøveversion giver Shadow AI-oplevelsen administratorer følgende funktioner:

Agent Registrering Blokering
OpenClaw Tilgængelig Tilgængelig
ChatGPT Desktop Tilgængelig Ikke tilgængelig
Ollama Desktop Tilgængelig Ikke tilgængelig
Poe Desktop Tilgængelig Ikke tilgængelig
Claw/ZeroClaw Tilgængelig Ikke tilgængelig
OpenCode Tilgængelig Ikke tilgængelig
Claude Desktop Tilgængelig Ikke tilgængelig

Bemærk!

Blokering af skygge-AI gælder i øjeblikket kun for administrerede Windows-enheder, der er tilmeldt Microsoft Intune.

Få adgang til Shadow AI (Frontier)-agenten

Siden Skygge-AI (Frontier) i Microsoft 365 Administration er en dedikeret oplevelse, der er adskilt fra siden Alle agenter. Den fokuserer udelukkende på ikke-administrerede AI-agenter, der kræver registrering og styring.

Hvis du vil have adgang til siden Skygge-AI (Frontier) i Microsoft 365 Administration, skal du følge disse trin:

  1. Log på Microsoft 365 Administration.
  2. Vælg Agents>Shadow AI.
    Siden Skygge-AI (Frontier) viser en liste over kendte Shadow AI-agenter, der kan registreres i dit miljø.

Få vist oplysninger om Shadow AI-agent

  1. Hvis du vil have vist oplysninger om Shadow AI-agenten, f.eks. OpenClaw-oplysninger, skal du vælge Shadow AI-agenten på listen over agenter på siden Shadow AI (Frontier).
    Detaljeruden åbnes for den valgte Shadow AI-agent.

  2. Bekræft detaljer er markeret.
    Ruden Detaljer indeholder følgende agentoplysninger:

    • Flisen Detaljer :

      • Først tilgået: Dato, hvor agenten blev tilgået første gang.
      • Seneste aktivitet: Dato, hvor agenten sidst blev brugt.
      • Senest scannet: Dato, hvor agenten sidst blev fundet.
    • Feltet Registreringer :

      • Enheder: Antal enheder, som denne agent er registreret kører på.
      • Brugere: Entydigt antal brugere, der registreres ved hjælp af denne agent.
    • Feltet Sikkerhedspolitikker: Viser, hvis der er anvendt en blokerende Intune-politik for at forhindre denne agent i at køre.

    • Feltet Samlet trafik:

      • Entydige slutpunkter: Antallet af entydige fulde domænenavne (FQDN), som agenten har adgang til.
      • Anmodninger: Antal netværksanmodninger, der er foretaget af agenten.
      • Data, der er sendt: Netværkstrafik, der er sendt af agenten.
      • Modtagne data: Netværkstrafik modtaget af agenten.

Bemærk!

Følgende felter og felter udfyldes kun med data, hvis Global sikker adgang (GSA) er aktiveret:

  • Feltet Samlet trafik.
  • Feltet Users .
  • Feltet Seneste aktivitet.
  • Senest scannede felt.

Få vist registrerede enheder for en skygge-AI-agent

Du kan få vist registrerede enheder i detaljeruden Skygge-AI-agent ved at følge disse trin:

  1. I detaljeruden Shadow AI-agent skal du vælge fanen Registrerede enheder .

    Der vises en liste over registrerede enheder.

  2. I registrerede enheder kan du søge efter et bestemt enhedsnavn. Du kan også se følgende enhedsdata:

    • Enhedsnavn: Enhedens navn.
    • Model: Enhedstype (stationær, virtuel maskine, server, bærbar computer osv.)
    • Operativsystem: Operativsystemet installeret på enheden.
    • Sidst set: Sidste gang Microsoft Defender registrerede agenten på enheden.

Blokering af en skygge-AI-agent

Når registrering er aktiveret, og Shadow AI-agenten er identificeret i dit miljø, kan du blokere den for at forhindre kørsel på administrerede enheder. Når en skygge-AI-agent er blokeret, f.eks. OpenClaw, blokerer den almindelige måder at køre den på ved at oprette en ny Microsoft Intune-politik, der automatisk overføres til alle administrerede Windows-enheder, der er tilmeldt Intune.

Hvis du vil have vist politikoplysningerne, skal du søge efter politiknavnet A365 - Bloker OpenClaw i artiklen Tildel politikker i Microsoft Intune. Afhængigt af hvordan Intune er konfigureret i din organisation, kan det tage alt fra 15 minutter op til 8 timer at anvende denne Intune-politikopdatering. Du kan finde alle oplysninger om politikken, herunder hvornår Intune-politikken gælder, i Intune. Endelig kan politikker også redigeres i Intune for at tilføje yderligere kontrolelementer.

Hvis du vil blokere en skygge-AI-agent, skal du følge disse trin:

  1. I detaljeruden Shadow AI-agent skal du vælge Sikkerhedspolitikker.

  2. Vælg Bloker>for Anvend politikker under Sikkerhedspolitikker.