Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Vigtigt!
Denne funktion er en del af Frontier-forhåndsvisningsprogrammet. Frontier forbinder dig direkte med Microsofts nyeste innovationer med kunstig intelligens. Frontier-prøveversioner er underlagt de eksisterende vilkår for prøveversionen i dine kundeaftaler. Da disse funktioner stadig er under udvikling, kan deres tilgængelighed og egenskaber ændres med tiden.
Siden Skygge-AI i Microsoft 365 Administration hjælper it-administratorer med at finde, overvåge og styre ikke-administrerede AI-agenter, der bruges i deres organisation.
Denne prøveversionsfunktion giver en dedikeret visning til at registrere og styre ikke-godkendte AI-agenter, f.eks. OpenClaw, og gør det muligt for administratorer at udføre styringshandlinger for at opretholde sikkerhed og overholdelse.
Bemærk!
Shadow AI er i øjeblikket i offentlig prøveversion. Funktioner, understøttede agenter og funktionsmåder kan ændres, før de er generelt tilgængelige.
Forudsætninger
Hvis du vil bruge registrering og styring af skygge-AI, skal du bruge:
Tilmeld dig Frontier-prøveversionsoplevelsen i Microsoft 365 Administration.
Aktivér Microsoft Defender for Endpoint på enheder til registrering af skyggeagent. Du kan få flere oplysninger under Lokal AI-agentregistrering med Microsoft Defender for Endpoint (prøveversion).
Microsoft 365 E5-licens til visning af Shadow AI-agenter
Microsoft Intune-tilmelding til administrerede Windows-enheder.
Aktivér GSA (Global Secure Access) for din lejer og tilmeldte enheder for at få vist yderligere metadata om, hvordan registrerede agenter bruges. Du kan finde flere oplysninger om GSA i Selvstudium: Aktivér videresendelse af internetadgang.
Mindst én af følgende roller:
Hvad er skygge-AI?
Skygge-AI refererer til forbrugervendte AI-programmer og enkeltstående agenter, der er implementeret på tværs af din organisation uden it-synlighed eller -godkendelse. Disse agenter kan fungere autonomt på brugerenheder, hvilket skaber blinde vinkler i din sikkerheds- og overholdelsestilstand. Selvom disse agenter kan øge produktiviteten, introducerer ikke-administreret brug betydelige risici, f.eks. følgende:
- Datalækage.
- Overtrædelser af angivne standarder.
- Sikkerhedssårbarheder.
- Manglende auditerbarhed og styring.
Oplevelsen med skygge-AI hjælper administratorer med at identificere og administrere disse risici uden at forstyrre legitime forretningsarbejdsprocesser.
Tilgængelige funktioner
Under offentlig prøveversion giver Shadow AI-oplevelsen administratorer følgende funktioner:
| Agent | Registrering | Blokering |
|---|---|---|
| OpenClaw | Tilgængelig | Tilgængelig |
| ChatGPT Desktop | Tilgængelig | Ikke tilgængelig |
| Ollama Desktop | Tilgængelig | Ikke tilgængelig |
| Poe Desktop | Tilgængelig | Ikke tilgængelig |
| Claw/ZeroClaw | Tilgængelig | Ikke tilgængelig |
| OpenCode | Tilgængelig | Ikke tilgængelig |
| Claude Desktop | Tilgængelig | Ikke tilgængelig |
Bemærk!
Blokering af skygge-AI gælder i øjeblikket kun for administrerede Windows-enheder, der er tilmeldt Microsoft Intune.
Få adgang til Shadow AI (Frontier)-agenten
Siden Skygge-AI (Frontier) i Microsoft 365 Administration er en dedikeret oplevelse, der er adskilt fra siden Alle agenter. Den fokuserer udelukkende på ikke-administrerede AI-agenter, der kræver registrering og styring.
Hvis du vil have adgang til siden Skygge-AI (Frontier) i Microsoft 365 Administration, skal du følge disse trin:
- Log på Microsoft 365 Administration.
- Vælg Agents>Shadow AI.
Siden Skygge-AI (Frontier) viser en liste over kendte Shadow AI-agenter, der kan registreres i dit miljø.
Få vist oplysninger om Shadow AI-agent
Hvis du vil have vist oplysninger om Shadow AI-agenten, f.eks. OpenClaw-oplysninger, skal du vælge Shadow AI-agenten på listen over agenter på siden Shadow AI (Frontier).
Detaljeruden åbnes for den valgte Shadow AI-agent.Bekræft detaljer er markeret.
Ruden Detaljer indeholder følgende agentoplysninger:Flisen Detaljer :
- Først tilgået: Dato, hvor agenten blev tilgået første gang.
- Seneste aktivitet: Dato, hvor agenten sidst blev brugt.
- Senest scannet: Dato, hvor agenten sidst blev fundet.
Feltet Registreringer :
- Enheder: Antal enheder, som denne agent er registreret kører på.
- Brugere: Entydigt antal brugere, der registreres ved hjælp af denne agent.
Feltet Sikkerhedspolitikker: Viser, hvis der er anvendt en blokerende Intune-politik for at forhindre denne agent i at køre.
Feltet Samlet trafik:
- Entydige slutpunkter: Antallet af entydige fulde domænenavne (FQDN), som agenten har adgang til.
- Anmodninger: Antal netværksanmodninger, der er foretaget af agenten.
- Data, der er sendt: Netværkstrafik, der er sendt af agenten.
- Modtagne data: Netværkstrafik modtaget af agenten.
Bemærk!
Følgende felter og felter udfyldes kun med data, hvis Global sikker adgang (GSA) er aktiveret:
- Feltet Samlet trafik.
- Feltet Users .
- Feltet Seneste aktivitet.
- Senest scannede felt.
Få vist registrerede enheder for en skygge-AI-agent
Du kan få vist registrerede enheder i detaljeruden Skygge-AI-agent ved at følge disse trin:
I detaljeruden Shadow AI-agent skal du vælge fanen Registrerede enheder .
Der vises en liste over registrerede enheder.
I registrerede enheder kan du søge efter et bestemt enhedsnavn. Du kan også se følgende enhedsdata:
- Enhedsnavn: Enhedens navn.
- Model: Enhedstype (stationær, virtuel maskine, server, bærbar computer osv.)
- Operativsystem: Operativsystemet installeret på enheden.
- Sidst set: Sidste gang Microsoft Defender registrerede agenten på enheden.
Blokering af en skygge-AI-agent
Når registrering er aktiveret, og Shadow AI-agenten er identificeret i dit miljø, kan du blokere den for at forhindre kørsel på administrerede enheder. Når en skygge-AI-agent er blokeret, f.eks. OpenClaw, blokerer den almindelige måder at køre den på ved at oprette en ny Microsoft Intune-politik, der automatisk overføres til alle administrerede Windows-enheder, der er tilmeldt Intune.
Hvis du vil have vist politikoplysningerne, skal du søge efter politiknavnet A365 - Bloker OpenClaw i artiklen Tildel politikker i Microsoft Intune. Afhængigt af hvordan Intune er konfigureret i din organisation, kan det tage alt fra 15 minutter op til 8 timer at anvende denne Intune-politikopdatering. Du kan finde alle oplysninger om politikken, herunder hvornår Intune-politikken gælder, i Intune. Endelig kan politikker også redigeres i Intune for at tilføje yderligere kontrolelementer.
Hvis du vil blokere en skygge-AI-agent, skal du følge disse trin:
I detaljeruden Shadow AI-agent skal du vælge Sikkerhedspolitikker.
Vælg Bloker>for Anvend politikker under Sikkerhedspolitikker.