Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Når du implementerer Microsoft Copilot og agenter, kan du stå over for nye og forstærkede risici i forbindelse med sikkerhed, overholdelse af angivne standarder, beskyttelse af personlige oplysninger og styring. Denne struktur for sikkerhed og styring hjælper dig med at afhjælpe disse problemer i følgende komponenter:
- Microsoft Copilot
- Microsoft Copilot Chat
- Færdigbyggede Microsoft 365-agenter
- Agenter, der er oprettet i Microsoft Copilot Studio og publiceret på Microsoft 365-kanaler
Denne artikel omhandler grundlæggende og optimerede kontrolelementer. Generelt henviser disse udtryk til følgende produkter og tjenester:
Grundlæggende: kontrolelementer til sikkerhed og styring i Microsoft 365 Administration, SharePoint Avanceret administration og Microsoft Purview med en A3/E3/G3-licens.
Optimeret: kontrolelementer i Microsoft Purview og Microsoft Defender for Cloud Apps med en A5/E5/G5-licens.
Bemærk!
Copilot-kontrolsystemet består af tre hovedsøjler:
- Sikkerhed og styring (denne artikel)
- Kontrolelementer for administration
- Måling og rapportering
Søjlen Sikkerhed og styring i Copilot-kontrolsystemet fokuserer på følgende nøglefunktioner:
- Datasikkerhed
- Sikkerhed med kunstig intelligens
- Overholdelse af angivne standarder og beskyttelse af personlige oplysninger
Datasikkerhed
Først og fremmest skal du beskytte virksomhedens oplysninger. Afhængigt af din aktuelle licensering skal du bruge Microsoft Purview og SharePoint Avanceret administration til at vurdere risici for overdeling. Du kan også bruge Microsoft Purview til at få anbefalinger til politikker og til at udføre korrigerende handlinger. Disse handlinger hjælper dig med at være sikker på, at følsomme data forbliver beskyttet, og at adgangen er begrænset til kun de brugere, der har brug for det, herunder med Copilot og agenter.
Grundlæggende kontrolelementer til datasikkerhed og -styring
I SharePoint Avanceret administration og Microsoft Purview med en A3/E3/G3-licens får du følgende grundlæggende kontrolelementer til datasikkerhed og -styring:
Identificer potentielt overdelte data på tværs af hele Microsoft 365. Kør rutinemæssigt følgende rapporter:
- Styringsrapporter om dataadgang for SharePoint-websteder gør det muligt at identificere overdelte data for websteder. Du kan også sende en vurdering af webstedsadgang til ejere af overdelte websteder.
Fjern webstedsadgang for hele organisationen efter behov.
Brug SharePoint til manuelt at konfigurere denne adgang, eller automatiser konfigurationen med Windows PowerShell. Du kan finde flere oplysninger under Begræns adgang til SharePoint-websted med Microsoft 365-grupper og Microsoft Entra-sikkerhedsgrupper.
Hvis du vil begrænse brugere, Copilot og agentadgang til overdelte websteder, mens risici afhjælpes, skal du bruge SharePoint-indholdsregistrering med begrænset indhold eller begrænset adgangskontrol i SharePoint.
Brug følsomhedsmærkater for Microsoft Purview Information Protection. Du kan finde flere oplysninger under Brug følsomhedsmærkater med Microsoft Teams, Microsoft 365-grupper og SharePoint-websteder.
Gør Copilot- og agentsvar bedre ved at arkivere eller slette unødvendigt indhold.
Brug administration af livscyklus for SharePoint-websteder til at identificere og administrere inaktive eller ejerløse SharePoint-websteder og derefter arkivere eller slette dem.
Brug Administration af Microsoft Purview-datalivscyklus til at identificere og slette filer, du ikke har brug for.
I Microsoft Purview med en A3/E3/G3-licens får du følgende grundlæggende datasikkerhedskontrolelementer:
Få meddelelser, når der opstår ny overdeling med indstillinger for afhjælpning. Du kan få flere oplysninger under Microsoft Purview Forebyggelse af datatab.
Beskyt følsomme data ved hjælp af adgangskontrolelementer på filniveau. Du kan få flere oplysninger under Anvend kryptering ved hjælp af følsomhedsmærkater for Microsoft Purview Information Protection.
Få vist rapporter om følsomme data og ubeskyttede filer, der refereres til i Copilot- og agentinteraktioner. Du kan få flere oplysninger i rapporterne i Administration af niveau for Microsoft Purview-datasikkerhed (DSPM) til kunstig intelligens.
Brug Microsoft Purview Information Protection-følsomhedsmærkater til følgende kontrolelementer:
Find, når indhold indeholder følsomme data, og bed brugeren om at anvende beskyttelse manuelt .
Beskyt filer, selvom en bruger flytter eller downloader dem.
Optimerede kontrolelementer til datasikkerhed
I Microsoft Purview med en A5/E5/G5-licens får du følgende optimerede kontrolelementer til datasikkerhed:
Brug Microsoft Purview-administration af datasikkerhedsniveau (DSPM) til kunstig intelligens til følgende kontrolelementer:
Opret risikovurderinger af data, der er målrettet mod bestemte Microsoft 365-placeringer, f.eks. SharePoint-websteder og OneDrive.
Modtag og reager på politikforslag for at mindske dine specifikke risici for overdeling.
Hvis du vil registrere, når indhold indeholder følsomme data og automatisk anvende beskyttelse, skal du bruge Microsoft Purview Information Protection-følsomhedsmærkater.
Brug Microsoft Purview Styring af insider-risiko til følgende kontrolelementer:
Få besked om risikable brugerhandlinger, der afviger fra deres sædvanlige funktionsmønster. Du kan finde flere oplysninger i politikskabeloner til styring af insider-risiko.
Korreler og sekvensér risikobeskeder for at identificere risikomønstre med høj alvor for en bruger. Du kan finde flere oplysninger under Politikker for styring af insiderrisiko til sekvensregistrering.
Føj automatisk en bruger til strengere sikkerhedspolitikker baseret på brugerens risikomønstre. Du kan finde flere oplysninger under Adaptiv beskyttelse til styring af insiderrisiko.
Sikkerhed med kunstig intelligens
Du skal også beskytte værktøjer, der drives af kunstig intelligens og deres tilknyttede data mod nye trusler. Copilot-kontrolsystemet giver kontrolelementer til at overvåge, registrere og reagere på AI-relaterede risici. For eksempel overdeling af følsomme oplysninger, unormal brugeradfærd og misbrug af generative AI-funktioner. Brug disse kontrolelementer til at sikre, at integrationer med kunstig intelligens forbliver sikre, kompatible og robuste over for både interne og eksterne trusler.
Grundlæggende sikkerhedskontrolelementer for kunstig intelligens
Copilot indeholder allerede indbygget beskyttelse mod AI-baserede angreb. Disse beskyttelser omfatter, men er ikke begrænset til, følgende beskyttelser:
I Microsoft Purview med en A3/E3/G3-licens får du følgende grundlæggende sikkerhedskontrolelementer for kunstig intelligens:
Hvis du vil have vist tekst til prompt og svar og refererede filer, skal du søge og eksportere med Microsoft Purview eDiscovery.
For Copilot- og agentsvar og dokumenter, der er oprettet af Copilot og agenter, der er oprettet af Copilot og agenter, for at nedarve følsomhedsmærkater og beskyttelse, skal du bruge Microsoft Purview Information Protection-følsomhedsmærkater.
Optimerede sikkerhedskontroller for kunstig intelligens
I Microsoft Purview med en A5/E5/G5-licens får du følgende optimerede sikkerhedskontrolelementer for kunstig intelligens:
Hvis du vil forhindre Copilot og agenter i at behandle bestemte følsomme filer og i at bruge dem i svar, skal du bruge Microsoft Purview Forebyggelse af datatab til Microsoft Copilot og agenter.
Hvis du vil have besked om risikabel brug af kunstig intelligens, f.eks. et forsøg på promptinjiceringsangreb eller brug af følsomme data, skal du bruge Microsoft Purview Styring af insider-risiko.
Hvis du vil blokere brugere med høj risiko fra at få adgang til følsomt indhold ved hjælp af Copilot og agenter, skal du bruge adaptiv beskyttelse til styring af insiderrisiko.
Hvis du vil have vist prompt- og svartekst, webforespørgsler, der bruges under forankring, og filer, der refereres til, skal du bruge aktivitetsoversigt i Administration af niveau for Microsoft Purview-datasikkerhed for AI.
Overholdelse af angivne standarder og beskyttelse af personlige oplysninger
Det tredje aspekt af sikkerhed og styring i Copilot-kontrolsystemet er at sikre, at du kan overvåge, overvåge og administrere, hvordan Copilot- og agentinteraktioner overholder lovmæssige og interne standarder. Brug Microsoft Purview til at levere omfattende tilsyn med Copilot-aktiviteter. Med disse kontrolelementer kan du beskytte følsomme oplysninger, opretholde beskyttelse af personlige oplysninger og demonstrere overholdelse af lovgivningen, når du udruller og bruger Microsoft Copilot og agenter.
Grundlæggende kontrol af overholdelse af angivne standarder og beskyttelse af personlige oplysninger
I Microsoft Purview med en A3/E3/G3-licens får du følgende grundlæggende kontrolelementer til overholdelse af angivne standarder og beskyttelse af personlige oplysninger:
Hvis du vil overvåge Copilot- og agentinteraktioner, skal du få adgang til detaljerede logoplysninger med Microsoft Purview-gennemgang for Copilot- og AI-programmer.
Hvis du vil gennemtvinge opbevarings- og sletningspolitikker for følgende funktioner, skal du bruge Administration af Microsoft Purview-datalivscyklus:
Microsoft Copilot- og agentinteraktioner
Microsoft Teams-mødeoptagelser og afskrifter
Brug Microsoft Purview eDiscovery til følgende kontrolelementer:
Inkluder en brugers Copilot- og agentprompter og svar i en juridisk fastfrysning. Du kan få mere at vide under Politikker for ventepositioner og ventepositioner.
Søg efter retssager eller en undersøgelse, og inkluder indhold, som Copilot og agenter genererer.
Optimerede kontrolelementer til overholdelse af angivne standarder og beskyttelse af personlige oplysninger
I Microsoft Purview med en A5/E5/G5-licens får du følgende optimerede kontrolelementer for overholdelse af angivne standarder og beskyttelse af personlige oplysninger:
Hvis du vil modtage en besked, hvis der opstår en mulig overtrædelse af overholdelse eller etisk overtrædelse og derefter starte en undersøgelse, skal du bruge Microsoft Purview Kommunikationsoverholdelse.
Brug Microsoft Purview Overholdelsesstyring til at vurdere og spore overholdelse af lovmæssige rammer.
Nul tillid
Microsoft leverer detaljeret dokumentation til implementering af principperne for Zero Trust i din organisation og specifikke overvejelser i forbindelse med Microsoft Copilot og Copilot Chat. Zero Trust er ikke et produkt eller en tjeneste, men en metode til at designe og implementere følgende sæt sikkerhedsprincipper:
- Bekræft eksplicit
- Brug mindst privilegerede adgang
- Antag overtrædelse
Du kan få mere at vide under Brug Zero Trust-sikkerhed til at forberede dig til Copilot.