Sikkerhed for Microsoft Copilot

Sikkerhed er grundlæggende for Microsofts tilgang til Microsoft Copilot. I denne artikel forklares det, hvordan Microsoft sikrer Copilot, og hvordan det nedarver Microsoft 365 sikkerhed, overholdelse af angivne standarder og beskyttelse af personlige oplysninger.

Diagram, der viser, hvordan Microsoft sikrer Microsoft Copilot.

Bemærk!

I denne artikel beskrives Microsofts sikkerhedstilgang til Microsoft Copilot. Det omfatter ikke trin til installation eller dataparathed.

Du kan finde vejledning i planlægning af udrulning og parathed under Konfigurer et sikkert og styret datafundament for Microsoft Copilot.

Du kan finde detaljerede tekniske oplysninger om dataflow, beskyttelse og overvågning i:

Microsofts tilgang med forsvar i dybden

Microsoft anvender en strategi med forsvar i flere lag for at sikre Microsoft Copilot på alle niveauer, der er baseret på virksomhedssikkerhed, beskyttelse af personlige oplysninger og overholdelsesstandarder. Denne lagdelte fremgangsmåde hjælper med at sikre, at hvis ét kontrolelement kompromitteres, forbliver andre beskyttelser på plads.

Du kan finde flere oplysninger under Microsoft Copilot-promptforsvar i dybden.

Identitets- og adgangsbeskyttelse

Microsoft Copilot er bygget på Microsoft 365-identitets- og adgangskontrol og er i overensstemmelse med Zero Trust-principper, såsom stærk identitetsbekræftelse, adgang med færrest rettigheder og løbende evaluering.

Du kan få flere oplysninger under Anvend principperne for Zero Trust på Microsoft Copilot.

Databeskyttelse og overholdelse af angivne standarder

Microsoft Copilot overholder din organisations eksisterende sikkerheds- og databeskyttelseskontroller. Copilot har kun adgang til data, som brugerne har tilladelse til at få adgang til, og den respekterer forpligtelserne i Microsoft 365-overholdelse, beskyttelse af personlige oplysninger og dataopbevaring.

Du kan få flere oplysninger under Sådan beskyttes og overvåges data i Microsoft 365 og Microsoft Copilot.

Beskyttelse af virksomhedsdata

Beskyttelse af virksomhedsdata (Enterprise Data Protection – EDP) beskriver de kontraktmæssige og tekniske forpligtelser, der gælder for kundedata til Microsoft Copilot og Microsoft Copilot Chat i henhold til Microsoft-produktvilkårene og databeskyttelsestillægget.

Du kan finde flere oplysninger i følgende artikler:

Undgå overdeling

Microsoft Copilot fungerer inden for eksisterende tilladelser og adgangskontrolelementer. Overdelt eller dårligt styret indhold kan påvirke Copilot-resultater og øge risikoen.

Du kan finde vejledning til præskriptiv afhjælpning i følgende artikler:

Dashboard for sikkerhed

Microsoft Copilot indeholder indbyggede sikkerhedskontroller fra Microsoft Purview. For at hjælpe dig med at overvåge, undersøge og reagere på risici relateret til kunstig intelligens leverer Microsoft to komplementære dashboards:

Brug dashboardet i Microsoft 365 Administration til daglig Copilot-datastyring, og brug sikkerhedsdashboardet til kunstig intelligens, når du har brug for en samlet visning af sikkerhedsniveauet for kunstig intelligens i hele organisationen på tværs af Microsoft Defender, Microsoft Entra og Microsoft Purview.

Copilot-sikkerhedsdashboard i Microsoft 365 Administration

Copilot-sikkerhedsdashboardet giver indsigt og kontrolelementer, der kan hjælpe dig med at:

Hvis du vil have vist dashboardet i Microsoft 365 Administration, skal du vælge Copilot-oversigtssikkerhed>>.

Hvis du vil have vist sektionen Sikkerhed , skal du have rollen Global læser . Hvis du vil foretage ændringer, kræves rollen AI-administrator .

Microsoft-sikkerhedsdashboard til kunstig intelligens

Microsoft Security Dashboard for AI er et samlet dashboard, der hjælper CISO'er og AI-risikoledere med at forstå og håndtere risici med kunstig intelligens på tværs af virksomheden. Den samler tilstands- og realtidsrisikosignaler fra Microsoft Defender, Microsoft Entra og Microsoft Purview i en enkelt interaktiv oplevelse. Sikkerhedsledere kan styre og samarbejde, mens sikkerhedsteams fortsætter med at arbejde med de værktøjer, de allerede bruger.

Dashboardet indeholder:

  • Synlighed af risiko for kunstig intelligens i realtid. Et risikoscorecard med kunstig intelligens på fanen Oversigt fremhæver, hvor der findes risici, og vurderer din organisations implementering af Microsofts sikkerheds-for-AI-funktioner.
  • Omfattende AI-lager. Bred dækning af AI-aktiver, herunder:
    • Microsoft Copilot
    • Microsoft Copilot Studio-agenter
    • Microsoft Foundry-programmer og -agenter
    • Tredjeparts AI-modeller, -applikationer og -agenter, f.eks. Google Gemini, OpenAI ChatGPT og MCP-servere
    • Ikke-administrerede agenter og skyggeagenter med kunstig intelligens, der er registreret i dit miljø
  • AI-drevet indsigt med Security Copilot. Foreslåede prompter hjælper dig med at analysere ned i risikovurderinger, koordinere identitet, data og sikkerhedssignaler og prioritere de hændelser, der betyder mest for Microsoft Copilot og relaterede agentarbejdsbelastninger.
  • Skræddersyede anbefalinger og afhjælpningsstier. Dashboardet viser prioriterede anbefalinger, understøtter opgavedelegering og integreres med Microsoft Teams for at koordinere afhjælpning af risici for overdeling og datalækage i Copilot og andre AI-agenter.
  • Ledelsens rapportering. Tavleklar analyse og indsigt i overholdelse af regler og standarder til ledelsesevalueringer.

Adgang og tilladelser

Åbn sikkerhedsdashboardet til kunstig intelligens på ai.security.microsoft.com, eller angiv det fra Microsoft Defender-, Microsoft Entra- eller Microsoft Purview-portalerne.

Dashboardet bruger dine eksisterende Defender-, Entra- og Purview-tilladelser – der kræves ingen separat rolle. Berettigede Defender-, Entra- og Purview-kunder kan få adgang til sikkerhedsdashboardet til kunstig intelligens uden yderligere licensomkostninger.

Du kan få den komplette liste over understøttede produkter, oplysninger om tilladelser, og hvordan du gennemser og tildeler sikkerhedsanbefalinger, under Vurder din organisations risiko ved kunstig intelligens med Microsoft Security Dashboard til kunstig intelligens.

Sammenlign de to dashboards

Funktionalitet Copilot-sikkerhedsdashboard (Microsoft 365 Administration) Microsoft-sikkerhedsdashboard til kunstig intelligens
Primært område Microsoft Copilot-databeskyttelse, DLP, overdeling og overholdelse af angivne standarder Risiko for kunstig intelligens på tværs af produkter på tværs af agenter, apps og platforme
Dækning af AI-aktiver Microsoft Copilot Microsoft Copilot, Copilot Studio-agenter, Microsoft Foundry-apps og -agenter og tredjepartsmodeller/apps/agenter (f.eks. Google Gemini, OpenAI ChatGPT, MCP-servere), herunder ikke-administrerede agenter og agenter med skygge-AI
Aggregerede signaler Microsoft Purview-signaler til Copilot Microsoft Defender + Microsoft Entra + Microsoft Purview-signaler
AI-drevet indsigt Security Copilot-drevne prompter, oversigter og risikoprioritering
Afhjælpning af arbejdsproces Purview-baserede politikker (f.eks. DLP) Skræddersyede anbefalinger, opgavedelegering og Microsoft Teams-integration
Adgangssti admin.microsoft.comCopilot>Oversigt>Sikkerhed ai.security.microsoft.com eller indgangspunkter i Defender-, Entra- og Purview-portaler
Roller/licenser Global læser til visning; AI-administrator kan foretage ændringer Bruger eksisterende Defender/Entra/Purview-tilladelser. Ingen yderligere licenser til berettigede kunder
Tilgængelighed Generelt tilgængelig Offentlig prøveversion

Bemærk!

Sikkerhedsdashboardet til kunstig intelligens er i øjeblikket i forhåndsvisning. Funktioner og dækning kan ændres før generel tilgængelighed. Se artiklen om sikkerhed for kunstig intelligens for de seneste understøttede produkter og tilladelser.

Brug disse artikler for en mere dybdegående dækning af relaterede artikler: