Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Copilot Studio følger en række sikkerheds- og styringskontrolelementer og -processer, herunder geografisk dataopbevaring, forebyggelse af datatab (DLP), flere standardcertificeringer, overholdelse af regler, miljørouting og regional tilpasning. For detaljer om dataophold og håndteringspraksis for Copilot Studio-agenter, se Geografisk dataophold i Copilot Studio.
Denne artikel indeholder en oversigt over sikkerhedspraksisser efterfulgt af Copilot Studio, en liste over sikkerheds- og styringskontrolelementer og -funktioner samt eksempler og forslag til anvendelse af sikkerhed i Copilot Studio til dine agentoprettere og -brugere.
Microsoft Agent 365 fungerer som et centralt kontrolplan til at observere, styre og sikre Copilot Studio-agenter. For organisationer, der er ombord på Agent 365, kan Copilot Studio-agenter repræsenteres som identiteter i Microsoft Entra. Disse identiteter kan styres med kontroller som betinget adgang, rollebaserede og attributbaserede adgangskontroller samt adgangsstyringsworkflows. Administratorer kan bruge Agent 365 til centraliseret observabilitet og politikhåndhævelse på tværs af Copilot Studio-agenter, ud over eksisterende Power Platform- og Microsoft 365-styringsmekanismer.
Kontrolelementer til sikkerhed og styring
| Styring | Kernescenariet | Relateret indhold |
|---|---|---|
| Beskyttelsesstatus for agenten under kørsel | Udviklere kan se deres agenters sikkerhedsstatus fra siden Agenter. For organisationer, der onboarder Agent 365, suppleres denne status af centraliseret agentinventar og ejerskabstelemetri i Agent 365-oplevelser. | Beskyttelsesstatus for agent runtime |
| Datapolitik-kontroller | Administratorer kan bruge datapolitikker i Power Platform Administration til at styre brugen og tilgængeligheden af Copilot Studio-funktioner og agentfunktioner, herunder:
|
Konfigurer dataretningslinjer for agenter |
| Brugssynlighed og Copilot-kreditstyring | Administratorer kan overvåge agentens brug og Copilot-adoptionstendenser samt sætte pay-as-you-go Copilot-kreditlofter for at styre forbruget. |
Copilot Hub i Power Platform administrationscenter Administrere Copilot Studio-kreditter og kapacitet |
| Indsigt i forbindelsesafhængighed | Administratorer kan gennemgå connector-afhængigheder, som agenter bruger, for at forstå risikoen for dataflytning og anvende styringskontroller før implementering. | Konfigurer dataretningslinjer for agenter |
| GitHub-integration og deploy-from-Git med revisionsspor | Administratorer og skabere kan bruge GitHub-understøttet versionskontrol og deploy-from-Git med reviderbar deploymentshistorik. | Vejledning til Application Lifecycle Management (ALM) |
| Opretter overvågningslogge i Microsoft Purview for administratorer | Administratorer har fuld indsigt i udviklerens overvågningslogge i Microsoft Purview. Agent 365 supplerer dette med centraliseret agentinventar og livscykluskontekst, som kan korreleres med revisionsoptegnelser. | Vis overvågningslogfiler |
| Overvågningslogge i Microsoft Sentinel for administratorer | Administratorer kan overvåge og modtage beskeder om agentaktiviteter via Microsoft Sentinel. Agent 365 supplerer Sentinel-overvågning med samlet agentstyring, telemetri og ejerskabskontekst. | Vis overvågningslogfiler |
| Kør værktøjer med brugerlegitimationsoplysninger | Agentskabere kan konfigurere værktøjer til at bruge brugerens legitimationsoplysninger som standard. | Brug værktøjer med brugerdefinerede agenter |
| Følsomhedsmærkat for Viden med SharePoint | Agentudviklere og brugere kan se det højeste følsomhedsmærkat, der anvendes på kilder og bruges i agentens svar, og individuelle referencemærkater i chatten. | Få vist følsomhedsmærkater for SharePoint-datakilder |
| Brugergodkendelse med certifikater | Administratorer og udviklere kan konfigurere agenter til at bruge manuel Entra ID-godkendelse med certifikatudbyder. | Konfigurer brugergodkendelse |
| Sikkerhedsadvarsel for udvikler | Udviklere kan se sikkerhedsadvarsler for deres agent, før de publicerer den, når standardkonfigurationerne for sikkerhed og styring ændres. | Automatisk sikkerhedsscanning i Copilot Studio |
| Risikovurdering i realtid | Skabere kan gennemgå løbende opdaterede risikofund, mens de konfigurerer viden, værktøjer og handlinger, så de kan afhjælpe potentielle dataeksfiltrations- eller sikkerhedsproblemer før offentliggørelse. | Automatisk sikkerhedsscanning i Copilot Studio |
| Miljørute | Administratorer kan konfigurere miljørouting for at give deres udviklere et sikkert sted at bygge agenter. | Arbejde med Power Platform-miljøer |
| Velkomstmeddelelse for udvikler | Administratorer kan konfigurere en velkomstmeddelelse til udvikleren for at informere udviklere om vigtige krav til beskyttelse af personlige oplysninger og overholdelse af angivne standarder. | Arbejde med Power Platform-miljøer |
| Styring af autonome agenter med datapolitikker | Administratorer kan administrere agentfunktioner med udløsere ved hjælp af datapolitikker, der sikrer beskyttelse mod dataudfiltrering og andre risici. | Konfigurer dataretningslinjer for agenter |
| CMK | Administratorer kan aktivere kundeadministrerede krypteringsnøgler (CMK) for deres Copilot Studio-miljøer. | Konfigurere kundeadministrerede krypteringsnøgler |
| Microsoft Entra netværkskontroller (via Agent 365) | Administratorer kan anvende Microsoft Entra netværksudgangs- og indgangskontroller på Copilot Studio-agenter via Microsoft Agent 365. Denne funktion er generelt tilgængelig. | dokumentation til Microsoft Agent 365 |
Livscyklus for sikkerhedsudvikling
Copilot Studio følger SDL (Security Development Lifecycle). SDL er en række strenge fremgangsmåder, der understøtter krav til sikkerhed og overholdelse af angivne standarder. Læs mere på Praksis for Microsoft Security Development Lifecycle.
Databehandling og licensaftaler
Dine kommercielle licensaftaler, herunder Microsoft Produktvilkår og Data Protection Addendum, regulerer Copilot Studio-tjenesten. Du kan finde oplysninger om placeringen af databehandlingen i dokumentationen om geografisk tilgængelighed.
Overholdelse af standarder og praksis
Microsoft Sikkerhedscenter er den primære ressource for Power Platform-oplysninger om overholdelse af angivne standarder.
Få mere at vide på Copilot Studio-overholdelsestilbud.
Forebyggelse og styring af datatab
Copilot Studio understøtter et omfattende sæt datatabsforebyggelsesfunktioner som kan hjælpe dig med at administrere sikkerheden af dine data sammen med Power Platform-datapolitikker.
Hvis du vil styre og sikre Copilot Studio yderligere ved hjælp af generative AI-funktioner i din organisation, kan du desuden:
Deaktiver agentpublicering: Din administrator kan bruge Power Platform Administration til at deaktivere muligheden for at publicere agenter, der bruger generative AI-funktioner for din lejer.
Deaktiver dataoverførsel på tværs af geografiske placeringer for de generative AI-funktioner i Copilot Studio uden for USA.
Endelig understøtter Copilot Studio sikker adgang til kundedata ved hjælp af Customer Lockbox.
Vigtigt!
Den konfigurerede Lockbox dækker ikke alle udgående data sendt fra Copilot Studio. To kategorier af udgående data er udelukket fra Lockbox-dækningen:
- Copilot Studio sikkerhedsauditlogning: Telemetri såsom agentkald, værktøjs- og handlingskald, beslutninger om politikhåndhævelse og runtime-aktivitetssignaler behandles af Microsoft Purview audit-logningspipeline i stedet for Copilot Studio-tjenesten. Kunders Lockbox-beskyttelse gælder ikke for denne telemetri.
- Agent 365 governance- og revisionsbegivenheder: Visse governance-, telemetri- og revisionsbegivenheder for agentoperationer flyder gennem Microsoft Agent 365—et separat governance-kontrolplan for Copilot Studio-agenter, der leverer identitetsstyring og centraliseret observabilitet. Disse begivenheder dækkes ikke af den konfigurerede Lockbox.
Lær mere i Se revisionslogfiler.