Schatten-KI im Microsoft 365 Admin Center (Vorschau)

Wichtig

Diese Funktion ist Teil des Frontier-Vorschauprogramms. Frontier verbindet Sie direkt mit den neuesten KI-Innovationen von Microsoft. Frontier-Vorschauen unterliegen den vorhandenen Vorschaubedingungen Ihrer Kundenvereinbarungen. Da sich diese Features noch in der Entwicklung befinden, können sich ihre Verfügbarkeit und Funktionen im Laufe der Zeit ändern.

Die Seite "Schatten-KI" im Microsoft 365 Admin Center hilft IT-Administratoren, nicht verwaltete KI-Agents, die in ihrer organization verwendet werden, zu erkennen, zu überwachen und zu steuern.

Diese Vorschaufunktion bietet eine dedizierte Ansicht zum Erkennen und Steuern nicht genehmigter KI-Agenten wie OpenClaw und ermöglicht Administratoren, Governancemaßnahmen zu ergreifen, um Sicherheit und Compliance aufrechtzuerhalten.

Hinweis

Schatten-KI befindet sich derzeit in der öffentlichen Vorschau. Features, unterstützte Agents und Verhaltensweisen können sich vor der allgemeinen Verfügbarkeit ändern.

Voraussetzungen

Für die Verwendung von Schatten-KI-Erkennung und -Governance benötigen Sie Folgendes:

Was ist Schatten-KI?

Schatten-KI bezieht sich auf verbraucherorientierte KI-Anwendungen und eigenständige Agenten, die in Ihrer gesamten Organization ohne IT-Sichtbarkeit oder -Genehmigung bereitgestellt werden. Diese Agents können autonom auf Benutzergeräten arbeiten und blinde Flecken in Ihrem Sicherheits- und Compliancestatus schaffen. Während diese Agents die Produktivität steigern können, birgt die nicht verwaltete Nutzung jedoch erhebliche Risiken, wie z. B.:

  • Datenlecks.
  • Compliance-Verstöße.
  • Sicherheitsrisiken.
  • Mangelnde Auditierbarkeit und Governance.

Die Schatten-KI-Erfahrung hilft Administratoren, diese Risiken zu identifizieren und zu verwalten, ohne legitime Geschäftsabläufe zu stören.

Verfügbare Funktionen

Während der öffentlichen Vorschau ermöglicht die Schatten-KI-Erfahrung Administratoren die folgenden Funktionen:

Agent Erkennung Blockieren
OpenClaw Verfügbar Verfügbar
ChatGPT Desktop Verfügbar Nicht verfügbar
Ollama Desktop Verfügbar Nicht verfügbar
Poe Desktop Verfügbar Nicht verfügbar
Klaue/ZeroClaw Verfügbar Nicht verfügbar
OpenCode Verfügbar Nicht verfügbar
Claude Desktop Verfügbar Nicht verfügbar

Hinweis

Die Schatten-KI-Blockierung gilt derzeit nur für verwaltete Windows-Geräte, die bei Microsoft Intune registriert sind.

Zugreifen auf den Shadow AI (Frontier)-Agent

Die Seite Schatten-KI (Frontier) im Microsoft 365 Admin Center ist eine dedizierte Erfahrung, die von der Seite "Alle Agents" getrennt ist. Sie konzentriert sich ausschließlich auf nicht verwaltete KI-Agents, die Erkennung und Governance erfordern.

Führen Sie die folgenden Schritte aus, um im Microsoft 365 Admin Center auf die Seite Schatten-KI (Frontier) zuzugreifen:

  1. Melden Sie sich beim Microsoft 365 Admin Center an.
  2. Agenten>auswählen Schatten-KI.
    Auf der Seite Schatten-KI (Frontier) wird eine Liste bekannter Schatten-KI-Agenten angezeigt, die in Ihrer Umgebung erkannt werden können.

Details des Schatten-KI-Agents anzeigen

  1. Um Details zum Schatten-KI-Agent anzuzeigen, z. B. OpenClaw-Details, wählen Sie den Schatten-KI-Agenten aus der Liste der Agenten auf der Seite Schatten-KI (Frontier) aus.
    Der Detailbereich wird für den ausgewählten Schatten-KI-Agent geöffnet.

  2. "Details bestätigen" ist ausgewählt.
    Der Detailbereich enthält die folgenden Agent-Informationen:

    • Kachel "Details":

      • Erster Zugriff: Datum des ersten Zugriffs auf den Agent.
      • Letzte Aktivität: Datum der letzten Verwendung des Agents.
      • Zuletzt überprüft: Datum, an dem der Agent zuletzt erkannt wurde.
    • Kachel "Erkennungen":

      • Geräte: Anzahl der Geräte, auf denen dieser Agent erkannt wird.
      • Benutzer: Eindeutige Anzahl von Benutzern, die mit diesem Agent erkannt werden.
    • Kachel "Sicherheitsrichtlinien": Wird angezeigt, ob eine blockierende Intune-Richtlinie angewendet wurde, um die Ausführung dieses Agents zu verhindern.

    • Kachel "Gesamtverkehr":

      • Eindeutige Endpunkte: Anzahl der eindeutigen vollqualifizierten Domänennamen (Fully Qualified Domain Names, FQDN), auf die der Agent zugegriffen hat.
      • Anforderungen: Anzahl der vom Agent gestellten Netzwerkanforderungen.
      • Gesendete Daten: Vom Agent gesendeter Netzwerkdatenverkehr.
      • Empfangene Daten: Vom Agent empfangener Netzwerkdatenverkehr.

Hinweis

Die folgenden Felder und Kacheln werden nur dann mit Daten gefüllt, wenn der globale sichere Zugriff (GSA) aktiviert wurde:

  • Kachel "Gesamtverkehr".
  • Benutzerfeld .
  • Feld "Letzte Aktivität".
  • Zuletzt gescanntes Feld.

Erkannte Geräte für einen Schatten-KI-Agenten anzeigen

Sie können erkannte Geräte im Detailbereich des Schatten-KI-Agents anzeigen, indem Sie die folgenden Schritte ausführen:

  1. Wählen Sie im Bereich "Details zum Schatten-KI-Agent" die Registerkarte "Erkannte Geräte " aus.

    Eine Liste der erkannten Geräte wird angezeigt.

  2. Unter Erkannte Geräte können Sie nach einem bestimmten Gerätenamen suchen. Außerdem werden die folgenden Gerätedaten angezeigt:

    • Gerätename: Name des Geräts.
    • Modell: Gerätetyp (Desktop, virtueller Computer, Server, Laptop usw.)
    • Betriebssystem: Auf dem Gerät installiertes Betriebssystem.
    • Last Seen: Der Zeitpunkt, zu dem Microsoft Defender den Agent das letzte Mal auf dem Gerät erkannt hat.

Blockieren eines Schatten-KI-Agenten

Nachdem die Erkennung aktiviert wurde und der Schatten-KI-Agent in Ihrer Umgebung identifiziert wurde, können Sie ihn blockieren, um die Ausführung auf verwalteten Geräten zu verhindern. Wenn ein Schatten-KI-Agent blockiert wird, z. B. OpenClaw, blockiert er gängige Ausführungsmethoden, indem eine neue Microsoft Intune-Richtlinie erstellt wird, die automatisch an alle verwalteten Windows-Geräte weitergegeben wird, die in Intune registriert sind.

Um die Richtliniendetails anzuzeigen, suchen Sie nach dem Richtliniennamen A365 – Blockierung von OpenClaw im Artikel Zuweisen von Richtlinien in Microsoft Intune. Je nachdem, wie Intune in Ihrer organization konfiguriert ist, kann die Anwendung dieser Intune-Richtlinienaktualisierung zwischen 15 Minuten und 8 Stunden dauern. Vollständige Richtliniendetails, auch wann die Intune-Richtlinie angewendet wird, finden Sie in Intune. Schließlich können Richtlinien auch in Intune bearbeitet werden, um zusätzliche Steuerelemente hinzuzufügen.

Gehen Sie folgendermaßen vor, um einen Schatten-KI-Agent zu blockieren:

  1. Wählen Sie im Detailbereich des Schatten-KI-Agents die Option Sicherheitsrichtlinien aus.

  2. Wählen Sie unter "Sicherheitsrichtlinien" die Option "Richtlinien anwenden" aus>.