Copilot-Kontrollsystemsicherheit und -governance

Wenn Sie Microsoft Copilot und Agents implementieren, können Sie mit neuen und verstärkten Risiken in Bezug auf Sicherheit, Compliance, Datenschutz und Governance konfrontiert werden. Dieses Sicherheits- und Governanceframework hilft Ihnen, diese Probleme in den folgenden Komponenten zu beheben:

  • Microsoft Copilot
  • Microsoft Copilot Chat
  • Vorgefertigte Microsoft 365-Agents
  • Agents, die in Microsoft Copilot Studio erstellt und in Microsoft 365-Kanälen veröffentlicht wurden

Dieser Artikel bezieht sich auf grundlegende und optimierte Steuerelemente. Im Allgemeinen beziehen sich diese Begriffe auf die folgenden Produkte und Dienste:

  • Grundlagen: Steuerelemente für Sicherheit und Governance im Microsoft 365 Admin Center, Erweiterte SharePoint-Verwaltung und Microsoft Purview mit einer A3/E3/G3-Lizenz.

  • Optimiert: Steuerelemente in Microsoft Purview und Microsoft Defender für Cloud Apps mit einer A5/E5/G5-Lizenz.

Ein Diagramm des Copilot-Kontrollsystemframeworks, das die Säule

Hinweis

Das Copilot-Steuerungssystem besteht aus drei Hauptsäulen:

Die Sicherheits- und Governancesäule des Copilot-Kontrollsystems konzentriert sich auf die folgenden Schlüsselfunktionen:

  • Datensicherheit
  • KI-Sicherheit
  • Compliance und Datenschutz

Datensicherheit

Schützen Sie in erster Linie die Informationen Ihrer Organization. Verwenden Sie je nach Ihrer aktuellen Lizenzierung Microsoft Purview und Erweiterte SharePoint-Verwaltung, um das Risiko einer zu hohen Freigabe zu bewerten. Sie können Microsoft Purview auch für Richtlinienempfehlungen und zum Durchführen von Korrekturmaßnahmen verwenden. Diese Aktionen helfen Ihnen sicher zu sein, dass vertrauliche Daten geschützt bleiben und der Zugriff auf diejenigen Benutzer beschränkt ist, die ihn benötigen, einschließlich Copilot und Agents.

Grundlegende Datensicherheits- und Governancekontrollen

In Erweiterte SharePoint-Verwaltung und Microsoft Purview mit einer A3/E3/G3-Lizenz erhalten Sie die folgenden grundlegenden Datensicherheits- und Governancekontrollen:

In Microsoft Purview mit einer A3/E3/G3-Lizenz erhalten Sie die folgenden grundlegenden Datensicherheitskontrollen:

Optimierte Datensicherheitskontrollen

In Microsoft Purview mit einer A5/E5/G5-Lizenz erhalten Sie die folgenden optimierten Datensicherheitssteuerelemente:

KI-Sicherheit

Außerdem müssen Sie KI-gestützte Tools und die zugehörigen Daten vor neuen Bedrohungen schützen. Das Copilot-Steuerungssystem bietet Steuerelemente zum Überwachen, Erkennen und Reagieren auf KI-bezogene Risiken. Beispielsweise das übermäßige Teilen vertraulicher Informationen, anomales Benutzerverhalten und der Missbrauch generativer KI-Funktionen. Verwenden Sie diese Kontrollen, um sicherzustellen, dass KI-Integrationen sicher, konform und widerstandsfähig gegen interne und externe Bedrohungen bleiben.

Grundlegende KI-Sicherheitskontrollen

Copilot enthält bereits integrierte Schutzmaßnahmen gegen KI-basierte Angriffe. Zu diesen Schutzmaßnahmen gehören unter anderem folgende Schutzmaßnahmen:

In Microsoft Purview mit einer A3/E3/G3-Lizenz erhalten Sie die folgenden grundlegenden KI-Sicherheitssteuerelemente:

Optimierte KI-Sicherheitskontrollen

In Microsoft Purview mit einer A5/E5/G5-Lizenz erhalten Sie die folgenden optimierten KI-Sicherheitssteuerelemente:

Compliance und Datenschutz

Der dritte Aspekt der Sicherheit und Governance im Copilot-Kontrollsystem besteht darin, sicherzustellen, dass Sie überwachen, überwachen und verwalten können, wie Copilot- und Agent-Interaktionen den gesetzlichen und internen Standards entsprechen. Verwenden Sie Microsoft Purview, um eine umfassende Überwachung der Copilot-Aktivitäten bereitzustellen. Mit diesen Kontrollen können Sie bei der Bereitstellung und Verwendung von Microsoft Copilot und Agents vertrauliche Informationen schützen, den Datenschutz wahren und die Einhaltung gesetzlicher Bestimmungen nachweisen.

Grundlegende Compliance- und Datenschutzkontrollen

In Microsoft Purview mit einer A3/E3/G3-Lizenz erhalten Sie die folgenden grundlegenden Compliance- und Datenschutzkontrollen:

  • Um Copilot- und Agent-Interaktionen zu überwachen, greifen Sie mit Microsoft Purview Audit für Copilot- und KI-Anwendungen auf detaillierte Protokollinformationen zu.

  • Verwenden Sie Microsoft Purview-Datenlebenszyklusverwaltung, um Aufbewahrungs- und Löschrichtlinien für die folgenden Features zu erzwingen:

    • Microsoft Copilot und Agentinteraktionen.

    • Microsoft Teams-Besprechungsaufzeichnungen und Transkriptionen

  • Verwenden Sie Microsoft Purview-eDiscovery für die folgenden Steuerelemente:

    • Schließen Sie die Copilot- und Agent-Eingabeaufforderungen und -antworten eines Benutzers in eine gesetzliche Aufbewahrungspflicht ein. Weitere Informationen finden Sie unter Halte- und Aufbewahrungsrichtlinien.

    • Suchen Sie nach Rechtsstreitigkeiten oder einer Untersuchung, und schließen Sie Inhalte ein, die Copilot und Agents generieren.

Optimierte Compliance- und Datenschutzkontrollen

In Microsoft Purview mit einer A5/E5/G5-Lizenz erhalten Sie die folgenden optimierten Compliance- und Datenschutzkontrollen:

Zero Trust

Microsoft bietet eine detaillierte Dokumentation zur Implementierung der Prinzipien von Zero Trust in Ihrer Organization sowie spezifische Überlegungen zu Microsoft Copilot und Copilot Chat. Zero Trust ist kein Produkt oder eine Dienstleistung, sondern ein Ansatz zum Entwerfen und Implementieren der folgenden Sicherheitsprinzipien:

  • Explizit verifizieren
  • Am wenigsten privilegierten Zugang verwenden
  • Gehe von einem Verstoß aus

Weitere Informationen finden Sie unter Verwenden von Zero Trust-Sicherheit zur Vorbereitung auf Copilot.