Häufig gestellte Fragen zur Sicherheit für Copilot Studio

Diese häufig gestellten Fragen (FAQ) konzentrieren sich auf das Thema Sicherheit, damit Sie Antworten erhalten und die+ Einführung und Verwendung von Copilot Studio in Ihrer Organisation beschleunigen können.

Copilot Studio erstellt eine Einzelmandanten-Microsoft Entra ID App-Registrierung bei der Erstellung eines neuen Agents. Vorhandene Agents verfügen weiterhin über die Registrierung der mehrinstanzenfähigen Microsoft Entra ID-App. Stellt eine mehrinstanzenfähige Microsoft Entra ID-App-Registrierung für bestehende Agents ein Sicherheitsrisiko dar?

Nein, die mehrinstanzenfähige Microsoft Entra ID-App-Registrierung stellt kein Sicherheitsrisiko dar.

Copilot Studio erstellt eine App-Registrierung pro benutzerdefiniertem Agent, um diesen zu identifizieren und eine sichere Kommunikation mit den Kanälen und Fertigkeiten zu ermöglichen, die er möglicherweise verwendet. Diese App-Registrierung greift nicht auf Kundendaten, Ressourcen oder Agenteninformationen zu und macht diese auch nicht verfügbar. Copilot Studio speichert und verwaltet die App-Registrierung sicher und gemäß den geltenden Compliance-Vorschriften.

Die App-Registrierung dient der Validierung und Absicherung von Aufrufen von Copilot Studio zu unserer Azure Bot Service-Ressource. Copilot Studio erstellt und verwaltet die App-Registrierung für die Kundenanwendung. Diese Funktionalität ist seit 2016 im Bot Framework und Azure Bot Service verfügbar.

  • Alle neuen Agents, die erstellt wurden, verfügen über Einzelmandanten-Microsoft Entra ID App-Registrierung. Wir untersuchen in Zukunft die Überführung vorhandener Agents in eine Einzelmandanten-Microsoft Entra ID App-Registrierung. Wenn Sie über dieses Feature benachrichtigt werden möchten, geben Sie hier Ihre Stimme für dieses Feature ab.

Microsoft Power Platform verfügt über ein reichhaltiges Ökosystem von Connectors, die auf Microsoft Entra ID basieren und durch die befugte Microsoft Entra ID-Benutzer die Möglichkeit bekommen, überzeugende Apps und Flows zu erstellen, die Verbindungen zu den Geschäftsdaten herstellen, die über diese Datenspeicher verfügbar sind. Die Mandantenisolation macht es der Administration leicht, sicherzustellen, dass diese Connectors auf sichere Weise innerhalb des Mandanten genutzt werden können, während das Risiko einer Datenexfiltration außerhalb des Mandanten minimiert wird. Unterstützt Copilot Studio die Mandantenisolierung?

Nein, Copilot Studio unterstützt keine Mandantenisolierung.

Die Standardkonfiguration in Power Platform mit deaktivierter Mandantenisolation soll es ermöglichen, dass mandantenübergreifende Verbindungen nahtlos aufgebaut werden können, wenn der Benutzer von Mandant A, der eine Verbindung mit Mandant B aufbaut, entsprechende Microsoft Entra ID-Anmeldeinformationen vorlegt.

Wenn Administratoren nur einer ausgewählten Gruppe von Mandanten erlauben möchten, Verbindungen zu oder von ihrem Mandanten herzustellen, können sie die Mandantenisolation aktivieren.

Copilot Studio erstellt Dienstprinzipal und Zertifikate im Microsoft Entra ID Mandanten des Kunden jedes Mal, wenn ein benutzerdefinierter Agent erstellt wird. Welchen Zweck haben der Dienstprinzipal und die Zertifikate und welcher Regelung unterliegen sie?

Damit benutzerdefinierte Agents mit Ihren Datenquellen und Services kommunizieren können, erstellt Copilot Studio in Ihrem Microsoft Entra ID-Mandanten eine Anwendung zusammen mit einem zugehörigen Dienstprinzipal.

Ein Dienstprinzipal ist eine Identität, die eine Anwendung darstellt und ihr den Zugriff auf Ressourcen in Ihrem Mandanten ermöglicht. Aus Gründen der Sicherheit und Compliance verwendet Copilot Studio die föderierte Identität.

Kann ich die Erstellung von Microsoft Copilot Studio-Agents in meiner Organisation deaktivieren?

Sie können die Agent-Erstellung nicht deaktivieren. Wir empfehlen, Datenrichtlinien zu verwenden, um die Chatfunktion mit diesem Agent zu deaktivieren.

Microsoft setzt auf Vertrauen. Bei allem, was wir tun, sind wir der Sicherheit, dem Datenschutz und der Einhaltung von Vorschriften verpflichtet, und unser Ansatz für KI ist nicht anders.

Welche Überwachungsfunktionen bietet Copilot Studio standardmäßig? Wie fordere ich bei Bedarf andere Funktionen an?

Sie arbeiten in der IT-Administration in einem Fortune-1000-Unternehmen. Sie möchten benutzerdefinierte Agents, die von Erstellenden innerhalb Ihrer Organisation erstellt wurden, verwalten. Um Copilot Studio in Ihrer Organisation wirklich zu demokratisieren, benötigen Sie detaillierte Überwachungsfunktionen. Stellen Sie zum Beispiel die folgenden Fragen:

  • Wer hat einen benutzerdefinierten Agent erstellt?
  • Gibt es irgendwelche Mitbesitzenden?
  • Sind öffentliche Endpunkte für generative Antworten verfügbar?
  • Wer hat einen Agent konfiguriert oder geändert?

Als Admin können Sie die sofort einsatzbereiten Überwachungsfunktionen von Copilot Studio nutzen, um Ihre Umgebungen zu sichern und zu verwalten. Melden Sie sich beim Microsoft Purview-Portal an und verwenden Sie Filter, um bestimmte protokollierte Ereignisse und Aktivitäten zu identifizieren.

Wenn Sie nach weiteren Prüfereignissen oder -feldern suchen, reichen Sie Ihre Produktidee hier ein.

Wie kann ich generative KI-Funktionen in Copilot Studio steuern?

Sie sind Power Platform-Admin in Ihrer Organisation. Im Rahmen Ihrer Rolle müssen Sie Erstellenden über Umgebungen hinweg selektiv den Zugriff auf generative KI-Funktionen in Copilot Studio erlauben.

Copilot Studio bietet granulare und mandantenbasierte Governance-Steuerelemente für benutzerdefinierte Agents in Ihrer Organisation. Verwenden Sie das Power Platform Admin Center für Folgendes:

Wenn Sie nach detaillierteren Steuerelementen für benutzerdefinierte Agenten suchen, senden Sie uns Ihre Produktidee.

Wie setze ich den Zugriff auf Wissensquellen in meinen Umgebungen durch?

Als Umgebungsadmin für Power Platform in Ihrer Organisation müssen Sie steuern, welche Wissensquellen Erstellenden zur Verfügung stehen, wenn sie benutzerdefinierte Agents erstellen. Zum Beispiel sollen Erstellende in Ihrer Standardumgebung nur Dateien hochladen oder bestimmte Websites als Wissensquellen verwenden können, wenn sie benutzerdefinierte Agenten erstellen.

Copilot Studio bietet granulare Kontrolle, um bestimmte Wissensquellen mithilfe von Datenrichtlinien im Power Platform Admin Center zu aktivieren oder zu deaktivieren. Sie können Datenrichtlinien konfigurieren, um die Nutzung von SharePoint, öffentlichen Websites oder Dokumenten als Wissensquellen zu steuern. Anschließend können Sie diese Richtlinien auf Umgebungs- oder Mandantenebene anwenden.

Bietet Copilot Studio Verschlüsselung von ruhenden Daten an?

Ihre Unterhaltungen enthalten möglicherweise vertrauliche Informationen und Sie möchten solche Informationen durch Verschlüsselung mit einem kundenseitig verwalteten Schlüssel (CMK) schützen.

Mit Copilot Studio können Sie den CMK aktivieren. Weitere Informationen finden Sie unter Ihren vom Kunden verwalteten Verschlüsselungsschlüssel verwalten. Wenn der CMK für die Copilot Studio-Umgebung aktiviert wird, werden alle Copilot Studio-Daten mit dem Kundenschlüssel verschlüsselt. Der Kunde kann bei Bedarf Schlüssel wechseln oder den CMK deaktivieren.

Wie stellt Copilot Studio sicher, dass Unbefugte keine Antworten von vertraulichen internen Seiten zu sehen bekommen?

Sie können benutzerdefinierte Agenten so konfigurieren, dass sie auf mehrere interne Websites zugreifen, von denen einige vertrauliche Informationen enthalten, auf die nur bestimmte befugte Benutzende zugreifen können.

Copilot Studio ist standardmäßig sicher. Das System passt seine Antworten an die Person, die mit ihm spricht, und an deren Berechtigungen an. Copilot Studio unterstützt Vertraulichkeitsbezeichnungen, um eine übermäßige Weitergabe zu verhindern. Es unterstützt außerdem die DLP-Endpunktfilterung für SharePoint-Wissensquellen.