Bewerten des KI-Risikos Ihrer Organisation mit Microsoft Security Dashboard für KI

Das Microsoft Security Dashboard für KI ist ein einheitliches Sicherheitsdashboard, das Sicherheitsleitern hilft, das KI-Risiko in ihrer Organisation zu verstehen und zu beheben. Das Dashboard stattet die Führungsebene mit einem Governance-Tool aus, das klare und umfassende Einblicke in die KI-Sicherheit bietet und die dringendsten Fragen zum KI-Risiko beantwortet, einschließlich:

  • Welche KI-Ressourcen existieren in unserer Umgebung?
  • Was ist der aktuelle Sicherheitsstatus?
  • Wo müssen wir Maßnahmen ergreifen?

In diesem Artikel werden die Kernfunktionen des Sicherheitsdashboards für KI und die Verwendung des Dashboards zum Verwalten der KI-Sicherheit in Ihrem Unternehmen erläutert.

End-to-End KI-Sicherheitsvisibility und -management

Das Sicherheitsdashboard für KI bietet eine Echtzeitansicht des KI-Sicherheitsstatus und -risikos in microsoft Security-Lösungen – einschließlich Microsoft Entra, Microsoft Purview und Microsoft Defender – und ermöglicht proaktive Governance und reaktiven Bedrohungsschutz. Auf diese Weise können Sicherheitsteams weiterhin die Tools verwenden, die sie vertrauen, und gleichzeitig Sicherheitsleitern die Möglichkeit geben, nahtlos zu steuern und zusammenzuarbeiten.

Das Dashboard bietet Folgendes:

  • Echtzeitsichtbarkeit des KI-Risikos: Aggregierte Einblicke in Microsoft Entra, Defender und Purview.
  • Umfassendes Inventar der KI-Ressourcen: Das Dashboard umfasst Microsoft AI-Lösungen – einschließlich Microsoft 365 Copilot, Microsoft Copilot Studio-Agents und Microsoft Foundry-Apps und -Agents – sowie KI-Modelle, Anwendungen und Agents von Drittanbietern wie Google Gemini, OpenAI ChatGPT und MCP-Servern.
  • Empfehlungen und Korrekturpfade: Direkte Integration in Microsoft-Produktivitätstools und Praxisportale.
  • KI-gestützte Einblicke: Microsoft Security Copilot bietet vorgeschlagene Eingabeaufforderungen, mit denen Sie einen Drilldown zu wichtigen Erkenntnissen ausführen und schnell auf intelligente Risikobewertungen, Zusammenfassungen und Empfehlungen zugreifen können.
  • Führungsberichte: Präsentationsreife Analysen und Compliance-Erkenntnisse.

Screenshot der Seite

Funktionsweise des Sicherheitsdashboards für KI

Microsoft Security und Partnerdienste bieten die Sensoren und Signale, die das Dashboard verwendet. Wenn Sie keinen erforderlichen Dienst bereitgestellt haben, führt Das Dashboard Sie dazu, welche Funktionen fehlen und wie Sie Ihre KI-Sicherheit stärken können.

Unterstützte Produkte:

Produkt Wichtige Funktionen und Dashboardeinblicke
Microsoft Entra
  • Identitätsverwaltung: Zentrale Verwaltung der Benutzer- und Anwendungsidentitäten
  • Bedingter Zugriff: Risikobasierte Zugriffssteuerungen für KI-Anwendungen
  • Privileged Identity Management: Überwachung und Kontrolle mit erhöhtem Zugriff
Weitere Informationen finden Sie unter What is Microsoft Agent Identity Platform.
Microsoft Defender
  • Bedrohungserkennung: Kontinuierliche Überwachung und Observierbarkeit von KI-Agents und -Workloads
  • Echtzeitschutz: Blockieren gefährlicher Aktionen, die von KI-Agents initiiert werden, für unterstützte Agents
  • Cloudsicherheitsstatus: Bewertung der Infrastruktursicherheit
  • App-Sicherheit: SaaS AI-Anwendungsrisikobewertung
Weitere Informationen finden Sie unter Schützen Sie KI-Vermögenswerte vor neuen Bedrohungen und Schwachstellen mit Microsoft Defender.
Microsoft Purview
  • Datenklassifizierung: Automatisierte Kennzeichnung und Schutz von KI-zugänglichen Daten
  • Datenverlustprävention: Vermeidung der Offenlegung vertraulicher Informationen durch KI
  • Insider-Risikomanagement: Erkennen anomales KI-Nutzungsmuster
Weitere Informationen finden Sie unter Microsoft Purview Datensicherheit und Compliance-Schutz für generative KI-Apps.
Microsoft Security Copilot
  • Promptbasierte Erkundung: Erkunden Sie KI-Risiken, Agentaktivitäten und Sicherheitsempfehlungen über Eingabeaufforderungen
  • Verbesserte Einblicke im KI-Risiko: Aggregiert Signale in Microsoft- und Partnersicherheitslösungen für eine tiefere Analyse
  • Verbesserte Agent-Ermittlung und Kategorisierung: Verbessern der Identifizierung von verwalteten, nicht verwalteten und Schatten-KI-Agents, um Ihren KI-Sicherheitsstatus zu stärken
Weitere Informationen finden Sie unter Was ist Microsoft Security Copilot?

Erlaubnisse

In den Tabellen in diesem Abschnitt werden die Datenzugriffsebenen für integrierte Microsoft Entra-Rollen beschrieben. Weitere Informationen zu Microsoft Entra-Rollen finden Sie unter eingebaute Rollen von Microsoft Entra.

Von Bedeutung

Security Reader ist die mindeste Microsoft Entra-Rolle, die erforderlich ist, um alle Sicherheitsdashboards für KI-Daten anzuzeigen und Sicherheitsempfehlungen zuzuweisen. Diese Rolle wird für CISOs und Sicherheitsleiter empfohlen, die vollständigen Einblick in den KI-Sicherheitsstatus benötigen, ohne Administratorzugriffe auf Mandantenebene zu erfordern, wie z. B. das Bearbeiten von Richtlinien.

Übersicht über Seitenberechtigungen

Diese Rollen können Daten auf den Zusammenfassungskarten auf der Seite "Übersicht" anzeigen.

Zusammenfassungskarte Sicherheitsleser KI-Administrator Für Complianceadministration zuständige Person Sicherheitsadministrator Globaler Leser Agent-ID-Administrator Agentregistrierungsadministrator
KI-Bestand
KI-Risiko: Fehlkonfigurationen und Angriffspfade
KI-Risiko: Agents mit sensiblen Interaktionen

Diese Rollen können alle Anweisungen anzeigen und Aufgaben auf der Übersicht-Seite zuweisen, wie im Abschnitt „Überprüfen und Sicherheitsempfehlungen zuweisen“ beschrieben, können den Status der Empfehlung jedoch erst einsehen, wenn dies unten angegeben ist:

Empfehlungskategorie Sicherheitsleser KI-Administrator Für Complianceadministration zuständige Person Sicherheitsadministrator Globaler Leser Agent ID Administrator Agentregistrierungsadministrator
Verhindern von Agenten-Ausbreitung und unbefugtem Zugriff (Microsoft Entra) ✅ Ausnahme Konfiguration der globalen Sammlung in der Registrierung von Entra-Agenten
Verhindern von Datenlecks und Überfreigaben (Microsoft Purview) ✅ Außer Microsoft Purview-Überwachung aktivieren ✅ Außer Microsoft Purview-Überwachung aktivieren ✅ Aktivieren Sie die Kommunikations-Compliance, das Insider-Risikomanagement und das Datenlebenszyklusmanagement. ✅ Aktivieren Sie die Kommunikations-Compliance, das Insider-Risikomanagement und das Datenlebenszyklusmanagement.
Behandeln von KI-Risiken und Sicherheitsrisiken (Microsoft Defender) ✅ Außer App-Governance aktivieren

Berechtigungen für KI-Bestandsseiten

Diese Rollen können Daten auf der KI-Inventarseite anzeigen, wie unter 'Erkunden von KI-Ressourcen und Verwalten von Sicherheitsrisiken für Ressourcen' beschrieben.

Objekttyp Sicherheitsleser KI-Administrator Für Complianceadministration zuständige Person Sicherheitsadministrator Globaler Leser Agent-ID-Administrator Agentregistrierungsadministrator
KI-Agents
KI-Modelle
MCP-Server
Andere KI-Apps

Berechtigungen für KI-Risikoseiten

Diese Rollen können Daten auf der AI-Risikoseite anzeigen, wie in „Anzeigen und Priorisieren von KI-Sicherheitsrisiken in Ihrer Organisation“ beschrieben.

Risikokategorie Sicherheitsleser KI-Administrator Für Complianceadministration zuständige Person Sicherheitsadministrator Globaler Leser Agent-ID-Administrator Agentregistrierungsadministrator
Identitäts- und Zugriffsrisiko
Datensicherheitsrisiko
Cloudsicherheitsrisiko
Fehlkonfigurationen und Angriffspfade
Agents mit vertraulichen Interaktionen

Überprüfen und Zuweisen von Sicherheitsempfehlungen

Auf der Übersichtsseite des Dashboards erhalten Sie wichtige Einblicke in Ihre KI-Ressourcen und damit verbundene Sicherheitsrisiken. Außerdem wird die Implementierung der Microsoft-Sicherheit für KI-Funktionen in Ihrer Organisation bewertet und Empfehlungen zur Verbesserung des KI-Sicherheitsstatus Ihrer Organisation bereitgestellt.

Jede Empfehlung zeigt ihren aktuellen Status an, z. B. Not started oder Completed und gehört zu einer Empfehlungskategorie, die einem Microsoft Security Produkt zugeordnet ist (Microsoft Entra, Microsoft Purview oder Microsoft Defender). Wählen Sie eine Empfehlungskategorie aus, um sie zu erweitern und einzelne Empfehlungen anzuzeigen.

Eine Empfehlung zuweisen

So weisen Sie die Implementierung einer Empfehlung einem bestimmten Benutzer oder einer bestimmten Gruppe zu:

  1. Wählen Sie auf der Seite "Übersicht" eine Empfehlung aus.

    Screenshot der Seite

  2. Wählen Sie auf der Seite mit den Empfehlungsdetails die Option "Zuweisen" aus.

    Screenshot der Seite

  3. Konfigurieren Sie auf der Seite "Aufgabendetails " Folgendes:

    • Zuweisen zu: Wählen Sie "Zu Benutzer oder Gruppe zuweisen " aus, um einen Zugewiesenen auszuwählen.
    • Fälligkeitsdatum: Legen Sie ein Fälligkeitsdatum für die Empfehlung fest. Das Dashboard zeigt einen Countdown mit der Anzahl der verbleibenden Tage an.
    • Erstellen Sie eine Benachrichtigung: Wählen Sie, wie der Beauftragte benachrichtigt werden soll — Teams, E-Mail oder Keine Benachrichtigung. Wenn Sie die Aufgabe speichern, erstellt dies eine vorab ausgefüllte Benachrichtigung, die Sie bearbeiten und senden können.

    Screenshot des Dialogfelds

  4. Wählen Sie "Aufgabe speichern" aus. Auf der Seite mit den Empfehlungsdetails wird nun eine Delegiert an Karte mit dem Zugewiesenen, dem Countdown bis zum Fälligkeitsdatum und den Zuordnungsdetails angezeigt. Um die Aufgabe zu aktualisieren oder zu entfernen, wählen Sie "Aufgabe verwalten" aus.

    Screenshot des Dialogfelds

Zugewiesene Empfehlungen zeigen einen zugewiesenen Indikator auf der Seite "Übersicht " an.

Empfehlung überspringen

Wenn eine Empfehlung für Ihre Organisation nicht relevant ist, können Sie sie überspringen, um das Dashboard auf Aktionen erfordernde Elemente zu konzentrieren:

  1. Wählen Sie auf der Empfehlungsdetailseite die Auslassungspunkte (...) neben der Schaltfläche Zuweisen.

    Screenshot des Empfehlungsdetaildialogs mit den hervorgehobenen Schritten Data Loss Prevention einschalten, Schaltfläche Zuweisen, Auslassungspunkte und Diese Empfehlung überspringen.

  2. Wählen Sie diese Empfehlung überspringen.

Übersprungene Empfehlungen werden in der Standardansicht ausgeblendet. Um übersprungene Empfehlungen anzuzeigen oder wiederherzustellen, wählen Sie auf der Seite "Übersicht" die Option "Übersprungene Empfehlungen anzeigen" aus.

Erkunden von KI-Ressourcen und Verwalten von Sicherheitsrisiken für Ressourcen

Auf der Seite AI inventory des Dashboards finden Sie detaillierte Ansichten, mit denen Sie KI-Ressourcen ermitteln, Risiken bewerten und Abhilfemaßnahmen für die in Microsoft Agent 365 registrierten KI-Agents sowie ki-Modelle, MCP-Server und KI-Anwendungen in Ihrer Organisation implementieren können.

Was im KI-Bestand enthalten ist

Das Dashboard erfasst KI-Ressourcen, die von den zugrunde liegenden Microsoft-Diensten bereitgestellt werden. Abdeckung und Terminologie werden durch diese Quelldienste definiert – in der folgenden Tabelle wird zusammengefasst, was jeder Ressourcentyp im Dashboard bedeutet und was im Bereich enthalten ist.

Objekttyp Was dies im Dashboard bedeutet Abdeckungsquelle Weitere Informationen
KI-Agents Softwareentitäten, die Aufgaben im Auftrag von Benutzern ausführen, verwenden in der Regel KI-Modelle und -Tools. Agents, die in Microsoft Agent 365 registriert sind. What is Microsoft Agent 365?
KI-Modelle Generative KI und andere Modelle, die in Ihrer Umgebung bereitgestellt werden, einschließlich derer, die Ihre KI-Agents und -Anwendungen unterstützen. Modelle, die von Microsoft Defender ermittelt wurden. Schützen Sie KI-Ressourcen mithilfe von Microsoft Defender
MCP-Server und andere KI-Anwendungen SaaS AI-Anwendungen und MCP-Server (Model Context Protocol), die in Ihrer Organisation verwendet werden. Von Microsoft Defender ermittelte Apps und Server. Schützen Sie KI-Ressourcen mit Microsoft Defender

Objekte, die nicht in Microsoft Agent 365 registriert sind oder für Microsoft Defender nicht sichtbar sind, werden nicht im Bestand angezeigt. Um die Abdeckung zu erweitern, registrieren Sie zusätzliche Agents in Agent 365, und stellen Sie sicher, dass Microsoft Defender in Ihrer Gesamten Umgebung bereitgestellt wird.

So entdecken und verwalten Sie Sicherheitsrisiken für KI-Ressourcen:

  1. Wählen Sie "KI-Inventar" aus, um die ermittelten KI-Ressourcen in Ihrer Organisation zu überprüfen.
  2. Wenden Sie Filter an, um sich auf bestimmte Objekttypen oder Risikostufen zu konzentrieren.
  3. Wählen Sie eine beliebige KI-Ressource aus, um detaillierte Informationen anzuzeigen, die Sicherheitskonfiguration und den Compliancestatus zu überprüfen und Benutzerzugriffsmuster und Dateninteraktionen zu analysieren.
  4. Wählen Sie "Exportieren" aus, um gefilterte Ansichten für gezielte Analysen und Berichte zu exportieren.

KI-Agenten

Auf der Registerkarte AI Agents des Inventars AI werden KI-Agents angezeigt, die in Microsoft Agent 365 registriert sind, und bietet wichtige Einblicke aus der Microsoft Entra Agent Registry und Microsoft Purview Datensicherheitstatus-Management (DSPM) für AI.

Screenshot der Registerkarte

Wählen Sie einen KI-Agent aus, um Agentdetails und -aktivitäten anzuzeigen. Wählen Sie "Alle Aktivitäten anzeigen" aus, um den Aktivitäts-Explorer in DSPM für KI zu öffnen und agent-Aktivitäten im Zusammenhang mit Inhalten zu überprüfen, die vertrauliche Informationen enthalten oder Bezeichnungen angewendet wurden.

Screenshot der Seite

KI-Modelle

Auf der Registerkarte AI-Modelle des AI-Inventars werden KI-Modelle dargestellt, die von Microsoft Defender in Ihrer Umgebung ermittelt wurden. Wählen Sie "Weitere Anzeigen" in Defender aus, um den Microsoft Defender-Cloudressourcenbestand für detaillierte Informationen und Risikominderungen zu öffnen.

Screenshot der Seite

MCP-Server und andere KI-Anwendungen

Anzeigen und Verwalten der Sicherheit von MCP-Servern und anderen KI-Anwendungen, die von Microsoft Defender in Ihrer Umgebung entdeckt wurden. Wählen Sie Show more in Defender aus, um den Microsoft Defender for Cloud Apps-Anwendungsbestand zu öffnen für detaillierte Informationen und Risikominderungen.

Screenshot der Seite

Anzeigen und Priorisieren von KI-Sicherheitsrisiken in Ihrer Organisation

Die Seite " KI-Risiko " des Dashboards bietet eine konsolidierte Übersicht über KI-bezogene Sicherheitsrisiken – einschließlich Identitäts- und Zugriffsrisiken, Datensicherheitsrisiken und Cloudsicherheitsrisiken – dies ermöglicht es Ihnen, Bedrohungen effektiv zu priorisieren und zu beheben. Jede Risikokategorie verknüpft direkt mit dem entsprechenden Microsoft Security-Produkt zur Behebung.

So untersuchen und beheben Sie KI-Sicherheitsrisiken:

  1. Überprüfen Sie Risikozusammenfassungskarten für sofortige Prioritäten, untersuchen Sie Trenddiagramme, um neue Bedrohungen zu identifizieren, und verwenden Sie die vorgeschlagenen Aufforderungen von Microsoft Security Copilot, um komplexe Risikoszenarien zu untersuchen.
  2. Wählen Sie View in Microsoft Purview, View in Microsoft Defender oder View details in Entra aus, um zum relevanten Microsoft Security Produkt zu navigieren, um detaillierte Risikoanalysen und Korrekturen zu erhalten.

Screenshot der Seite