Verantwortungsvolle KI–Häufig gestellte Fragen für Microsoft Security Store Advisor

In diesen häufig gestellten Fragen wird beschrieben, wie verantwortungsvolle KI (RAI)-Prinzipien auf Microsoft Security Store Advisor angewendet werden, einschließlich der Funktionsweise des Systems, der beabsichtigten Verwendung, einschränkungen und wie Microsoft die Benutzererfahrung auswertet und verbessert.


Was ist Microsoft Security Store Advisor?

Security Store Advisor ist eine KI-gestützte, natürliche Spracherfahrung im Security Store. Es hilft Kunden dabei, relevante Sicherheits-Agents von Microsoft und Partnern sowie SaaS-Lösungen und Dienste zu finden, um ihre Sicherheitsziele zu erreichen. Agenten, SaaS-Lösungen und Dienste werden gemeinsam als Lösungen bezeichnet.

  • Eingänge: Abfragen oder Eingabeaufforderungen in natürlicher Sprache, z. B. "Stärken des Identitätsschutzes" oder "Verbessern der Ransomware-Resilienz".

  • Ausgänge: Szenarioorientierte Lösungsempfehlungen und Vergleichsansichten, die relevante Sicherheitslösungen mit zugehörigen Attributen auflisten, z. B. Kurzbeschreibung der Lösung, integrierte Dienste, Zertifizierungen und vieles mehr. Diese Empfehlungen basieren auf detaillierten Lösungsinformationen wie Lösungsname, Beschreibung, Zertifizierungen, integrierten Diensten und mehr.

Diese Version wird vollständig im nicht authentifizierten Modus ausgeführt. Sie können Advisor verwenden, ohne sich anzumelden.


Was kann Security Store Advisor tun?

Security Store Advisor verwendet KI, einschließlich Verarbeitung natürlicher Sprache und Szenarioabgleich, für Folgendes:

  • Interpretieren von Benutzerabfragen, die in der Täglichen Sprache ausgedrückt werden.

  • Ordnen Sie Abfragen zu Informationen zu, die in Sicherheitslösungen bereitgestellt werden, um Übereinstimmungen zu ermitteln.

  • Stellen Sie relevante Microsoft- und Partnersicherheits-SaaS-Lösungen, Agenten und/oder Dienste vor, die auf diese Szenarien abgestimmt sind.

  • Stellen Sie transparente Gründe für Empfehlungen bereit, z. B.:

    • Die Ausrichtung der einzelnen Lösungen an das Szenario.
    • Wichtige Funktionen und Integrationen.
    • Bewertungen und Rezensionen, sofern verfügbar.
    • Zertifizierungen und Zuordnungen zu Sicherheitsframeworks (z. B. NIST-Funktionen).
  • Unterstützen Sie parallele Vergleiche ähnlicher Angebote, z. B.:

    • SaaS-Sicherheitslösungen
    • Sicherheitsagenten
    • Professionelle Dienstleistungen

Advisor soll Benutzern helfen, von einer Problemerklärung zu einer fokussierten Liste mit Optionen zu wechseln, ohne dass umfassendes Produktwissen erforderlich ist.


Was sind die vorgesehenen Verwendungsmöglichkeiten von Security Store Advisor?

Security Store Advisor ist vorgesehen für:

  • Early-Stage Exploration: Kunden dabei zu helfen, zu verstehen, welche Sicherheitsergebnisse möglich sind und welche Arten von Lösungen auf diese Ergebnisse abzielen.

  • Lösungsermittlung: Kunden von einem hohen Sicherheitsbedarf (z. B. Identitätsschutz, Ransomware-Resilienz, SOC-Modernisierung) zu relevanten Lösungen im Microsoft Security Store leiten.

  • Vergleich auf hoher Ebene: Kunden können ähnliche Angebote mit transparenten Attributen wie Funktionen, Integration von Diensten, Preisen, Bewertungen und Rezensionen und Zertifizierungen vergleichen, um den Lösungsbewertungsprozess des Kunden zu unterstützen.

Security Store Advisor ist nicht dafür vorgesehen:

  • Treffen Sie betriebliche Sicherheitsentscheidungen.

  • Ersetzen Sie Sicherheitsexperten oder Prozesse im Sicherheitsbetrieb.

  • Konfigurieren, Bereitstellen oder Ändern von Sicherheitsprodukten oder -richtlinien direkt.

Kunden sollten Advisor als Ermittlungs- und Entscheidungsunterstützungstool behandeln, nicht als automatisierte Entscheidungsträger.


Wie wurde der Security Store Advisor ausgewertet? Welche Metriken werden zum Messen der Leistung verwendet?

Der Security Store Advisor wurde anhand von Microsofts standardmäßigen Prozessen für Qualität, Sicherheit und verantwortungsvolle KI für KI-gestützte Funktionen bewertet. Zu den Evaluierungsaktivitäten gehören:

  • Szenariobasierte Tests , um zu überprüfen, ob Advisor-Antworten für häufige Sicherheitsergebnisse relevant sind (z. B. Identitätsschutz, Ransomware-Resilienz, Insider-Risiko).

  • Qualitäts- und Relevanzüberprüfungen von Empfehlungen, um sicherzustellen, dass sie mit dem angeforderten Szenario und den verfügbaren Produktmetadaten übereinstimmen.

  • Red Teaming und Sicherheitstests zur Identifizierung und Eindämmung potenziellen Missbrauchs, minderwertiger Antworten oder fehlender Übereinstimmung mit den Prinzipien verantwortungsvoller KI.

  • Kontinuierliche Überwachung und iterative Verbesserung basierend auf Produkttelemetrie und Benutzerfeedback.

Microsoft gibt keine spezifischen numerischen Genauigkeitsmetriken für diese Erfahrung öffentlich offen. Stattdessen wird Advisor für Folgendes ausgewertet:

  • Relevanz von Empfehlungen für das vom Benutzer beschriebene Szenario.

  • Konsistenz mit dokumentierten Produktfunktionen.

  • Klarheit und Transparenz der Gründe für Empfehlungen.

Advisor ist für eine umfassende, szenariobasierte Erkundung gedacht, nicht für eng gefasste, folgenschwere Klassifizierungen oder automatisierte Entscheidungsfindung. Benutzer sollten immer Die Lösungsdetails und Dokumentationen überprüfen, bevor Sie Kauf- oder Bereitstellungsentscheidungen treffen.


Was sind die Einschränkungen von Security Store Advisor? Wie kann ich ihre Auswirkungen minimieren?

Die aktuelle Version des Security Store Advisor weist die folgenden Einschränkungen auf:

  • Keine Personalisierung: Advisor verwendet keine Benutzeridentität, -rolle oder -verhalten, um Empfehlungen zu personalisieren.
  • Kein Mandanten- oder Haltungsbewusstsein: Advisor greift nicht auf mandantenspezifische Konfigurationen, vorhandene Bereitstellungen oder Sicherheitsstatus zu (z. B. Warnungen, Vorfälle oder aktive Bedrohungen).
  • Nur Nutzung ohne Authentifizierung: Alle Interaktionen erfolgen ohne Anmeldung. Advisor verwendet keine Mandantendaten oder Microsoft Entra ID Informationen, auch wenn der Benutzer angemeldet ist.
  • Nur Informationsausgabe: Advisor implementiert keine Lösungen, ändert keine Konfigurationen und führt keine Aktionen in Ihrer Umgebung aus. Es stellt nur Ermittlungs- und Vergleichsinformationen bereit.
  • Metadaten- und katalogbasiert: Empfehlungen basieren auf dem Lösungskatalog, den Lösungsdetails und den Lösungsmetadaten von Security Store. Sie spiegeln möglicherweise nicht vollständig aktuelle Änderungen oder Nischenkonfigurationen wider.

So minimieren Sie die Auswirkungen dieser Einschränkungen:

  • Verwenden Sie Advisor als Ausgangspunkt für die Erkundung, nicht als endgültiger Entscheidungsträger.

  • Überprüfen Sie immer die vollständige Produktdokumentation und offizielle Marketplace- oder Produktseiten, bevor Sie Kauf- oder Bereitstellungsentscheidungen treffen.

  • Berücksichtigen Sie beim Interpretieren von Empfehlungen die aktuelle Umgebung, Richtlinien und Complianceanforderungen Ihrer Organisation.

  • Beziehen Sie im Zweifelsfall Ihre Sicherheitsarchitekten, Administratoren oder vertrauenswürdigen Partner ein, um die Eignung einer Lösung für Ihren spezifischen Kontext zu überprüfen.

Welche betrieblichen Faktoren und Einstellungen ermöglichen eine effektive und verantwortungsvolle Verwendung des Security Store Advisor?

So verwenden Sie den Security Store Advisor effektiv und verantwortungsbewusst:

  • Verwenden Sie sie für die frühzeitige Erkundung und den Vergleich. Advisor ist am effektivsten, wenn er verwendet wird, um Optionen zu verstehen, Angebote zu vergleichen und Kandidaten zur weiteren Bewertung einzugrenzen.

  • Halten Sie Abfragen auf hoher Ebene und szenarioorientiert. Formulieren Sie Fragen mit Blick auf die Ergebnisse (z. B. „Insider-Risiken erkennen“, „Cloud-Sicherheitsstatus verbessern“) und nicht anhand detaillierter Angaben zur Umgebung, auf die Advisor keinen Zugriff hat.

  • Überprüfen Sie Details über autorisierende Quellen. Nachdem Advisor Lösungen vorgeschlagen hat, überprüfen Sie Folgendes:

    • Details zur Lösung
    • Offizielle Microsoft Dokumentation nach Bedarf
    • Dokumentation zur Partnerlösung nach Bedarf
  • Verlassen Sie sich nicht auf Advisor für dringende oder hohe Entscheidungen. Verwenden Sie dedizierte Sicherheitsprodukte und -prozesse wie Microsoft Sentinel, Microsoft Defender und etablierte SOC-Workflows für zeitkritische Sicherheitsvorgänge oder Vorfallreaktionen.

  • Respektieren Sie die Organisationsführung. Richten Sie die Verwendung von Advisor mit Ihren internen Beschaffungs-, Sicherheitsüberprüfungs- und Complianceprozessen aus.

Diese Version macht keine benutzerdefinierten KI-Einstellungen oder Anpassungen verfügbar. Alle Verhaltensweisen unterliegen den verantwortungsvollen KI- und Datenschutzstandards Microsoft.


Speichert Security Store Advisor meine Abfragen oder persönlichen Daten?

No.

Für diese Version wurde der Security Store Advisor so konzipiert, dass:

  • Benutzerabfragen werden vorübergehend verarbeitet, um Antworten zu generieren.

  • Advisor speichert keine Benutzerabfragen oder verwendet sie zum Erstellen von kundenspezifischen Profilen.

  • Advisor erfasst oder basiert nicht auf Mandantendaten, Sicherheitsstatus oder Bereitstellungsinformationen.

Alle Verarbeitungen folgen Microsoft Standard-Datenschutz- und Sicherheitspraktiken. Weitere Informationen: Microsoft Datenschutz


Verwendet der Security Store-Berater meinen Mandanten oder meinen Sicherheitsstatus?

No.

Verbesserungen in dieser Version:

  • Advisor greift nicht auf Ihre Mandanten-, Abonnements oder Sicherheitsprodukte zu.

  • Advisor verwendet keine Informationen zu:

    • Aktive Warnungen oder Vorfälle
    • Bestehende Bereitstellungen
    • Konfigurations- oder Richtlinieneinstellungen
    • Benutzer- oder Gerätebestand

Verwendet Security Store Advisor KI? Wenn ja, wie?

Ja.

Security Store Advisor verwendet KI, um:

  • Abfragen und Prompts in natürlicher Sprache interpretieren.

  • Zuordnen dieser Abfragen zu Details, die vom Herausgeber für jede Lösung bereitgestellt werden

  • Wählen Sie relevante Sicherheitslösungen basierend auf Lösungsmetadaten und Lösungsdetailszuordnungen aus.

  • Präsentieren Sie Empfehlungen und Vergleiche in einem strukturierten, leicht verständlichen Format.

Die Ausgaben des Advisors sind auf die Informationen beschränkt, die vom Herausgeber für jede Lösung bereitgestellt werden.


Wie gebe ich Feedback zum Security Store Advisor?

Microsoft verwendet aktiv Feedback, um die Qualität, Sicherheit und Nützlichkeit des Security Store Advisor zu verbessern.

Sie können Feedback geben, indem Sie:

  • Es werden alle im Produkt integrierte Feedback-Steuerelemente oder in der Microsoft Security Store-Beraterumgebung verfügbaren Antwort-Stimmungssymbole verwendet.

  • Arbeiten Sie mit Ihrem Microsoft-Konto Team zusammen, um Feedback zu Relevanz, Abdeckung oder Einschränkungen zu teilen.

  • Übermitteln von Feedback über die etablierten Kanäle Ihrer Organisation für Microsoft Produkte, falls zutreffend.

Schließen Sie beim Freigeben von Feedback Details ein, z. B.:

  • Das verwendete Szenario oder die verwendete Abfrage

  • Welche Empfehlungen hilfreich oder nicht hilfreich waren

  • Fehlende Lösungen oder falsche Informationen, die Sie beobachtet haben


Wo kann ich mehr über den Ansatz von Microsoft für verantwortungsvolle KI erfahren?

Weitere Informationen dazu, wie Microsoft KI-Systeme verantwortungsbewusst entwerfen und betreibt: