Shadow AI en el Centro de administración de Microsoft 365 (versión preliminar)

Importante

Esta característica forma parte del programa de versión preliminar de Frontier. Frontier te conecta directamente con las últimas innovaciones de inteligencia artificial de Microsoft. Las versiones preliminares de Frontier están sujetas a los términos de versión preliminar existentes de tus contratos con los clientes. Como estas características aún están en desarrollo, su disponibilidad y capacidades pueden cambiar con el tiempo.

La página Shadow AI del Centro de administración de Microsoft 365 ayuda a los administradores de TI a descubrir, supervisar y controlar los agentes de IA no administrados que se usan en su organización.

Esta funcionalidad de versión preliminar proporciona una vista dedicada para detectar y controlar agentes de IA no aprobados, como OpenClaw, y permite a los administradores tomar medidas de gobernanza para mantener la seguridad y el cumplimiento.

Nota:

Shadow AI se encuentra actualmente en versión preliminar pública. Las características, los agentes compatibles y los comportamientos pueden cambiar antes de la disponibilidad general.

Requisitos previos

Para usar la detección y gobernanza de Shadow AI, se necesita:

¿Qué es la IA en la sombra?

La IA en la sombra se refiere a aplicaciones de IA orientadas al consumidor y agentes independientes implementados en toda la organización sin visibilidad ni aprobación de TI. Estos agentes pueden operar de forma autónoma en dispositivos de usuario, creando puntos ciegos en su postura de seguridad y cumplimiento. Aunque estos agentes pueden aumentar la productividad, el uso no administrado presenta riesgos importantes, como los siguientes:

  • Pérdida de datos.
  • Infracciones de cumplimiento.
  • Vulnerabilidades de seguridad.
  • Falta de auditabilidad y gobernanza.

La experiencia de Shadow AI ayuda a los administradores a identificar y administrar estos riesgos sin interrumpir los flujos de trabajo empresariales legítimos.

Características disponibles

Durante la versión preliminar pública, la experiencia de Shadow AI permite a los administradores las siguientes funcionalidades:

Agente Detección Bloqueo
OpenClaw Disponible Disponible
ChatGPT Desktop Disponible No disponible
Ollama Desktop Disponible No disponible
Poe Desktop Disponible No disponible
Garra/ZeroClaw Disponible No disponible
Código abierto Disponible No disponible
Claude Desktop Disponible No disponible

Nota:

Actualmente, el bloqueo de la IA en la sombra solo se aplica a los dispositivos Windows administrados inscritos en Microsoft Intune.

Acceso al agente de Shadow AI (Frontier)

La página Shadow AI (Frontier) del Centro de administración de Microsoft 365 es una experiencia dedicada independiente de la página Todos los agentes. Se centra exclusivamente en agentes de IA no administrados que requieren detección y gobernanza.

Para acceder a la página Shadow AI (Frontier) en el Centro de administración de Microsoft 365, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365.
  2. Seleccione Agentes>en la sombra de IA.
    La página Shadow AI (Frontier) muestra una lista de agentes de Shadow AI conocidos que se pueden detectar en tu entorno.

Ver detalles del agente de Shadow AI

  1. Para ver los detalles del agente de Shadow AI, como los detalles de OpenClaw, selecciona el agente de Shadow AI en la lista de agentes de la página Shadow AI (Frontier ).
    Se abre el panel de detalles del agente de Shadow AI seleccionado.

  2. Confirm Details está seleccionado.
    El panel de detalles proporciona la siguiente información del agente:

    • Icono de detalles :

      • Primer acceso: fecha en que se accedió por primera vez al agente.
      • Actividad más reciente: fecha en que se utilizó por última vez el agente.
      • Último análisis: fecha en que se detectó por última vez el agente.
    • Icono de detecciones :

      • Dispositivos: número de dispositivos en los que se detecta que se ejecuta este agente.
      • Usuarios: recuento único de usuarios que se detectan con este agente.
    • Icono Directivas de seguridad: muestra si se ha aplicado una directiva de bloqueo de Intune para impedir que este agente se ejecute.

    • Mosaico de tráfico total :

      • Puntos de conexión únicos: número de nombres de dominio completos (FQDN) únicos a los que obtuvo acceso el agente.
      • Solicitudes: número de solicitudes de red realizadas por el agente.
      • Datos enviados: tráfico de red enviado por el agente.
      • Datos recibidos: tráfico de red recibido por el agente.

Nota:

Los siguientes campos e iconos solo se rellenarán con datos si se ha habilitado el acceso seguro global (GSA):

  • Mosaico de tráfico total .
  • campo Usuarios.
  • Campo de actividad más reciente .
  • Último campo examinado .

Ver dispositivos detectados para un agente de Shadow AI

Puede ver los dispositivos detectados en el panel de detalles del agente de Shadow AI siguiendo estos pasos:

  1. En el panel de detalles del agente de Shadow AI, seleccione la pestaña Dispositivos detectados .

    Se muestra una lista de dispositivos detectados.

  2. En Dispositivos detectados, puede buscar un nombre de dispositivo específico. También puede ver los siguientes datos del dispositivo:

    • Nombre del dispositivo: nombre del dispositivo.
    • Modelo: Tipo de dispositivo (escritorio, máquina virtual, servidor, portátil, etc.)
    • Sistema operativo: sistema operativo instalado en el dispositivo.
    • Visto por última vez: la última vez que Microsoft Defender detectó el agente en el dispositivo.

Bloqueo de un agente de Shadow AI

Después de habilitar la detección e identificar el agente de Shadow AI en su entorno, puede bloquearlo para evitar la ejecución en dispositivos administrados. Cuando se bloquea un agente de Shadow AI, como OpenClaw, se bloquean las formas comunes de ejecutarlo mediante la creación de una nueva directiva de Microsoft Intune que se propaga automáticamente a todos los dispositivos Windows administrados inscritos en Intune.

Para ver los detalles de la directiva, busque el nombre de la directiva A365 - Bloquear OpenClaw en el artículo Asignar directivas en Microsoft Intune. En función de cómo esté configurado Intune en su organización, esta actualización de directiva de Intune podría tardar entre 15 minutos y 8 horas en aplicarse. En Intune puede encontrar todos los detalles de la directiva, incluido cuándo se aplica la directiva de Intune. Por último, las directivas también se pueden editar en Intune para agregar controles adicionales.

Para bloquear un agente de Shadow AI, siga estos pasos:

  1. En el panel de detalles del agente de Shadow AI, seleccione Directivas de seguridad.

  2. En Directivas de seguridad, seleccione Bloquear>aplicación de directivas.