Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Copilot Studio sigue una serie de controles y procesos de seguridad y gobernanza, como la residencia de datos geográficos, la prevención de pérdida de datos (DLP), varias certificaciones de estándares, cumplimiento normativo, enrutamiento de entorno y personalización regional. Para detalles sobre la residencia de datos y las prácticas de manejo para agentes de Copilot Studio, véase Residencia de datos geográficos en Copilot Studio.
En este artículo se proporciona información general sobre las prácticas de seguridad seguidas por Copilot Studio, una lista de controles y características de seguridad y gobernanza, así como ejemplos y sugerencias para emplear la seguridad y seguridad en Copilot Studio para los creadores y usuarios del agente.
Microsoft Agent 365 funciona como un plano de control central para observar, gobernar y proteger a los agentes de Copilot Studio. Para las organizaciones que incorporan a Agent 365, los agentes de Copilot Studio pueden representarse como identidades en Microsoft Entra. Estas identidades pueden gobernarse mediante controles como el Acceso Condicional, controles de acceso basados en roles y atributos, y flujos de trabajo de gobernanza de acceso. Los administradores pueden usar Agent 365 para una observabilidad centralizada y aplicación de políticas entre los agentes de Copilot Studio, además de los mecanismos de gobernanza existentes de Power Platform y Microsoft 365.
Controles sobre seguridad y gobernanza
| Supervisión | Escenario central | Contenido relacionado |
|---|---|---|
| Estado de protección del tiempo de ejecución del agente | Los creadores pueden ver el estado de seguridad de sus agentes desde la página Agentes. Para las organizaciones que incorporan al Agente 365, este estado se complementa con el inventario centralizado del agente y la telemetría de propiedad en las experiencias del Agente 365. | Estado de protección en tiempo de ejecución del agente |
| Controles de directiva de datos | Los administradores pueden usar directivas de datos en el Centro de administración de Power Platform para controlar el uso y la disponibilidad de las características y funcionalidades del agente de Copilot Studio, entre las que se incluyen:
|
Configuración de directivas de datos para agentes |
| Visibilidad de uso y gobernanza crediticia de Copilot | Los administradores pueden monitorizar el uso de agentes y las tendencias de adopción de Copilot, y establecer límites de créditos de Copilot de pago por uso para gestionar el gasto. |
Copilot Hub en el centro de administración de Power Platform Gestionar los créditos y la capacidad de Copilot Studio |
| Información sobre dependencias de conectores | Los administradores pueden revisar las dependencias de conectores utilizadas por los agentes para comprender el riesgo de movimiento de datos y aplicar controles de gobernanza antes del despliegue. | Configuración de directivas de datos para agentes |
| Integración de GitHub y despliegue desde Git con auditorías | Administradores y creadores pueden usar control de versiones respaldado por GitHub y despliegue desde Git con historial de despliegue auditable. | Orientación para la gestión del ciclo de vida de aplicaciones (ALM) |
| Generadores de registros de auditoría en Microsoft Purview para administradores | Los administradores tienen visibilidad completa de los registros de auditoría del creador en Microsoft Purview. Agent 365 complementa esto con un inventario centralizado del agente y un contexto de ciclo de vida que pueden correlacionarse con los registros de auditoría. | Ver registros de auditoría |
| Registros de auditoría en Microsoft Sentinel para administradores | Los administradores pueden supervisar y recibir alertas sobre las actividades del agente a través de Microsoft Sentinel. El Agente 365 complementa la monitorización Sentinel con la gobernanza unificada de agentes, telemetría y contexto de propiedad. | Ver registros de auditoría |
| Ejecutar herramientas con credenciales de usuario | Los creadores de agentes pueden configurar herramientas para usar las credenciales del usuario por defecto. | Uso de herramientas con agentes personalizados |
| Etiqueta de confidencialidad para información en SharePoint | Los creadores y usuarios de agente pueden ver la etiqueta de mayor confidencialidad aplicada a las fuentes utilizadas en la respuesta del agente y las etiquetas de referencia individuales en el chat. | Ver etiquetas de confidencialidad para orígenes de datos de SharePoint |
| Autenticación de usuario con certificados | Los administradores y creadores pueden configurar a los agentes para que usen la autenticación manual de Entra ID con el proveedor de certificados. | Configurar autenticación de usuario |
| Advertencia de seguridad de creador | Los creadores pueden ver las alertas de seguridad de su agente antes de publicarlo cuando se modifican las configuraciones predeterminadas de seguridad y gobernanza. | Escaneo de seguridad automático en Copilot Studio |
| Evaluación de riesgos en tiempo real | Los creadores pueden revisar los hallazgos de riesgos actualizados continuamente mientras configuran conocimientos, herramientas y acciones para remediar posibles problemas de exfiltración de datos o seguridad antes de publicar. | Escaneo de seguridad automático en Copilot Studio |
| Enrutamiento del entorno | Los administradores pueden configurar el enrutamiento del entorno para proporcionar a sus creadores un espacio seguro para crear agentes. | Trabajar con entornos de Power Platform |
| Mensaje de bienvenida de creador | Los administradores pueden configurar un mensaje de bienvenida del creador para informar a los creadores sobre los requisitos importantes de privacidad y cumplimiento. | Trabajar con entornos de Power Platform |
| Gobernanza de agentes autónomos con directivas de datos | Los administradores pueden administrar las funcionalidades del agente con desencadenadores mediante directivas de datos, lo que garantiza la protección contra la filtración de datos y otros riesgos. | Configuración de directivas de datos para agentes |
| CMK | Los administradores pueden habilitar claves de cifrado administradas por el cliente (CMK) para sus entornos de Copilot Studio. | Configurar claves de cifrado administradas por el cliente |
| Controles de red de Microsoft Entra (vía Agent 365) | Los administradores pueden aplicar controles de salida y entrada de red de Microsoft Entra a los agentes de Copilot Studio a través de Microsoft Agent 365. Esta funcionalidad ya está disponible con carácter general. | documentación de Microsoft Agent 365 |
Ciclo de vida de desarrollo de seguridad
Copilot Studio sigue el ciclo de vida de desarrollo de seguridad (SDL). El SDL es un conjunto de prácticas estrictas que respaldan los requisitos de cumplimiento y garantía de seguridad. Obtenga más información en Prácticas de ciclo de vida de desarrollo de seguridad de Microsoft.
Procesamiento de datos y acuerdos de licencia
Tus acuerdos de licencia comercial, incluidos los Términos del Producto Microsoft y el Anexo de Protección de Datos, rigen el servicio Copilot Studio. Para conocer la ubicación del procesamiento de datos, consulte la documentación sobre disponibilidad geográfica.
Cumplimiento de normas y prácticas
El Microsoft Centro de confianza es el recurso principal para la información de cumplimiento de Power Platform.
Obtenga más información en las ofertas de cumplimiento de Copilot Studio.
Prevención y gobernanza de pérdida de datos
Copilot Studio admite un amplio conjunto de características de prevención de pérdida de datos para ayudarle a administrar la seguridad de los datos, junto con las directivas de datos de Power Platform.
Además, para controlar y proteger aún más Copilot Studio mediante características de inteligencia artificial generativa en su organización, puede hacer lo siguiente:
Deshabilitar la publicación de agentes: el administrador puede usar el Centro de administración de Power Platform para desactivar la capacidad de publicar agentes que usan características de IA generativa para el inquilino.
Desactivar el movimiento de datos entre ubicaciones geográficas para las características de IA generativa de Copilot Studio fuera de los Estados Unidos.
Por último, Copilot Studio admite el acceso seguro a los datos de los clientes mediante Customer Lockbox.
Importante
El Lockbox configurado no cubre todos los datos salientes enviados desde Copilot Studio. Dos categorías de datos salientes están excluidas de la cobertura de Lockbox:
- Registro de auditorías de seguridad de Copilot Studio: Telemetría como eventos de invocación de agentes, llamadas a herramientas y acciones, decisiones de aplicación de políticas y señales de actividad en tiempo de ejecución se procesa mediante la cadena de registro de auditoría de Microsoft Purview en lugar del servicio Copilot Studio. Las protecciones de la caja fuerte para clientes no aplican a esta telemetría.
- Eventos de gobernanza y auditoría del Agente 365: Ciertos eventos de gobernanza, telemetría y auditoría para las operaciones de los agentes fluyen a través de Microsoft Agent 365, un plano de control de gobernanza separado para los agentes de Copilot Studio que proporciona gestión de identidad y observabilidad centralizada. Estos eventos no están cubiertos por la caja de seguridad configurada.
Más información en Ver registros de auditoría.