Preguntas frecuentes de seguridad para Copilot Studio

Estas preguntas frecuentes se centran en la seguridad, para ayudarle a obtener respuestas que aceleren la adopción y el uso de Copilot Studio en su organización.

Copilot Studio crea un registro de aplicación Microsoft Entra ID de un solo inquilino en la creación de un nuevo agente. Los agentes existentes continúan teniendo un registro de aplicaciones de Microsoft Entra ID multiinquilino. ¿Supone algún riesgo para la seguridad el registro de una aplicación de Microsoft Entra ID multiempresa para agentes existentes?

No, el registro de aplicaciones multiinquilino de Microsoft Entra ID no supone ningún riesgo de seguridad.

Copilot Studio crea un registro de aplicación para cada agente personalizado para identificarlo y habilitar la comunicación segura con los canales y capacidades que pueda usar. Este registro de aplicación no accede ni expone ningún dato del cliente, recursos ni información de agente. Copilot Studio almacena y administra el registro de la aplicación de forma segura y en cumplimiento de las normativas.

El registro de la aplicación sirve para validar y proteger las llamadas de Copilot Studio a nuestro recurso de Azure Bot Service. Copilot Studio crea y administra el registro de la aplicación del cliente. Esta funcionalidad existe en Bot Framework y Azure Bot Service desde 2016.

  • Los agentes que se crean nuevos disponen de un registro de aplicación de Microsoft Entra ID para un solo inquilino. Estamos investigando el traslado de los agentes existentes a un registro de aplicaciones de Microsoft Entra ID de un solo inquilino en el futuro. Si desea recibir notificaciones sobre esta característica, envíe su voto para esta característica aquí.

Microsoft Power Platform tiene un rico ecosistema de conectores basados en Microsoft Entra ID que permiten a usuarios de Microsoft Entra ID autorizados crear aplicaciones y flujos convincentes que establezcan conexiones con los datos comerciales disponibles a través de estos almacenes de datos. El aislamiento de inquilinos facilita a los administradores asegurarse de que estos conectores puedan aprovecharse de manera segura dentro del inquilino y, al mismo tiempo, minimizar el riesgo de filtración de datos fuera del inquilino. ¿Copilot Studio admite el aislamiento de inquilinos?

No, Copilot Studio no admite el aislamiento de inquilinos.

La configuración predeterminada en Power Platform con aislamiento de inquilinos Apagado es permitir que las conexiones entre inquilinos se establezcan sin problemas, si el usuario del inquilino A que establece la conexión con el inquilino B presenta credenciales de Microsoft Entra ID.

Si los administradores desean permitir que solo un conjunto selecto de inquilinos establezca conexiones hacia o desde su inquilino, pueden activar el aislamiento de inquilinos.

Copilot Studio crea una entidad de servicio y certificados en el inquilino de Microsoft Entra ID del cliente cada vez que se crea un agente personalizado. ¿Cuál es el objetivo de la entidad de servicio y los certificados, y cómo se rigen?

Para permitir que los agentes personalizados se comuniquen con sus orígenes de datos y servicios, Copilot Studio crea una aplicación en el inquilino de Microsoft Entra ID, junto con una entidad de servicio asociada.

Una entidad de servicio es una identidad que representa una aplicación y le permite acceder a los recursos de su inquilino. Por razones de seguridad y cumplimiento, Copilot Studio utiliza identidad federada.

¿Puedo deshabilitar la creación de agentes de Microsoft Copilot Studio en mi organización?

No se puede deshabilitar la creación de agente. Nuestra recomendación es usar directivas de datos para deshabilitar que cualquier persona chatee con ese agente.

Microsoft funciona basándose en la confianza. Estamos comprometidos con la seguridad, la privacidad y el cumplimiento en todo lo que hacemos, y nuestro enfoque hacia la IA no es diferente.

¿Qué capacidades de auditoría ofrece Copilot Studio de forma predeterminada? ¿Cómo solicito otras capacidades si es necesario?

Es administrador de TI en una organización Fortune 1000. Quiere gobernar los agentes personalizados creados por creadores dentro de su organización. Para democratizar realmente Copilot Studio en su organización, necesita capacidades de auditoría detalladas. Por ejemplo, haga las siguientes preguntas:

  • ¿Quién creó un agente personalizado?
  • ¿Hay copropietarios?
  • ¿Están disponibles los puntos de conexión públicos para las respuestas generativas?
  • ¿Quién configuró o cambió un agente?

Como administrador, puede utilizar las capacidades de auditoría predeterminadas de Copilot Studio para asegurar y gobernar sus entornos. Inicie sesión en el portal de Microsoft Purview y use filtros para identificar eventos y actividades auditados específicos.

Si busca eventos o campos de auditoría adicionales, envíe su idea de producto.

¿Cómo puedo controlar las capacidades de IA generativa en Copilot Studio?

Es administrador de Power Platform en su organización. Como parte de tu función, necesitas permitir de forma selectiva el acceso a las capacidades de IA generativa en Copilot Studio a los creadores en distintos entornos.

Copilot Studio proporciona controles de gobernanza granulares y de nivel de inquilino para los agentes personalizados de su organización. Use el Centro de administración de Power Platform para:

Si está buscando controles más granulares para gobernar los agentes personalizados, envíe su idea de producto.

¿Cómo hago cumplir el acceso a fuentes de conocimiento en mis entornos?

Como administrador de ambiente para Power Platform en su organización, debe controlar qué fuentes de conocimientos están disponibles para los creadores cuando crean agentes personalizados. Por ejemplo, desea que los creadores en su entorno predeterminado solo carguen archivos o usen sitios específicos como fuentes de conocimiento al crear agentes personalizados.

Copilot Studio ofrece un control granular para habilitar o deshabilitar fuentes de conocimientos específicas mediante directivas de datos en el Centro de administración de Power Platform. Puede configurar directivas de datos para controlar el uso de SharePoint, sitios web públicos o documentos como fuentes de conocimientos. Puede aplicar estas directivas de nivel de entorno o de inquilino.

¿Copilot Studio ofrece cifrado de datos en reposo?

Sus conversaciones pueden contener información confidencial y que le gustaría proteger cifrándola mediante una clave administrada por el cliente (CMK).

Copilot Studio permite activar CMK. Para más información, ver Administrar su clave de encriptación administrada por el cliente. Cuando CMK está activado para el entorno Copilot Studio, todos los datos de Copilot Studio se cifran usando la clave del cliente. El cliente puede rotar claves o desactivar CMK según sea necesario.

¿Cómo garantiza Copilot Studio que las respuestas de los sitios confidenciales no sean visibles para las personas a las que no se les permite ver dicha información?

Puede configurar agentes personalizados para que accedan a varios sitios internos, algunos de los cuales contienen información confidencial a la que solo pueden acceder determinados usuarios autenticados.

Copilot Studio es seguro de manera predeterminada. El sistema adapta sus respuestas en función de quién le habla y qué permisos tiene. Copilot Studio admite etiquetas de sensibilidad para evitar la divulgación excesiva. También admite el filtrado de prevención de pérdida de datos en puntos de conexión para orígenes de conocimiento de SharePoint.