Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En estas preguntas frecuentes se describe cómo se aplican los principios de inteligencia artificial responsable (RAI) a Seguridad de Microsoft Store Advisor, incluida la forma en que funciona el sistema, sus usos previstos, limitaciones y cómo Microsoft evalúa y mejora la experiencia.
¿Qué es Seguridad de Microsoft Store Advisor?
Security Store Advisor es una experiencia en lenguaje natural basada en IA en Security Store. Ayuda a los clientes a descubrir agentes de seguridad relevantes de Microsoft y de sus socios, soluciones SaaS y servicios para lograr sus objetivos de seguridad. En adelante, los agentes, las soluciones SaaS y los servicios se denominan colectivamente soluciones.
Entradas: Consultas o avisos de lenguaje natural, como "fortalecer la protección de identidad" o "mejorar la resistencia de ransomware".
Salidas: Recomendaciones de soluciones alineadas con escenarios y vistas de comparación que enumeran las soluciones de seguridad pertinentes con atributos asociados, como la descripción breve de la solución, los servicios integrados, las certificaciones y mucho más. Estas recomendaciones se basan en información detallada de la solución, como el nombre de la solución, la descripción, las certificaciones, los servicios integrados y mucho más.
Esta versión funciona completamente en modo no autenticado. Puede usar Advisor sin iniciar sesión.
¿Qué puede hacer Security Store Advisor?
Security Store Advisor usa inteligencia artificial, incluido el procesamiento de lenguaje natural y la coincidencia de escenarios, para:
Interpretar las consultas de usuario expresadas en lenguaje cotidiano.
Relacione las consultas con la información proporcionada por las soluciones de seguridad para determinar si hay coincidencias.
Identifique las soluciones SaaS de seguridad, los agentes y/o los servicios relevantes de Microsoft y sus socios alineados con esos escenarios.
Proporcione una justificación transparente para las recomendaciones, como:
- Cómo se alinea cada solución con el escenario.
- Funcionalidades e integraciones clave.
- Clasificaciones y opiniones, donde están disponibles.
- Certificaciones y correspondencias con marcos de seguridad (por ejemplo, funciones del NIST).
Permitir la comparación lado a lado de ofertas similares, como:
- Soluciones de seguridad de SaaS
- Agentes de seguridad
- Servicios profesionales
Advisor está diseñado para ayudar a los usuarios a pasar de una declaración de problemas a una lista centrada de opciones, sin necesidad de un conocimiento profundo previo del producto.
¿Cuáles son los usos previstos de Security Store Advisor?
Security Store Advisor está pensado para:
Exploración en fase temprana: Ayudar a los clientes a comprender qué resultados de seguridad son posibles y qué tipos de soluciones abordan esos resultados.
Detección de soluciones: Guiar a los clientes de una necesidad de seguridad de alto nivel (por ejemplo, protección de identidad, resistencia de ransomware, modernización de SOC) a soluciones relevantes en la Seguridad de Microsoft Store.
Comparación de alto nivel: Permitir a los clientes comparar ofertas similares mediante atributos transparentes, como funcionalidades, integración de servicios, precios, clasificaciones y revisiones, y certificaciones para ayudar en el proceso de evaluación de soluciones del cliente.
Security Store Advisor no está pensado para:
Tome decisiones de seguridad operativa.
Reemplace los expertos de seguridad o los procesos de operaciones de seguridad.
Configure, implemente o modifique directamente los productos o directivas de seguridad.
Los clientes deben tratar a Advisor como una herramienta de detección y soporte técnico para la toma de decisiones, no como un creador de decisiones automatizado.
¿Cómo se evaluó Security Store Advisor? ¿Qué métricas se utilizan para medir el rendimiento?
Security Store Advisor se evaluó utilizando los procesos estándar de Microsoft de calidad, seguridad e IA responsable para las funciones con tecnología de IA. Las actividades de evaluación incluyen:
Pruebas basadas en escenarios para comprobar que las respuestas de Advisor son relevantes para los resultados de seguridad comunes (por ejemplo, protección de identidad, resistencia de ransomware, riesgo interno).
Revisiones de calidad y relevancia de las recomendaciones para asegurarse de que se alinean con el escenario solicitado y los metadatos de producto disponibles.
Formación de equipos en red y pruebas de seguridad para identificar y mitigar posibles usos indebidos, respuestas de baja calidad o desalineación con los principios de inteligencia artificial responsables.
Supervisión continua y mejora iterativa en función de la telemetría del producto y los comentarios de los usuarios.
Microsoft no divulga públicamente métricas de precisión numérica específicas para esta experiencia. En su lugar, Advisor se evalúa en función de:
Relevancia de las recomendaciones para el escenario descrito por el usuario.
Coherencia con las funcionalidades de producto documentadas.
Claridad y transparencia de la justificación de las recomendaciones.
Advisor está diseñado para una detección amplia basada en escenarios, no para la clasificación estrecha y de alto riesgo o la toma de decisiones automatizada. Los usuarios siempre deben revisar los detalles y la documentación de la solución antes de tomar decisiones de compra o implementación.
¿Cuáles son las limitaciones de Security Store Advisor? ¿Cómo puedo minimizar su impacto?
La versión actual de Security Store Advisor tiene las siguientes limitaciones:
- Sin personalización: Advisor no usa la identidad de usuario, el rol ni el comportamiento anterior para personalizar las recomendaciones.
- Sin conocimiento del inquilino ni de la postura de seguridad: Advisor no accede a ni utiliza la configuración del inquilino, las implementaciones existentes ni la postura de seguridad (por ejemplo, alertas, incidentes o amenazas activas).
- Solo experiencia sin autenticar: Todas las interacciones se producen sin inicio de sesión. Advisor no usa datos de inquilino ni Microsoft Entra ID información aunque el usuario haya iniciado sesión.
- Salida de solo información: Advisor no implementa soluciones, cambia las configuraciones ni realiza acciones en su entorno. Solo proporciona información de búsqueda y comparación.
- Metadatos y basados en catálogos: Las recomendaciones se basan en el catálogo de soluciones del Almacén de seguridad, los detalles de la solución y los metadatos de la solución. Es posible que no reflejen completamente los cambios recientes o las configuraciones de nicho.
Cómo minimizar el impacto de estas limitaciones:
Use Advisor como punto de partida para la exploración, no como el responsable final de la toma de decisiones.
Revise siempre la documentación completa del producto y las páginas oficiales de marketplace o producto antes de tomar decisiones de compra o implementación.
Considere el entorno, las directivas y los requisitos de cumplimiento actuales de su organización al interpretar las recomendaciones.
En caso de duda, implique a los arquitectos de seguridad, administradores o asociados de confianza para validar el ajuste de cualquier solución para su contexto específico.
¿Qué factores operativos y configuraciones permiten un uso eficaz y responsable del Asesor de la Tienda de seguridad?
Para usar security Store Advisor de forma eficaz y responsable:
Úselo para la exploración y comparación en fase temprana. Advisor es más eficaz cuando se usa para comprender las opciones, comparar ofertas y restringir los candidatos para una evaluación adicional.
Mantenga las consultas de alto nivel y centradas en escenarios. Preguntas de frase sobre los resultados (por ejemplo, "detectar el riesgo interno", "mejorar la posición de la nube") en lugar de detalles de entorno detallados, a los que Advisor no accede.
Valide los detalles a través de orígenes autoritativos. Después de que Advisor sugiere soluciones, revise:
- Detalles de la solución
- Documentación de Microsoft oficial según sea necesario
- Documentación de soluciones para partners según sea necesario
No confíe en advisor para tomar decisiones urgentes o de alto riesgo. En el caso de las operaciones de seguridad o la respuesta a incidentes sensibles al tiempo, use procesos y productos de seguridad dedicados, como Microsoft Sentinel, Microsoft Defender y flujos de trabajo de SOC establecidos.
Respetar la gobernanza de la organización. Alinee el uso de Advisor con los procesos internos de adquisición, revisión de seguridad y cumplimiento.
Esta versión no expone la configuración ni las personalizaciones de IA configurables por el usuario. Todo el comportamiento se rige por los estándares de privacidad y inteligencia artificial responsables de Microsoft.
¿Almacena Security Store Advisor mis consultas o datos personales?
N.º
Para esta versión, Security Store Advisor está diseñado para:
Las consultas de usuario se procesan transitoriamente para generar respuestas.
Advisor no almacena consultas de usuario ni las usa para crear perfiles específicos del cliente.
Advisor no ingiere ni confía en los datos del inquilino, la posición de seguridad ni la información de implementación.
Todo el procesamiento sigue las prácticas estándar de privacidad y seguridad de Microsoft. Más información: privacidad de Microsoft
¿Usa Security Store Advisor mi postura de inquilino o seguridad?
N.º
En esta versión:
Advisor no tiene acceso a su inquilino, suscripciones ni productos de seguridad.
Advisor no usa información sobre:
- Alertas o incidentes activos
- Implementaciones existentes
- Ajustes de configuración o directiva
- Inventario de usuarios o dispositivos
¿Usa Security Store Advisor inteligencia artificial? Si es así, ¿cómo?
Yes.
Security Store Advisor usa la IA para:
Interpretar consultas y mensajes de lenguaje natural.
Asigne esas consultas a los detalles proporcionados por el publicador para cada solución
Seleccione las soluciones de seguridad pertinentes en función de los metadatos de la solución y las asignaciones de detalles de la solución.
Presenta recomendaciones y comparaciones en un formato estructurado y fácil de entender.
Las salidas de Advisor están restringidas por la información proporcionada por el publicador para cada solución.
¿Cómo puedo enviar comentarios sobre Security Store Advisor?
Microsoft usa activamente los comentarios para mejorar la calidad, la seguridad y la utilidad del Asesor de la Tienda de seguridad.
Puede proporcionar comentarios:
Usar los controles de comentarios integrados en el producto o los iconos de valoración de la respuesta disponibles en la experiencia de Seguridad de Microsoft Store Advisor.
Trabajar con su equipo de cuentas de Microsoft para compartir comentarios acerca de la relevancia, la cobertura o las limitaciones.
Enviar comentarios a través de los canales establecidos por su organización para los productos de Microsoft, si procede.
Al compartir comentarios, incluya detalles como:
Escenario o consulta que usó
Qué recomendaciones eran útiles o no útiles
Cualquier solución que falte o información incorrecta que haya observado
¿Dónde puedo obtener más información sobre el enfoque de Microsoft con la inteligencia artificial responsable?
Para obtener más información sobre cómo Microsoft diseña y opera los sistemas de inteligencia artificial de forma responsable: