Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tärkeää
Tämä ominaisuus on osa Frontier-esiversio-ohjelmaa. Frontier yhdistää sinut suoraan Microsoftin uusimpiin tekoälyinnovaatioihin. Frontier-esikatseluihin sovelletaan asiakassopimusten olemassa olevia esikatseluehtoja. Koska nämä ominaisuudet ovat vielä kehitysvaiheessa, niiden käytettävyys ja ominaisuudet voivat muuttua ajan myötä.
Microsoft 365 -hallintakeskuksen Shadow AI -sivu auttaa IT-järjestelmänvalvojia havaitsemaan, valvomaan ja hallitsemaan organisaatiossaan käytettyjä hallitsemattomia tekoälyagentteja.
Tämä esikatseluominaisuus tarjoaa erillisen näkymän hyväksymättömien tekoälyagenttien, kuten OpenClaw'n, tunnistamiseen ja hallintaan, ja sen avulla järjestelmänvalvojat voivat ryhtyä hallintotoimiin suojauksen ja vaatimustenmukaisuuden ylläpitämiseksi.
Huomautus
Shadow AI on tällä hetkellä julkisessa esikatselussa. Ominaisuudet, tuetut agentit ja toimintatavat saattavat muuttua ennen yleistä saatavuutta.
Ennakkovaatimukset
Jos haluat käyttää varjotekoälyn tunnistusta ja hallintaa, tarvitset
Ota Frontierin esikatselukokemus käyttöön Microsoft 365 -hallintakeskuksessa.
Ota Microsoft Defender for Endpoint käyttöön laitteissa varjoagentin tunnistusta varten. Lisätietoja on artikkelissa Paikallisen tekoälyagentin etsintä Microsoft Defender for Endpoint:n avulla (esikatselu).
Microsoft 365 E5 -käyttöoikeus varjotekoälyagenttien tarkastelemista varten
Microsoft Intune -rekisteröinti hallituille Windows-laitteille.
Ota käyttöön Global Secure Access (GSA) vuokraajalle ja rekisteröidyille laitteille, jotta voit tarkastella lisätietoja siitä, miten havaittuja agentteja käytetään. Lisätietoja GSA:sta on opetusohjelmassa: Internet-yhteyden liikenteen edelleenlähetyksen käyttöönotto.
Vähintään yksi seuraavista rooleista:
Mikä on Shadow AI?
Varjotekoäly tarkoittaa kuluttajille suunnattuja tekoälysovelluksia ja erillisiä agentteja, jotka otetaan käyttöön koko organisaatiossa ilman IT-näkyvyyttä tai hyväksyntää. Nämä agentit voivat toimia itsenäisesti käyttäjien laitteissa luoden kuolleita pisteitä tietoturva- ja yhteensopivuustilaan. Vaikka nämä agentit voivat parantaa tuottavuutta, hallitsematon käyttö aiheuttaa merkittäviä riskejä, kuten seuraavat:
- Tietovuodot.
- Yhteensopivuusrikkomukset.
- Tietoturva-aukot.
- Tarkastettavuuden ja hallinnon puute.
Varjotekoälykokemus auttaa järjestelmänvalvojia tunnistamaan ja hallitsemaan näitä riskejä häiritsemättä laillisia liiketoiminnan työnkulkuja.
Käytettävissä olevat ominaisuudet
Julkisen esikatselun aikana Shadow AI -käyttökokemus sallii järjestelmänvalvojille seuraavat ominaisuudet:
| Agentti | Tunnistaminen | Estäminen |
|---|---|---|
| Avoin kynsi | Käytettävissä | Käytettävissä |
| ChatGPT Desktop | Käytettävissä | Ei käytettävissä |
| Ollama Desktop | Käytettävissä | Ei käytettävissä |
| Poe Desktop | Käytettävissä | Ei käytettävissä |
| Claw/ZeroClaw | Käytettävissä | Ei käytettävissä |
| OpenCode | Käytettävissä | Ei käytettävissä |
| Claude Desktop | Käytettävissä | Ei käytettävissä |
Huomautus
Varjo-AI-esto koskee tällä hetkellä vain hallittuja Windows-laitteita, jotka on rekisteröity Microsoft Intune.
Käytä Shadow AI (Frontier) -agenttia
Microsoft 365 -hallintakeskuksen Shadow AI (Frontier) -sivu on erillinen kokemus, joka on erillinen Kaikki agentit -sivusta. Se keskittyy yksinomaan hallitsemattomiin tekoälyagentteihin, jotka edellyttävät tunnistamista ja hallintaa.
Jos haluat käyttää Shadow AI (Frontier) -sivua Microsoft 365 -hallintakeskuksessa, toimi seuraavasti:
- Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
- Valitse agenttien>varjo-AI.
Shadow AI (Frontier) -sivulla on luettelo tunnetuista varjotekoälyagenteista, jotka voidaan havaita ympäristössäsi.
Näytä Shadow AI -agentin tiedot
Jos haluat tarkastella Shadow AI -agentin tietoja, kuten OpenClaw-tietoja, valitse Shadow AI (Frontier) -sivun agenttien luettelosta.
Näyttöön avautuu valitun varjotekoälyagentin tietoruutu.Vahvista tiedot on valittuna.
Tiedot-ruudussa on seuraavat edustajan tiedot:Tiedot-ruutu :
- Ensimmäinen käyttö: päivämäärä, jolloin agenttia käytettiin ensimmäisen kerran.
- Viimeisin toiminto: Päivämäärä, jolloin agenttia on viimeksi käytetty.
- Viimeksi tarkistettu: Päivämäärä, jolloin agentti havaittiin viimeksi.
Tunnitukset-ruutu :
- Laitteet: niiden laitteiden määrä, joissa tämä agentti havaitaan käynnissä.
- Käyttäjät: tämän agentin avulla tunnistettujen käyttäjien yksilöllinen määrä.
Suojauskäytännöt-ruutu: Näyttää, onko agentin suorittaminen estetty estävällä Intune-käytännöllä.
Kokonaisliikenne-ruutu :
- Yksilölliset päätepisteet: Agentin käyttämien yksilöllisten täydellisten toimialuenimien määrä.
- Pyynnöt: Edustajan tekemien verkkopyyntöjen määrä.
- Lähetetyt tiedot: Tukihenkilön lähettämä verkkoliikenne.
- Vastaanotetut tiedot: Edustajan vastaanottama verkkoliikenne.
Huomautus
Seuraavat kentät ja ruudut täytetään tiedoilla vain, jos Global Secure Access (GSA) on otettu käyttöön:
- Kokonaisliikenne-ruutu .
- Users-kenttä .
- Viimeisin toimintakenttä .
- Viimeksi tarkistettu kenttä.
Shadow AI -agentin havaittujen laitteiden tarkasteleminen
Voit tarkastella tunnistettuja laitteita Shadow AI -agentin tietoruudussa seuraavasti:
Valitse Shadow AI -agentin tietoruudussa Havaitut laitteet -välilehti.
Havaittujen laitteiden luettelo tulee näkyviin.
Havaitut laitteet -kohdassa voit hakea tietyn laitteen nimeä. Näet myös seuraavat laitetiedot:
- Laitteen nimi: laitteen nimi.
- Malli: Laitetyyppi (työpöytä, virtuaalikone, palvelin, kannettava tietokone jne.)
- Käyttöjärjestelmä: laitteeseen asennettu käyttöjärjestelmä.
- Viimeksi nähty: Edellisen kerran, kun Microsoft Defender havaitsi agentin laitteessa.
Shadow AI -agentin estäminen
Kun tunnistus on otettu käyttöön ja Shadow AI -agentti on tunnistettu ympäristössäsi, voit estää sen suorittamisen hallituissa laitteissa. Kun varjotekoälyagentti, kuten OpenClaw, estetään, se estää sen yleiset suoritustavat luomalla uuden Microsoft Intune -käytännön, joka leviää automaattisesti kaikkiin hallittuihin Windows-laitteisiin, jotka on rekisteröity Intune.
Jos haluat tarkastella käytännön tietoja, hae käytännön nimeä A365 - Block OpenClaw artikkelista Käytäntöjen määrittäminen Microsoft Intune. Sen mukaan, miten Intune on määritetty organisaatiossasi, tämän Intune-käytäntöpäivityksen käyttöönotto voi kestää 15 minuutista kahdeksaan tuntiin. Tarkat käytäntötiedot, mukaan lukien milloin Intune-käytäntöä sovelletaan, löytyvät Intune:sta. Lisäksi käytäntöjä voi myös muokata Intune lisäohjausobjektien lisäämiseksi.
Voit estää Shadow AI -agentin seuraavasti:
Valitse Shadow AI -agentin tietoruudussa Suojauskäytännöt.
Valitse Suojauskäytännöt-kohdassaEstä>käytä käytäntöjä.