Varjotekoäly Microsoft 365 -hallintakeskuksessa (esikatselu)

Tärkeää

Tämä ominaisuus on osa Frontier-esiversio-ohjelmaa. Frontier yhdistää sinut suoraan Microsoftin uusimpiin tekoälyinnovaatioihin. Frontier-esikatseluihin sovelletaan asiakassopimusten olemassa olevia esikatseluehtoja. Koska nämä ominaisuudet ovat vielä kehitysvaiheessa, niiden käytettävyys ja ominaisuudet voivat muuttua ajan myötä.

Microsoft 365 -hallintakeskuksen Shadow AI -sivu auttaa IT-järjestelmänvalvojia havaitsemaan, valvomaan ja hallitsemaan organisaatiossaan käytettyjä hallitsemattomia tekoälyagentteja.

Tämä esikatseluominaisuus tarjoaa erillisen näkymän hyväksymättömien tekoälyagenttien, kuten OpenClaw'n, tunnistamiseen ja hallintaan, ja sen avulla järjestelmänvalvojat voivat ryhtyä hallintotoimiin suojauksen ja vaatimustenmukaisuuden ylläpitämiseksi.

Huomautus

Shadow AI on tällä hetkellä julkisessa esikatselussa. Ominaisuudet, tuetut agentit ja toimintatavat saattavat muuttua ennen yleistä saatavuutta.

Ennakkovaatimukset

Jos haluat käyttää varjotekoälyn tunnistusta ja hallintaa, tarvitset

Mikä on Shadow AI?

Varjotekoäly tarkoittaa kuluttajille suunnattuja tekoälysovelluksia ja erillisiä agentteja, jotka otetaan käyttöön koko organisaatiossa ilman IT-näkyvyyttä tai hyväksyntää. Nämä agentit voivat toimia itsenäisesti käyttäjien laitteissa luoden kuolleita pisteitä tietoturva- ja yhteensopivuustilaan. Vaikka nämä agentit voivat parantaa tuottavuutta, hallitsematon käyttö aiheuttaa merkittäviä riskejä, kuten seuraavat:

  • Tietovuodot.
  • Yhteensopivuusrikkomukset.
  • Tietoturva-aukot.
  • Tarkastettavuuden ja hallinnon puute.

Varjotekoälykokemus auttaa järjestelmänvalvojia tunnistamaan ja hallitsemaan näitä riskejä häiritsemättä laillisia liiketoiminnan työnkulkuja.

Käytettävissä olevat ominaisuudet

Julkisen esikatselun aikana Shadow AI -käyttökokemus sallii järjestelmänvalvojille seuraavat ominaisuudet:

Agentti Tunnistaminen Estäminen
Avoin kynsi Käytettävissä Käytettävissä
ChatGPT Desktop Käytettävissä Ei käytettävissä
Ollama Desktop Käytettävissä Ei käytettävissä
Poe Desktop Käytettävissä Ei käytettävissä
Claw/ZeroClaw Käytettävissä Ei käytettävissä
OpenCode Käytettävissä Ei käytettävissä
Claude Desktop Käytettävissä Ei käytettävissä

Huomautus

Varjo-AI-esto koskee tällä hetkellä vain hallittuja Windows-laitteita, jotka on rekisteröity Microsoft Intune.

Käytä Shadow AI (Frontier) -agenttia

Microsoft 365 -hallintakeskuksen Shadow AI (Frontier) -sivu on erillinen kokemus, joka on erillinen Kaikki agentit -sivusta. Se keskittyy yksinomaan hallitsemattomiin tekoälyagentteihin, jotka edellyttävät tunnistamista ja hallintaa.

Jos haluat käyttää Shadow AI (Frontier) -sivua Microsoft 365 -hallintakeskuksessa, toimi seuraavasti:

  1. Kirjaudu sisään Microsoft 365 -hallintakeskukseen.
  2. Valitse agenttien>varjo-AI.
    Shadow AI (Frontier) -sivulla on luettelo tunnetuista varjotekoälyagenteista, jotka voidaan havaita ympäristössäsi.

Näytä Shadow AI -agentin tiedot

  1. Jos haluat tarkastella Shadow AI -agentin tietoja, kuten OpenClaw-tietoja, valitse Shadow AI (Frontier) -sivun agenttien luettelosta.
    Näyttöön avautuu valitun varjotekoälyagentin tietoruutu.

  2. Vahvista tiedot on valittuna.
    Tiedot-ruudussa on seuraavat edustajan tiedot:

    • Tiedot-ruutu :

      • Ensimmäinen käyttö: päivämäärä, jolloin agenttia käytettiin ensimmäisen kerran.
      • Viimeisin toiminto: Päivämäärä, jolloin agenttia on viimeksi käytetty.
      • Viimeksi tarkistettu: Päivämäärä, jolloin agentti havaittiin viimeksi.
    • Tunnitukset-ruutu :

      • Laitteet: niiden laitteiden määrä, joissa tämä agentti havaitaan käynnissä.
      • Käyttäjät: tämän agentin avulla tunnistettujen käyttäjien yksilöllinen määrä.
    • Suojauskäytännöt-ruutu: Näyttää, onko agentin suorittaminen estetty estävällä Intune-käytännöllä.

    • Kokonaisliikenne-ruutu :

      • Yksilölliset päätepisteet: Agentin käyttämien yksilöllisten täydellisten toimialuenimien määrä.
      • Pyynnöt: Edustajan tekemien verkkopyyntöjen määrä.
      • Lähetetyt tiedot: Tukihenkilön lähettämä verkkoliikenne.
      • Vastaanotetut tiedot: Edustajan vastaanottama verkkoliikenne.

Huomautus

Seuraavat kentät ja ruudut täytetään tiedoilla vain, jos Global Secure Access (GSA) on otettu käyttöön:

  • Kokonaisliikenne-ruutu .
  • Users-kenttä .
  • Viimeisin toimintakenttä .
  • Viimeksi tarkistettu kenttä.

Shadow AI -agentin havaittujen laitteiden tarkasteleminen

Voit tarkastella tunnistettuja laitteita Shadow AI -agentin tietoruudussa seuraavasti:

  1. Valitse Shadow AI -agentin tietoruudussa Havaitut laitteet -välilehti.

    Havaittujen laitteiden luettelo tulee näkyviin.

  2. Havaitut laitteet -kohdassa voit hakea tietyn laitteen nimeä. Näet myös seuraavat laitetiedot:

    • Laitteen nimi: laitteen nimi.
    • Malli: Laitetyyppi (työpöytä, virtuaalikone, palvelin, kannettava tietokone jne.)
    • Käyttöjärjestelmä: laitteeseen asennettu käyttöjärjestelmä.
    • Viimeksi nähty: Edellisen kerran, kun Microsoft Defender havaitsi agentin laitteessa.

Shadow AI -agentin estäminen

Kun tunnistus on otettu käyttöön ja Shadow AI -agentti on tunnistettu ympäristössäsi, voit estää sen suorittamisen hallituissa laitteissa. Kun varjotekoälyagentti, kuten OpenClaw, estetään, se estää sen yleiset suoritustavat luomalla uuden Microsoft Intune -käytännön, joka leviää automaattisesti kaikkiin hallittuihin Windows-laitteisiin, jotka on rekisteröity Intune.

Jos haluat tarkastella käytännön tietoja, hae käytännön nimeä A365 - Block OpenClaw artikkelista Käytäntöjen määrittäminen Microsoft Intune. Sen mukaan, miten Intune on määritetty organisaatiossasi, tämän Intune-käytäntöpäivityksen käyttöönotto voi kestää 15 minuutista kahdeksaan tuntiin. Tarkat käytäntötiedot, mukaan lukien milloin Intune-käytäntöä sovelletaan, löytyvät Intune:sta. Lisäksi käytäntöjä voi myös muokata Intune lisäohjausobjektien lisäämiseksi.

Voit estää Shadow AI -agentin seuraavasti:

  1. Valitse Shadow AI -agentin tietoruudussa Suojauskäytännöt.

  2. Valitse Suojauskäytännöt-kohdassaEstä>käytä käytäntöjä.