Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Kun otat käyttöön Microsoft Copilotin ja agentit, saatat kohdata uusia ja lisääntyneitä riskejä, jotka liittyvät tietoturvaan, vaatimustenmukaisuuteen, tietosuojaan ja hallintoon. Tämä suojaus- ja hallintokehys auttaa sinua lieventämään näitä ongelmia seuraavissa osissa:
- Microsoft Copilot
- Microsoft Copilot Chat
- Microsoft 365:n esimääritetyt agentit
- Microsoft Copilot Studio luodut agentit, jotka on julkaistu Microsoft 365 -kanaville
Tässä artikkelissa viitataan perustavanlaatuisiin ja optimoituihin ohjausobjekteihin. Yleisesti ottaen nämä termit viittaavat seuraaviin tuotteisiin ja palveluihin:
Perustavanlaatuinen: suojauksen ja hallinnon hallinta Microsoft 365 -hallintakeskuksessa, SharePointin laajennettu hallintaissa ja Microsoft Purview'ssa A3/E3/G3-käyttöoikeudella.
Optimoitu: ohjausobjektit Microsoft Purview'ssa ja Microsoft Defender for Cloud Apps A5/E5/G5-käyttöoikeudella.
Huomautus
Copilot-ohjausjärjestelmä koostuu kolmesta pääpilarista:
- Tietoturva ja hallinto (tämä artikkeli)
- Hallinnan ohjausobjektit
- Mittaus ja raportointi
Copilot-ohjausjärjestelmän suojaus- ja hallintopilari keskittyy seuraaviin keskeisiin ominaisuuksiin:
- Tietojen suojaus
- Tekoälyn tietoturva
- Yhteensopivuus ja tietosuoja
Tietojen suojaus
Tärkeintä on suojata organisaation tiedot. Arvioi ylijakamisen riskit nykyisen käyttöoikeutesi mukaan Microsoft Purview'n ja SharePointin laajennettu hallintain avulla. Voit myös käyttää Microsoft Purview'ta käytäntösuosituksiin ja korjaustoimien tekemiseen. Nämä toiminnot auttavat sinua olemaan varma siitä, että arkaluonteiset tiedot pysyvät suojattuina ja että pääsy on rajoitettu vain niitä tarvitseville käyttäjille, mukaan lukien Copilot ja agentit.
Perustavanlaatuiset tietoturvan ja hallinnon hallintatoiminnot
SharePointin laajennettu hallintaissa ja Microsoft Purview'ssa A3/E3/G3-käyttöoikeudella saat seuraavat perustavanlaatuiset tietoturvan ja hallinnon hallintatoiminnot:
Tunnista mahdollisesti ylijaetut tiedot koko Microsoft 365:ssä. Suorita seuraavat raportit säännöllisesti:
- SharePoint-sivustojen tietojen käytön hallintaraporttien avulla voit tunnistaa sivustojen ylijaetut tiedot. Voit myös lähettää sivuston käyttötarkistuksen ylijaettujen sivustojen omistajille.
Poista tarvittaessa koko organisaation laajuiset sivuston käyttöoikeudet.
Käytä SharePointia tämän käyttöoikeuden määrittämiseen manuaalisesti tai määrityksen automatisointiin Windows PowerShellin avulla. Lisätietoja on artikkelissa SharePoint-sivuston käytön rajoittaminen Microsoft 365 -ryhmit- ja Microsoft Entra -käyttöoikeusryhmien avulla.
Jos haluat rajoittaa käyttäjien, Copilotin ja agenttien pääsyä ylijaetuille sivustoille riskien korjaamisen aikana, käytä SharePointin rajoitettua sisällön etsintää tai SharePointin rajoitetun käytön hallintaa.
Käytä Microsoft Purview Information Protection -sivuston luottamuksellisuustunnisteita. Lisätietoja on artikkelissa Luottamuksellisuustunnisteiden käyttäminen Microsoft Teamsissa, Microsoft 365 -ryhmissä ja SharePoint-sivustoissa.
Paranna Copilotin ja agenttien vastauksia arkistoimalla tai poistamalla tarpeetonta sisältöä.
SharePoint-sivuston elinkaarihallinnan avulla voit tunnistaa ja hallita ja hallita passiivisia tai omistajattomia SharePoint-sivustoja ja arkistoida tai poistaa niitä.
Microsoft Purview -tuotteen elinkaaren hallinnan avulla voit tunnistaa ja poistaa tiedostot, joita et tarvitse.
Microsoft Purview'ssa A3/E3/G3-käyttöoikeudella saat seuraavat perustavanlaatuiset tietosuojan hallintatoiminnot:
Saat ilmoituksen, kun tapahtuu uutta ylijakamista, korjausvaihtoehtojen avulla. Lisätietoja on artikkelissa Microsoft Purview -tuotteen tietojen menetyksen esto.
Suojaa arkaluonteiset tiedot tiedostotason käyttöoikeuksien hallinnan avulla. Lisätietoja on artikkelissa Salauksen käyttäminen Microsoft Purview Information Protection luottamuksellisuustunnisteiden avulla.
Tarkastele raportteja luottamuksellisista tiedoista ja suojaamattomista tiedostoista, joihin viitataan Copilotin ja agentin vuorovaikutuksessa. Lisätietoja on Microsoft Purview -tietojen suojaustason hallinta (DSPM) tekoälyn raporteissa.
Käytä Microsoft Purview Information Protection luottamuksellisuustunnisteita seuraaville ohjausobjekteille:
Tunnista, kun sisältö sisältää arkaluonteisia tietoja, ja pyydä käyttäjää ottamaan suojaukset käyttöön manuaalisesti .
Suojaa tiedostot, vaikka käyttäjä siirtäisi tai lataa ne.
Optimoidut tietoturvatoiminnot
Microsoft Purview'ssa A5/E5/G5-käyttöoikeudella saat seuraavat optimoidut tietosuojan hallintatoiminnot:
Käytä Microsoft Purview'n tietosuojatilan hallintaa (DSPM) tekoälylle seuraaville ohjausobjekteille:
Luo tiettyihin Microsoft 365 -sijainteihin, kuten SharePoint-sivustoihin ja OneDriveen, kohdennettuja tietojen riskiarviointeja.
Vastaanota käytäntöehdotuksia ja toimi niiden mukaan, jotta voit vähentää tiettyjä ylijakamisriskejä.
Jos haluat tunnistaa, milloin sisältö sisältää arkaluonteisia tietoja, ja ottaa automaattisesti käyttöön suojauksia, käytä Microsoft Purview Information Protection luottamuksellisuustunnisteita.
Käytä Microsoft Purview -tuotteen sisäisten käyttäjien riskin hallinta seuraaville ohjausobjekteille:
Saat ilmoituksen riskialttiista toiminnoista, jotka poikkeavat heidän tavanomaisesta toimintamallistaan. Lisätietoja on Insider-riskin hallinnan käytäntömalleissa.
Korreloi ja järjestä riski-ilmoitukset käyttäjän korkean vakavuuden riskimallien tunnistamiseksi. Lisätietoja on kohdassa Insider Risk Management -käytännöt sekvenssin tunnistusta varten.
Lisää käyttäjälle automaattisesti tiukempia suojauskäytäntöjä heidän riskimalliensa perusteella. Lisätietoja on artikkelissa Insider-riskin hallinnan mukautuva suojaus.
Tekoälyn tietoturva
Sinun on myös suojattava tekoälypohjaiset työkalut ja niihin liittyvät tiedot kehittyviltä uhilta. Copilot-ohjausjärjestelmä tarjoaa ohjaimia, joiden avulla voit valvoa, tunnistaa ja reagoida tekoälyyn liittyviin riskeihin. Esimerkiksi arkaluonteisten tietojen liiallinen jakaminen, poikkeava käyttäjätoiminta ja generatiivisen tekoälyn ominaisuuksien väärinkäyttö. Näiden ohjausobjektien avulla voit varmistaa, että tekoälyintegraatiot pysyvät turvallisina, yhteensopivina ja joustavina sekä sisäisiä että ulkoisia uhkia vastaan.
Perustavanlaatuiset tekoälypohjaiset suojaustoiminnot
Copilot sisältää jo sisäänrakennetut suojaukset tekoälypohjaisia hyökkäyksiä vastaan. Näitä suojauksia ovat muun muassa seuraavat:
Microsoft Purview'ssa A3/E3/G3-käyttöoikeudella saat seuraavat perustavanlaatuiset tekoälyn suojaustoiminnot:
Jos haluat tarkastella kehote- ja vastaustekstiä sekä viitattuja tiedostoja, hae ja vie tiedot Microsoft Purview eDiscovery avulla.
Jotta Copilotin ja agenttien vastaukset ja Copilotin ja agenttien luomat asiakirjat perivät luottamuksellisuustunnisteet ja suojaukset, käytä Microsoft Purview Information Protection luottamuksellisuustunnisteita.
Optimoidut tekoälypohjaiset suojaustoiminnot
Microsoft Purview'ssa A5/E5/G5-käyttöoikeudella saat seuraavat optimoidut tekoälyn suojaustoiminnot:
Jos haluat estää Copilotia ja agentteja käsittelemästä tiettyjä luottamuksellisia tiedostoja ja käyttämästä niitä vastauksissa, käytä Microsoft Purview -tuotteen tietojen menetyksen estämistä Microsoft Copilot ja agentit.
Jos haluat saada ilmoituksen riskialttiista tekoälyn käytöstä, kuten nopean injektiohyökkäyksen yrityksestä tai arkaluonteisten tietojen käytöstä, käytä Microsoft Purview -tuotteen sisäisten käyttäjien riskin hallinta.
Jos haluat estää suuren riskin käyttäjiä käyttämästä luottamuksellista sisältöä Copilotin ja agenttien avulla, käytä mukautuvaa suojausta sisäisten riskien hallintaan.
Jos haluat tarkastella kehote- ja vastaustekstiä, maadoituksen aikana käytettyjä verkkokyselyjä ja viitattuja tiedostoja, käytä toimintojen hallintaa Tekoälysovelluksien tietojen hallintatietojen hallinnassa.
Yhteensopivuus ja tietosuoja
Copilot-ohjausjärjestelmän suojauksen ja hallinnan kolmas näkökohta on varmistaa, että voit valvoa, valvoa ja hallita sitä, miten Copilotin ja agenttien vuorovaikutukset noudattavat säädöksiä ja sisäisiä standardeja. Microsoft Purview'n avulla voit tarjota kattavan valvonnan Copilot-toimintoihin. Näiden hallintatoimintojen avulla voit suojata arkaluonteisia tietoja, ylläpitää tietosuojaa ja osoittaa vaatimustenmukaisuuden, kun otat käyttöön ja käytät Microsoft Copilot ja agentteja.
Perustavanlaatuinen yhteensopivuuden ja tietosuojan hallinta
Microsoft Purview'ssa A3/E3/G3-käyttöoikeudella saat seuraavat perustavanlaatuiset yhteensopivuuden ja tietosuojan hallintakeinot:
Jos haluat valvoa Copilotin ja agentin vuorovaikutuksia, voit käyttää yksityiskohtaisia lokitietoja Microsoft Purview -valvonnan avulla Copilot- ja tekoälysovelluksille.
Jos haluat pakottaa seuraavien ominaisuuksien säilytys- ja poistokäytännöt, käytä Microsoft Purview -tuotteen tietojen elinkaaren hallintaa:
Microsoft Copilot- ja agenttivuorovaikutus
Microsoft Teams -kokousten tallenteet ja tekstitallenteet
Käytä Microsoft Purview eDiscovery seuraaville ohjausobjekteille:
Sisällytä käyttäjän Copilotin ja agentin kehotteet ja vastaukset oikeudelliseen pitoon. Lisätietoja on kohdassa Pitokäytännöt.
Hae oikeustapauksia tai tutkimuksia ja sisällytä Copilotin ja agenttien luomaa sisältöä.
Optimoidut yhteensopivuus- ja tietosuojatoiminnot
Microsoft Purview'ssa, jossa on A5/E5/G5-käyttöoikeus, saat seuraavat optimoidut yhteensopivuuden ja tietosuojan hallintatoiminnot:
Jos haluat saada ilmoituksen mahdollisesta vaatimustenmukaisuus- tai eettisestä rikkomuksesta ja aloittaa sitten tutkimuksen, käytä Microsoft Purview -tuotteen viestinnän vaatimustenmukaisuutta.
Voit arvioida ja seurata sääntelykehysten noudattamista Microsoft Purview'n yhteensopivuuden hallinnan avulla.
Zero Trust -suojausmalli -suojausmalli
Microsoft tarjoaa yksityiskohtaiset ohjeet Zero Trust -suojausmalli -suojausmallin periaatteiden toteuttamiseen organisaatiossasi sekä Microsoft Copilot- ja Copilot Chat -huomioita. Zero Trust -suojausmalli -suojausmalli ei ole tuote tai palvelu, vaan lähestymistapa seuraavien suojausperiaatteiden suunnitteluun ja käyttöönottoon:
- Eksplisiittinen vahvistus
- Käytä vähiten etuoikeutettua käyttöoikeutta
- Oleta tietomurto
Lisätietoja on artikkelissa Zero Trust -suojausmalli -suojausmallin käyttäminen Copilotiin valmistautumiseen.