Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Copilot Studio noudattaa useita suojauksen ja hallinnon ohjaustoimia ja prosesseja, kuten maantieteellistä tietojen tallennussijaintia, tietojen menetyksen estämistä (DLP), useita standardien sertifiointeja, säädösten noudattamista, ympäristöjen reititystä ja alueellista mukauttamista. Lisätietoja Copilot Studio -agenttien datan residenssistä ja käsittelykäytännöistä löytyy kohdasta Geographic data residency in Copilot Studio.
Tässä artikkelissa annetaan yleiskatsaus tietoturvakäytännöistä, joita seuraa Copilot Studio, luettelo suojauksen ja hallinnon ohjaustoiminnoista ja ominaisuuksista sekä esimerkkejä ja ehdotuksia siitä, miten voit käyttää Copilot Studion suojausta agentin tekijöille ja käyttäjille.
Microsoft Agent 365 toimii keskitettynä ohjauskoneena Copilot Studio -agenttien tarkkailuun, hallintaan ja turvaamiseen. Organisaatioille, jotka ottavat käyttöön Agent 365:n, Copilot Studio -agentit voidaan esittää identiteetteinä Microsoft Entra:ssa. Näitä identiteettejä voidaan ohjata esimerkiksi ehdollisella pääsyllä, roolipohjaisilla ja attribuuttipohjaisilla käyttöoikeuksien hallinnalla sekä käyttöoikeuksien hallinnan työnkulkuilla. Ylläpitäjät voivat käyttää Agent 365:ttä keskitettyyn havaittavuuteen ja politiikkojen valvontaan Copilot Studio -agenteissa sekä olemassa olevien Power Platformin ja Microsoft 365:n hallintamekanismien kanssa.
Suojauksen ja hallinnan kontrollit
| Ohjausobjekti | Perusskenaario | Liittyvä sisältö |
|---|---|---|
| Agentin suorituksenaikaisen suojauksen tila | Tekijät voivat nähdä agenttiensa suojauksen tilan Agentit-sivulta. Organisaatioille, jotka ottavat Agent 365:n käyttöön, tätä tilaa täydentää keskitetty agenttien inventaario ja omistajuuden telemetria Agent 365 -kokemuksissa. | Agentin suorituksenaikaisen suojauksen tila |
| Tietokäytännön ohjausobjektit | Järjestelmänvalvojat voivat Power Platform -hallintakeskuksen tietokäytäntöjen avulla hallita Copilot Studion ominaisuuksien ja agenttiominaisuuksien käyttöä ja käytettävyyttä. Näitä ovat muun muassa seuraavat:
|
Agenttien tietokäytäntöjen määrittäminen |
| Käyttönäkyvyys ja Copilot-luoton hallinta | Ylläpitäjät voivat seurata agenttien käyttöä ja Copilot-käyttöönoton trendejä sekä asettaa maksa-as-you-go -Copilot-luottokattoja kulutuksen hallintaan. |
Copilot Hub Power Platformin hallintokeskuksessa Hallinnoi Copilot Studio -krediittejä ja kapasiteettia |
| Connector-riippuvuuden oivallukset | Ylläpitäjät voivat tarkastella agenttien käyttämiä connector-riippuvuuksia datan liikkumisriskin ymmärtämiseksi ja soveltaa hallintakontrollia ennen käyttöönottoa. | Agenttien tietokäytäntöjen määrittäminen |
| GitHub-integraatio ja käyttöönotto Gitistä auditointijälkien avulla | Ylläpitäjät ja tekijät voivat käyttää GitHub-tukemaa lähdekoodinhallintaa ja Git-versiota auditoitavalla käyttöönottohistorialla. | Sovelluksen elinkaaren hallinnan (ALM) ohjeistus |
| Tekijöiden valvontalokit Microsoft Purview järjestelmänvalvojille | Järjestelmänvalvojilla on täysi näkyvyys tekijän valvontalokeihin Microsoft Purview. Agentti 365 täydentää tätä keskitetyllä agenttien inventaariolla ja elinkaaren kontekstilla, joka voidaan korreloida tilintarkastustietojen kanssa. | Seurantalokien näyttäminen |
| Valvontalokit Microsoft Sentinel järjestelmänvalvojille | Järjestelmänvalvojat voivat valvoa ja vastaanottaa agenttien toimintaa koskevia hälytyksiä Microsoft Sentinel kautta. Agentti 365 täydentää Sentinel-valvontaa yhtenäisellä agentin hallinnan telemetrialla ja omistajuuskontekstilla. | Seurantalokien näyttäminen |
| Käyttäjän tunnistetietoja sisältävien työkalujen suorittaminen | Agenttien tekijät voivat konfiguroida työkaluja käyttämään käyttäjän tunnuksia oletuksena. | Työkalujen käyttö mukautettujen agenttien kanssa |
| Tietojen luottamuksellisuustunniste ja SharePoint | Agenttien tekijät ja käyttäjät näkevät keskustelussa korkeimman luottamuksellisuustunnisteen, jota käytetään agentin vastauksessa käytetyissä lähteissä ja yksittäisissä viitetunnisteissa. | SharePoint-tietolähteiden luottamuksellisuustunnisteiden tarkasteleminen |
| Käyttäjän todentaminen varmenteiden avulla | Järjestelmänvalvojat ja tekijät voivat määrittää agentit käyttämään manuaalista Entra ID -tunnus -todennusta varmenteen tarjoajan kanssa. | Käyttäjän todentamisen määrittäminen |
| Tekijän suojausvaroitus | Tekijät näkevät agentin suojausvaroitukset ennen sen julkaisemista, kun suojauksen ja hallinnon oletusmäärityksiä muutetaan. | |
| Reaaliaikainen riskinarviointi | Tekijät voivat tarkastella jatkuvasti päivittyviä riskihavaintoja, samalla kun he konfiguroivat tietoa, työkaluja ja toimenpiteitä, jotta he voivat korjata mahdolliset tietojen riittautumiset tai tietoturvaongelmat ennen julkaisua. | |
| Ympäristöreititys | Järjestelmänvalvojat voivat määrittää ympäristön reitityksen tarjoamaan tekijöilleen turvallisen tilan agenttien luomiseen. | Power Platform ‑ympäristöjen käsitteleminen |
| Tekijän tervetuloviesti | Järjestelmänvalvojat voivat määrittää tekijän tervetuloviestin ilmoittamaan tekijöille tärkeistä tietosuojaa ja vaatimustenmukaisuutta koskevista vaatimuksista. | Power Platform ‑ympäristöjen käsitteleminen |
| Autonomisten agenttien hallinto tietokäytännöillä | Järjestelmänvalvojat voivat hallita agenttien ominaisuuksia käynnistimillä tietokäytäntöjen avulla, mikä varmistaa suojauksen tietojen kaavoituksella ja muilla riskeillä. | Agenttien tietokäytäntöjen määrittäminen |
| CMK | Järjestelmänvalvojat voivat ottaa käyttöön asiakkaan hallitsemat salausavaimet (CMK) Copilot Studio -ympäristöissä. | Asiakkaan hallitsemien salausavainten määrittäminen |
| Microsoft Entra -verkkokontrollit (Agent 365:n kautta) | Ylläpitäjät voivat soveltaa Microsoft Entra -verkon poistumis- ja sisäänpääsykontrollia Copilot Studio -agentteihin Microsoft Agent 365:n kautta. Tämä ominaisuus on yleisesti saatavilla. | Microsoft Agent 365 dokumentaatio |
Turvallisuuskehityksen elinkaari
Copilot Studio noudattaa SDL-elinkaarta. SDL koostuu joukosta tarkkoja käytäntöjä, jotka tukevat suojausta ja yhdenmukaisuutta koskevia vaatimuksia. Lisätietoja on kohdassa Microsoftin turvallisuuskehityksen elinkaarikäytännöt.
Tietojenkäsittely- ja lisenssisopimukset
Kaupalliset lisenssisopimuksesi, mukaan lukien Microsoft-tuoteehdot ja tietosuojalisäys, ohjaavat Copilot Studio -palvelua. Tietojen käsittelyn sijainti on maantieteellisen käytettävyyden ohjeissa.
Standardien ja käytäntöjen noudattaminen
Microsoft Trust Center on ensisijainen resurssi Power Platformin vaatimustenmukaisuustietoihin.
Lue lisää Copilot Studion yhteensopivuustarjonnasta.
Tietojen menetyksen estäminen ja hallinta
Copilot Studio tukee useita tietojen menetyksen estämisominaisuuksia, joiden avulla voit hallita tietojesi suojausta sekä Power Platform -tietokäytäntöjä.
Voit lisäksi hallita ja suojata Copilot Studiota organisaatiosi luovien tekoälyominaisuuksien avulla seuraavilla:
Poista agenttien julkaiseminen käytöstä: Järjestelmänvalvojasi voi power Platform -hallintakeskuksen avulla poistaa käytöstä agentteja, jotka käyttävät vuokraajasi luovia tekoälyominaisuuksia.
Poista käytöstä tietojen siirto maantieteellisten sijaintien välillä Copilot Studion generatiivisen tekoälyn ominaisuuksille Yhdysvaltojen ulkopuolella.
Käytä Microsoft 365 hallintakeskusta, jossa voit hallita Microsoft 365 Copilot näytettävien keskustelu- ja tekoälytoimintojen ja -agenttien toimintaa.
Copilot Studio tukee myös asiakastietojen suojattua käyttöä Customer Lockbox avulla.
Important
Konfiguroitu Lockbox ei kata kaikkea Copilot Studio:sta lähetettyä dataa. Kaksi lähtevän datan kategoriaa suljetaan pois Lockbox-kattavuudesta:
- Copilot Studio -tietoturvaauditointien lokitus: Telemetria, kuten agenttien kutsutapahtumat, työkalu- ja toimintakutsut, politiikan täytäntöönpanopäätökset ja ajonaikaiset aktiviteettisignaalit, käsitellään Microsoft Purview -auditointilokiputkessa Copilot Studio -palvelun sijaan. Asiakkaan lukituslaatikon suojaukset eivät koske tätä telemetriaa.
- Agent 365:n hallinta- ja auditointitapahtumat: Tietyt hallinta-, telemetria- ja auditointitapahtumat agenttien operaatioissa kulkevat Microsoft Agent 365:n kautta – erillisen hallinnon ohjaustason Copilot Studio -agenteille, joka tarjoaa identiteetin hallinnan ja keskitetyn havaittavuuden. Näitä tapahtumia ei kata konfiguroitu Lockbox.
Lue lisää osoitteesta Katso auditointilokit.