Avainkäsitteet – Copilot Studion suojaus ja hallinto

Copilot Studio noudattaa useita suojauksen ja hallinnon ohjaustoimia ja prosesseja, kuten maantieteellistä tietojen tallennussijaintia, tietojen menetyksen estämistä (DLP), useita standardien sertifiointeja, säädösten noudattamista, ympäristöjen reititystä ja alueellista mukauttamista. Lisätietoja Copilot Studio -agenttien datan residenssistä ja käsittelykäytännöistä löytyy kohdasta Geographic data residency in Copilot Studio.

Tässä artikkelissa annetaan yleiskatsaus tietoturvakäytännöistä, joita seuraa Copilot Studio, luettelo suojauksen ja hallinnon ohjaustoiminnoista ja ominaisuuksista sekä esimerkkejä ja ehdotuksia siitä, miten voit käyttää Copilot Studion suojausta agentin tekijöille ja käyttäjille.

Microsoft Agent 365 toimii keskitettynä ohjauskoneena Copilot Studio -agenttien tarkkailuun, hallintaan ja turvaamiseen. Organisaatioille, jotka ottavat käyttöön Agent 365:n, Copilot Studio -agentit voidaan esittää identiteetteinä Microsoft Entra:ssa. Näitä identiteettejä voidaan ohjata esimerkiksi ehdollisella pääsyllä, roolipohjaisilla ja attribuuttipohjaisilla käyttöoikeuksien hallinnalla sekä käyttöoikeuksien hallinnan työnkulkuilla. Ylläpitäjät voivat käyttää Agent 365:ttä keskitettyyn havaittavuuteen ja politiikkojen valvontaan Copilot Studio -agenteissa sekä olemassa olevien Power Platformin ja Microsoft 365:n hallintamekanismien kanssa.

Suojauksen ja hallinnan kontrollit

Ohjausobjekti Perusskenaario Liittyvä sisältö
Agentin suorituksenaikaisen suojauksen tila Tekijät voivat nähdä agenttiensa suojauksen tilan Agentit-sivulta. Organisaatioille, jotka ottavat Agent 365:n käyttöön, tätä tilaa täydentää keskitetty agenttien inventaario ja omistajuuden telemetria Agent 365 -kokemuksissa. Agentin suorituksenaikaisen suojauksen tila
Tietokäytännön ohjausobjektit Järjestelmänvalvojat voivat Power Platform -hallintakeskuksen tietokäytäntöjen avulla hallita Copilot Studion ominaisuuksien ja agenttiominaisuuksien käyttöä ja käytettävyyttä. Näitä ovat muun muassa seuraavat:
  • Tekijän ja käyttäjän todennus
  • Tietolähteet
  • Toiminnot, yhdistimet ja taidot
  • HTTP-pyynnöt
  • Julkaisu kanaviin
  • Azure Monitor Application Insights
  • Herättimet
Agenttien tietokäytäntöjen määrittäminen
Käyttönäkyvyys ja Copilot-luoton hallinta Ylläpitäjät voivat seurata agenttien käyttöä ja Copilot-käyttöönoton trendejä sekä asettaa maksa-as-you-go -Copilot-luottokattoja kulutuksen hallintaan. Copilot Hub Power Platformin hallintokeskuksessa
Hallinnoi Copilot Studio -krediittejä ja kapasiteettia
Connector-riippuvuuden oivallukset Ylläpitäjät voivat tarkastella agenttien käyttämiä connector-riippuvuuksia datan liikkumisriskin ymmärtämiseksi ja soveltaa hallintakontrollia ennen käyttöönottoa. Agenttien tietokäytäntöjen määrittäminen
GitHub-integraatio ja käyttöönotto Gitistä auditointijälkien avulla Ylläpitäjät ja tekijät voivat käyttää GitHub-tukemaa lähdekoodinhallintaa ja Git-versiota auditoitavalla käyttöönottohistorialla. Sovelluksen elinkaaren hallinnan (ALM) ohjeistus
Tekijöiden valvontalokit Microsoft Purview järjestelmänvalvojille Järjestelmänvalvojilla on täysi näkyvyys tekijän valvontalokeihin Microsoft Purview. Agentti 365 täydentää tätä keskitetyllä agenttien inventaariolla ja elinkaaren kontekstilla, joka voidaan korreloida tilintarkastustietojen kanssa. Seurantalokien näyttäminen
Valvontalokit Microsoft Sentinel järjestelmänvalvojille Järjestelmänvalvojat voivat valvoa ja vastaanottaa agenttien toimintaa koskevia hälytyksiä Microsoft Sentinel kautta. Agentti 365 täydentää Sentinel-valvontaa yhtenäisellä agentin hallinnan telemetrialla ja omistajuuskontekstilla. Seurantalokien näyttäminen
Käyttäjän tunnistetietoja sisältävien työkalujen suorittaminen Agenttien tekijät voivat konfiguroida työkaluja käyttämään käyttäjän tunnuksia oletuksena. Työkalujen käyttö mukautettujen agenttien kanssa
Tietojen luottamuksellisuustunniste ja SharePoint Agenttien tekijät ja käyttäjät näkevät keskustelussa korkeimman luottamuksellisuustunnisteen, jota käytetään agentin vastauksessa käytetyissä lähteissä ja yksittäisissä viitetunnisteissa. SharePoint-tietolähteiden luottamuksellisuustunnisteiden tarkasteleminen
Käyttäjän todentaminen varmenteiden avulla Järjestelmänvalvojat ja tekijät voivat määrittää agentit käyttämään manuaalista Entra ID -tunnus -todennusta varmenteen tarjoajan kanssa. Käyttäjän todentamisen määrittäminen
Tekijän suojausvaroitus Tekijät näkevät agentin suojausvaroitukset ennen sen julkaisemista, kun suojauksen ja hallinnon oletusmäärityksiä muutetaan. Automaattinen suojaustarkistus Copilot Studio
Reaaliaikainen riskinarviointi Tekijät voivat tarkastella jatkuvasti päivittyviä riskihavaintoja, samalla kun he konfiguroivat tietoa, työkaluja ja toimenpiteitä, jotta he voivat korjata mahdolliset tietojen riittautumiset tai tietoturvaongelmat ennen julkaisua. Automaattinen suojaustarkistus Copilot Studio
Ympäristöreititys Järjestelmänvalvojat voivat määrittää ympäristön reitityksen tarjoamaan tekijöilleen turvallisen tilan agenttien luomiseen. Power Platform ‑ympäristöjen käsitteleminen
Tekijän tervetuloviesti Järjestelmänvalvojat voivat määrittää tekijän tervetuloviestin ilmoittamaan tekijöille tärkeistä tietosuojaa ja vaatimustenmukaisuutta koskevista vaatimuksista. Power Platform ‑ympäristöjen käsitteleminen
Autonomisten agenttien hallinto tietokäytännöillä Järjestelmänvalvojat voivat hallita agenttien ominaisuuksia käynnistimillä tietokäytäntöjen avulla, mikä varmistaa suojauksen tietojen kaavoituksella ja muilla riskeillä. Agenttien tietokäytäntöjen määrittäminen
CMK Järjestelmänvalvojat voivat ottaa käyttöön asiakkaan hallitsemat salausavaimet (CMK) Copilot Studio -ympäristöissä. Asiakkaan hallitsemien salausavainten määrittäminen
Microsoft Entra -verkkokontrollit (Agent 365:n kautta) Ylläpitäjät voivat soveltaa Microsoft Entra -verkon poistumis- ja sisäänpääsykontrollia Copilot Studio -agentteihin Microsoft Agent 365:n kautta. Tämä ominaisuus on yleisesti saatavilla. Microsoft Agent 365 dokumentaatio

Turvallisuuskehityksen elinkaari

Copilot Studio noudattaa SDL-elinkaarta. SDL koostuu joukosta tarkkoja käytäntöjä, jotka tukevat suojausta ja yhdenmukaisuutta koskevia vaatimuksia. Lisätietoja on kohdassa Microsoftin turvallisuuskehityksen elinkaarikäytännöt.

Tietojenkäsittely- ja lisenssisopimukset

Kaupalliset lisenssisopimuksesi, mukaan lukien Microsoft-tuoteehdot ja tietosuojalisäys, ohjaavat Copilot Studio -palvelua. Tietojen käsittelyn sijainti on maantieteellisen käytettävyyden ohjeissa.

Standardien ja käytäntöjen noudattaminen

Microsoft Trust Center on ensisijainen resurssi Power Platformin vaatimustenmukaisuustietoihin.

Lue lisää Copilot Studion yhteensopivuustarjonnasta.

Tietojen menetyksen estäminen ja hallinta

Copilot Studio tukee useita tietojen menetyksen estämisominaisuuksia, joiden avulla voit hallita tietojesi suojausta sekä Power Platform -tietokäytäntöjä.

Voit lisäksi hallita ja suojata Copilot Studiota organisaatiosi luovien tekoälyominaisuuksien avulla seuraavilla:

Copilot Studio tukee myös asiakastietojen suojattua käyttöä Customer Lockbox avulla.

Important

Konfiguroitu Lockbox ei kata kaikkea Copilot Studio:sta lähetettyä dataa. Kaksi lähtevän datan kategoriaa suljetaan pois Lockbox-kattavuudesta:

  • Copilot Studio -tietoturvaauditointien lokitus: Telemetria, kuten agenttien kutsutapahtumat, työkalu- ja toimintakutsut, politiikan täytäntöönpanopäätökset ja ajonaikaiset aktiviteettisignaalit, käsitellään Microsoft Purview -auditointilokiputkessa Copilot Studio -palvelun sijaan. Asiakkaan lukituslaatikon suojaukset eivät koske tätä telemetriaa.
  • Agent 365:n hallinta- ja auditointitapahtumat: Tietyt hallinta-, telemetria- ja auditointitapahtumat agenttien operaatioissa kulkevat Microsoft Agent 365:n kautta – erillisen hallinnon ohjaustason Copilot Studio -agenteille, joka tarjoaa identiteetin hallinnan ja keskitetyn havaittavuuden. Näitä tapahtumia ei kata konfiguroitu Lockbox.

Lue lisää osoitteesta Katso auditointilokit.