Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La sécurité est au cœur de l’approche de Microsoft vis-à-vis de Microsoft Copilot. Cet article explique comment Microsoft sécurise Copilot et comment il hérite des protections de sécurité, de conformité et de confidentialité de Microsoft 365.
Remarque
Cet article décrit l’approche de Microsoft en matière de sécurité pour Microsoft Copilot. Il n’inclut pas les étapes de déploiement ou de préparation des données.
Pour obtenir des conseils sur la planification et la préparation du déploiement, consultez Configurer une base de données sécurisée et gouvernée pour Microsoft Copilot.
Pour obtenir des détails techniques détaillés sur le flux de données, les protections et l’audit, consultez :
Approche de défense en profondeur de Microsoft
Microsoft applique une stratégie de défense en profondeur à plusieurs niveaux pour sécuriser Microsoft Copilot à tous les niveaux, en s’appuyant sur les normes de sécurité, de confidentialité et de conformité de l’entreprise. Cette approche à plusieurs niveaux permet de s’assurer que si un contrôle est compromis, les autres protections restent en place.
Pour plus d’informations, consultez Défense de prompt de Microsoft Copilot en profondeur.
Protection des identités et des accès
Microsoft Copilot repose sur les contrôles d’identité et d’accès Microsoft 365 et s’aligne sur les principes de confiance nulle tels que la vérification d’identité forte, l’accès au moindre privilège et l’évaluation continue.
Pour plus d’informations, consultez Appliquer les principes de la confiance nulle à Microsoft Copilot.
Protection et conformité des données
Microsoft Copilot respecte les contrôles de sécurité et de protection des données existants de votre organisation. Copilot accède uniquement aux données auxquelles les utilisateurs sont autorisés à accéder et respecte les engagements de conformité Microsoft 365, de confidentialité et de résidence des données.
Pour plus d’informations, consultez Comment les données sont protégées et auditées dans Microsoft 365 et Microsoft Copilot.
Protection des données d'entreprise
La protection des données d’entreprise (PDE) décrit les engagements contractuels et techniques qui s’appliquent aux données client pour les Microsoft Copilot et les Microsoft Copilot Chat en vertu des conditions des produits Microsoft et de l’addendum à la protection des données.
Pour plus d’informations, voir les articles suivants :
- Protection des données d’entreprise dans Microsoft Copilot et Microsoft Copilot Chat
- Données, confidentialité et sécurité pour Microsoft Copilot
Empêcher le partage excessif
Microsoft Copilot fonctionne dans le cadre des autorisations et des contrôles d’accès existants. Un contenu partagé à outrance ou mal gouverné peut affecter les résultats de Copilot et augmenter les risques.
Pour obtenir des conseils de correction prescriptive, consultez les articles suivants :
- Base de données sécurisée & gouvernée pour Microsoft Copilot : un plan de déploiement
- Comment configurer une base sécurisée et gouvernée pour Microsoft Copilot
- Préparez-vous pour Microsoft Copilot et les agents avec Gestion avancée de SharePoint
Tableau de bord de sécurité
Microsoft Copilot inclut des contrôles de sécurité intégrés de Microsoft Purview. Pour vous aider à surveiller, examiner et agir sur les risques liés à l’IA, Microsoft fournit deux tableaux de bord complémentaires :
- Le tableau de bord de sécurité Copilot dans le Centre d’administration Microsoft 365 se concentre sur la protection des données, le partage excessif et les informations de conformité de Microsoft Copilot.
- Le Tableau de bord de sécurité Microsoft pour l’IA fournit une vue inter-produits des risques liés à l’IA qui couvre Microsoft Copilot, les agents de Copilot Studio, les applications et agents Microsoft Foundry, ainsi que les applications et agents d’IA tiers.
Utilisez le tableau de bord du Centre d’administration Microsoft 365 pour la gouvernance quotidienne des données Copilot, et utilisez le Tableau de bord de sécurité pour l’IA lorsque vous avez besoin d’une vue unifiée, à l’échelle de l’organisation, de la posture de sécurité de l’IA dans Microsoft Defender, Microsoft Entra, et Microsoft Purview.
Tableau de bord de sécurité Copilot dans le Centre d’administration Microsoft 365
Le tableau de bord de sécurité Copilot fournit des insights et des contrôles pour vous aider à :
- Empêchez les fuites de données avec une stratégie de protection contre la perte de données (DLP).
- Gérer le partage excessif de données.
- Renforcez la conformité des données.
Pour afficher le tableau de bord dans le Centre d’administration Microsoft 365, sélectionnez Copilot>Vue d’ensemble>de la sécurité.
Pour afficher la section Sécurité , vous avez besoin du rôle Lecteur global . Pour apporter des modifications, le rôle d’administrateur IA est requis.
Tableau de bord de sécurité Microsoft pour l’IA
Le Tableau de bord de sécurité Microsoft pour l’IA est un tableau de bord unifié qui aide les RSSI et les responsables des risques liés à l’IA à comprendre et à traiter les risques liés à l’IA au sein de l’entreprise. Il agrège les signaux de posture et de risque en temps réel de Microsoft Defender, Microsoft Entra, et Microsoft Purview dans une expérience interactive unique. Les responsables de la sécurité peuvent gouverner et collaborer tandis que les équipes de sécurité continuent de travailler avec les outils qu’ils utilisent déjà.
Le tableau de bord fournit :
- Visibilité des risques IA en temps réel. Un tableau de bord des risques liés à l’IA sous l’onglet Vue d’ensemble met en évidence les risques existants et évalue l’implémentation par votre organisation des fonctionnalités de sécurité pour l’IA de Microsoft.
- Inventaire complet de l’IA. Vaste couverture des ressources d’IA, notamment :
- Microsoft Copilot
- Agents de Microsoft Copilot Studio
- Applications et agents Microsoft Foundry
- Modèles, applications et agents d’IA tiers tels que Google Gemini, OpenAI ChatGPT et les serveurs MCP
- Agents IA non gérés et fantômes détectés dans votre environnement
- Des insights basés sur l’IA avec Security Copilot. Les invites suggérées vous aident à explorer les évaluations des risques, à corréler l’identité, les données et les signaux de sécurité, et à hiérarchiser les incidents les plus importants pour Microsoft Copilot et les charges de travail agentiques associées.
- Recommandations personnalisées et chemins de correction. Le tableau de bord affiche les recommandations hiérarchisées, prend en charge la délégation de tâches et s’intègre à Microsoft Teams pour coordonner la correction des risques de partage excessif et de fuite de données dans Copilot et d’autres agents IA.
- Rapports exécutifs. Des analyses prêtes pour le conseil d’administration et des informations de conformité pour les examens de direction.
Accès et autorisations
Ouvrez le tableau de bord de sécurité pour l’IA à ai.security.microsoft.com, ou accédez-le à partir des portails Microsoft Defender, Microsoft Entra ou Microsoft Purview.
Le tableau de bord utilise vos autorisations Defender, Entra et Purview existantes : aucun rôle distinct n’est requis. Les clients Defender, Entra et Purview éligibles peuvent accéder au tableau de bord de sécurité pour l’IA sans frais de licence supplémentaires.
Pour obtenir la liste complète des produits pris en charge, les détails des autorisations et la façon d’examiner et d’attribuer des recommandations de sécurité, consultez Évaluer les risques liés à l’IA dans votre organisation à l’aide du Tableau de bord de sécurité Microsoft pour l’IA.
Comparer les deux tableaux de bord
| Fonctionnalité | Tableau de bord de sécurité Copilot (Centre d’administration Microsoft 365) | Tableau de bord de sécurité Microsoft pour l’IA |
|---|---|---|
| Étendue principale | Protection des données, DLP, partage excessif et conformité dans Microsoft Copilot | Risque lié à l’IA entre les agents, les applications et les plateformes |
| Couverture des ressources d’IA | Microsoft Copilot | Microsoft Copilot, les agents Copilot Studio, les applications et agents Microsoft Foundry, et les modèles/applications/agents tiers (par exemple, Google Gemini, OpenAI ChatGPT, les serveurs MCP), y compris les agents IA non gérés et fantômes |
| Signaux agrégés | Signaux Microsoft Purview pour Copilot | Microsoft Defender + Microsoft Entra + signaux Microsoft Purview |
| Insights basés sur l’IA | — | Invites, résumés et hiérarchisation des risques alimentés par Security Copilot |
| Flux de travail de correction | Stratégies basées sur la portée (par exemple, DLP) | Recommandations personnalisées, délégation de tâches et intégration de Microsoft Teams |
| Chemin d’accès | admin.microsoft.com → Copilot>Vue d’ensemble>Sécurité | ai.security.microsoft.com ou points d’entrée dans les portails Defender, Entra et Purview |
| Rôles / licences | Lecteur global à afficher ; L’administrateur IA va apporter des modifications | Utilise les autorisations Defender/Entra/Purview existantes ; aucune licence supplémentaire pour les clients éligibles |
| Disponibilité | Disponibilité générale | Préversion publique |
Remarque
Le tableau de bord de sécurité pour l’IA est actuellement en préversion. Les fonctionnalités et la couverture peuvent changer avant la disponibilité générale. Consultez l’article sur la sécurité de l’IA pour connaître les derniers produits pris en charge et les autorisations.
Conseils connexes
Utilisez ces articles pour une couverture plus approfondie des articles connexes :
Déploiement et préparation
Architecture et gestion des données
Partage excessif des corrections