Sécurité pour Microsoft Copilot

La sécurité est au cœur de l’approche de Microsoft vis-à-vis de Microsoft Copilot. Cet article explique comment Microsoft sécurise Copilot et comment il hérite des protections de sécurité, de conformité et de confidentialité de Microsoft 365.

Diagramme montrant comment Microsoft sécurise Microsoft Copilot.

Remarque

Cet article décrit l’approche de Microsoft en matière de sécurité pour Microsoft Copilot. Il n’inclut pas les étapes de déploiement ou de préparation des données.

Pour obtenir des conseils sur la planification et la préparation du déploiement, consultez Configurer une base de données sécurisée et gouvernée pour Microsoft Copilot.

Pour obtenir des détails techniques détaillés sur le flux de données, les protections et l’audit, consultez :

Approche de défense en profondeur de Microsoft

Microsoft applique une stratégie de défense en profondeur à plusieurs niveaux pour sécuriser Microsoft Copilot à tous les niveaux, en s’appuyant sur les normes de sécurité, de confidentialité et de conformité de l’entreprise. Cette approche à plusieurs niveaux permet de s’assurer que si un contrôle est compromis, les autres protections restent en place.

Pour plus d’informations, consultez Défense de prompt de Microsoft Copilot en profondeur.

Protection des identités et des accès

Microsoft Copilot repose sur les contrôles d’identité et d’accès Microsoft 365 et s’aligne sur les principes de confiance nulle tels que la vérification d’identité forte, l’accès au moindre privilège et l’évaluation continue.

Pour plus d’informations, consultez Appliquer les principes de la confiance nulle à Microsoft Copilot.

Protection et conformité des données

Microsoft Copilot respecte les contrôles de sécurité et de protection des données existants de votre organisation. Copilot accède uniquement aux données auxquelles les utilisateurs sont autorisés à accéder et respecte les engagements de conformité Microsoft 365, de confidentialité et de résidence des données.

Pour plus d’informations, consultez Comment les données sont protégées et auditées dans Microsoft 365 et Microsoft Copilot.

Protection des données d'entreprise

La protection des données d’entreprise (PDE) décrit les engagements contractuels et techniques qui s’appliquent aux données client pour les Microsoft Copilot et les Microsoft Copilot Chat en vertu des conditions des produits Microsoft et de l’addendum à la protection des données.

Pour plus d’informations, voir les articles suivants :

Empêcher le partage excessif

Microsoft Copilot fonctionne dans le cadre des autorisations et des contrôles d’accès existants. Un contenu partagé à outrance ou mal gouverné peut affecter les résultats de Copilot et augmenter les risques.

Pour obtenir des conseils de correction prescriptive, consultez les articles suivants :

Tableau de bord de sécurité

Microsoft Copilot inclut des contrôles de sécurité intégrés de Microsoft Purview. Pour vous aider à surveiller, examiner et agir sur les risques liés à l’IA, Microsoft fournit deux tableaux de bord complémentaires :

Utilisez le tableau de bord du Centre d’administration Microsoft 365 pour la gouvernance quotidienne des données Copilot, et utilisez le Tableau de bord de sécurité pour l’IA lorsque vous avez besoin d’une vue unifiée, à l’échelle de l’organisation, de la posture de sécurité de l’IA dans Microsoft Defender, Microsoft Entra, et Microsoft Purview.

Tableau de bord de sécurité Copilot dans le Centre d’administration Microsoft 365

Le tableau de bord de sécurité Copilot fournit des insights et des contrôles pour vous aider à :

Pour afficher le tableau de bord dans le Centre d’administration Microsoft 365, sélectionnez Copilot>Vue d’ensemble>de la sécurité.

Pour afficher la section Sécurité , vous avez besoin du rôle Lecteur global . Pour apporter des modifications, le rôle d’administrateur IA est requis.

Tableau de bord de sécurité Microsoft pour l’IA

Le Tableau de bord de sécurité Microsoft pour l’IA est un tableau de bord unifié qui aide les RSSI et les responsables des risques liés à l’IA à comprendre et à traiter les risques liés à l’IA au sein de l’entreprise. Il agrège les signaux de posture et de risque en temps réel de Microsoft Defender, Microsoft Entra, et Microsoft Purview dans une expérience interactive unique. Les responsables de la sécurité peuvent gouverner et collaborer tandis que les équipes de sécurité continuent de travailler avec les outils qu’ils utilisent déjà.

Le tableau de bord fournit :

  • Visibilité des risques IA en temps réel. Un tableau de bord des risques liés à l’IA sous l’onglet Vue d’ensemble met en évidence les risques existants et évalue l’implémentation par votre organisation des fonctionnalités de sécurité pour l’IA de Microsoft.
  • Inventaire complet de l’IA. Vaste couverture des ressources d’IA, notamment :
    • Microsoft Copilot
    • Agents de Microsoft Copilot Studio
    • Applications et agents Microsoft Foundry
    • Modèles, applications et agents d’IA tiers tels que Google Gemini, OpenAI ChatGPT et les serveurs MCP
    • Agents IA non gérés et fantômes détectés dans votre environnement
  • Des insights basés sur l’IA avec Security Copilot. Les invites suggérées vous aident à explorer les évaluations des risques, à corréler l’identité, les données et les signaux de sécurité, et à hiérarchiser les incidents les plus importants pour Microsoft Copilot et les charges de travail agentiques associées.
  • Recommandations personnalisées et chemins de correction. Le tableau de bord affiche les recommandations hiérarchisées, prend en charge la délégation de tâches et s’intègre à Microsoft Teams pour coordonner la correction des risques de partage excessif et de fuite de données dans Copilot et d’autres agents IA.
  • Rapports exécutifs. Des analyses prêtes pour le conseil d’administration et des informations de conformité pour les examens de direction.

Accès et autorisations

Ouvrez le tableau de bord de sécurité pour l’IA à ai.security.microsoft.com, ou accédez-le à partir des portails Microsoft Defender, Microsoft Entra ou Microsoft Purview.

Le tableau de bord utilise vos autorisations Defender, Entra et Purview existantes : aucun rôle distinct n’est requis. Les clients Defender, Entra et Purview éligibles peuvent accéder au tableau de bord de sécurité pour l’IA sans frais de licence supplémentaires.

Pour obtenir la liste complète des produits pris en charge, les détails des autorisations et la façon d’examiner et d’attribuer des recommandations de sécurité, consultez Évaluer les risques liés à l’IA dans votre organisation à l’aide du Tableau de bord de sécurité Microsoft pour l’IA.

Comparer les deux tableaux de bord

Fonctionnalité Tableau de bord de sécurité Copilot (Centre d’administration Microsoft 365) Tableau de bord de sécurité Microsoft pour l’IA
Étendue principale Protection des données, DLP, partage excessif et conformité dans Microsoft Copilot Risque lié à l’IA entre les agents, les applications et les plateformes
Couverture des ressources d’IA Microsoft Copilot Microsoft Copilot, les agents Copilot Studio, les applications et agents Microsoft Foundry, et les modèles/applications/agents tiers (par exemple, Google Gemini, OpenAI ChatGPT, les serveurs MCP), y compris les agents IA non gérés et fantômes
Signaux agrégés Signaux Microsoft Purview pour Copilot Microsoft Defender + Microsoft Entra + signaux Microsoft Purview
Insights basés sur l’IA Invites, résumés et hiérarchisation des risques alimentés par Security Copilot
Flux de travail de correction Stratégies basées sur la portée (par exemple, DLP) Recommandations personnalisées, délégation de tâches et intégration de Microsoft Teams
Chemin d’accès admin.microsoft.comCopilot>Vue d’ensemble>Sécurité ai.security.microsoft.com ou points d’entrée dans les portails Defender, Entra et Purview
Rôles / licences Lecteur global à afficher ; L’administrateur IA va apporter des modifications Utilise les autorisations Defender/Entra/Purview existantes ; aucune licence supplémentaire pour les clients éligibles
Disponibilité Disponibilité générale Préversion publique

Remarque

Le tableau de bord de sécurité pour l’IA est actuellement en préversion. Les fonctionnalités et la couverture peuvent changer avant la disponibilité générale. Consultez l’article sur la sécurité de l’IA pour connaître les derniers produits pris en charge et les autorisations.

Utilisez ces articles pour une couverture plus approfondie des articles connexes :