IA fantôme dans le Centre d’administration Microsoft 365 (préversion)

Importante

Cette fonctionnalité fait partie du programme Frontier preview. Frontier vous connecte directement aux dernières innovations de Microsoft en matière d’IA. Les préversions préliminaires sont soumises aux conditions d’aperçu existantes de vos contrats client. Comme ces fonctionnalités sont encore en développement, leur disponibilité et leurs fonctionnalités peuvent changer au fil du temps.

La page IA fantôme du Centre d’administration Microsoft 365 permet aux administrateurs informatiques de découvrir, de surveiller et de régir les agents d’IA non gérés utilisés dans leur organization.

Cette fonctionnalité en préversion fournit une vue dédiée à la détection et à la gouvernance des agents d’IA non approuvés tels qu’OpenClaw, et permet aux administrateurs de prendre des mesures de gouvernance pour maintenir la sécurité et la conformité.

Remarque

Shadow AI est actuellement en préversion publique. Les fonctionnalités, les agents pris en charge et les comportements peuvent changer avant la disponibilité générale.

Configuration requise

Pour utiliser la détection et la gouvernance de l’IA fantôme, vous avez besoin des éléments suivants :

Qu’est-ce que l’IA fantôme ?

L’IA fantôme fait référence aux applications d’IA destinées aux consommateurs et aux agents autonomes déployés au sein de votre organisation sans visibilité ni approbation informatique. Ces agents peuvent fonctionner de manière autonome sur les appareils des utilisateurs, ce qui crée des angles morts dans votre posture de sécurité et de conformité. Bien que ces agents puissent améliorer la productivité, l’utilisation non gérée présente des risques importants, tels que les suivants :

  • Fuite de données.
  • Violations de conformité.
  • Failles de sécurité.
  • Manque d’auditabilité et de gouvernance.

L’expérience Shadow AI aide les administrateurs à identifier et à gérer ces risques sans perturber les flux de travail légitimes de l’entreprise.

Fonctionnalités disponibles

Pendant la préversion publique, l’expérience Shadow AI permet aux administrateurs d’accéder aux fonctionnalités suivantes :

Agent Détection Blocage
OpenClaw Disponible Disponible
ChatGPT Desktop Disponible Non disponible
Ollama Desktop Disponible Non disponible
Poe Desktop Disponible Non disponible
Griffe/Griffe Zéro Disponible Non disponible
OpenCode Disponible Non disponible
Bureau de Claude Disponible Non disponible

Remarque

Actuellement, le blocage de l’IA fantôme s’applique uniquement aux appareils Windows gérés inscrits auprès de Microsoft Intune.

Accéder à l’agent Shadow AI (Frontier)

La page Shadow AI (Frontier) du Centre d’administration Microsoft 365 est une expérience dédiée distincte de la page Tous les agents. Il se concentre exclusivement sur les agents d’IA non gérés qui nécessitent une détection et une gouvernance.

Pour accéder à la page IA fantôme (pionnière) dans le Centre d’administration Microsoft 365, procédez comme suit :

  1. Connectez-vous au Centre d’administration Microsoft 365.
  2. Sélectionnezl’IA de l’ombre des agents>.
    La page Shadow AI (Frontier) affiche une liste des agents Shadow AI connus qui peuvent être détectés dans votre environnement.

Afficher les détails de l’agent Shadow AI

  1. Pour afficher les détails de l’agent Shadow AI, tels que les détails d’OpenClaw, sélectionnez l’agent Shadow AI dans la liste des agents de la page Shadow AI (Frontier).
    Le volet d’informations s’ouvre pour l’agent Shadow AI sélectionné.

  2. Confirmer que les détails sont sélectionnés.
    Le volet d’informations fournit les informations suivantes sur l’agent :

    • Vignette Détails :

      • Premier accès : date du premier accès à l’agent.
      • Activité la plus récente : date de la dernière utilisation de l’agent.
      • Dernière analyse : date de la dernière détection de l’agent.
    • Vignette Détections :

      • Appareils : nombre d’appareils sur lesquels cet agent est détecté en cours d’exécution.
      • Utilisateurs : nombre unique d’utilisateurs détectés à l’aide de cet agent.
    • Vignette des stratégies de sécurité : Affiche si une stratégie de blocage Intune a été appliquée pour empêcher l’exécution de cet agent.

    • Vignette Trafic total :

      • Points de terminaison uniques : nombre de noms de domaine complets (FQDN) uniques auxquels l’agent a accédé.
      • Requests : nombre de demandes réseau effectuées par l’agent.
      • Données envoyées : trafic réseau envoyé par l’agent.
      • Data received : trafic réseau reçu par l’agent.

Remarque

Les champs et vignettes suivants ne seront remplis de données que si l’accès sécurisé global (GSA) a été activé :

  • Vignette Trafic total.
  • Champ Utilisateurs.
  • Champ d’activité le plus récent .
  • Champ Dernier scan.

Afficher les appareils détectés pour un agent Shadow AI

Vous pouvez afficher les appareils détectés dans le volet d’informations de l’agent Shadow AI en procédant comme suit :

  1. Dans le volet d’informations de l’agent Shadow AI, sélectionnez l’onglet Appareils détectés .

    La liste des appareils détectés s’affiche.

  2. Dans Appareils détectés, vous pouvez rechercher un nom d’appareil spécifique. Vous pouvez également consulter les données d’appareil suivantes :

    • Nom de l’appareil : nom de l’appareil.
    • Modèle : Type d’appareil (ordinateur de bureau, machine virtuelle, serveur, ordinateur portable, etc.)
    • Système d’exploitation : système d’exploitation installé sur l’appareil.
    • Dernière consultation : dernière fois que Microsoft Defender a détecté l’agent sur l’appareil.

Blocage d’un agent IA fantôme

Une fois la détection activée et l’agent Shadow AI identifié dans votre environnement, vous pouvez le bloquer pour empêcher son exécution sur les appareils gérés. Lorsqu’un agent Shadow AI est bloqué, tel qu’OpenClaw, il bloque les méthodes courantes de l’exécuter en créant une nouvelle stratégie Microsoft Intune qui se propage automatiquement à tous les appareils Windows gérés inscrits dans Intune.

Pour afficher les détails de la stratégie, recherchez le nom de la stratégie A365 - Bloquer OpenClaw dans l’article Attribuer des stratégies dans Microsoft Intune. Selon la configuration d’Intune dans votre organisation, cette mise à jour de la stratégie Intune peut prendre de 15 minutes à 8 heures pour s’appliquer. Vous trouverez tous les détails de la stratégie, y compris quand la stratégie Intune s’applique, dans Intune. Enfin, les stratégies peuvent également être modifiées dans Intune pour ajouter des contrôles supplémentaires.

Pour bloquer un agent Shadow AI, procédez comme suit :

  1. Dans le volet d’informations de l’agent Shadow AI, sélectionnez Stratégies de sécurité.

  2. Sous Stratégies de sécurité, sélectionnez Bloquer>Appliquer les stratégies.