Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Importante
Cette fonctionnalité fait partie du programme Frontier preview. Frontier vous connecte directement aux dernières innovations de Microsoft en matière d’IA. Les préversions préliminaires sont soumises aux conditions d’aperçu existantes de vos contrats client. Comme ces fonctionnalités sont encore en développement, leur disponibilité et leurs fonctionnalités peuvent changer au fil du temps.
La page IA fantôme du Centre d’administration Microsoft 365 permet aux administrateurs informatiques de découvrir, de surveiller et de régir les agents d’IA non gérés utilisés dans leur organization.
Cette fonctionnalité en préversion fournit une vue dédiée à la détection et à la gouvernance des agents d’IA non approuvés tels qu’OpenClaw, et permet aux administrateurs de prendre des mesures de gouvernance pour maintenir la sécurité et la conformité.
Remarque
Shadow AI est actuellement en préversion publique. Les fonctionnalités, les agents pris en charge et les comportements peuvent changer avant la disponibilité générale.
Configuration requise
Pour utiliser la détection et la gouvernance de l’IA fantôme, vous avez besoin des éléments suivants :
Optez pour l’expérience de préversion Frontier dans le Centre d’administration Microsoft 365.
Activez Microsoft Defender pour point de terminaison sur les appareils pour la détection des agents fantômes. Pour plus d’informations, consultez Découverte d’agent IA local avec Microsoft Defender pour point de terminaison (préversion).
Licence Microsoft 365 E5 pour afficher les agents Shadow AI
Inscription Microsoft Intune pour les appareils Windows gérés.
Activez l’accès sécurisé global (GSA) pour votre locataire et vos appareils inscrits afin d’afficher des métadonnées supplémentaires sur l’utilisation des agents détectés. Pour plus d’informations sur GSA, consultez Didacticiel : Activer le transfert du trafic d’accès Internet.
Au moins un des rôles suivants :
Qu’est-ce que l’IA fantôme ?
L’IA fantôme fait référence aux applications d’IA destinées aux consommateurs et aux agents autonomes déployés au sein de votre organisation sans visibilité ni approbation informatique. Ces agents peuvent fonctionner de manière autonome sur les appareils des utilisateurs, ce qui crée des angles morts dans votre posture de sécurité et de conformité. Bien que ces agents puissent améliorer la productivité, l’utilisation non gérée présente des risques importants, tels que les suivants :
- Fuite de données.
- Violations de conformité.
- Failles de sécurité.
- Manque d’auditabilité et de gouvernance.
L’expérience Shadow AI aide les administrateurs à identifier et à gérer ces risques sans perturber les flux de travail légitimes de l’entreprise.
Fonctionnalités disponibles
Pendant la préversion publique, l’expérience Shadow AI permet aux administrateurs d’accéder aux fonctionnalités suivantes :
| Agent | Détection | Blocage |
|---|---|---|
| OpenClaw | Disponible | Disponible |
| ChatGPT Desktop | Disponible | Non disponible |
| Ollama Desktop | Disponible | Non disponible |
| Poe Desktop | Disponible | Non disponible |
| Griffe/Griffe Zéro | Disponible | Non disponible |
| OpenCode | Disponible | Non disponible |
| Bureau de Claude | Disponible | Non disponible |
Remarque
Actuellement, le blocage de l’IA fantôme s’applique uniquement aux appareils Windows gérés inscrits auprès de Microsoft Intune.
Accéder à l’agent Shadow AI (Frontier)
La page Shadow AI (Frontier) du Centre d’administration Microsoft 365 est une expérience dédiée distincte de la page Tous les agents. Il se concentre exclusivement sur les agents d’IA non gérés qui nécessitent une détection et une gouvernance.
Pour accéder à la page IA fantôme (pionnière) dans le Centre d’administration Microsoft 365, procédez comme suit :
- Connectez-vous au Centre d’administration Microsoft 365.
- Sélectionnezl’IA de l’ombre des agents>.
La page Shadow AI (Frontier) affiche une liste des agents Shadow AI connus qui peuvent être détectés dans votre environnement.
Afficher les détails de l’agent Shadow AI
Pour afficher les détails de l’agent Shadow AI, tels que les détails d’OpenClaw, sélectionnez l’agent Shadow AI dans la liste des agents de la page Shadow AI (Frontier).
Le volet d’informations s’ouvre pour l’agent Shadow AI sélectionné.Confirmer que les détails sont sélectionnés.
Le volet d’informations fournit les informations suivantes sur l’agent :Vignette Détails :
- Premier accès : date du premier accès à l’agent.
- Activité la plus récente : date de la dernière utilisation de l’agent.
- Dernière analyse : date de la dernière détection de l’agent.
Vignette Détections :
- Appareils : nombre d’appareils sur lesquels cet agent est détecté en cours d’exécution.
- Utilisateurs : nombre unique d’utilisateurs détectés à l’aide de cet agent.
Vignette des stratégies de sécurité : Affiche si une stratégie de blocage Intune a été appliquée pour empêcher l’exécution de cet agent.
Vignette Trafic total :
- Points de terminaison uniques : nombre de noms de domaine complets (FQDN) uniques auxquels l’agent a accédé.
- Requests : nombre de demandes réseau effectuées par l’agent.
- Données envoyées : trafic réseau envoyé par l’agent.
- Data received : trafic réseau reçu par l’agent.
Remarque
Les champs et vignettes suivants ne seront remplis de données que si l’accès sécurisé global (GSA) a été activé :
- Vignette Trafic total.
- Champ Utilisateurs.
- Champ d’activité le plus récent .
- Champ Dernier scan.
Afficher les appareils détectés pour un agent Shadow AI
Vous pouvez afficher les appareils détectés dans le volet d’informations de l’agent Shadow AI en procédant comme suit :
Dans le volet d’informations de l’agent Shadow AI, sélectionnez l’onglet Appareils détectés .
La liste des appareils détectés s’affiche.
Dans Appareils détectés, vous pouvez rechercher un nom d’appareil spécifique. Vous pouvez également consulter les données d’appareil suivantes :
- Nom de l’appareil : nom de l’appareil.
- Modèle : Type d’appareil (ordinateur de bureau, machine virtuelle, serveur, ordinateur portable, etc.)
- Système d’exploitation : système d’exploitation installé sur l’appareil.
- Dernière consultation : dernière fois que Microsoft Defender a détecté l’agent sur l’appareil.
Blocage d’un agent IA fantôme
Une fois la détection activée et l’agent Shadow AI identifié dans votre environnement, vous pouvez le bloquer pour empêcher son exécution sur les appareils gérés. Lorsqu’un agent Shadow AI est bloqué, tel qu’OpenClaw, il bloque les méthodes courantes de l’exécuter en créant une nouvelle stratégie Microsoft Intune qui se propage automatiquement à tous les appareils Windows gérés inscrits dans Intune.
Pour afficher les détails de la stratégie, recherchez le nom de la stratégie A365 - Bloquer OpenClaw dans l’article Attribuer des stratégies dans Microsoft Intune. Selon la configuration d’Intune dans votre organisation, cette mise à jour de la stratégie Intune peut prendre de 15 minutes à 8 heures pour s’appliquer. Vous trouverez tous les détails de la stratégie, y compris quand la stratégie Intune s’applique, dans Intune. Enfin, les stratégies peuvent également être modifiées dans Intune pour ajouter des contrôles supplémentaires.
Pour bloquer un agent Shadow AI, procédez comme suit :
Dans le volet d’informations de l’agent Shadow AI, sélectionnez Stratégies de sécurité.
Sous Stratégies de sécurité, sélectionnez Bloquer>Appliquer les stratégies.