Considérations relatives aux données, à la confidentialité et à la sécurité pour étendre Microsoft 365 Copilot

Lorsque vous étendez Microsoft 365 Copilot avec des agents, l’agent peut utiliser des requêtes basées sur vos invites, l’historique des conversations et les données Microsoft 365 pour générer une réponse ou exécuter une commande. Lorsque vous étendez Microsoft 365 Copilot avec des connecteurs Microsoft 365 Copilot synchronisés, vos données externes sont ingérées dans Microsoft Graph et restent dans votre locataire. Cet article décrit les considérations relatives à la confidentialité et à la sécurité des données pour le développement de différentes solutions d’extensibilité Copilot, à la fois en interne et en tant que développeur commercial.

Considérations clés du diagramme pour le développement de l’extensibilité Copilot : Sécurité et confiance en entreprise, IA responsable, Expérience utilisateur de haute qualité, Fonctionnalités à valeur élevée

Agents et actions

Les agents dans Microsoft 365 Copilot sont régis individuellement par leurs conditions d’utilisation et leurs politiques de confidentialité. En tant que développeur d’agents et d’actions (plug-ins d’API), vous êtes responsable de la sécurisation des données de vos clients dans les limites de votre service et de la fourniture d’informations sur vos stratégies concernant les informations personnelles des utilisateurs. Les administrateurs et les utilisateurs peuvent ensuite consulter votre politique de confidentialité et vos conditions d’utilisation dans l’App Store avant de choisir d’ajouter ou d’utiliser votre agent.

Lorsque vous intégrez vos flux de travail métier en tant qu’agents pour Copilot, vos données externes restent dans votre application ; Il n’est pas transmis à Microsoft Graph et n’est pas utilisé pour former Microsoft 365 Copilot LLMs. Toutefois, Copilot génère une requête de recherche à envoyer à votre agent au nom de l’utilisateur en fonction de son invite et de son historique de conversation avec Copilot et les données à laquelle l’utilisateur a accès dans Microsoft 365. Pour plus d’informations, consultez Données stockées sur les interactions utilisateur avec Microsoft 365 Copilot dans la documentation de l’administrateur Microsoft 365 Copilot.

Garantir une implémentation sécurisée des agents déclaratifs dans Microsoft 365

Les clients et partenaires de Microsoft 365 peuvent créer des agents déclaratifs qui étendent Microsoft 365 Copilot avec des instructions personnalisées, des connaissances de base et des actions appelées via des descriptions d’API REST configurées par l’agent déclaratif. Au moment de l’exécution, Microsoft 365 Copilot raisons d’une combinaison de l’invite de l’utilisateur, d’instructions personnalisées qui font partie de l’agent déclaratif et de données fournies par des actions personnalisées. Toutes ces données peuvent influencer le comportement du système, et un tel traitement comporte des risques de sécurité. Plus précisément, si une action personnalisée peut fournir des données provenant de sources non approuvées (telles que des e-mails ou des tickets de support), un attaquant peut être en mesure de créer une charge utile de message qui amène votre agent à se comporter d’une manière que l’attaquant contrôle, par exemple en répondant de manière incorrecte aux questions ou même en appelant des actions personnalisées. Microsoft prend de nombreuses mesures pour empêcher de telles attaques. En outre, les organisations doivent uniquement activer les agents déclaratifs qui utilisent des sources de connaissances approuvées et se connectent aux API REST approuvées via des actions personnalisées. Si l’utilisation de sources de données non approuvées est nécessaire, concevez l’agent déclaratif avec la possibilité de violation à l’esprit et ne lui donnez pas la possibilité d’effectuer des opérations sensibles sans intervention humaine minutieuse.

Microsoft 365 fournit aux organisations des contrôles étendus qui régissent qui peut acquérir et utiliser des applications intégrées et quelles applications sont activées pour des groupes ou des individus au sein d’un locataire Microsoft 365, y compris les applications qui utilisent des agents déclaratifs. Les outils tels que Copilot Studio, qui permettent aux utilisateurs de créer leurs propres agents déclaratifs, incluent également des contrôles étendus qui permettent aux administrateurs de gouverner les connecteurs utilisés à la fois pour les connaissances et les actions personnalisées.

connecteurs Microsoft 365 Copilot

Microsoft 365 Copilot présente uniquement les données auxquelles chaque individu peut accéder à l’aide des mêmes contrôles sous-jacents pour l’accès aux données utilisés dans d’autres services Microsoft 365. Microsoft Graph respecte la limite d’accès basée sur l’identité de l’utilisateur afin que le processus de mise à l’terre Microsoft 365 Copilot accède uniquement au contenu auquel l’utilisateur actuel est autorisé à accéder. Cela vaut également pour les données externes dans Microsoft Graph ingérées à partir d’un connecteur Microsoft 365 Copilot.

Lorsque vous connectez vos données externes à Microsoft 365 Copilot à l’aide d’un connecteur Microsoft 365 Copilot synchronisé, vos données sont transmises à Microsoft Graph. Vous pouvez gérer les autorisations d’affichage des éléments externes en associant une liste de contrôle d’accès (ACL) à un Microsoft Entra’ID d’utilisateur et de groupe ou à un groupe externe.

Les invites, les réponses et les données accessibles via Microsoft Graph ne sont pas utilisées pour entraîner les LLM de base, y compris celles utilisées par Microsoft 365 Copilot.

Contrôles de gouvernance et d’administration pour le partage d’agent

Les agents dans Microsoft 365 Copilot fonctionnent dans les limites d’accès aux données Microsoft 365 existantes. Ils n’accordent pas de nouvelles autorisations ou ne fournissent pas d’accès aux données au-delà de ce qu’un utilisateur est déjà autorisé à accéder. Au lieu de cela, les agents empaquetent les invites reproductibles et les sources de données configurées, tout en respectant les contrôles appliqués dans Microsoft 365.

Les administrateurs informatiques peuvent utiliser des contrôles et des outils Microsoft 365 pour gérer la façon dont les agents sont partagés, découverts et régis tout au long de leur cycle de vie.

Héritage d’autorisation

Les agents respectent les autorisations Microsoft 365 existantes. Si un utilisateur n’a pas accès à un site SharePoint, à un canal Teams ou à une boîte aux lettres Outlook, l’agent ne peut pas récupérer ou afficher le contenu de ces sources.

Les agents n’introduisent pas de nouveaux privilèges. Ils fonctionnent dans le même modèle d’accès basé sur l’identité appliqué par Microsoft Graph sur les services Microsoft 365.

DLP, rétention et contrôles de conformité

Les agents interagissent avec les données qui restent régies par les stratégies existantes de protection contre la perte de données (DLP), de rétention et de conformité microsoft 365. Le contenu accessible via des services connectés, tels que SharePoint, Exchange et Teams, continue d’être soumis aux stratégies configurées pour ces services.

Les organisations avec des stratégies DLP et de rétention en place peuvent s’attendre à ce que ces stratégies s’appliquent aux données sous-jacentes auxquelles les agents accèdent. Le comportement des interactions de l’agent peut dépendre de la façon dont ces interactions sont traitées dans Microsoft 365.

Journaux d’audit et rapports d’activité

Les journaux d’audit microsoft 365 et les fonctionnalités de création de rapports fournissent une visibilité sur l’activité Copilot, y compris l’utilisation liée à l’agent. Ces fonctionnalités aident les administrateurs à surveiller l’utilisation et à comprendre comment les expériences Copilot sont utilisées dans l’organization.

Le niveau de détail disponible dans les journaux et les rapports peut varier en fonction du service et de la configuration.

Gestion du centre de Administration

Les administrateurs informatiques gèrent les stratégies de visibilité, de partage et de cycle de vie des agents à partir de la Centre d’administration Microsoft 365 via la pageAgentsCopilot>. À partir de cette page, les administrateurs peuvent :

  • Afficher l’inventaire des agents et les métadonnées de l’agent.
  • Activer, désactiver, affecter, bloquer ou supprimer des agents pour s’aligner sur les stratégies de l’organisation.
  • Configurez la facturation du paiement à l’utilisation et passez en revue l’utilisation et la consommation de l’agent.

Pour connaître les procédures pas à pas, consultez Gérer l’extensibilité des Microsoft 365 Copilot.

Contrôles de partage d’agent

Les administrateurs configurent des restrictions de partage d’agent à partir de la page Centre d’administration Microsoft 365>ParamètresCopilot>>Agents d’accès aux> données. Les options de partage disponibles sont les suivantes :

  • Tous les utilisateurs de la organization
  • Utilisateurs ou groupes spécifiques
  • Aucun utilisateur (partage désactivé)

Pour plus d’informations, consultez Partager un agent.

Intégration de Microsoft Purview

Les organisations peuvent appliquer la conformité à l’aide des fonctionnalités de Microsoft Purview, notamment :

  • Étiquettes de confidentialité : les étiquettes appliquées aux fichiers SharePoint et OneDrive sont respectées par les agents lors de la présentation du contenu.
  • Journaux d’audit : l’activité de l’agent est capturée dans les journaux d’audit unifiés.
  • Recherche de contenu : les administrateurs peuvent utiliser La recherche de contenu ou Microsoft Purview pour afficher et gérer les données stockées.

Les invites et réponses de l’agent moteur personnalisé dans Copilot Chat et Teams sont stockées conformément aux conditions générales du produit Microsoft 365 et sont gérées conformément aux instructions du client.

Gouvernance de l’agent Copilot Studio

Les agents intégrés Copilot Studio prennent en charge des contrôles de gouvernance supplémentaires via le centre d’administration Power Platform, notamment :

  • Gestion du cycle de vie des applications (ALM) : développement dans des environnements de développement, de test et de production.
  • Gouvernance des connecteurs : les administrateurs contrôlent les agents système auxquels les agents peuvent se connecter, ce qui réduit le risque d’accès non autorisé.
  • DLP au niveau de l’environnement : protection contre la perte de données, accès en fonction du rôle et audit appliqués au niveau de l’environnement.
  • Supervision de la publication : la publication dans le catalogue d’applications d’un organization nécessite l’approbation de l’administrateur, ce qui garantit une visibilité et un contrôle sur ce qui devient largement disponible.
  • Télémétrie et analyse de l’utilisation : surveillance du comportement de l’agent pour garantir l’alignement des stratégies.

Pour plus d’informations, consultez Copilot Studio sécurité et gouvernance.

Considérations pour les développeurs métier

Microsoft 365 Copilot partage uniquement les données avec les agents ou connecteurs activés pour Copilot par un administrateur Microsoft 365 et effectue des recherches dans les agents ou les connecteurs. En tant que développeur métier de solutions d’extensibilité Copilot, assurez-vous que vous et votre administrateur êtes familiarisé avec :

Considérations relatives aux éditeurs de logiciels indépendants

La soumission de votre package d’application au programme Microsoft Partner Center Microsoft 365 et Copilot nécessite des stratégies de certification de réunion pour l’acceptation dans les magasins de produits Microsoft 365. Les stratégies et recommandations de certification Microsoft concernant la confidentialité, la sécurité et l’IA responsable sont les suivantes :