Évaluer le risque d'IA de votre organisation avec Sécurité Microsoft tableau de bord pour l'IA

Le tableau de bord de sécurité Microsoft pour l’IA est un tableau de bord de sécurité unifié qui aide les responsables de la sécurité à comprendre et à résoudre les risques liés à l’IA dans leur organisation. Le tableau de bord fournit un outil de gouvernance qui fournit des insights clairs et complets sur la sécurité de l’IA et répond aux questions les plus pressantes sur les risques d’IA, notamment :

  • Quelles ressources IA existent dans notre environnement ?
  • Quelle est leur posture de sécurité actuelle ?
  • Où devons-nous agir ?

Cet article explique les principales fonctionnalités du tableau de bord de sécurité pour l’IA et explique comment utiliser le tableau de bord pour gérer la sécurité ia dans votre entreprise.

Visibilité et gestion de la sécurité de l’IA de bout en bout

Le tableau de bord de sécurité pour l’IA fournit une vue en temps réel de la posture de sécurité et des risques de l’IA dans les solutions de sécurité Microsoft, notamment Microsoft Entra, Microsoft Purview et Microsoft Defender, permettant une gouvernance proactive et une protection réactive contre les menaces. Cela permet aux équipes de sécurité de continuer à utiliser les outils auxquels elles font confiance tout en permettant aux responsables de la sécurité de gouverner et de collaborer en toute transparence.

Le tableau de bord fournit les éléments suivants :

  • Visibilité en temps réel du risque d’IA : insights agrégés dans Microsoft Entra, Defender et Purview.
  • Inventaire complet des ressources IA : le tableau de bord couvre les solutions d’IA Microsoft , notamment Microsoft 365 Copilot, les agents Microsoft Copilot Studio et les applications et agents Microsoft Foundry, ainsi que les modèles, applications et agents IA tiers, tels que Google Gemini, OpenAI ChatGPT et les serveurs MCP.
  • Recommandations et chemins de correction : intégration directe avec les outils de productivité Microsoft et les portails praticiens.
  • Insights basés sur l’IA : Microsoft Security Copilot fournit des invites suggérées qui vous aident à explorer les informations clés et à accéder rapidement aux évaluations intelligentes des risques, aux résumés et aux recommandations.
  • Rapports exécutifs : analyses prêtes pour les conseils d’administration et insights de conformité.

Capture d’écran montrant la page Vue d’ensemble du tableau de bord de sécurité pour l’IA.

Fonctionnement du tableau de bord de sécurité pour l’IA

Sécurité Microsoft et les services partenaires fournissent les capteurs et les signaux qu'utilise le tableau de bord. Si vous n’avez pas déployé de service requis, le tableau de bord vous guide sur les fonctionnalités manquantes et la façon de renforcer votre sécurité IA.

Produits pris en charge :

Produit Fonctionnalités clés et insights de tableau de bord
Microsoft Entra
  • Gestion des identités : gouvernance centralisée des identités des utilisateurs et des applications
  • Accès conditionnel : contrôles d’accès basés sur les risques pour les applications IA
  • Gestion des identités privilégiées : surveillance et contrôle d’accès élevés
Pour plus d’informations, consultez Présentation de la plateforme d’identité de l’agent Microsoft.
Microsoft Defender
  • Détection des menaces : surveillance et observabilité continues des agents et charges de travail IA
  • Protection en temps réel : blocage des actions dangereuses lancées par les agents IA, pour les agents pris en charge
  • Posture de sécurité cloud : évaluation des vulnérabilités de l’infrastructure
  • Sécurité des applications : évaluation des risques des applications IA SaaS
Pour plus d’informations, consultez Protéger les ressources IA des menaces et vulnérabilités émergentes à l’aide de Microsoft Defender.
Microsoft Purview
  • Classification des données : étiquetage automatisé et protection des données accessibles par l’IA
  • Protection contre la perte de données : empêcher l’exposition des informations sensibles via l’IA
  • Gestion des risques internes : détecter les modèles d’utilisation anormaux de l’IA
Pour plus d’informations, consultez les protections de sécurité et de conformité des données Microsoft Purview pour les applications IA génératives.
Microsoft Security Copilot
  • Exploration basée sur des instructions : Explorer les risques de l’IA, l’activité des agents et les recommandations de sécurité via des instructions
  • Insights améliorés sur les risques liés à l’IA : agréger les signaux à travers les solutions de sécurité Microsoft et des partenaires pour une analyse plus approfondie
  • Découverte et catégorisation améliorées de l’agent : améliorer l’identification des agents managés, non managés et shadow AI pour renforcer votre posture de sécurité IA
Pour plus d’informations, consultez Qu’est-ce que Microsoft Security Copilot ?

Permissions

Les tableaux de cette section décrivent les niveaux d’accès aux données pour les rôles intégrés Microsoft Entra. Pour plus d’informations sur les rôles Microsoft Entra, consultez rôles intégrés Microsoft Entra.

Important

Security Reader est le rôle de Microsoft Entra minimal requis pour afficher tous les tableaux de bord de sécurité pour les données IA et attribuer des recommandations de sécurité. Ce rôle est recommandé pour les RSSI et les responsables de la sécurité qui ont besoin d’une visibilité complète sur le statut de sécurité de l'IA sans nécessiter d’autorisations administratives au niveau locataire, telles que la modification de politiques.

Autorisations de la page Vue d’ensemble

Ces rôles peuvent afficher des données sur les cartes récapitulatives de la page Vue d’ensemble .

Carte récapitulative Lecteur de sécurité Administrateur IA Administrateur de conformité Administrateur de la sécurité Lecteur général Administrateur de l'identifiant d'agent Administrateur du registre des agents
Inventaire IA
Risque d’IA : Configurations incorrectes et chemins d’attaque
Risque d’IA : agents avec des interactions sensibles

Ces rôles peuvent afficher toutes les instructions et affecter des tâches sur la page Vue d’ensemble , comme décrit dans Révision et affectation de recommandations de sécurité, mais ne peuvent pas afficher l’état de la recommandation, sauf indication ci-dessous :

Catégorie de recommandation Lecteur de sécurité Administrateur IA Administrateur de conformité Administrateur de la sécurité Lecteur général Administrateur d’identifiant d’agent Administrateur du registre des agents
Empêcher l’extension de l’agent et l’accès non autorisé (Microsoft Entra) ✅ Sauf Configurer la collection globale dans le registre des agents Entra
Empêcher les fuites de données et le sur-partage (Microsoft Purview) ✅ À l’exception de l’activation de l’audit Microsoft Purview ✅ À l’exception de l’activation de l’audit Microsoft Purview Activer uniquement la conformité des communications, la gestion des risques internes et la gestion du cycle de vie des données Activer uniquement la conformité des communications, la gestion des risques internes et la gestion du cycle de vie des données
Résoudre les risques et les vulnérabilités liés à l’IA (Microsoft Defender) ✅ À l’exception d’Activer la gouvernance des applications

Permissions de page d’inventaire IA

Ces rôles peuvent afficher les données de la page d’inventaire IA , comme décrit dans Explorer les ressources IA et gérer les risques de sécurité des ressources.

Type de ressource Lecteur de sécurité Administrateur IA Administrateur de conformité Administrateur de la sécurité Lecteur général Administrateur d’ID d’agent Administrateur du registre des agents
Agents d’IA
Modèles IA
Serveurs MCP
Autres applications IA

Autorisations de risque pour la page d'IA

Ces rôles peuvent afficher les données sur la page des risques liés à l’IA , comme décrit dans Afficher et hiérarchiser les risques de sécurité IA au sein de votre organisation.

Catégorie de risque Lecteur de sécurité Administrateur IA Administrateur de conformité Administrateur de la sécurité Lecteur général Administrateur d'identifiant d'agent Administrateur du registre des agents
Risque d’identité et d’accès
Risque de sécurité des données
Risque de sécurité cloud
Configurations incorrectes et chemins d’attaque
Agents avec interactions sensibles

Passer en revue et affecter des recommandations de sécurité

La page Vue d’ensemble du tableau de bord fournit des insights clés sur vos ressources IA et les risques de sécurité associés. Il évalue également l’implémentation de la sécurité Microsoft de votre organisation pour les fonctionnalités d’IA et fournit des recommandations pour améliorer la posture de sécurité ia de votre organisation.

Chaque recommandation affiche son état actuel, tel que Not démarré ou Completed et appartient à une catégorie de recommandation associée à un produit Sécurité Microsoft (Microsoft Entra, Microsoft Purview ou Microsoft Defender). Sélectionnez une catégorie de recommandation pour la développer et afficher les recommandations individuelles.

Affecter une recommandation

Pour affecter l’implémentation d’une recommandation à un utilisateur ou un groupe spécifique :

  1. Sélectionnez une recommandation dans la page Vue d’ensemble .

    Capture d’écran montrant la page Vue d’ensemble avec l’une des recommandations de sécurité mises en évidence.

  2. Sur la page des détails de la recommandation, sélectionnez Affecter.

    Capture d’écran montrant la page détails de la recommandation avec le bouton Affecter mis en surbrillance.

  3. Dans la page détails de l’affectation , configurez les éléments suivants :

    • Affecter à : sélectionnez Affecter à l’utilisateur ou au groupe pour choisir un bénéficiaire.
    • Date d’échéance : définissez une date d’échéance pour la recommandation. Le tableau de bord affiche un compte à rebours montrant le nombre de jours restants.
    • Créer une notification : choisissez comment notifier le bénéficiaire ( Teams, e-mail ou Ne créez pas de notification). Lorsque vous enregistrez l’affectation, cela crée une notification préremplie que vous pouvez modifier et envoyer.

    Capture d’écran de la boîte de dialogue Détails de l’affectation avec le destinataire, la date d’échéance, les options de notification et le bouton Enregistrer l’affectation mis en surbrillance.

  4. Sélectionnez Enregistrer l’affectation. La page de détails de la recommandation affiche désormais une carte 'Délégué à' avec l'assigné, le compte à rebours jusqu'à la date d'échéance, et les détails de l'attribution. Pour mettre à jour ou supprimer l’affectation, sélectionnez Gérer l’affectation.

    Capture d’écran de la boîte de dialogue Détails de l’affectation montrant la sélection du bénéficiaire, la date d’échéance, les options de notification et le bouton Gérer l’affectation.

Les recommandations affectées affichent un indicateur Affecté sur la page Vue d’ensemble .

Ignorer une recommandation

Si une recommandation n’est pas pertinente pour votre organisation, vous pouvez l’ignorer pour garder le tableau de bord axé sur les éléments actionnables :

  1. Sur la page des détails de recommandation, sélectionnez l’ellipse (...) à côté du bouton Assigner .

    Capture d’écran des détails des recommandations avec la boîte de dialogue Activer la prévention des pertes de données, le bouton Assigner, le menu des points de suspension et Passer cette recommandation en surbrillance.

  2. Sélectionnez Ignorer cette recommandation.

Les recommandations ignorées sont masquées dans la vue par défaut. Pour afficher ou restaurer les recommandations ignorées, sélectionnez Afficher les recommandations ignorées sur la page Vue d’ensemble .

Explorer les ressources IA et gérer les risques de sécurité des ressources

La page AI inventory du tableau de bord fournit des vues détaillées pour vous aider à découvrir des ressources IA, à évaluer les risques et à implémenter des actions de correction sur les agents IA inscrits dans Microsoft Agent 365, ainsi que les modèles IA, les serveurs MCP et les applications IA de votre organisation.

Ce qui est inclus dans l’inventaire IA

Le tableau de bord répertorie les ressources IA mises en avant par les services Microsoft sous-jacents. La couverture et la terminologie sont définies par ces services sources : le tableau suivant résume ce que chaque type de ressource signifie dans le tableau de bord et ce qui est dans l’étendue.

Type de ressource Signification dans le tableau de bord Source de couverture En savoir plus
Agents d’IA Entités logicielles qui effectuent des tâches pour le compte des utilisateurs, généralement à l’aide de modèles et d’outils IA. Agents inscrits dans Microsoft Agent 365. Qu’est-ce que Microsoft Agent 365 ?
Modèles IA IA générative et d’autres modèles déployés dans votre environnement, y compris ceux qui alimentent vos agents et applications IA. Modèles découverts par Microsoft Defender. Protéger des ressources IA à l’aide de Microsoft Defender
Serveurs MCP et autres applications IA Applications IA SaaS et serveurs MCP (Model Context Protocol) utilisés dans votre organisation. Applications et serveurs découverts par Microsoft Defender. Protéger des ressources IA à l’aide de Microsoft Defender

Les ressources qui ne sont pas inscrites dans Microsoft Agent 365 ou qui ne sont pas visibles pour Microsoft Defender n'apparaissent pas dans l'inventaire. Pour étendre la couverture, inscrivez des agents supplémentaires dans l’agent 365 et assurez-vous que Microsoft Defender est déployé dans votre environnement.

Pour découvrir et gérer les risques de sécurité des ressources IA :

  1. Sélectionnez AI Inventory pour passer en revue les ressources IA découvertes dans votre organisation.
  2. Appliquez des filtres pour vous concentrer sur des types de ressources ou des niveaux de risque spécifiques.
  3. Sélectionnez n’importe quelle ressource IA pour afficher des informations détaillées, passer en revue la configuration de la sécurité et l’état de conformité, et analyser les modèles d’accès utilisateur et les interactions de données.
  4. Sélectionnez Exporter pour exporter des vues filtrées pour l’analyse ciblée et la création de rapports.

Agents d’IA

L’onglet agents IA de la page d’inventaire AI présente les agents IA inscrits dans Microsoft Agent 365 et fournit des informations clés issues du Registre Microsoft Entra Agent et de Gestion de la posture de sécurité des données Microsoft Purview (DSPM) pour l’IA.

Capture d’écran montrant l’onglet Agents de la page inventaire IA du tableau de bord de sécurité pour l’IA.

Sélectionnez un agent IA pour afficher les détails et les activités de l’agent. Sélectionnez Afficher toutes les activités pour ouvrir l’Explorateur d’activités dans DSPM pour IA et examiner l’activité de l’agent liée au contenu qui contient des informations sensibles ou dont les étiquettes sont appliquées.

Capture d’écran montrant la page Vue d’ensemble de l’agent du tableau de bord de sécurité pour l’IA.

Modèles IA

L’onglet modèles IA de la page d’inventaire AI présente les modèles IA découverts par Microsoft Defender dans votre environnement. Sélectionnez Afficher plus dans Defender pour ouvrir l’inventaire des ressources cloud Microsoft Defender pour obtenir des informations détaillées et une atténuation des risques.

Capture d’écran montrant la page modèles IA du tableau de bord de sécurité pour l’IA.

Serveurs MCP et autres applications IA

Affichez et gérez la sécurité des serveurs MCP et d’autres applications IA découvertes par Microsoft Defender dans votre environnement. Sélectionnez Afficher plus dans Defender pour ouvrir l'inventaire des applications de Microsoft Defender for Cloud Apps afin d'obtenir des informations détaillées et gérer les risques.

Capture d’écran montrant la page Autres applications IA du tableau de bord de sécurité pour l’IA.

Afficher et hiérarchiser les risques de sécurité IA au sein de votre organisation

La page des risques liés à l’IA du tableau de bord fournit une vue consolidée des risques de sécurité liés à l’IA, notamment les risques d’identité et d’accès, les risques de sécurité des données et les risques de sécurité cloud, ce qui vous permet de hiérarchiser et de résoudre efficacement les menaces. Chaque catégorie de risque est directement liée au produit de sécurité Microsoft approprié pour la correction.

Pour examiner et corriger les risques de sécurité de l’IA :

  1. Passez en revue les cartes de synthèse des risques pour connaître les priorités immédiates, examinez les graphiques de tendances pour identifier les menaces émergentes et utilisez les invites suggérées par Microsoft Security Copilot pour explorer des scénarios de risque complexes.
  2. Sélectionnez View dans Microsoft Purview, View dans Microsoft Defender ou View dans Entra pour accéder au produit Sécurité Microsoft approprié pour obtenir des informations détaillées sur l’analyse et la correction des risques.

Capture d’écran montrant la page des risques IA du Tableau de bord de sécurité pour l’IA.