Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le tableau de bord de sécurité Microsoft pour l’IA est un tableau de bord de sécurité unifié qui aide les responsables de la sécurité à comprendre et à résoudre les risques liés à l’IA dans leur organisation. Le tableau de bord fournit un outil de gouvernance qui fournit des insights clairs et complets sur la sécurité de l’IA et répond aux questions les plus pressantes sur les risques d’IA, notamment :
- Quelles ressources IA existent dans notre environnement ?
- Quelle est leur posture de sécurité actuelle ?
- Où devons-nous agir ?
Cet article explique les principales fonctionnalités du tableau de bord de sécurité pour l’IA et explique comment utiliser le tableau de bord pour gérer la sécurité ia dans votre entreprise.
Visibilité et gestion de la sécurité de l’IA de bout en bout
Le tableau de bord de sécurité pour l’IA fournit une vue en temps réel de la posture de sécurité et des risques de l’IA dans les solutions de sécurité Microsoft, notamment Microsoft Entra, Microsoft Purview et Microsoft Defender, permettant une gouvernance proactive et une protection réactive contre les menaces. Cela permet aux équipes de sécurité de continuer à utiliser les outils auxquels elles font confiance tout en permettant aux responsables de la sécurité de gouverner et de collaborer en toute transparence.
Le tableau de bord fournit les éléments suivants :
- Visibilité en temps réel du risque d’IA : insights agrégés dans Microsoft Entra, Defender et Purview.
- Inventaire complet des ressources IA : le tableau de bord couvre les solutions d’IA Microsoft , notamment Microsoft 365 Copilot, les agents Microsoft Copilot Studio et les applications et agents Microsoft Foundry, ainsi que les modèles, applications et agents IA tiers, tels que Google Gemini, OpenAI ChatGPT et les serveurs MCP.
- Recommandations et chemins de correction : intégration directe avec les outils de productivité Microsoft et les portails praticiens.
- Insights basés sur l’IA : Microsoft Security Copilot fournit des invites suggérées qui vous aident à explorer les informations clés et à accéder rapidement aux évaluations intelligentes des risques, aux résumés et aux recommandations.
- Rapports exécutifs : analyses prêtes pour les conseils d’administration et insights de conformité.
Fonctionnement du tableau de bord de sécurité pour l’IA
Sécurité Microsoft et les services partenaires fournissent les capteurs et les signaux qu'utilise le tableau de bord. Si vous n’avez pas déployé de service requis, le tableau de bord vous guide sur les fonctionnalités manquantes et la façon de renforcer votre sécurité IA.
Produits pris en charge :
| Produit | Fonctionnalités clés et insights de tableau de bord |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Microsoft Security Copilot |
|
Permissions
Les tableaux de cette section décrivent les niveaux d’accès aux données pour les rôles intégrés Microsoft Entra. Pour plus d’informations sur les rôles Microsoft Entra, consultez rôles intégrés Microsoft Entra.
Important
Security Reader est le rôle de Microsoft Entra minimal requis pour afficher tous les tableaux de bord de sécurité pour les données IA et attribuer des recommandations de sécurité. Ce rôle est recommandé pour les RSSI et les responsables de la sécurité qui ont besoin d’une visibilité complète sur le statut de sécurité de l'IA sans nécessiter d’autorisations administratives au niveau locataire, telles que la modification de politiques.
Autorisations de la page Vue d’ensemble
Ces rôles peuvent afficher des données sur les cartes récapitulatives de la page Vue d’ensemble .
| Carte récapitulative | Lecteur de sécurité | Administrateur IA | Administrateur de conformité | Administrateur de la sécurité | Lecteur général | Administrateur de l'identifiant d'agent | Administrateur du registre des agents |
|---|---|---|---|---|---|---|---|
| Inventaire IA | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risque d’IA : Configurations incorrectes et chemins d’attaque | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Risque d’IA : agents avec des interactions sensibles | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Ces rôles peuvent afficher toutes les instructions et affecter des tâches sur la page Vue d’ensemble , comme décrit dans Révision et affectation de recommandations de sécurité, mais ne peuvent pas afficher l’état de la recommandation, sauf indication ci-dessous :
| Catégorie de recommandation | Lecteur de sécurité | Administrateur IA | Administrateur de conformité | Administrateur de la sécurité | Lecteur général | Administrateur d’identifiant d’agent | Administrateur du registre des agents |
|---|---|---|---|---|---|---|---|
| Empêcher l’extension de l’agent et l’accès non autorisé (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Sauf Configurer la collection globale dans le registre des agents Entra | ✅ | ❌ | ❌ |
| Empêcher les fuites de données et le sur-partage (Microsoft Purview) | ✅ | ✅ À l’exception de l’activation de l’audit Microsoft Purview | ✅ | ✅ À l’exception de l’activation de l’audit Microsoft Purview | ✅ | ✅ Activer uniquement la conformité des communications, la gestion des risques internes et la gestion du cycle de vie des données | ✅ Activer uniquement la conformité des communications, la gestion des risques internes et la gestion du cycle de vie des données |
| Résoudre les risques et les vulnérabilités liés à l’IA (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ À l’exception d’Activer la gouvernance des applications | ✅ | ❌ | ❌ |
Permissions de page d’inventaire IA
Ces rôles peuvent afficher les données de la page d’inventaire IA , comme décrit dans Explorer les ressources IA et gérer les risques de sécurité des ressources.
| Type de ressource | Lecteur de sécurité | Administrateur IA | Administrateur de conformité | Administrateur de la sécurité | Lecteur général | Administrateur d’ID d’agent | Administrateur du registre des agents |
|---|---|---|---|---|---|---|---|
| Agents d’IA | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Modèles IA | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Serveurs MCP | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Autres applications IA | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Autorisations de risque pour la page d'IA
Ces rôles peuvent afficher les données sur la page des risques liés à l’IA , comme décrit dans Afficher et hiérarchiser les risques de sécurité IA au sein de votre organisation.
| Catégorie de risque | Lecteur de sécurité | Administrateur IA | Administrateur de conformité | Administrateur de la sécurité | Lecteur général | Administrateur d'identifiant d'agent | Administrateur du registre des agents |
|---|---|---|---|---|---|---|---|
| Risque d’identité et d’accès | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risque de sécurité des données | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risque de sécurité cloud | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Configurations incorrectes et chemins d’attaque | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agents avec interactions sensibles | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Passer en revue et affecter des recommandations de sécurité
La page Vue d’ensemble du tableau de bord fournit des insights clés sur vos ressources IA et les risques de sécurité associés. Il évalue également l’implémentation de la sécurité Microsoft de votre organisation pour les fonctionnalités d’IA et fournit des recommandations pour améliorer la posture de sécurité ia de votre organisation.
Chaque recommandation affiche son état actuel, tel que Not démarré ou Completed et appartient à une catégorie de recommandation associée à un produit Sécurité Microsoft (Microsoft Entra, Microsoft Purview ou Microsoft Defender). Sélectionnez une catégorie de recommandation pour la développer et afficher les recommandations individuelles.
Affecter une recommandation
Pour affecter l’implémentation d’une recommandation à un utilisateur ou un groupe spécifique :
Sélectionnez une recommandation dans la page Vue d’ensemble .
Sur la page des détails de la recommandation, sélectionnez Affecter.
Dans la page détails de l’affectation , configurez les éléments suivants :
- Affecter à : sélectionnez Affecter à l’utilisateur ou au groupe pour choisir un bénéficiaire.
- Date d’échéance : définissez une date d’échéance pour la recommandation. Le tableau de bord affiche un compte à rebours montrant le nombre de jours restants.
- Créer une notification : choisissez comment notifier le bénéficiaire ( Teams, e-mail ou Ne créez pas de notification). Lorsque vous enregistrez l’affectation, cela crée une notification préremplie que vous pouvez modifier et envoyer.
Sélectionnez Enregistrer l’affectation. La page de détails de la recommandation affiche désormais une carte 'Délégué à' avec l'assigné, le compte à rebours jusqu'à la date d'échéance, et les détails de l'attribution. Pour mettre à jour ou supprimer l’affectation, sélectionnez Gérer l’affectation.
Les recommandations affectées affichent un indicateur Affecté sur la page Vue d’ensemble .
Ignorer une recommandation
Si une recommandation n’est pas pertinente pour votre organisation, vous pouvez l’ignorer pour garder le tableau de bord axé sur les éléments actionnables :
Sur la page des détails de recommandation, sélectionnez l’ellipse (...) à côté du bouton Assigner .
Sélectionnez Ignorer cette recommandation.
Les recommandations ignorées sont masquées dans la vue par défaut. Pour afficher ou restaurer les recommandations ignorées, sélectionnez Afficher les recommandations ignorées sur la page Vue d’ensemble .
Explorer les ressources IA et gérer les risques de sécurité des ressources
La page AI inventory du tableau de bord fournit des vues détaillées pour vous aider à découvrir des ressources IA, à évaluer les risques et à implémenter des actions de correction sur les agents IA inscrits dans Microsoft Agent 365, ainsi que les modèles IA, les serveurs MCP et les applications IA de votre organisation.
Ce qui est inclus dans l’inventaire IA
Le tableau de bord répertorie les ressources IA mises en avant par les services Microsoft sous-jacents. La couverture et la terminologie sont définies par ces services sources : le tableau suivant résume ce que chaque type de ressource signifie dans le tableau de bord et ce qui est dans l’étendue.
| Type de ressource | Signification dans le tableau de bord | Source de couverture | En savoir plus |
|---|---|---|---|
| Agents d’IA | Entités logicielles qui effectuent des tâches pour le compte des utilisateurs, généralement à l’aide de modèles et d’outils IA. | Agents inscrits dans Microsoft Agent 365. | Qu’est-ce que Microsoft Agent 365 ? |
| Modèles IA | IA générative et d’autres modèles déployés dans votre environnement, y compris ceux qui alimentent vos agents et applications IA. | Modèles découverts par Microsoft Defender. | Protéger des ressources IA à l’aide de Microsoft Defender |
| Serveurs MCP et autres applications IA | Applications IA SaaS et serveurs MCP (Model Context Protocol) utilisés dans votre organisation. | Applications et serveurs découverts par Microsoft Defender. | Protéger des ressources IA à l’aide de Microsoft Defender |
Les ressources qui ne sont pas inscrites dans Microsoft Agent 365 ou qui ne sont pas visibles pour Microsoft Defender n'apparaissent pas dans l'inventaire. Pour étendre la couverture, inscrivez des agents supplémentaires dans l’agent 365 et assurez-vous que Microsoft Defender est déployé dans votre environnement.
Pour découvrir et gérer les risques de sécurité des ressources IA :
- Sélectionnez AI Inventory pour passer en revue les ressources IA découvertes dans votre organisation.
- Appliquez des filtres pour vous concentrer sur des types de ressources ou des niveaux de risque spécifiques.
- Sélectionnez n’importe quelle ressource IA pour afficher des informations détaillées, passer en revue la configuration de la sécurité et l’état de conformité, et analyser les modèles d’accès utilisateur et les interactions de données.
- Sélectionnez Exporter pour exporter des vues filtrées pour l’analyse ciblée et la création de rapports.
Agents d’IA
L’onglet agents IA de la page d’inventaire AI présente les agents IA inscrits dans Microsoft Agent 365 et fournit des informations clés issues du Registre Microsoft Entra Agent et de Gestion de la posture de sécurité des données Microsoft Purview (DSPM) pour l’IA.
Sélectionnez un agent IA pour afficher les détails et les activités de l’agent. Sélectionnez Afficher toutes les activités pour ouvrir l’Explorateur d’activités dans DSPM pour IA et examiner l’activité de l’agent liée au contenu qui contient des informations sensibles ou dont les étiquettes sont appliquées.
Modèles IA
L’onglet modèles IA de la page d’inventaire AI présente les modèles IA découverts par Microsoft Defender dans votre environnement. Sélectionnez Afficher plus dans Defender pour ouvrir l’inventaire des ressources cloud Microsoft Defender pour obtenir des informations détaillées et une atténuation des risques.
Serveurs MCP et autres applications IA
Affichez et gérez la sécurité des serveurs MCP et d’autres applications IA découvertes par Microsoft Defender dans votre environnement. Sélectionnez Afficher plus dans Defender pour ouvrir l'inventaire des applications de Microsoft Defender for Cloud Apps afin d'obtenir des informations détaillées et gérer les risques.
Afficher et hiérarchiser les risques de sécurité IA au sein de votre organisation
La page des risques liés à l’IA du tableau de bord fournit une vue consolidée des risques de sécurité liés à l’IA, notamment les risques d’identité et d’accès, les risques de sécurité des données et les risques de sécurité cloud, ce qui vous permet de hiérarchiser et de résoudre efficacement les menaces. Chaque catégorie de risque est directement liée au produit de sécurité Microsoft approprié pour la correction.
Pour examiner et corriger les risques de sécurité de l’IA :
- Passez en revue les cartes de synthèse des risques pour connaître les priorités immédiates, examinez les graphiques de tendances pour identifier les menaces émergentes et utilisez les invites suggérées par Microsoft Security Copilot pour explorer des scénarios de risque complexes.
- Sélectionnez View dans Microsoft Purview, View dans Microsoft Defender ou View dans Entra pour accéder au produit Sécurité Microsoft approprié pour obtenir des informations détaillées sur l’analyse et la correction des risques.