Faq sur l’IA responsable pour Sécurité Microsoft Store Advisor

Ce FAQ décrit comment les principes de l’IA responsable (RAI) s’appliquent à Sécurité Microsoft Store Advisor, notamment le fonctionnement du système, ses utilisations prévues, ses limitations et la façon dont Microsoft évalue et améliore l’expérience.


Qu’est-ce que Sécurité Microsoft Store Advisor ?

Security Store Advisor est une expérience en langage naturel alimentée par l’IA dans Security Store. Il permet aux clients de découvrir des Microsoft et des agents de sécurité partenaires pertinents, des solutions SaaS et des services pour répondre à leurs résultats de sécurité. Les agents, les solutions SaaS et les services sont ci-après désignés collectivement par le terme « solutions ».

  • Entrées: Requêtes ou invites en langage naturel, telles que « renforcer la protection des identités » ou « améliorer la résilience des ransomwares ».

  • Sorties: Recommandations de solution alignées sur les scénarios et vues de comparaison qui répertorient les solutions de sécurité pertinentes avec des attributs associés, telles que la brève description de la solution, les services intégrés, les certifications et bien plus encore. Ces recommandations sont basées sur des informations détaillées sur la solution, telles que le nom de la solution, la description, les certifications, les services intégrés et bien plus encore.

Cette version fonctionne entièrement en mode non authentifié. Vous pouvez utiliser Advisor sans vous connecter.


Que peut faire Security Store Advisor ?

Security Store Advisor utilise l’IA, y compris le traitement en langage naturel et la correspondance de scénarios, à :

  • Interpréter les requêtes utilisateur exprimées dans le langage quotidien.

  • Mappez les requêtes aux informations fournies dans les solutions de sécurité pour déterminer les correspondances.

  • Présentez les solutions SaaS, les agents et/ou les services de sécurité pertinents de Microsoft et de ses partenaires, adaptés à ces scénarios.

  • Fournissez une justification transparente pour les recommandations, telles que :

    • Comment chaque solution s’aligne sur le scénario.
    • Fonctionnalités et intégrations clés.
    • Évaluations et avis, le cas échéant.
    • Certifications et mappages aux infrastructures de sécurité (par exemple, fonctions NIST).
  • Prise en charge de la comparaison côte à côte d’offres similaires, telles que :

    • Solutions de sécurité SaaS
    • Agents de sécurité
    • Services professionnels

Advisor est conçu pour aider les utilisateurs à passer d’une déclaration de problème à une liste ciblée d’options, sans nécessiter de connaissances approfondies préalables sur les produits.


Quelles sont les utilisations prévues de Security Store Advisor ?

Security Store Advisor est destiné à :

  • Exploration à l’étape précoce : Aider les clients à comprendre quels sont les résultats de sécurité possibles et quels types de solutions répondent à ces résultats.

  • Découverte de solutions : Guidant les clients d’un besoin de sécurité de haut niveau (par exemple, protection des identités, résilience des ransomwares, modernisation SOC) aux solutions pertinentes dans le magasin Sécurité Microsoft.

  • Comparaison générale : Permettre aux clients de comparer des offres similaires à l’aide d’attributs transparents tels que les fonctionnalités, l’intégration de services, la tarification, les évaluations et les révisions, et les certifications pour faciliter le processus d’évaluation de la solution du client.

Security Store Advisor n’est pas destiné à :

  • Prenez des décisions de sécurité opérationnelle.

  • Remplacez les experts en sécurité ou les processus d’opérations de sécurité.

  • Configurez, déployez ou modifiez directement des produits ou stratégies de sécurité.

Les clients doivent considérer Advisor comme un outil de découverte et de support décisionnel, et non comme un décideur automatisé.


Comment Security Store Advisor a-t-il été évalué ? Quelles mesures sont utilisées pour évaluer les performances ?

Security Store Advisor a été évalué conformément aux processus standard de Microsoft en matière de qualité, de sécurité et d’IA responsable pour les fonctionnalités utilisant l’IA. Les activités d’évaluation sont les suivantes :

  • Tests basés sur des scénarios pour vérifier que les réponses d’Advisor sont pertinentes par rapport aux objectifs de sécurité courants (par exemple, protection des identités, résilience face aux rançongiciels, risques internes).

  • Révisions de qualité et de pertinence des recommandations pour s’assurer qu’elles s’alignent sur le scénario demandé et les métadonnées de produit disponibles.

  • Tests d'intrusion red-teaming et tests de sécurité pour identifier et atténuer les mauvaises utilisations potentielles, les réponses de faible qualité ou l’incompatibilité avec les principes d’IA responsables.

  • Surveillance continue et amélioration itérative basée sur les données de télémétrie des produits et les commentaires des utilisateurs.

Microsoft ne divulgue pas publiquement des métriques de précision numérique spécifiques pour cette expérience. Au lieu de cela, Advisor est évalué pour :

  • Pertinence des recommandations pour le scénario décrit par l’utilisateur.

  • Cohérence avec les fonctionnalités de produit documentées.

  • Clarté et transparence de la justification des recommandations.

Advisor est conçu pour une découverte large basée sur des scénarios, et non pour une classification étroite, à enjeux élevés ou une prise de décision automatisée. Les utilisateurs doivent toujours consulter les détails et la documentation de la solution avant de prendre des décisions d’achat ou de déploiement.


Quelles sont les limitations de Security Store Advisor ? Comment puis-je réduire leur impact ?

La version actuelle de Security Store Advisor présente les limitations suivantes :

  • Aucune personnalisation : Advisor n’utilise pas l’identité utilisateur, le rôle ou le comportement passé pour personnaliser les recommandations.
  • Aucune connaissance du locataire ni de la posture de sécurité : l’Advisor n’accède pas à la configuration du locataire, aux déploiements existants ou à la posture de sécurité, et ne les utilise pas (par exemple, les alertes, les incidents ou les menaces actives).
  • Expérience non authentifiée uniquement : Toutes les interactions se produisent sans connexion. Advisor n'utilise pas de données de locataire ni d'informations Microsoft Entra ID même si l'utilisateur est connecté.
  • Sortie à titre informatif uniquement : Advisor ne déploie pas de solutions, ne modifie pas les configurations et n’effectue aucune action dans votre environnement. Il fournit uniquement des informations de découverte et de comparaison.
  • Métadonnées et basées sur le catalogue : Les recommandations sont basées sur le catalogue de solutions du Magasin de sécurité, les détails de la solution et les métadonnées de la solution. Ils ne reflètent peut-être pas entièrement les modifications récentes ou les configurations de niche.

Comment réduire l’impact de ces limitations :

  • Utilisez Advisor comme point de départ pour l’exploration, et non comme le décideur final.

  • Passez toujours en revue la documentation complète du produit et les pages officielles de la Place de marché ou du produit avant de prendre des décisions d’achat ou de déploiement.

  • Prenez en compte l’environnement, les stratégies et les exigences de conformité actuels de votre organisation lors de l’interprétation des recommandations.

  • En cas de doute, impliquez vos architectes de sécurité, administrateurs ou partenaires approuvés pour valider l’adéquation de n’importe quelle solution pour votre contexte spécifique.

Quels sont les facteurs opérationnels et les paramètres qui permettent une utilisation efficace et responsable de Security Store Advisor ?

Pour utiliser le Conseiller du Magasin de sécurité de manière efficace et responsable :

  • Utilisez-la pour une exploration et une comparaison précoces. Advisor est le plus efficace lorsqu’il est utilisé pour comprendre les options, comparer les offres et limiter les candidats à une évaluation supplémentaire.

  • Conservez des requêtes générales, axées sur les scénarios. Questions sur les résultats (par exemple, « détecter les risques internes », « améliorer la posture cloud ») plutôt que des spécificités d’environnement détaillées, auxquelles Advisor n’accède pas.

  • Validez les détails via des sources faisant autorité. Une fois que Advisor suggère des solutions, passez en revue :

    • Détails de la solution
    • Documentation officielle Microsoft en fonction des besoins
    • Documentation de la solution partenaire en fonction des besoins
  • Ne vous fiez pas à Advisor pour prendre des décisions urgentes ou importantes. Pour les opérations de sécurité ou la réponse aux incidents sensibles au temps, utilisez des produits et des processus de sécurité dédiés tels que Microsoft Sentinel, Microsoft Defender et des flux de travail SOC établis.

  • Respectez la gouvernance organisationnelle. Aligner l’utilisation d’Advisor avec vos processus d’approvisionnement interne, d’examen de la sécurité et de conformité.

Cette version n’expose pas les paramètres IA configurables par l’utilisateur ni les personnalisations. Tout le comportement est régi par les normes d’IA et de confidentialité responsables de Microsoft.


Security Store Advisor stocke-t-il mes requêtes ou données personnelles ?

Non.

Pour cette version, Security Store Advisor est conçu pour que :

  • Les requêtes utilisateur sont traitées temporairement pour générer des réponses.

  • Advisor ne stocke pas les requêtes utilisateur ni les utilise pour créer des profils spécifiques au client.

  • Advisor n’ingère pas ou ne s’appuie pas sur les données client, la posture de sécurité ou les informations de déploiement.

Tout le traitement suit les pratiques de confidentialité et de sécurité standard de Microsoft. En savoir plus : confidentialité Microsoft


Security Store Advisor utilise-t-il les données de mon locataire ou de ma posture de sécurité ?

Non.

Dans cette version :

  • Advisor n’accède pas à vos clients, abonnements ou produits de sécurité.

  • Advisor n’utilise pas d’informations sur :

    • Alertes actives ou incidents
    • Déploiements existants
    • Paramètres de configuration ou de stratégie
    • Inventaire des utilisateurs ou des appareils

Security Store Advisor utilise-t-il l’IA ? Si oui, comment ?

Yes.

Security Store Advisor utilise l’IA pour :

  • Interpréter les requêtes et invites en langage naturel.

  • Associer ces requêtes aux détails fournis par l’éditeur pour chaque solution

  • Sélectionnez les solutions de sécurité pertinentes en fonction des métadonnées de solution et des mappages de détails de solution.

  • Présenter des recommandations et des comparaisons dans un format structuré et facile à comprendre.

Les résultats d’Advisor dépendent des informations fournies par l’éditeur pour chaque solution.


Comment fournir des commentaires sur security Store Advisor ?

Microsoft utilise activement les commentaires pour améliorer la qualité, la sécurité et l’utilité de Security Store Advisor.

Vous pouvez fournir des commentaires par :

  • À l’aide des contrôles de retour d’information intégrés au produit ou des icônes d’évaluation de la réponse disponibles dans l’expérience Sécurité Microsoft Store Advisor.

  • Collaborez avec votre équipe compte Microsoft pour partager vos commentaires sur la pertinence, la couverture ou les limitations.

  • Envoyer des commentaires via les canaux établis de votre organisation pour Microsoft produits, le cas échéant.

Lorsque vous partagez des commentaires, incluez des détails tels que :

  • Scénario ou requête que vous avez utilisé

  • Quelles recommandations étaient utiles ou inutiles

  • Toutes les solutions manquantes ou informations incorrectes que vous avez observées


Où puis-je en savoir plus sur l’approche de Microsoft pour l’IA responsable ?

Pour en savoir plus sur la façon dont Microsoft conçoit et exploite les systèmes IA de manière responsable :