Shadow AI nell'interfaccia di amministrazione di Microsoft 365 (anteprima)

Importante

Questa funzionalità fa parte del programma di anteprima di Frontier. Frontier ti connette direttamente con le ultime innovazioni di intelligenza artificiale di Microsoft. Le anteprime di Frontier sono soggette alle condizioni di anteprima esistenti dei contratti con i clienti. Poiché queste funzionalità sono ancora in fase di sviluppo, la disponibilità e le funzionalità potrebbero cambiare nel tempo.

La pagina IA ombra nell'interfaccia di amministrazione di Microsoft 365 consente agli amministratori IT di individuare, monitorare e gestire gli agenti di intelligenza artificiale non gestiti usati all'interno dell'organizzazione.

Questa funzionalità di anteprima fornisce una vista dedicata per rilevare e gestire agenti di intelligenza artificiale non approvati, ad esempio OpenClaw, e consente agli amministratori di intraprendere azioni di governance per mantenere la sicurezza e la conformità.

Nota

Shadow AI è attualmente in anteprima pubblica. Le funzionalità, gli agenti supportati e i comportamenti potrebbero cambiare prima della disponibilità generale.

Prerequisiti

Per usare il rilevamento e la governance di Shadow AI, è necessario:

Che cos'è Shadow AI?

L'IA ombra si riferisce alle applicazioni AI rivolte ai consumatori e agli agenti autonomi distribuiti in tutta l'organizzazione senza visibilità o approvazione dell'IT. Questi agenti possono operare autonomamente sui dispositivi degli utenti, creando punti ciechi nel comportamento di sicurezza e conformità. Sebbene questi agenti possano aumentare la produttività, l'utilizzo non gestito introduce rischi significativi, ad esempio:

  • Perdita di dati.
  • Violazioni della conformità.
  • Vulnerabilità della sicurezza.
  • Mancanza di verificabilità e governance.

L'esperienza Shadow AI aiuta gli amministratori a identificare e gestire questi rischi senza interrompere i flussi di lavoro aziendali legittimi.

Funzionalità disponibili

Durante l'anteprima pubblica, l'esperienza di IA ombra consente agli amministratori le seguenti funzionalità:

Agente Rilevamento Blocco in corso
OpenClaw Disponibile Disponibile
ChatGPT Desktop Disponibile Non disponibile
Ollama Desktop Disponibile Non disponibile
Poe Desktop Disponibile Non disponibile
Artiglio/Artiglio Zero Disponibile Non disponibile
OpenCode Disponibile Non disponibile
Claude Desktop Disponibile Non disponibile

Nota

Il blocco IA shadow attualmente si applica solo ai dispositivi Windows gestiti registrati con Microsoft Intune.

Accedi all'agente IA dell'ombra (Frontiera)

La pagina IA ombra (Frontiera) nell'interfaccia di amministrazione di Microsoft 365 è un'esperienza dedicata separata dalla pagina Tutti gli agenti. Si concentra esclusivamente sugli agenti di intelligenza artificiale non gestiti che richiedono rilevamento e governance.

Per accedere alla pagina IA ombra (Frontiera) nell'interfaccia di amministrazione di Microsoft 365, attenersi alla seguente procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft 365.
  2. Seleziona Agenti>:IA ombra.
    La pagina IA ombra (Frontiera) visualizza un elenco di agenti IA ombra noti che possono essere rilevati nel tuo ambiente.

Visualizza i dettagli dell'agente Shadow AI

  1. Per visualizzare i dettagli dell'agente Shadow AI, ad esempio i dettagli di OpenClaw, seleziona l'agente Shadow AI dall'elenco degli agenti nella pagina Shadow AI (Frontier ).
    Si apre il riquadro dei dettagli per l'agente Shadow AI selezionato.

  2. è selezionata l'opzione Conferma dettagli .
    Il riquadro dei dettagli fornisce le informazioni seguenti sull'agente:

    • Riquadro Dettagli :

      • Primo accesso: data in cui è stato effettuato il primo accesso all'agente.
      • Attività più recente: data dell'ultimo utilizzo dell'agente.
      • Ultima analisi: data dell'ultimo rilevamento dell'agente.
    • Riquadro rilevamenti :

      • Dispositivi: numero di dispositivi in cui viene rilevata l'esecuzione di questo agente.
      • Utenti: numero univoco di utenti rilevati con questo agente.
    • Riquadro Criteri di sicurezza: viene visualizzato se è stato applicato un criterio di blocco di Intune per impedire l'esecuzione di questo agente.

    • Riquadro del traffico totale:

      • Endpoint univoci: numero di nomi di dominio completi (FQDN) univoci a cui l'agente ha eseguito l'accesso.
      • Richieste: numero di richieste di rete effettuate dall'agente.
      • Dati inviati: traffico di rete inviato dall'agente.
      • Dati ricevuti: traffico di rete ricevuto dall'agente.

Nota

I campi e i riquadri seguenti verranno popolati con i dati solo se è stato abilitato Global Secure Access (GSA):

  • Riquadro del traffico totale.
  • Campo Utenti.
  • Campo attività più recente.
  • Ultimo campo analizzato .

Visualizzare i dispositivi rilevati per un agente IA ombra

Puoi visualizzare i dispositivi rilevati nel riquadro dei dettagli dell'agente Shadow AI seguendo questi passaggi:

  1. Nel riquadro dei dettagli dell'agente Shadow AI, selezionare la scheda Dispositivi rilevati .

    Viene visualizzato un elenco di dispositivi rilevati.

  2. In Dispositivi rilevati è possibile cercare un nome di dispositivo specifico. Possono inoltre essere visualizzati i dati del dispositivo seguenti:

    • Nome dispositivo: nome del dispositivo.
    • Modello: tipo di dispositivo (desktop, macchina virtuale, server, laptop e così via)
    • Sistema operativo: sistema operativo installato nel dispositivo.
    • Ultimo accesso: l'ultima volta che Microsoft Defender ha rilevato l'agente nel dispositivo.

Bloccare un agente IA ombra

Dopo l'abilitazione del rilevamento e l'identificazione dell'agente IA ombra nell'ambiente, è possibile bloccarlo per impedire l'esecuzione sui dispositivi gestiti. Quando un agente IA ombra è bloccato, come OpenClaw, blocca le modalità comuni di esecuzione creando un nuovo criterio di Microsoft Intune che si propaga automaticamente a tutti i dispositivi Windows gestiti registrati in Intune.

Per visualizzare i dettagli della policy, cercare il nome della policy A365 - Block OpenClaw nell'articolo Assegnare policy in Microsoft Intune. A seconda di come è configurato Intune nell'organizzazione, l'applicazione di questo aggiornamento dei criteri di Intune potrebbe richiedere da 15 minuti a 8 ore. I dettagli completi dei criteri, incluso quando si applicano i criteri di Intune, sono disponibili in Intune. Infine, i criteri possono essere modificati anche in Intune per aggiungere ulteriori controlli.

Per bloccare un agente Shadow AI, segui questi passaggi:

  1. Nel riquadro dei dettagli dell'agente Shadow AI, selezionare Criteri di sicurezza.

  2. In Criteri di sicurezza selezionare Blocca>applica criteri.