Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Questa funzionalità fa parte del programma di anteprima di Frontier. Frontier ti connette direttamente con le ultime innovazioni di intelligenza artificiale di Microsoft. Le anteprime di Frontier sono soggette alle condizioni di anteprima esistenti dei contratti con i clienti. Poiché queste funzionalità sono ancora in fase di sviluppo, la disponibilità e le funzionalità potrebbero cambiare nel tempo.
La pagina IA ombra nell'interfaccia di amministrazione di Microsoft 365 consente agli amministratori IT di individuare, monitorare e gestire gli agenti di intelligenza artificiale non gestiti usati all'interno dell'organizzazione.
Questa funzionalità di anteprima fornisce una vista dedicata per rilevare e gestire agenti di intelligenza artificiale non approvati, ad esempio OpenClaw, e consente agli amministratori di intraprendere azioni di governance per mantenere la sicurezza e la conformità.
Nota
Shadow AI è attualmente in anteprima pubblica. Le funzionalità, gli agenti supportati e i comportamenti potrebbero cambiare prima della disponibilità generale.
Prerequisiti
Per usare il rilevamento e la governance di Shadow AI, è necessario:
Accedi esplicitamente all'esperienza di anteprima di Frontier nell'interfaccia di amministrazione di Microsoft 365.
Abilitare Microsoft Defender per endpoint nei dispositivi per il rilevamento dell'agente shadow. Per altre informazioni, vedere Individuazione dell'agente IA locale con Microsoft Defender per endpoint (anteprima).
Licenza di Microsoft 365 E5 per visualizzare gli agenti di IA ombra
Registrazione di Microsoft Intune per dispositivi Windows gestiti.
Abilita Global Secure Access (GSA) per il tuo tenant e i dispositivi registrati per visualizzare metadati aggiuntivi sul modo in cui vengono usati gli agenti rilevati. Per ulteriori informazioni su GSA, vedi Esercitazione: Abilita l'inoltro del traffico di Internet Access.
Almeno uno dei ruoli seguenti:
Che cos'è Shadow AI?
L'IA ombra si riferisce alle applicazioni AI rivolte ai consumatori e agli agenti autonomi distribuiti in tutta l'organizzazione senza visibilità o approvazione dell'IT. Questi agenti possono operare autonomamente sui dispositivi degli utenti, creando punti ciechi nel comportamento di sicurezza e conformità. Sebbene questi agenti possano aumentare la produttività, l'utilizzo non gestito introduce rischi significativi, ad esempio:
- Perdita di dati.
- Violazioni della conformità.
- Vulnerabilità della sicurezza.
- Mancanza di verificabilità e governance.
L'esperienza Shadow AI aiuta gli amministratori a identificare e gestire questi rischi senza interrompere i flussi di lavoro aziendali legittimi.
Funzionalità disponibili
Durante l'anteprima pubblica, l'esperienza di IA ombra consente agli amministratori le seguenti funzionalità:
| Agente | Rilevamento | Blocco in corso |
|---|---|---|
| OpenClaw | Disponibile | Disponibile |
| ChatGPT Desktop | Disponibile | Non disponibile |
| Ollama Desktop | Disponibile | Non disponibile |
| Poe Desktop | Disponibile | Non disponibile |
| Artiglio/Artiglio Zero | Disponibile | Non disponibile |
| OpenCode | Disponibile | Non disponibile |
| Claude Desktop | Disponibile | Non disponibile |
Nota
Il blocco IA shadow attualmente si applica solo ai dispositivi Windows gestiti registrati con Microsoft Intune.
Accedi all'agente IA dell'ombra (Frontiera)
La pagina IA ombra (Frontiera) nell'interfaccia di amministrazione di Microsoft 365 è un'esperienza dedicata separata dalla pagina Tutti gli agenti. Si concentra esclusivamente sugli agenti di intelligenza artificiale non gestiti che richiedono rilevamento e governance.
Per accedere alla pagina IA ombra (Frontiera) nell'interfaccia di amministrazione di Microsoft 365, attenersi alla seguente procedura:
- Accedere all'interfaccia di amministrazione di Microsoft 365.
- Seleziona Agenti>:IA ombra.
La pagina IA ombra (Frontiera) visualizza un elenco di agenti IA ombra noti che possono essere rilevati nel tuo ambiente.
Visualizza i dettagli dell'agente Shadow AI
Per visualizzare i dettagli dell'agente Shadow AI, ad esempio i dettagli di OpenClaw, seleziona l'agente Shadow AI dall'elenco degli agenti nella pagina Shadow AI (Frontier ).
Si apre il riquadro dei dettagli per l'agente Shadow AI selezionato.è selezionata l'opzione Conferma dettagli .
Il riquadro dei dettagli fornisce le informazioni seguenti sull'agente:Riquadro Dettagli :
- Primo accesso: data in cui è stato effettuato il primo accesso all'agente.
- Attività più recente: data dell'ultimo utilizzo dell'agente.
- Ultima analisi: data dell'ultimo rilevamento dell'agente.
Riquadro rilevamenti :
- Dispositivi: numero di dispositivi in cui viene rilevata l'esecuzione di questo agente.
- Utenti: numero univoco di utenti rilevati con questo agente.
Riquadro Criteri di sicurezza: viene visualizzato se è stato applicato un criterio di blocco di Intune per impedire l'esecuzione di questo agente.
Riquadro del traffico totale:
- Endpoint univoci: numero di nomi di dominio completi (FQDN) univoci a cui l'agente ha eseguito l'accesso.
- Richieste: numero di richieste di rete effettuate dall'agente.
- Dati inviati: traffico di rete inviato dall'agente.
- Dati ricevuti: traffico di rete ricevuto dall'agente.
Nota
I campi e i riquadri seguenti verranno popolati con i dati solo se è stato abilitato Global Secure Access (GSA):
- Riquadro del traffico totale.
- Campo Utenti.
- Campo attività più recente.
- Ultimo campo analizzato .
Visualizzare i dispositivi rilevati per un agente IA ombra
Puoi visualizzare i dispositivi rilevati nel riquadro dei dettagli dell'agente Shadow AI seguendo questi passaggi:
Nel riquadro dei dettagli dell'agente Shadow AI, selezionare la scheda Dispositivi rilevati .
Viene visualizzato un elenco di dispositivi rilevati.
In Dispositivi rilevati è possibile cercare un nome di dispositivo specifico. Possono inoltre essere visualizzati i dati del dispositivo seguenti:
- Nome dispositivo: nome del dispositivo.
- Modello: tipo di dispositivo (desktop, macchina virtuale, server, laptop e così via)
- Sistema operativo: sistema operativo installato nel dispositivo.
- Ultimo accesso: l'ultima volta che Microsoft Defender ha rilevato l'agente nel dispositivo.
Bloccare un agente IA ombra
Dopo l'abilitazione del rilevamento e l'identificazione dell'agente IA ombra nell'ambiente, è possibile bloccarlo per impedire l'esecuzione sui dispositivi gestiti. Quando un agente IA ombra è bloccato, come OpenClaw, blocca le modalità comuni di esecuzione creando un nuovo criterio di Microsoft Intune che si propaga automaticamente a tutti i dispositivi Windows gestiti registrati in Intune.
Per visualizzare i dettagli della policy, cercare il nome della policy A365 - Block OpenClaw nell'articolo Assegnare policy in Microsoft Intune. A seconda di come è configurato Intune nell'organizzazione, l'applicazione di questo aggiornamento dei criteri di Intune potrebbe richiedere da 15 minuti a 8 ore. I dettagli completi dei criteri, incluso quando si applicano i criteri di Intune, sono disponibili in Intune. Infine, i criteri possono essere modificati anche in Intune per aggiungere ulteriori controlli.
Per bloccare un agente Shadow AI, segui questi passaggi:
Nel riquadro dei dettagli dell'agente Shadow AI, selezionare Criteri di sicurezza.
In Criteri di sicurezza selezionare Blocca>applica criteri.