Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La sicurezza è fondamentale per l'approccio di Microsoft a Microsoft Copilot. Questo articolo spiega in che modo Microsoft protegge Copilot e come eredita le protezioni di sicurezza, conformità e privacy di Microsoft 365.
Nota
Questo articolo descrive l'approccio alla sicurezza di Microsoft per Microsoft Copilot. Non include i passaggi di distribuzione o di preparazione dei dati.
Per indicazioni sulla pianificazione e l'idoneità all'implementazione, vedere Configurare una base di dati sicura e governata per Microsoft Copilot.
Per dettagli tecnici approfonditi sul flusso dei dati, le protezioni e il controllo, vedi:
L'approccio di difesa in profondità di Microsoft
Microsoft applica una strategia di difesa avanzata a più livelli per proteggere Microsoft Copilot a ogni livello, basata su standard aziendali di sicurezza, privacy e conformità. Questo approccio a più livelli garantisce che, se un controllo viene compromesso, le altre protezioni rimangano attive.
Per altre informazioni, vedere Difesa avanzata dai prompt di Microsoft Copilot.
Protezione delle identità e degli accessi
Microsoft Copilot si basa sui controlli di identità e accesso di Microsoft 365 ed è in linea con i principi Zero Trust, come la verifica avanzata dell'identità, l'accesso con privilegi minimi e la valutazione continua.
Per altre informazioni, vedere Applicare i principi di Zero Trust a Microsoft Copilot.
Protezione e conformità dei dati
Microsoft Copilot rispetta i controlli di sicurezza e protezione dei dati esistenti dell'organizzazione. Copilot accede solo ai dati a cui gli utenti sono autorizzati ad accedere e rispetta gli impegni di conformità, privacy e residenza dei dati di Microsoft 365.
Per altre informazioni, vedere Come vengono protetti e controllati i dati in Microsoft 365 e Microsoft Copilot.
Protezione dei dati aziendali
La protezione dei dati aziendali descrive gli impegni contrattuali e tecnici che si applicano ai dati dei clienti per Microsoft Copilot e Microsoft Copilot Chat ai sensi delle Condizioni del prodotto Microsoft e dell'Addendum sulla protezione dei dati.
Per ulteriori dettagli, vedere:
- Protezione dei dati aziendali in Microsoft Copilot e Microsoft Copilot Chat
- Dati, privacy e sicurezza per Microsoft Copilot
Evitare la condivisione eccessiva
Microsoft Copilot opera nell'ambito delle autorizzazioni e dei controlli di accesso esistenti. I contenuti condivisi in modo eccessivo o mal gestiti possono influire sui risultati di Copilot e aumentare i rischi.
Per indicazioni sulla correzione prescrittiva, vedere gli articoli seguenti:
- Data Foundation sicura & governata per Microsoft Copilot: un progetto di distribuzione
- Come configurare una base sicura e governata per Microsoft Copilot
- Preparati per Microsoft Copilot e agenti con la gestione avanzata di SharePoint
Dashboard di sicurezza
Microsoft Copilot include controlli di sicurezza predefiniti di Microsoft Purview. Per aiutarti a monitorare, indagare e agire sui rischi correlati all'intelligenza artificiale, Microsoft fornisce due dashboard complementari:
- La dashboard di sicurezza di Copilot nell'interfaccia di amministrazione di Microsoft 365 si concentra sulle informazioni dettagliate sulla protezione dei dati, la condivisione eccessiva e la conformità di Microsoft Copilot.
- Il dashboard di sicurezza Microsoft per l'intelligenza artificiale offre una visualizzazione trasversale del rischio IA che si estende a Microsoft Copilot, agenti di Copilot Studio, app e agenti di Microsoft Foundry e app e agenti di IA di terze parti.
Usa il dashboard dell'interfaccia di amministrazione di Microsoft 365 per la governance quotidiana dei dati di Copilot e usa il dashboard di sicurezza per l'intelligenza artificiale quando hai bisogno di una visione unificata a livello di organizzazione del livello di sicurezza dell'intelligenza artificiale in Microsoft Defender, Microsoft Entra e Microsoft Purview.
Dashboard di sicurezza di Copilot nell'interfaccia di amministrazione di Microsoft 365
Il dashboard di sicurezza di Copilot fornisce informazioni dettagliate e controlli per aiutarti a:
- Previeni le perdite di dati con un criterio di prevenzione della perdita dei dati (DLP).
- Gestire la condivisione eccessiva dei dati.
- Rafforzare la conformità dei dati.
Per visualizzare il dashboard nell'interfaccia di amministrazione di Microsoft 365, seleziona Copilot>Panoramica>Sicurezza.
Per visualizzare la sezione Sicurezza , è necessario il ruolo Lettore globale . Per apportare modifiche, è necessario il ruolo di amministratore IA .
Dashboard di sicurezza Microsoft per l'intelligenza artificiale
Il dashboard di sicurezza di Microsoft per l'intelligenza artificiale è un dashboard unificato che aiuta i CISO e i responsabili del rischio di intelligenza artificiale a comprendere e affrontare i rischi dell'IA in tutta l'azienda. Aggrega la postura e i segnali di rischio in tempo reale da Microsoft Defender, Microsoft Entra e Microsoft Purview in un'unica esperienza interattiva. I responsabili della sicurezza possono governare e collaborare mentre i team di sicurezza continuano a lavorare con gli strumenti che già utilizzano.
Il dashboard fornisce:
- Visibilità dei rischi dell'intelligenza artificiale in tempo reale. Una scheda di valutazione dei rischi IA nella scheda Panoramica evidenzia dove esistono i rischi e valuta l'implementazione dell'organizzazione delle funzionalità di Microsoft security-for-AI.
- Inventario completo dell'intelligenza artificiale. Ampia copertura di asset di intelligenza artificiale, tra cui:
- Microsoft Copilot
- Agenti di Microsoft Copilot Studio
- Applicazioni e agenti di Microsoft Foundry
- Modelli, applicazioni e agenti di intelligenza artificiale di terze parti come server Google Gemini, OpenAI, ChatGPT e MCP
- Agenti IA non gestiti e shadow individuati nel tuo ambiente
- Approfondimenti basati su intelligenza artificiale con Security Copilot. Le richieste suggerite ti aiutano a eseguire il drill-down nelle valutazioni dei rischi, correlare identità, dati e segnali di sicurezza e dare priorità agli incidenti più importanti per Microsoft Copilot e i relativi carichi di lavoro agentic.
- Suggerimenti personalizzati e percorsi di correzione. Il dashboard mostra i consigli con priorità, supporta la delega delle attività e si integra con Microsoft Teams per coordinare la correzione dei rischi di condivisione eccessiva e perdita di dati in Copilot e altri agenti di intelligenza artificiale.
- Reporting esecutivo. Analisi pronte per il consiglio di amministrazione e informazioni dettagliate sulla conformità per le revisioni della leadership.
Accesso e autorizzazioni
Aprire il dashboard di sicurezza per l'intelligenza artificiale in ai.security.microsoft.com oppure immetterlo dai portali Microsoft Defender, Microsoft Entra o Microsoft Purview.
Il dashboard usa le autorizzazioni Defender, Entra e Purview esistenti, senza bisogno di alcun ruolo separato. I clienti Defender, Entra e Purview idonei possono accedere al dashboard di sicurezza per l'intelligenza artificiale senza costi di licenza aggiuntivi.
Per l'elenco completo dei prodotti supportati, i dettagli sulle autorizzazioni e su come rivedere e assegnare i consigli di sicurezza, vedere Valutare il rischio di intelligenza artificiale dell'organizzazione con Microsoft Security Dashboard per intelligenza artificiale.
Confrontare i due dashboard
| Funzionalità | Dashboard di sicurezza di Copilot (interfaccia di amministrazione di Microsoft 365) | Dashboard di sicurezza Microsoft per l'intelligenza artificiale |
|---|---|---|
| Ambito primario | Protezione dei dati, prevenzione della perdita dei dati, condivisione eccessiva e conformità di Microsoft Copilot | Rischio IA tra prodotti diversi tra agenti, app e piattaforme |
| Copertura delle risorse IA | Microsoft Copilot | Microsoft Copilot, agenti di Copilot Studio, app e agenti di Microsoft Foundry e modelli/app/agenti di terze parti (ad esempio, Google Gemini, OpenAI, ChatGPT, server MCP), inclusi agenti di IA non gestiti e shadow |
| Segnali aggregati | Segnali di Microsoft Purview per Copilot | Segnali di Microsoft Defender + Microsoft Entra + Microsoft Purview |
| Approfondimenti basati su intelligenza artificiale | — | Sicurezza: prompt, riepiloghi e assegnazione di priorità ai rischi basati su Security Copilot |
| Flusso di lavoro di correzione | Criteri basati su Purview, ad esempio DLP. | Raccomandazioni personalizzate, delega delle attività e integrazione con Microsoft Teams |
| Percorso di accesso | admin.microsoft.com → Copilot>Panoramica>Sicurezza | ai.security.microsoft.com o punti di accesso nei portali Defender, Entra e Purview |
| Ruoli / gestione delle licenze | Global Reader per visualizzare; Amministratore IA per apportare modifiche | Usa le autorizzazioni Defender/Entra/Purview esistenti; nessuna licenza aggiuntiva per i clienti idonei |
| Disponibilità | Disponibilità generale | Anteprima pubblica |
Nota
Il dashboard di sicurezza per l'intelligenza artificiale è attualmente in anteprima. Le funzionalità e la copertura potrebbero cambiare prima della disponibilità generale. Controlla l'articolo sulla sicurezza per l'intelligenza artificiale per i prodotti supportati e le autorizzazioni più recenti.
Linee guida correlate
Utilizza questi articoli per una trattazione più approfondita degli articoli correlati:
Distribuzione e preparazione
Architettura e gestione dei dati
Correzione della condivisione eccessiva