Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Queste domande frequenti sono incentrate sulla sicurezza per aiutarti a ottenere risposte su come accelerare l'adozione e l'uso di Copilot Studio nella tua organizzazione.
Copilot Studio crea una registrazione Microsoft Entra ID app a tenant singolo durante la creazione di un nuovo agente. Gli agenti esistenti continuano ad avere la registrazione dell'app multi-tenant Microsoft Entra ID. La registrazione dell'app Microsoft Entra ID multi-tenant per gli agenti esistenti rappresenta un rischio per la sicurezza?
No, la registrazione dell'app Microsoft Entra ID multi-tenant non comporta alcun rischio per la sicurezza.
Copilot Studio crea una registrazione app per ogni agente personalizzato per identificarlo e consentire una comunicazione sicura con i canali e le competenze che potrebbe utilizzare. La registrazione tramite questa app non accede né espone i dati dei clienti, le risorse o le informazioni dell'agente. Copilot Studio archivia e gestisce la registrazione dell'app in modo sicuro e conforme alle normative.
La registrazione dell'app serve per convalidare e proteggere le chiamate da Copilot Studio alla nostra risorsa servizio Azure Bot. Copilot Studio crea e gestisce la registrazione per l'applicazione del cliente. Questa funzionalità è presente in Bot Framework e servizio Azure Bot dal 2016.
- Tutti i nuovi agenti creati hanno una registrazione dell'app a tenant singolo Microsoft Entra ID. Stiamo esaminando lo spostamento degli agenti esistenti a una registrazione dell'app Microsoft Entra ID a tenant singolo in futuro. Se desideri essere informato su questa funzionalità, invia il tuo voto per questa funzionalità qui.
Microsoft Power Platform ha un ricco ecosistema di connettori basati su Microsoft Entra ID che consentono agli utenti Microsoft Entra ID autorizzati di creare app e flussi accattivanti che stabiliscano connessioni ai dati aziendali disponibili attraverso questi archivi dati. L'isolamento del tenant consente agli amministratori di garantire che questi connettori possano essere sfruttati in modo sicuro e protetto all'interno del tenant, riducendo al minimo il rischio di esfiltrazione dei dati all'esterno del tenant. Copilot Studio supporta l'isolamento del tenant?
No, Copilot Studio non supporta l'isolamento del tenant.
La configurazione predefinita in Power Platform con isolamento del tenant disattivato consiste nel consentire di stabilire connessioni tra tenant facilmente, se l'utente dal tenant A che stabilisce la connessione al tenant B presenta le credenziali Microsoft Entra ID corrette.
Se gli amministratori vogliono consentire solo a un insieme selezionato di tenant di stabilire connessioni da o verso il proprio tenant, possono impostare l'isolamento del tenant Attivato.
- Altre informazioni sulle restrizioni tra tenant.
Copilot Studio crea un'entità servizio e certificati nel tenant Microsoft Entra ID del cliente ogni volta che viene creato un agente personalizzato. Qual è lo scopo dell'entità servizio e dei certificati e come vengono gestiti?
Per consentire agli agenti personalizzati di comunicare con le origini dati e i servizi, Copilot Studio crea un'applicazione nel tenant Microsoft Entra ID insieme a un'entità servizio associata.
Un'entità servizio è un'identità che rappresenta un'applicazione e le consente di accedere alle risorse nel tenant. Per motivi di sicurezza e conformità normativa, Copilot Studio usa l'identità federata.
È possibile disabilitare la creazione di agenti Microsoft Copilot Studio nella propria organizzazione?
Non è possibile disabilitare la creazione di agenti. Consigliamo di usare i criteri di dati per impedire a chiunque di chattare con un dato agente.
- Per altre informazioni, vedi Configurare i criteri dati per gli agenti.
- Se hai bisogno di controlli di governance a livello granulare, invia la tua richiesta di funzionalità qui.
Sono un promotore dell'intelligenza artificiale responsabile o un responsabile della conformità nella mia organizzazione. Dove posso trovare informazioni sulla sicurezza e la privacy di agente relative ai dati utilizzati dagli agenti, ai dati utilizzati dai modelli sottostanti negli agenti, alle pratiche di protezione dei dati e alla moderazione dei contenuti prima che venga generata una risposta da Copilot?
Microsoft si basa sull'attendibilità. Ci impegniamo a garantire la sicurezza, la privacy e la conformità in tutto ciò che facciamo e il nostro approccio all'intelligenza artificiale non è diverso.
- Per altre informazioni su come proteggiamo i tuoi dati adottando procedure di conformità, sicurezza e privacy leader del settore, consulta le Domande frequenti sulla sicurezza e sulla privacy dei dati utilizzati da Copilot per Dynamics 365 e Power Platform.
Quali funzionalità di controllo offre Copilot Studio predefinite? Come posso richiedere altre funzionalità, se necessario?
Sei un amministratore IT in un'organizzazione Fortune 1.000. Vuoi regolamentare gli agenti personalizzati creati da creatori all'interno della tua organizzazione. Per democratizzare realmente Copilot Studio nella tua organizzazione, hai bisogno di funzionalità di controllo dettagliate. Ad esempio, possono porre le seguenti domande:
- Chi ha creato un agente personalizzato?
- Esistono co-proprietari?
- Sono disponibili endpoint pubblici per le risposte generative?
- Chi ha configurato o modificato un agente?
In qualità di amministratore, puoi usare le funzionalità di controllo predefinite di Copilot Studio per proteggere e regolamentare i tuoi ambienti. Accedi al portale di Microsoft Purview e usa i filtri per identificare eventi e attività specifici sottoposti a controllo.
Se stai cercando ulteriori eventi o campi di controllo, invia la tua idea di prodotto.
Come posso controllare le funzionalità di IA generativa in Copilot Studio?
Hai il ruolo di amministratore di Power Platform nella tua organizzazione. Nell'ambito del tuo ruolo, devi consentire in modo selettivo l'accesso alle funzionalità di IA generativa in Copilot Studio ai creatori nei vari ambienti.
Copilot Studio fornisce controlli di governance granulari e a livello di tenant per gli agenti personalizzati nella tua organizzazione. Usa l'interfaccia di amministrazione di Power Platform per:
- Rendere disponibile o non disponibile la pubblicazione degli agenti personalizzati a livello di tenant.
- Controllare se gli agenti personalizzati possono usare URL pubblico come fonti delle informazioni a livello di ambiente.
- Consentire lo spostamento dei dati tra località geografiche per le funzionalità di IA generativa a livello di ambiente.
Se stai cercando controlli più granulari per gestire gli agenti personalizzati, invia la tua idea di prodotto.
Come posso imporre l'accesso alle origini di conoscenza nei miei ambienti?
In qualità di amministratore dell'ambiente per Power Platform nella tua organizzazione, devi controllare quali fonti delle informazioni sono disponibili ai creatori quando creano agenti personalizzati. Ad esempio, desideri che gli autori nel tuo ambiente predefinito carichino solo file o utilizzino siti specifici come fonti di conoscenza durante la creazione di agenti personalizzati.
Copilot Studio offre un controllo dettagliato per abilitare o disabilitare origini conoscenze specifiche usando i criteri dei dati nell'interfaccia di amministrazione di Power Platform. Puoi configurare criteri di dati per controllare l'utilizzo di SharePoint, siti Web pubblici o documenti come fonti delle informazioni. Puoi quindi applicare questi criteri a livello di ambiente o a livello di tenant.
Copilot Studio offre la crittografia dei dati inattivi?
Le tue conversazioni potrebbero contenere informazioni sensibili e vorresti proteggerle crittografandole con chiavi gestite dai clienti (CMK).
Copilot Studio consente di attivare la chiave gestita dal cliente. Per ulteriori informazioni, vedi Gestire la tua chiave di crittografia gestita dal cliente in . Quando la chiave gestita dal cliente è attivata per l'ambiente Copilot Studio, tutti i dati di Copilot Studio vengono crittografati tramite questa chiave. Il cliente può attivare o disattivare la chiave gestita dal cliente in base alle esigenze.
In che modo Copilot Studio garantisce che le risposte provenienti da siti riservati non siano visibili a persone non autorizzate a visualizzare tali informazioni?
È possibile configurare agenti personalizzati per accedere a più siti interni, alcuni dei quali contengono informazioni riservate a cui solo determinati utenti autenticati possono accedere.
Copilot Studio è sicuro per impostazione predefinita. Il sistema adatta le sue risposte in base all'interlocutore e alle autorizzazioni di cui dispone. Copilot Studio supporta le etichette di riservatezza per evitare gli eccessi di condivisione. Supporta anche il filtro degli endpoint di prevenzione della perdita dei dati per le origini di conoscenza di SharePoint.