Domande frequenti sulla sicurezza per Copilot Studio

Queste domande frequenti sono incentrate sulla sicurezza per aiutarti a ottenere risposte su come accelerare l'adozione e l'uso di Copilot Studio nella tua organizzazione.

Copilot Studio crea una registrazione Microsoft Entra ID app a tenant singolo durante la creazione di un nuovo agente. Gli agenti esistenti continuano ad avere la registrazione dell'app multi-tenant Microsoft Entra ID. La registrazione dell'app Microsoft Entra ID multi-tenant per gli agenti esistenti rappresenta un rischio per la sicurezza?

No, la registrazione dell'app Microsoft Entra ID multi-tenant non comporta alcun rischio per la sicurezza.

Copilot Studio crea una registrazione app per ogni agente personalizzato per identificarlo e consentire una comunicazione sicura con i canali e le competenze che potrebbe utilizzare. La registrazione tramite questa app non accede né espone i dati dei clienti, le risorse o le informazioni dell'agente. Copilot Studio archivia e gestisce la registrazione dell'app in modo sicuro e conforme alle normative.

La registrazione dell'app serve per convalidare e proteggere le chiamate da Copilot Studio alla nostra risorsa servizio Azure Bot. Copilot Studio crea e gestisce la registrazione per l'applicazione del cliente. Questa funzionalità è presente in Bot Framework e servizio Azure Bot dal 2016.

  • Tutti i nuovi agenti creati hanno una registrazione dell'app a tenant singolo Microsoft Entra ID. Stiamo esaminando lo spostamento degli agenti esistenti a una registrazione dell'app Microsoft Entra ID a tenant singolo in futuro. Se desideri essere informato su questa funzionalità, invia il tuo voto per questa funzionalità qui.

Microsoft Power Platform ha un ricco ecosistema di connettori basati su Microsoft Entra ID che consentono agli utenti Microsoft Entra ID autorizzati di creare app e flussi accattivanti che stabiliscano connessioni ai dati aziendali disponibili attraverso questi archivi dati. L'isolamento del tenant consente agli amministratori di garantire che questi connettori possano essere sfruttati in modo sicuro e protetto all'interno del tenant, riducendo al minimo il rischio di esfiltrazione dei dati all'esterno del tenant. Copilot Studio supporta l'isolamento del tenant?

No, Copilot Studio non supporta l'isolamento del tenant.

La configurazione predefinita in Power Platform con isolamento del tenant disattivato consiste nel consentire di stabilire connessioni tra tenant facilmente, se l'utente dal tenant A che stabilisce la connessione al tenant B presenta le credenziali Microsoft Entra ID corrette.

Se gli amministratori vogliono consentire solo a un insieme selezionato di tenant di stabilire connessioni da o verso il proprio tenant, possono impostare l'isolamento del tenant Attivato.

Copilot Studio crea un'entità servizio e certificati nel tenant Microsoft Entra ID del cliente ogni volta che viene creato un agente personalizzato. Qual è lo scopo dell'entità servizio e dei certificati e come vengono gestiti?

Per consentire agli agenti personalizzati di comunicare con le origini dati e i servizi, Copilot Studio crea un'applicazione nel tenant Microsoft Entra ID insieme a un'entità servizio associata.

Un'entità servizio è un'identità che rappresenta un'applicazione e le consente di accedere alle risorse nel tenant. Per motivi di sicurezza e conformità normativa, Copilot Studio usa l'identità federata.

È possibile disabilitare la creazione di agenti Microsoft Copilot Studio nella propria organizzazione?

Non è possibile disabilitare la creazione di agenti. Consigliamo di usare i criteri di dati per impedire a chiunque di chattare con un dato agente.

Microsoft si basa sull'attendibilità. Ci impegniamo a garantire la sicurezza, la privacy e la conformità in tutto ciò che facciamo e il nostro approccio all'intelligenza artificiale non è diverso.

Quali funzionalità di controllo offre Copilot Studio predefinite? Come posso richiedere altre funzionalità, se necessario?

Sei un amministratore IT in un'organizzazione Fortune 1.000. Vuoi regolamentare gli agenti personalizzati creati da creatori all'interno della tua organizzazione. Per democratizzare realmente Copilot Studio nella tua organizzazione, hai bisogno di funzionalità di controllo dettagliate. Ad esempio, possono porre le seguenti domande:

  • Chi ha creato un agente personalizzato?
  • Esistono co-proprietari?
  • Sono disponibili endpoint pubblici per le risposte generative?
  • Chi ha configurato o modificato un agente?

In qualità di amministratore, puoi usare le funzionalità di controllo predefinite di Copilot Studio per proteggere e regolamentare i tuoi ambienti. Accedi al portale di Microsoft Purview e usa i filtri per identificare eventi e attività specifici sottoposti a controllo.

Se stai cercando ulteriori eventi o campi di controllo, invia la tua idea di prodotto.

Come posso controllare le funzionalità di IA generativa in Copilot Studio?

Hai il ruolo di amministratore di Power Platform nella tua organizzazione. Nell'ambito del tuo ruolo, devi consentire in modo selettivo l'accesso alle funzionalità di IA generativa in Copilot Studio ai creatori nei vari ambienti.

Copilot Studio fornisce controlli di governance granulari e a livello di tenant per gli agenti personalizzati nella tua organizzazione. Usa l'interfaccia di amministrazione di Power Platform per:

Se stai cercando controlli più granulari per gestire gli agenti personalizzati, invia la tua idea di prodotto.

Come posso imporre l'accesso alle origini di conoscenza nei miei ambienti?

In qualità di amministratore dell'ambiente per Power Platform nella tua organizzazione, devi controllare quali fonti delle informazioni sono disponibili ai creatori quando creano agenti personalizzati. Ad esempio, desideri che gli autori nel tuo ambiente predefinito carichino solo file o utilizzino siti specifici come fonti di conoscenza durante la creazione di agenti personalizzati.

Copilot Studio offre un controllo dettagliato per abilitare o disabilitare origini conoscenze specifiche usando i criteri dei dati nell'interfaccia di amministrazione di Power Platform. Puoi configurare criteri di dati per controllare l'utilizzo di SharePoint, siti Web pubblici o documenti come fonti delle informazioni. Puoi quindi applicare questi criteri a livello di ambiente o a livello di tenant.

Copilot Studio offre la crittografia dei dati inattivi?

Le tue conversazioni potrebbero contenere informazioni sensibili e vorresti proteggerle crittografandole con chiavi gestite dai clienti (CMK).

Copilot Studio consente di attivare la chiave gestita dal cliente. Per ulteriori informazioni, vedi Gestire la tua chiave di crittografia gestita dal cliente in . Quando la chiave gestita dal cliente è attivata per l'ambiente Copilot Studio, tutti i dati di Copilot Studio vengono crittografati tramite questa chiave. Il cliente può attivare o disattivare la chiave gestita dal cliente in base alle esigenze.

In che modo Copilot Studio garantisce che le risposte provenienti da siti riservati non siano visibili a persone non autorizzate a visualizzare tali informazioni?

È possibile configurare agenti personalizzati per accedere a più siti interni, alcuni dei quali contengono informazioni riservate a cui solo determinati utenti autenticati possono accedere.

Copilot Studio è sicuro per impostazione predefinita. Il sistema adatta le sue risposte in base all'interlocutore e alle autorizzazioni di cui dispone. Copilot Studio supporta le etichette di riservatezza per evitare gli eccessi di condivisione. Supporta anche il filtro degli endpoint di prevenzione della perdita dei dati per le origini di conoscenza di SharePoint.