このコンテンツ セットで提供されるガイダンスは、Microsoft 365 のエージェントのすべての側面を表示、管理、作成、保護、理解するのに役立ちます。
このコンテンツの主な側面には、次のものが含まれます。
- 前提条件 - ライセンス要件、管理者アクセス許可、アクセス制御について理解します。
- ブループリント - Microsoft Copilot を大規模に有効にする方法を理解します。
- チェックリスト - エージェント ガバナンスを正常に実装して展開する方法を理解します。
- ビジュアル ガイド - ガイド付き管理パスとリンクに従って、エージェントについて理解を深めます。
- 管理ガイド - Microsoft 365 でエージェントを使用する際にどこから始めればよいかを理解します。
- FAQ - Microsoft 365 のエージェントに関する一般的な質問への回答。
注:
Microsoft Agent 365 は AI エージェントのコントロール プレーンであり、organization は、これらのエージェントが構築または取得された場所に関係なく、自信を持ってすべてのエージェントを大規模にデプロイ、管理、管理できるようにします。 詳細については、「Microsoft Agent 365 およびMicrosoft Agent 365 のドキュメントの概要」を参照してください。
エージェントのセキュリティ、プライバシー、コンプライアンスについて
Microsoft は、企業のセキュリティ、プライバシー、コンプライアンス標準に基づいて、多層的な多層防御戦略を適用して、あらゆるレベルで Microsoft Copilot をセキュリティで保護します。 この基盤の各側面は、あなたとあなたのorganizationが自信を持ってAIの機能とツールを採用するための、より安全なデジタルエコシステムを形成します。
エージェントは、この基盤を Copilot の AI インフラストラクチャ、モデル、オーケストレーターの一部として使用します。つまり、エージェントは、Microsoft Copilot によって提供されるセキュリティ、プライバシー、コンプライアンスに準拠します。
注:
organization のデータは、テナント内の Microsoft 365 サービス境界内で維持されます。 詳細については、「Microsoft Copilot のアーキテクチャとそのしくみ」を参照してください。
Copilot とエージェントは、 個々のユーザーがアクセスを承認されている データにのみアクセスし、ユーザーにアクセス許可がないデータにはアクセスしません。 さらに、Copilot とエージェントは、条件付きアクセス ポリシーと Microsoft Entra ID に基づく多要素認証 (MFA) を尊重します。
ビジネス ワークフローを Copilot のエージェントとして統合すると、内部データはエージェント内にとどまります。 そのデータは Microsoft Graph から流出せず、Microsoft Copilot LLM のトレーニングには使用されません。 ただし、Copilot は、プロンプトと Copilot との会話履歴、およびユーザーが Microsoft 365 でアクセスできるデータに基づいて、ユーザーに代わってエージェントに送信する検索クエリを生成します。
AI に対する Microsoft の包括的なセキュリティ体制には、次のものが含まれます:
注:
Microsoft Purview を使用することもできます。Microsoft Purview を使用すると、Microsoft 365 に公開された Microsoft Copilot、Microsoft Copilot Chat、エージェントで使用するデータの検出、保護、管理に役立つツールが提供されます。 さらに、Microsoft Purview は、これらの AI アプリとの対話式操作 (プロンプトと応答) を検出、保護、および管理するのに役立ちます。
ゼロ トラスト
Microsoft 365 環境を Copilot とエージェント用に準備するには、ゼロ トラストの原則をテナントに適用する必要があります。 ゼロ トラストを含む 7 つの保護層は次のとおりです。
- データの保護
- ID とアクセス
- アプリ保護
- デバイスの管理と保護
- 脅威に対する保護
- Teams を使って、共同作業をセキュリティで保護する
- ユーザーのデータへのアクセス許可
Microsoft 365 環境の準備の詳細については、「ゼロ トラスト」を参照してください。
RAI
エージェントは、Microsoft 365 に含まれる責任ある AI (RAI) 要件に従います。 Microsoft は、AI システムが AI の原則と Responsible AI Standard に従っていることを保証することに取り組んでいます。 これらの原則には、お客様がこれらのシステムを効果的に使用し、目的の用途に沿って使用できるようにすることが含まれます。 責任ある AI に対する Microsoft のアプローチは、新たな問題に積極的に対処するために継続的に進化しています。
RAI の原則には、次の原則が含まれます。
- アカウンタビリティ
- Transparency
- 公平
- 信頼性と安全性
- プライバシーとセキュリティ
- 包括性
詳細については、「Azure の Microsoft Copilot に関する責任ある AI に関する FAQ」を参照してください。
組織データを保護する
Microsoft Copilot はさまざまな Microsoft サービスと連携して、organization のデータを保護するのに役立ちます。 organization 内にエージェントをデプロイする準備ができたら、過剰共有の問題に対処するために Microsoft の推奨アプローチを検討する必要があります。 このアプローチには、Copilot とエージェントをデプロイするときに考慮すべきパイロット、デプロイ、運用の各フェーズが用意されています。 各フェーズは、アクティビティ、成果、および必要な予想される取り組みで構成されます。 詳細については、「セキュアな & 管理された Data Foundation for Microsoft Copilot: 展開のブループリント」を参照してください。
さらに、Microsoft は、共有の過剰化に対処するために、SharePoint の高度な管理と Microsoft Purview を提供しています。 SharePoint の高度な管理は、SharePoint サイト管理とコンテンツ ガバナンス機能を提供します。 Microsoft Purview は、データとファイル全体でセキュリティ、コンプライアンス、ガバナンスを提供します。
注:
Microsoft Copilot は、エンド ユーザーのアクセス権を使用して、エンド ユーザーに提示できるデータを決定します。
秘密度ラベル、暗号化、過剰共有、データ監査など、Microsoft Copilot に関連するデータ保護の側面をより深く理解するには、次のリソースを参照してください: