Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Viktig
Denne funksjonen er en del av forhåndsvisningsprogrammet Frontier. Frontier kobler deg direkte til Microsofts nyeste innovasjoner innen kunstig intelligens. Frontier-forhåndsvisninger er underlagt de eksisterende forhåndsvisningsvilkårene i kundeavtalene dine. Siden disse funksjonene fortsatt er under utvikling, kan tilgjengeligheten og egenskapene endres over tid.
Siden Skygge-kunstig intelligens i Administrasjonssenter for Microsoft 365 hjelper IT-administratorer med å oppdage, overvåke og styre ikke-administrerte KI-agenter som brukes i organisasjonen.
Denne forhåndsvisningsfunksjonen gir en dedikert visning for å oppdage og styre ikke-godkjente KI-agenter, for eksempel OpenClaw, og gjør det mulig for administratorer å utføre styringshandlinger for å opprettholde sikkerhet og samsvar.
Obs!
Shadow AI er for øyeblikket i offentlig forhåndsversjon. Funksjoner, støttede agenter og virkemåter kan endres før de blir allment tilgjengelige.
Forutsetninger
Hvis du vil bruke skygge-KI-gjenkjenning og -styring, trenger du:
Velg Frontier-forhåndsvisningsopplevelsen i Administrasjonssenter for Microsoft 365.
Aktiver Microsoft Defender for endepunkt på enheter for skyggeagentgjenkjenning. Hvis du vil ha mer informasjon, kan du se Lokal agentoppdaging for kunstig intelligens med Microsoft Defender for endepunkt (forhåndsversjon).
Microsoft 365 E5-lisens for å vise skygge-KI-agenter
Microsoft Intune-registrering for administrerte Windows-enheter.
Aktiver global sikker tilgang (GSA) for leieren og registrerte enheter for å vise flere metadata om hvordan oppdagede agenter brukes. Hvis du vil ha mer informasjon om GSA, kan du se Opplæring: Aktivere videresending av Internet Access-trafikk.
Minst én av følgende roller:
Hva er Shadow AI?
Skygge-kunstig intelligens refererer til forbrukerrettede KI-programmer og frittstående agenter som distribueres på tvers av organisasjonen uten IT-synlighet eller -godkjenning. Disse agentene kan operere autonomt på brukerenheter, noe som skaper blindsoner i sikkerheten og samsvarsstatusen din. Selv om disse agentene kan øke produktiviteten, medfører uadministrert bruk betydelige risikoer, for eksempel følgende:
- Datalekkasje.
- Brudd på samsvar.
- Sikkerhetsproblemer.
- Mangel på overvåkningsevne og styring.
Shadow AI-opplevelsen hjelper administratorer med å identifisere og administrere disse risikoene uten å forstyrre legitime forretningsarbeidsflyter.
Tilgjengelige funksjoner
Under offentlig forhåndsversjon gir Shadow AI-opplevelsen administratorer følgende funksjoner:
| Agent | Gjenkjenning | Blokkering |
|---|---|---|
| OpenClaw | Tilgjengelig | Tilgjengelig |
| ChatGPT Desktop | Tilgjengelig | Ikke tilgjengelig |
| Ollama Desktop | Tilgjengelig | Ikke tilgjengelig |
| Poe Desktop | Tilgjengelig | Ikke tilgjengelig |
| Claw/ZeroClaw | Tilgjengelig | Ikke tilgjengelig |
| OpenCode | Tilgjengelig | Ikke tilgjengelig |
| Claude Desktop | Tilgjengelig | Ikke tilgjengelig |
Obs!
Blokkering av skygge-kunstig intelligens gjelder for øyeblikket bare for administrerte Windows-enheter som er registrert med Microsoft Intune.
Få tilgang til Shadow AI (Frontier)-agenten
Siden Skygge-KI (Frontier) i Administrasjonssenter for Microsoft 365 er en dedikert opplevelse atskilt fra siden Alle agenter. Den fokuserer utelukkende på uadministrerte KI-agenter som krever gjenkjenning og styring.
Følg disse trinnene for å få tilgang til siden Skygge-KI (Frontier) i Administrasjonssenter for Microsoft 365:
- Gå til Microsoft 365-administrasjonssenter.
- Velg Agenter>skygge-AI.
Siden Skygge-AI (Frontier) viser en liste over kjente skygge-KI-agenter som kan oppdages i miljøet ditt.
Vis informasjon om skygge-KI-agent
Hvis du vil vise skygge-KI-agentdetaljer, for eksempel OpenClaw-detaljer, velger du skygge-KI-agenten fra listen over agenter på siden Skygge-kunstig intelligens (Frontier).
Detaljruten åpnes for den valgte skygge-KI-agenten.Bekreft detaljer er valgt.
Detaljer-ruten gir følgende agentinformasjon:Detaljer-flisen :
- Først åpnet: Datoen agenten først ble åpnet.
- Siste aktivitet: Datoen agenten sist ble brukt.
- Sist skannet: Datoen agenten sist ble oppdaget.
Oppdagelsesflis :
- Enheter: Antall enheter som denne agenten er oppdaget å kjøre på.
- Brukere: Unikt antall brukere som oppdages ved hjelp av denne agenten.
Sikkerhetspolicyflis: Viser om en blokkerende Intune-policy er brukt for å hindre at denne agenten kjører.
Flis for total trafikk :
- Unike endepunkter: Antall unike fullstendig kvalifiserte domenenavn (FQDN) agenten fikk tilgang til.
- Forespørsler: Antall nettverksforespørsler gjort av agenten.
- Data sendt: Nettverkstrafikk sendt av agenten.
- Data mottatt: Nettverkstrafikk mottatt av agenten.
Obs!
Følgende felt og fliser fylles bare ut med data hvis Global sikker tilgang (GSA) er aktivert:
- Flisen Total trafikk .
- Brukere-feltet .
- Siste aktivitet-felt .
- Sist skannede felt.
Vis oppdagede enheter for en skygge-KI-agent
Du kan vise oppdagede enheter i detaljruten for skygge-KI-agent ved å følge disse trinnene:
I detaljruten for skygge-KI-agent velger du fanen Oppdagede enheter .
Det vises en liste over oppdagede enheter.
Du kan søke etter et bestemt enhetsnavn i Oppdagede enheter. Du kan også se følgende enhetsdata:
- Enhetsnavn: Navnet på enheten.
- Modell: Enhetstype (stasjonær, virtuell maskin, server, bærbar datamaskin osv.)
- Operativsystem: Operativsystemet som er installert på enheten.
- Sist sett: Sist gang Microsoft Defender oppdaget agenten på enheten.
Blokkere en Shadow KI-agent
Når gjenkjenning er aktivert og skygge-KI-agenten er identifisert i miljøet ditt, kan du blokkere den for å forhindre kjøring på administrerte enheter. Når en Shadow AI-agent blokkeres, for eksempel OpenClaw, blokkerer den vanlige måter å kjøre den på ved å opprette en ny Microsoft Intune-policy som automatisk spres til alle administrerte Windows-enheter som er registrert i Intune.
Hvis du vil vise policydetaljene, kan du søke etter policynavnet A365 – Blokkere OpenClaw i artikkelen Tilordne policyer i Microsoft Intune. Avhengig av hvordan Intune er konfigurert i organisasjonen, kan det ta alt fra 15 minutter til 8 timer å ta denne Intune-policyoppdateringen i bruk. Du finner fullstendige policydetaljer, inkludert når Intune-policyen gjelder, i Intune. Policyer kan også redigeres i Intune for å legge til flere kontroller.
Følg disse trinnene for å blokkere en Shadow KI-agent:
Velg Sikkerhetspolicyer i detaljruten for skygge-KI-agent.
Velg Blokker>brukspolicyer under Sikkerhetspolicyer.