Skygge-KI i Administrasjonssenter for Microsoft 365 (forhåndsversjon)

Viktig

Denne funksjonen er en del av forhåndsvisningsprogrammet Frontier. Frontier kobler deg direkte til Microsofts nyeste innovasjoner innen kunstig intelligens. Frontier-forhåndsvisninger er underlagt de eksisterende forhåndsvisningsvilkårene i kundeavtalene dine. Siden disse funksjonene fortsatt er under utvikling, kan tilgjengeligheten og egenskapene endres over tid.

Siden Skygge-kunstig intelligens i Administrasjonssenter for Microsoft 365 hjelper IT-administratorer med å oppdage, overvåke og styre ikke-administrerte KI-agenter som brukes i organisasjonen.

Denne forhåndsvisningsfunksjonen gir en dedikert visning for å oppdage og styre ikke-godkjente KI-agenter, for eksempel OpenClaw, og gjør det mulig for administratorer å utføre styringshandlinger for å opprettholde sikkerhet og samsvar.

Obs!

Shadow AI er for øyeblikket i offentlig forhåndsversjon. Funksjoner, støttede agenter og virkemåter kan endres før de blir allment tilgjengelige.

Forutsetninger

Hvis du vil bruke skygge-KI-gjenkjenning og -styring, trenger du:

Hva er Shadow AI?

Skygge-kunstig intelligens refererer til forbrukerrettede KI-programmer og frittstående agenter som distribueres på tvers av organisasjonen uten IT-synlighet eller -godkjenning. Disse agentene kan operere autonomt på brukerenheter, noe som skaper blindsoner i sikkerheten og samsvarsstatusen din. Selv om disse agentene kan øke produktiviteten, medfører uadministrert bruk betydelige risikoer, for eksempel følgende:

  • Datalekkasje.
  • Brudd på samsvar.
  • Sikkerhetsproblemer.
  • Mangel på overvåkningsevne og styring.

Shadow AI-opplevelsen hjelper administratorer med å identifisere og administrere disse risikoene uten å forstyrre legitime forretningsarbeidsflyter.

Tilgjengelige funksjoner

Under offentlig forhåndsversjon gir Shadow AI-opplevelsen administratorer følgende funksjoner:

Agent Gjenkjenning Blokkering
OpenClaw Tilgjengelig Tilgjengelig
ChatGPT Desktop Tilgjengelig Ikke tilgjengelig
Ollama Desktop Tilgjengelig Ikke tilgjengelig
Poe Desktop Tilgjengelig Ikke tilgjengelig
Claw/ZeroClaw Tilgjengelig Ikke tilgjengelig
OpenCode Tilgjengelig Ikke tilgjengelig
Claude Desktop Tilgjengelig Ikke tilgjengelig

Obs!

Blokkering av skygge-kunstig intelligens gjelder for øyeblikket bare for administrerte Windows-enheter som er registrert med Microsoft Intune.

Få tilgang til Shadow AI (Frontier)-agenten

Siden Skygge-KI (Frontier) i Administrasjonssenter for Microsoft 365 er en dedikert opplevelse atskilt fra siden Alle agenter. Den fokuserer utelukkende på uadministrerte KI-agenter som krever gjenkjenning og styring.

Følg disse trinnene for å få tilgang til siden Skygge-KI (Frontier) i Administrasjonssenter for Microsoft 365:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velg Agenter>skygge-AI.
    Siden Skygge-AI (Frontier) viser en liste over kjente skygge-KI-agenter som kan oppdages i miljøet ditt.

Vis informasjon om skygge-KI-agent

  1. Hvis du vil vise skygge-KI-agentdetaljer, for eksempel OpenClaw-detaljer, velger du skygge-KI-agenten fra listen over agenter på siden Skygge-kunstig intelligens (Frontier).
    Detaljruten åpnes for den valgte skygge-KI-agenten.

  2. Bekreft detaljer er valgt.
    Detaljer-ruten gir følgende agentinformasjon:

    • Detaljer-flisen :

      • Først åpnet: Datoen agenten først ble åpnet.
      • Siste aktivitet: Datoen agenten sist ble brukt.
      • Sist skannet: Datoen agenten sist ble oppdaget.
    • Oppdagelsesflis :

      • Enheter: Antall enheter som denne agenten er oppdaget å kjøre på.
      • Brukere: Unikt antall brukere som oppdages ved hjelp av denne agenten.
    • Sikkerhetspolicyflis: Viser om en blokkerende Intune-policy er brukt for å hindre at denne agenten kjører.

    • Flis for total trafikk :

      • Unike endepunkter: Antall unike fullstendig kvalifiserte domenenavn (FQDN) agenten fikk tilgang til.
      • Forespørsler: Antall nettverksforespørsler gjort av agenten.
      • Data sendt: Nettverkstrafikk sendt av agenten.
      • Data mottatt: Nettverkstrafikk mottatt av agenten.

Obs!

Følgende felt og fliser fylles bare ut med data hvis Global sikker tilgang (GSA) er aktivert:

  • Flisen Total trafikk .
  • Brukere-feltet .
  • Siste aktivitet-felt .
  • Sist skannede felt.

Vis oppdagede enheter for en skygge-KI-agent

Du kan vise oppdagede enheter i detaljruten for skygge-KI-agent ved å følge disse trinnene:

  1. I detaljruten for skygge-KI-agent velger du fanen Oppdagede enheter .

    Det vises en liste over oppdagede enheter.

  2. Du kan søke etter et bestemt enhetsnavn i Oppdagede enheter. Du kan også se følgende enhetsdata:

    • Enhetsnavn: Navnet på enheten.
    • Modell: Enhetstype (stasjonær, virtuell maskin, server, bærbar datamaskin osv.)
    • Operativsystem: Operativsystemet som er installert på enheten.
    • Sist sett: Sist gang Microsoft Defender oppdaget agenten på enheten.

Blokkere en Shadow KI-agent

Når gjenkjenning er aktivert og skygge-KI-agenten er identifisert i miljøet ditt, kan du blokkere den for å forhindre kjøring på administrerte enheter. Når en Shadow AI-agent blokkeres, for eksempel OpenClaw, blokkerer den vanlige måter å kjøre den på ved å opprette en ny Microsoft Intune-policy som automatisk spres til alle administrerte Windows-enheter som er registrert i Intune.

Hvis du vil vise policydetaljene, kan du søke etter policynavnet A365 – Blokkere OpenClaw i artikkelen Tilordne policyer i Microsoft Intune. Avhengig av hvordan Intune er konfigurert i organisasjonen, kan det ta alt fra 15 minutter til 8 timer å ta denne Intune-policyoppdateringen i bruk. Du finner fullstendige policydetaljer, inkludert når Intune-policyen gjelder, i Intune. Policyer kan også redigeres i Intune for å legge til flere kontroller.

Følg disse trinnene for å blokkere en Shadow KI-agent:

  1. Velg Sikkerhetspolicyer i detaljruten for skygge-KI-agent.

  2. Velg Blokker>brukspolicyer under Sikkerhetspolicyer.