Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Når du implementerer Microsoft Copilot og agenter, kan du møte nye og forsterkede risikoer knyttet til sikkerhet, samsvar, personvern og styring. Dette sikkerhets- og styringsrammeverket hjelper deg med å redusere disse problemene i følgende komponenter:
- Microsoft Copilot
- Microsoft Copilot Chat
- Forhåndsbygde Microsoft 365-agenter
- Agenter opprettet i Microsoft Copilot Studio og publisert til Microsoft 365-kanaler
Denne artikkelen refererer til grunnleggende og optimaliserte kontroller. Generelt refererer disse vilkårene til følgende produkter og tjenester:
Grunnleggende: kontroller for sikkerhet og styring i Administrasjonssenter for Microsoft 365, SharePoint avansert administrasjon og Microsoft Purview med en A3/E3/G3-lisens.
Optimalisert: kontroller i Microsoft Purview og Microsoft Defender for Cloud Apps med en A5/E5/G5-lisens.
Obs!
Copilot-kontrollsystemet består av tre hovedpilarer:
- Sikkerhet og styring (denne artikkelen)
- Kontroller for administrasjon
- Måling og rapportering
Sikkerhet- og styringssøylen i Copilot-kontrollsystemet fokuserer på følgende viktige funksjoner:
- Datasikkerhet
- KI-sikkerhet
- Forskriftssamsvar og personvern
Datasikkerhet
Først og fremst bør du beskytte organisasjonens informasjon. Avhengig av gjeldende lisensiering kan du bruke Microsoft Purview og SharePoint avansert administrasjon til å vurdere risikoen for overdeling. Du kan også bruke Microsoft Purview til policyanbefalinger og til å utføre korrigerende handlinger. Disse handlingene hjelper deg med å være trygg på at sensitive data forblir beskyttet, og tilgangen er begrenset til bare de brukerne som trenger det, inkludert med Copilot og agenter.
Grunnleggende datasikkerhet og styringskontroller
I SharePoint avansert administrasjon og Microsoft Purview med en A3/E3/G3-lisens får du følgende grunnleggende kontroller for datasikkerhet og styring:
Identifiser potensielt overdelte data på tvers av hele Microsoft 365. Kjør følgende rapporter rutinemessig:
- Styringsrapporter for datatilgang for SharePoint-områder lar deg identifisere overdelte data for nettsteder. Du kan også sende en gjennomgang av nettstedstilgang til eiere av overdelte områder.
Fjern organisasjonsomfattende nettstedstilgang etter behov.
Bruk SharePoint til å konfigurere denne tilgangen manuelt eller automatisere konfigurasjonen med Windows PowerShell. Hvis du vil ha mer informasjon, kan du se Begrense tilgang til SharePoint-områder med Microsoft 365 Groups og Microsoft Entra sikkerhetsgrupper.
Hvis du vil begrense bruker-, Copilot- og agenttilgang til overdelte nettsteder samtidig som du utbedrer risikoer, kan du bruke SharePoint-begrenset innholdsoppdagelse eller SharePoint-begrenset tilgangskontroll.
Bruk følsomhetsetiketter for Microsoft Purview informasjonsbeskyttelse. Hvis du vil ha mer informasjon, kan du se Bruke følsomhetsetiketter med Microsoft Teams, Microsoft 365 Groups og SharePoint-områder.
Forbedre svar fra Copilot og agenter ved å arkivere eller slette unødvendig innhold.
Hvis du vil identifisere og behandle inaktive eller eierløse SharePoint-områder, og deretter arkivere eller slette dem, kan du bruke administrasjon av livssyklus for SharePoint-området.
Bruk Microsoft Purview-administrasjon av livssyklus for data til å identifisere og slette filer du ikke trenger.
I Microsoft Purview med en A3/E3/G3-lisens får du følgende grunnleggende datasikkerhetskontroller:
Få varslinger når ny overdeling oppstår med alternativer for utbedring. Hvis du vil ha mer informasjon, kan du se Microsoft Purview hindring av datatap.
Sikre sensitive data gjennom tilgangskontroller på filnivå. Hvis du vil ha mer informasjon, kan du se Bruke kryptering ved hjelp av følsomhetsetiketter for Microsoft Purview informasjonsbeskyttelse.
Vis rapporter om sensitive data og ubeskyttede filer som det refereres til i Copilot- og agentsamhandlinger. Hvis du vil ha mer informasjon, kan du se rapportene i Microsoft Purview administrasjon av datasikkerhetsstatus (DSPM) for kunstig intelligens.
Bruk følsomhetsetiketter for Microsoft Purview informasjonsbeskyttelse for følgende kontroller:
Oppdag når innhold inneholder sensitive data, og be brukeren om å bruke beskyttelse manuelt .
Beskytt filer selv om en bruker flytter eller laster dem ned.
Optimaliserte datasikkerhetskontroller
I Microsoft Purview med en A5/E5/G5-lisens får du følgende optimaliserte datasikkerhetskontroller:
Bruk Microsoft Purview administrasjon av datasikkerhetsstilling (DSPM) for kunstig intelligens for følgende kontroller:
Opprett datarisikovurderinger målrettet mot bestemte Microsoft 365-plasseringer, for eksempel SharePoint-områder og OneDrive.
Motta og handle på policyforslag for å redusere dine spesifikke risikoer for å dele for mye.
Hvis du vil oppdage når innhold inneholder sensitive data og automatisk bruke beskyttelse, kan du bruke følsomhetsetiketter for Microsoft Purview informasjonsbeskyttelse.
Bruk Microsoft Purview administrasjon av intern risiko for følgende kontroller:
Bli varslet om risikable brukerhandlinger som avviker fra det vanlige oppførselsmønsteret. Hvis du vil ha mer informasjon, kan du se Policymaler for administrasjon av intern risiko.
Korreler og sekvenser risikovarsler for å identifisere risikomønstre med høy alvorsgrad for en bruker. Hvis du vil ha mer informasjon, kan du se Policyer for insider Risk Management for sekvensgjenkjenning.
Legg automatisk til brukere i strengere sikkerhetspolicyer basert på risikomønstrene deres. Hvis du vil ha mer informasjon, kan du se Adaptiv beskyttelse for administrasjon av intern risiko.
KI-sikkerhet
Du må også beskytte verktøy drevet av kunstig intelligens og tilknyttede data mot trusler i utvikling. Copilot-kontrollsystemet leverer kontroller for å overvåke, oppdage og reagere på KI-relaterte risikoer. For eksempel overdeling av sensitiv informasjon, unormal brukeratferd og misbruk av generative AI-funksjoner. Bruk disse kontrollene til å sikre at integreringer med kunstig intelligens forblir sikre, i samsvar med forskriftene og motstandsdyktige mot både interne og eksterne trusler.
Grunnleggende sikkerhetskontroller for kunstig intelligens
Copilot har allerede innebygd beskyttelse mot angrep basert på kunstig intelligens. Disse beskyttelsene omfatter, men er ikke begrenset til, følgende beskyttelser:
I Microsoft Purview med en A3/E3/G3-lisens får du følgende grunnleggende sikkerhetskontroller for kunstig intelligens:
Hvis du vil vise ledetekst- og svartekst og refererte filer, kan du søke og eksportere med Microsoft Purview eDiscovery.
For Copilot- og agentsvar og dokumenter opprettet av Copilot og agenter for å arve følsomhetsetiketter og beskyttelser, bruk følsomhetsetiketter i Microsoft Purview informasjonsbeskyttelse.
Optimaliserte sikkerhetskontroller for kunstig intelligens
I Microsoft Purview med en A5/E5/G5-lisens får du følgende optimaliserte sikkerhetskontroller for kunstig intelligens:
Hvis du vil hindre at Copilot og agenter behandler bestemte sensitive filer og bruker dem i svar, kan du bruke Microsoft Purview hindring av datatap for Microsoft Copilot og agenter.
Hvis du vil bli varslet om risikabel bruk av kunstig intelligens, for eksempel et forsøk på rask injeksjonsangrep eller bruk av sensitive data, kan du bruke Microsoft Purview administrasjon av intern risiko.
Hvis du vil blokkere brukere med høy risiko fra å få tilgang til sensitivt innhold ved hjelp av Copilot og agenter, kan du bruke adaptiv beskyttelse for administrasjon av intern risiko.
Hvis du vil vise ledetekst og svartekst, eventuelle nettspørringer som brukes under jording, og refererte filer bruker du aktivitetsutforsker i Microsoft Purview administrasjon av datasikkerhetsstatus for KI.
Forskriftssamsvar og personvern
Det tredje aspektet ved sikkerhet og styring i Copilot-kontrollsystemet er å sikre at du kan overvåke, overvåke og administrere hvordan Copilot og agentsamhandlinger overholder forskriftsmessige og interne standarder. Bruk Microsoft Purview til å gi omfattende oversikt over Copilot-aktiviteter. Med disse kontrollene kan du beskytte sensitiv informasjon, opprettholde personvern og demonstrere samsvar med regelverket når du distribuerer og bruker Microsoft Copilot og agenter.
Grunnleggende kontroller for samsvar og personvern
I Microsoft Purview med en A3/E3/G3-lisens får du følgende grunnleggende kontroller for samsvar og personvern:
Hvis du vil overvåke samhandlinger med Copilot og agenter, får du tilgang til detaljert logginformasjon med Microsoft Purview overvåking for Copilot- og KI-programmer.
Hvis du vil fremtvinge policyer for oppbevaring og sletting for følgende funksjoner, kan du bruke Microsoft Purview-administrasjon av livssyklus for data:
Microsoft Copilot og agentinteraksjoner
Opptak og utskrifter av Microsoft Teams-møter
Bruk Microsoft Purview eDiscovery for følgende kontroller:
Inkluder en brukers ledetekster og svar fra Copilot og agenten i en rettslig sperre. Hvis du vil ha mer informasjon, kan du se Sperringer og sperre-policyer.
Søk etter rettstvister eller en etterforskning, og inkluder innhold som Copilot og agenter genererer.
Optimaliserte kontroller for samsvar og personvern
I Microsoft Purview med en A5/E5/G5-lisens får du følgende optimaliserte samsvars- og personvernkontroller:
Hvis du vil motta et varsel hvis det oppstår et mulig brudd på samsvar eller etisk lovgivning, og deretter starte en undersøkelse, kan du bruke Microsoft Purview kommunikasjonssamsvar.
Hvis du vil vurdere og spore overholdelse av regelverk, kan du bruke samsvarsbehandling for Microsoft Purview.
nulltillit
Microsoft gir detaljert dokumentasjon for implementering av prinsippene for nulltillit i organisasjonen, og spesifikke hensyn for Microsoft Copilot og Copilot Chat. Nulltillit er ikke et produkt eller en tjeneste, men en tilnærming til utforming og implementering av følgende sett med sikkerhetsprinsipper:
- Kontroller eksplisitt
- Bruk minst privilegert tilgang
- Anta brudd
Hvis du vil ha mer informasjon, kan du se Bruke Ingen nulltillit-sikkerhet til å klargjøre for Copilot.