Sikkerhet for Microsoft Copilot

Sikkerhet er grunnleggende for Microsofts tilnærming til Microsoft Copilot. Denne artikkelen forklarer hvordan Microsoft sikrer Copilot og hvordan det arver Microsoft 365 sikkerhet, samsvar og personvernbeskyttelse.

Diagram som viser hvordan Microsoft sikrer Microsoft Copilot.

Obs!

Denne artikkelen beskriver Microsofts sikkerhetstilnærming for Microsoft Copilot. Det omfatter ikke distribusjon eller dataforberedelsestrinn.

Hvis du vil ha veiledning om utrullingsplanlegging og klargjøring, kan du se Konfigurere et sikkert og styrt datagrunnlag for Microsoft Copilot.

Hvis du vil ha dyptgående tekniske detaljer om dataflyt, beskyttelse og overvåking, kan du se:

Microsofts tilnærming til dyptgående beskyttelse

Microsoft bruker en strategi med dyptgående beskyttelse i flere lag for å sikre Microsoft Copilot på alle nivåer, basert på bedriftssikkerhet, personvern og samsvarsstandarder. Denne lagdelte fremgangsmåten bidrar til å sikre at andre beskyttelser beholdes hvis én kontroll blir kompromittert.

Hvis du vil ha mer informasjon, kan du se Microsoft Copilot ledetekstforsvar i dybden.

Identitets- og tilgangsbeskyttelse

Microsoft Copilot bygger på Microsoft 365 identitets- og tilgangskontroller og samsvarer med prinsipper for nulltillit, for eksempel sterk identitetsbekreftelse, tilgang med minst mulig rettigheter og kontinuerlig evaluering.

Hvis du vil ha mer informasjon, kan du se Bruke prinsipper for nulltillit på Microsoft Copilot.

Databeskyttelse og samsvar

Microsoft Copilot respekterer organisasjonens eksisterende sikkerhets- og databeskyttelseskontroller. Copilot har bare tilgang til data som brukere er autorisert til å få tilgang til, og den respekterer forpliktelser knyttet til Microsoft 365-samsvar, personvern og datalagring.

Hvis du vil ha mer informasjon, kan du se Slik beskyttes og overvåkes data i Microsoft 365 og Microsoft Copilot.

Databeskyttelse for organisasjon

Beskyttelse av bedriftsdata (EDP) beskriver de kontraktsmessige og tekniske forpliktelsene som gjelder for kundedata for Microsoft Copilot og Microsoft Copilot Chat under Microsofts produktvilkår og databeskyttelsestillegget.

Hvis du vil ha mer informasjon, kan du se følgende artikler:

Hindre overdeling

Microsoft Copilot fungerer innenfor eksisterende tillatelser og tilgangskontroller. Overdelt eller dårlig styrt innhold kan påvirke Copilot-resultater og øke risikoen.

Hvis du vil ha veiledning for preskriptiv utbedring, kan du se følgende artikler:

Instrumentbord for sikkerhet

Microsoft Copilot inkluderer innebygde sikkerhetskontroller fra Microsoft Purview. For å hjelpe deg med å overvåke, undersøke og handle på KI-relatert risiko, tilbyr Microsoft to utfyllende instrumentbord:

Bruk instrumentbordet i Administrasjonssenter for Microsoft 365 for daglig Copilot-datastyring, og bruk sikkerhetsinstrumentbordet for kunstig intelligens når du trenger en enhetlig, organisasjonsomfattende visning av sikkerhetsstillingen for kunstig intelligens på tvers av Microsoft Defender, Microsoft Entra og Microsoft Purview.

Instrumentbord for Copilot-sikkerhet i Administrasjonssenter for Microsoft 365

Copilot-sikkerhetsinstrumentbordet gir innsikt og kontroller for å hjelpe deg med å:

Hvis du vil vise instrumentbordet i Administrasjonssenter for Microsoft 365, velger du Copilot>Oversikt>Sikkerhet.

Hvis du vil vise Sikkerhet-delen , må du ha rollen Global leser . Hvis du vil gjøre endringer, kreves KI-administratorrollen .

Microsofts sikkerhetsinstrumentbord for kunstig intelligens

Microsofts sikkerhetsinstrumentbord for kunstig intelligens er et enhetlig instrumentbord som hjelper CISO-er og KI-risikoledere med å forstå og håndtere KI-risiko i hele virksomheten. Den samler risikosignaler for stilling og sanntid fra Microsoft Defender, Microsoft Entra og Microsoft Purview i én interaktiv opplevelse. Sikkerhetsledere kan styre og samarbeide mens sikkerhetsteamene fortsetter å arbeide i verktøyene de allerede bruker.

Instrumentbordet inneholder:

  • Risikosynlighet for kunstig intelligens i sanntid. Et risikomålkort for kunstig intelligens på Oversikt-fanen fremhever hvor det finnes risikoer og vurderer organisasjonens implementering av Microsofts sikkerhets-for-KI-funksjoner.
  • Omfattende lager for kunstig intelligens. Bred dekning av KI-ressurser, inkludert:
    • Microsoft Copilot
    • Microsoft Copilot Studio-agenter
    • Microsoft Foundry-programmer og -agenter
    • Tredjeparts KI-modeller, -programmer og -agenter, for eksempel Google Gemini, OpenAI ChatGPT og MCP-servere
    • Uadministrerte og skygge-KI-agenter oppdaget i miljøet ditt
  • Innsikt drevet av kunstig intelligens med Security Copilot. Foreslåtte ledetekster hjelper deg med å drille ned i risikovurderinger, koordinere identitets-, data- og sikkerhetssignaler og prioritere hendelsene som er viktigst for Microsoft Copilot og relaterte agentarbeidsbelastninger.
  • Skreddersydde anbefalinger og utbedringsbaner. Instrumentbordet viser prioriterte anbefalinger, støtter oppgavedelegering og integreres med Microsoft Teams for å koordinere utbedring av risikoer for overdeling og datalekkasje i Copilot og andre KI-agenter.
  • Lederrapportering. Tavleklar analyse og samsvarsinnsikt for ledervurderinger.

Tilgang og tillatelser

Åpne sikkerhetsinstrumentbordet for kunstig intelligens på ai.security.microsoft.com, eller angi det fra Microsoft Defender-, Microsoft Entra- eller Microsoft Purview-portalene.

Instrumentbordet bruker eksisterende Defender-, Entra- og Purview-tillatelser – ingen egen rolle kreves. Kvalifiserte Defender-, Entra- og Purview-kunder kan få tilgang til sikkerhetsinstrumentbordet for kunstig intelligens uten ekstra lisensieringskostnader.

Hvis du vil ha en fullstendig liste over støttede produkter, tillatelsesdetaljer og hvordan du ser gjennom og tilordner sikkerhetsanbefalinger, kan du se Vurder organisasjonens KI-risiko med Microsofts sikkerhetsinstrumentbord for kunstig intelligens.

Sammenligne de to instrumentbordene

Kapasitet Instrumentbord for Copilot-sikkerhet (Administrasjonssenter for Microsoft 365) Microsofts sikkerhetsinstrumentbord for kunstig intelligens
Primæromfang Microsoft Copilot databeskyttelse, DLP, overdeling og samsvar Risiko for kunstig intelligens på tvers av produkter på tvers av agenter, apper og plattformer
Dekning av KI-ressurser Microsoft Copilot Microsoft Copilot, Copilot Studio-agenter, Microsoft Foundry-apper og -agenter, og tredjepartsmodeller/-apper/agenter (for eksempel Google Gemini, OpenAI ChatGPT, MCP-servere), inkludert uadministrerte agenter og skyggeagenter for kunstig intelligens
Aggregerte signaler Microsoft Purview-signaler for Copilot Microsoft Defender + Microsoft Entra + Microsoft Purview-signaler
Innsikt drevet av kunstig intelligens Security Copilot-drevne ledetekster, sammendrag og risikoprioritering
Utbedringsarbeidsflyt Purview-baserte policyer (for eksempel DLP) Skreddersydde anbefalinger, oppgavedelegering og Microsoft Teams-integrering
Access-bane admin.microsoft.comCopilot-oversikt>>Sikkerhet ai.security.microsoft.com eller inngangspunkter i Defender-, Entra- og Purview-portaler
Roller / lisensiering Global leser å vise; AI-administrator for å gjøre endringer Bruker eksisterende Defender/Entra/Purview-tillatelser. Ingen ekstra lisensiering for kvalifiserte kunder
Tilgjengelighet Generelt tilgjengelig Offentlig forhåndsversjon

Obs!

Sikkerhetsinstrumentbordet for kunstig intelligens er for øyeblikket i forhåndsversjon. Funksjoner og dekning kan endres før den generelle tilgjengeligheten. Se artikkelen om sikkerhet for kunstig intelligens for de nyeste støttede produktene og tillatelsene.

Bruk disse artiklene for dypere dekning av relaterte artikler: