Nøkkelkonsepter – Copilot Studio sikkerhet og styring

Copilot Studio følger en rekke sikkerhets- og styringskontroller og prosesser, inkludert geografisk datalagring, hindring av datatap (DLP), flere standardsertifiseringer, forskriftssamsvar, enhetsruting og regional tilpasning. For detaljer om dataresidens og håndteringspraksis for Copilot Studio-agenter, se Geografisk dataresidens i Copilot Studio.

Denne artikkelen gir en oversikt over sikkerhetspraksisen etterfulgt av Copilot Studio, en liste over sikkerhets- og styringskontroller og funksjoner, og eksempler og forslag til bruk av sikkerhet og sikkerhet i Copilot Studio for agentutviklere og brukere.

Microsoft Agent 365 fungerer som et sentralt kontrollplan for å observere, styre og sikre Copilot Studio-agenter. For organisasjoner som er ombord på Agent 365, kan Copilot Studio-agenter representeres som identiteter i Microsoft Entra. Disse identitetene kan styres med kontroller som betinget tilgang, rollebaserte og attributtbaserte tilgangskontroller, samt arbeidsflyter for tilgangsstyring. Administratorer kan bruke Agent 365 for sentralisert observabilitet og håndheving av retningslinjer på tvers av Copilot Studio-agenter, i tillegg til eksisterende styringsmekanismer for Power Platform og Microsoft 365.

Kontroller for sikkerhet og styring

Ctrl Kjernescenario Relatert innhold
Status for kjøretidsbeskyttelse for agent Beslutningstakere kan se sikkerhetsstatusen til agentene sine fra Agenter-siden. For organisasjoner som tar Agent 365 ombord, suppleres denne statusen av sentralisert agentinventar og eierskapstelemetri i Agent 365-opplevelser. Status for kjøretidsbeskyttelse for agent
Datapolicykontroller Administratorer kan bruke datapolicyer i administrasjonssenteret for Power Platform til å styre bruken og tilgjengeligheten til Copilot Studio-funksjoner og -agentfunksjoner, inkludert:
  • Utvikler- og brukergodkjenning
  • Kunnskapskilder
  • Handlinger, koblinger og ferdigheter
  • HTTP-forespørsler
  • Publisering til kanaler
  • Azure Monitor Application Insights
  • Utløsere
Konfigurer datapolicyer for agenter
Bruksoversikt og Copilot-kredittstyring Administratorer kan overvåke agentbruk og Copilot-adopsjonstrender, og sette pay-as-you-go-kredittgrenser for Copilot for å håndtere forbruket. Copilot Hub i Power Platform administrasjonssenter
Administrere Copilot Studio-kreditter og kapasitet
Innsikt i koblingsavhengighet Administratorer kan gjennomgå tilkoblingsavhengigheter brukt av agenter for å forstå risikoen for dataflyt og anvende styringskontroller før implementering. Konfigurer datapolicyer for agenter
GitHub-integrasjon og distribusjon fra Git med revisjonsspor Administratorer og skapere kan bruke GitHub-støttet kildekontroll og distribuere fra Git med reviderbar distribusjonshistorikk. Veiledning for applikasjonslivssyklusstyring (ALM)
Revisjonslogger for beslutningstakere i Microsoft Purview for administratorer Administratorer har full oversikt over revisjonslogger i Microsoft Purview. Agent 365 supplerer dette med sentralisert agentinventar og livssykluskontekst som kan korreleres med revisjonsrapporter. Vis logger for sporing av endringer
Revisjonslogger i Microsoft Sentinel for administratorer Administratorer kan overvåke og motta varsler om agentaktiviteter gjennom Microsoft Sentinel. Agent 365 supplerer Sentinel-overvåking med enhetlig agentstyrings-, telemetri- og eierskapskontekst. Vis logger for sporing av endringer
Kjør verktøy med brukerlegitimasjon Agentskapere kan konfigurere verktøy til å bruke brukerens legitimasjon som standard. Bruke verktøy med egendefinerte agenter
Følsomhetsetikett for kunnskap med SharePoint Agentutviklere og -brukere kan se den strengeste følsomhetsetiketten som er brukt på kilder og brukes i agentens svar, og individuelle referanseetiketter i chatten. Vis følsomhetsetiketter for SharePoint-datakilder
Brukergodkjenning med sertifikater Administratorer og utviklere kan konfigurere agenter slik at de bruker manuell Entra ID-godkjenning med sertifikatleverandøren. Konfigurer brukergodkjenning
Sikkerhetsadvarsel for utvikler Opprettere kan se sikkerhetsvarsler for agenten før de publiseres når standardkonfigurasjoner for sikkerhet og styring endres. Automatisk sikkerhetsskanning i Copilot Studio
Sanntids risikovurdering Skapere kan gjennomgå kontinuerlig oppdaterte risikofunn samtidig som de konfigurerer kunnskap, verktøy og handlinger slik at de kan utbedre potensielle dataeksfiltrasjons- eller sikkerhetsproblemer før publisering. Automatisk sikkerhetsskanning i Copilot Studio
Miljøruting Administratorer kan konfigurere miljøruting for å gi oppretterne et trygt sted å bygge agenter. Arbeid med Power Platform-miljøer
Velkomstmelding for utvikler Administratorer kan konfigurere en velkomstmelding for utvikler for å informere utviklere om viktige krav til personvern og samsvar. Arbeid med Power Platform-miljøer
Autonome agenter styring med datapolicyer Administratorer kan administrere agentfunksjoner med utløsere ved hjelp av datapolicyer, noe som sikrer beskyttelse mot dataeksfiltrering og andre risikoer. Konfigurer datapolicyer for agenter
CMK Administratorer kan aktivere kundeadministrerte krypteringsnøkler (CMK) for sine Copilot Studio-miljøer. Konfigurer kundeadministrerte krypteringsnøkler
Microsoft Entra nettverkskontroller (via Agent 365) Administratorer kan bruke Microsoft Entra nettverkskontroller for utgang og inngang på Copilot Studio-agenter via Microsoft Agent 365. Denne funksjonen er generelt tilgjengelig. Microsoft Agent 365 dokumentasjon

Livssyklus for sikkerhetsutvikling

Copilot Studio følger livssyklusen for sikkerhetsutvikling (SDL). SDL er et sett med strenge fremgangsmåter som støtter sikkerhetssikring og samsvarskrav. Finn ut mer på Microsofts praksiser i livssyklusen for sikkerhetsutvikling.

Databehandlings- og lisensavtaler

Dine kommersielle lisensavtaler, inkludert Microsoft-produktvilkårene og databeskyttelsestillegget, regulerer Copilot Studio-tjenesten. Se dokumentasjonen for geografisk tilgjengelighet for stedet for databehandling.

Etterleve standarder og praksis

Microsoft Klareringssenter er den primære ressursen for samsvarsinformasjon for Power Platform.

Finn ut mer på Copilot Studio-samsvarstilbud.

Hindring av datatap og styring

Copilot Studio støtter et omfattende sett med datatapsforebyggingsfunksjoner for å hjelpe deg med å administrere sikkerheten til dataene, sammen med datapolicyer for Power Platform.

I tillegg kan du gjøre følgende for å styre og sikre Copilot Studio ved hjelp av generative AI-funksjoner i organisasjonen:

Til slutt støtter Copilot Studio sikker tilgang til kundedata ved hjelp av Customer Lockbox.

Important

Den konfigurerte Lockboxen dekker ikke all utgående data sendt fra Copilot Studio. To kategorier av utgående data er utelukket fra Lockbox-dekningen:

  • Copilot Studio sikkerhetsrevisjonslogging: Telemetri som agentkall, verktøy- og handlingskall, policyhåndhevelsesbeslutninger og kjøretidsaktivitetssignaler behandles av Microsoft Purview auditlogging pipeline i stedet for Copilot Studio-tjenesten. Kundens lockbox-beskyttelse gjelder ikke for denne telemetrien.
  • Agent 365 styrings- og revisjonshendelser: Visse styrings-, telemetri- og revisjonshendelser for agentoperasjoner flyter gjennom Microsoft Agent 365—et eget styringskontrollplan for Copilot Studio-agenter som gir identitetsstyring og sentralisert observabilitet. Disse hendelsene dekkes ikke av den konfigurerte Lockboxen.

Lær mer i Se revisjonslogger.