Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Copilot Studio følger en rekke sikkerhets- og styringskontroller og prosesser, inkludert geografisk datalagring, hindring av datatap (DLP), flere standardsertifiseringer, forskriftssamsvar, enhetsruting og regional tilpasning. For detaljer om dataresidens og håndteringspraksis for Copilot Studio-agenter, se Geografisk dataresidens i Copilot Studio.
Denne artikkelen gir en oversikt over sikkerhetspraksisen etterfulgt av Copilot Studio, en liste over sikkerhets- og styringskontroller og funksjoner, og eksempler og forslag til bruk av sikkerhet og sikkerhet i Copilot Studio for agentutviklere og brukere.
Microsoft Agent 365 fungerer som et sentralt kontrollplan for å observere, styre og sikre Copilot Studio-agenter. For organisasjoner som er ombord på Agent 365, kan Copilot Studio-agenter representeres som identiteter i Microsoft Entra. Disse identitetene kan styres med kontroller som betinget tilgang, rollebaserte og attributtbaserte tilgangskontroller, samt arbeidsflyter for tilgangsstyring. Administratorer kan bruke Agent 365 for sentralisert observabilitet og håndheving av retningslinjer på tvers av Copilot Studio-agenter, i tillegg til eksisterende styringsmekanismer for Power Platform og Microsoft 365.
Kontroller for sikkerhet og styring
| Ctrl | Kjernescenario | Relatert innhold |
|---|---|---|
| Status for kjøretidsbeskyttelse for agent | Beslutningstakere kan se sikkerhetsstatusen til agentene sine fra Agenter-siden. For organisasjoner som tar Agent 365 ombord, suppleres denne statusen av sentralisert agentinventar og eierskapstelemetri i Agent 365-opplevelser. | Status for kjøretidsbeskyttelse for agent |
| Datapolicykontroller | Administratorer kan bruke datapolicyer i administrasjonssenteret for Power Platform til å styre bruken og tilgjengeligheten til Copilot Studio-funksjoner og -agentfunksjoner, inkludert:
|
Konfigurer datapolicyer for agenter |
| Bruksoversikt og Copilot-kredittstyring | Administratorer kan overvåke agentbruk og Copilot-adopsjonstrender, og sette pay-as-you-go-kredittgrenser for Copilot for å håndtere forbruket. |
Copilot Hub i Power Platform administrasjonssenter Administrere Copilot Studio-kreditter og kapasitet |
| Innsikt i koblingsavhengighet | Administratorer kan gjennomgå tilkoblingsavhengigheter brukt av agenter for å forstå risikoen for dataflyt og anvende styringskontroller før implementering. | Konfigurer datapolicyer for agenter |
| GitHub-integrasjon og distribusjon fra Git med revisjonsspor | Administratorer og skapere kan bruke GitHub-støttet kildekontroll og distribuere fra Git med reviderbar distribusjonshistorikk. | Veiledning for applikasjonslivssyklusstyring (ALM) |
| Revisjonslogger for beslutningstakere i Microsoft Purview for administratorer | Administratorer har full oversikt over revisjonslogger i Microsoft Purview. Agent 365 supplerer dette med sentralisert agentinventar og livssykluskontekst som kan korreleres med revisjonsrapporter. | Vis logger for sporing av endringer |
| Revisjonslogger i Microsoft Sentinel for administratorer | Administratorer kan overvåke og motta varsler om agentaktiviteter gjennom Microsoft Sentinel. Agent 365 supplerer Sentinel-overvåking med enhetlig agentstyrings-, telemetri- og eierskapskontekst. | Vis logger for sporing av endringer |
| Kjør verktøy med brukerlegitimasjon | Agentskapere kan konfigurere verktøy til å bruke brukerens legitimasjon som standard. | Bruke verktøy med egendefinerte agenter |
| Følsomhetsetikett for kunnskap med SharePoint | Agentutviklere og -brukere kan se den strengeste følsomhetsetiketten som er brukt på kilder og brukes i agentens svar, og individuelle referanseetiketter i chatten. | Vis følsomhetsetiketter for SharePoint-datakilder |
| Brukergodkjenning med sertifikater | Administratorer og utviklere kan konfigurere agenter slik at de bruker manuell Entra ID-godkjenning med sertifikatleverandøren. | Konfigurer brukergodkjenning |
| Sikkerhetsadvarsel for utvikler | Opprettere kan se sikkerhetsvarsler for agenten før de publiseres når standardkonfigurasjoner for sikkerhet og styring endres. | Automatisk sikkerhetsskanning i Copilot Studio |
| Sanntids risikovurdering | Skapere kan gjennomgå kontinuerlig oppdaterte risikofunn samtidig som de konfigurerer kunnskap, verktøy og handlinger slik at de kan utbedre potensielle dataeksfiltrasjons- eller sikkerhetsproblemer før publisering. | Automatisk sikkerhetsskanning i Copilot Studio |
| Miljøruting | Administratorer kan konfigurere miljøruting for å gi oppretterne et trygt sted å bygge agenter. | Arbeid med Power Platform-miljøer |
| Velkomstmelding for utvikler | Administratorer kan konfigurere en velkomstmelding for utvikler for å informere utviklere om viktige krav til personvern og samsvar. | Arbeid med Power Platform-miljøer |
| Autonome agenter styring med datapolicyer | Administratorer kan administrere agentfunksjoner med utløsere ved hjelp av datapolicyer, noe som sikrer beskyttelse mot dataeksfiltrering og andre risikoer. | Konfigurer datapolicyer for agenter |
| CMK | Administratorer kan aktivere kundeadministrerte krypteringsnøkler (CMK) for sine Copilot Studio-miljøer. | Konfigurer kundeadministrerte krypteringsnøkler |
| Microsoft Entra nettverkskontroller (via Agent 365) | Administratorer kan bruke Microsoft Entra nettverkskontroller for utgang og inngang på Copilot Studio-agenter via Microsoft Agent 365. Denne funksjonen er generelt tilgjengelig. | Microsoft Agent 365 dokumentasjon |
Livssyklus for sikkerhetsutvikling
Copilot Studio følger livssyklusen for sikkerhetsutvikling (SDL). SDL er et sett med strenge fremgangsmåter som støtter sikkerhetssikring og samsvarskrav. Finn ut mer på Microsofts praksiser i livssyklusen for sikkerhetsutvikling.
Databehandlings- og lisensavtaler
Dine kommersielle lisensavtaler, inkludert Microsoft-produktvilkårene og databeskyttelsestillegget, regulerer Copilot Studio-tjenesten. Se dokumentasjonen for geografisk tilgjengelighet for stedet for databehandling.
Etterleve standarder og praksis
Microsoft Klareringssenter er den primære ressursen for samsvarsinformasjon for Power Platform.
Finn ut mer på Copilot Studio-samsvarstilbud.
Hindring av datatap og styring
Copilot Studio støtter et omfattende sett med datatapsforebyggingsfunksjoner for å hjelpe deg med å administrere sikkerheten til dataene, sammen med datapolicyer for Power Platform.
I tillegg kan du gjøre følgende for å styre og sikre Copilot Studio ved hjelp av generative AI-funksjoner i organisasjonen:
Deaktiver agentpublisering: Administratoren kan bruke administrasjonssenteret for Power Platform til å deaktivere muligheten til å publisere agenter som bruker generative AI-funksjoner for leieren.
Deaktiver dataoverføring på tvers av geografiske områder for Copilot Studio generative AI-funksjoner utenfor USA.
Til slutt støtter Copilot Studio sikker tilgang til kundedata ved hjelp av Customer Lockbox.
Important
Den konfigurerte Lockboxen dekker ikke all utgående data sendt fra Copilot Studio. To kategorier av utgående data er utelukket fra Lockbox-dekningen:
- Copilot Studio sikkerhetsrevisjonslogging: Telemetri som agentkall, verktøy- og handlingskall, policyhåndhevelsesbeslutninger og kjøretidsaktivitetssignaler behandles av Microsoft Purview auditlogging pipeline i stedet for Copilot Studio-tjenesten. Kundens lockbox-beskyttelse gjelder ikke for denne telemetrien.
- Agent 365 styrings- og revisjonshendelser: Visse styrings-, telemetri- og revisjonshendelser for agentoperasjoner flyter gjennom Microsoft Agent 365—et eget styringskontrollplan for Copilot Studio-agenter som gir identitetsstyring og sentralisert observabilitet. Disse hendelsene dekkes ikke av den konfigurerte Lockboxen.
Lær mer i Se revisjonslogger.