Schaduw-AI in het Microsoft 365-beheercentrum (preview)

Belangrijk

Deze functie maakt deel uit van het Frontier preview-programma. Frontier verbindt u rechtstreeks met de nieuwste AI-innovaties van Microsoft. Frontier previews zijn onderhevig aan de bestaande preview-voorwaarden van je klantovereenkomsten. Omdat deze functies nog in ontwikkeling zijn, kunnen hun beschikbaarheid en mogelijkheden in de loop van de tijd veranderen.

De pagina Shadow AI in het Microsoft 365-beheercentrum helpt IT-beheerders bij het ontdekken, bewaken en beheren van niet-beheerde AI-agents die binnen hun organisatie worden gebruikt.

Deze preview-mogelijkheid biedt een speciale weergave voor het detecteren en beheren van niet-goedgekeurde AI-agents zoals OpenClaw, en stelt beheerders in staat om beheeracties te nemen om de beveiliging en compliance te handhaven.

Opmerking

Shadow AI is momenteel in openbare preview. Functies, ondersteunde agents en gedrag kunnen veranderen voordat ze algemeen beschikbaar zijn.

Vereisten

Als je Shadow AI-detectie en -beheer wilt gebruiken, heb je het volgende nodig:

Wat is schaduw-AI?

Schaduw-AI verwijst naar consumentgerichte AI-toepassingen en zelfstandige agents die in je hele organisatie worden geïmplementeerd zonder IT-zichtbaarheid of goedkeuring. Deze agents kunnen autonoom werken op gebruikersapparaten, waardoor blinde vlekken ontstaan in je beveiligings- en compliancepostuur. Hoewel deze agents de productiviteit kunnen verhogen, brengt onbeheerd gebruik aanzienlijke risico's met zich mee, zoals:

  • Gegevenslekkage.
  • Schendingen van de naleving.
  • Beveiligingsproblemen.
  • Gebrek aan controleerbaarheid en governance.

De Shadow AI-ervaring helpt beheerders deze risico's te identificeren en te beheren zonder legitieme zakelijke werkstromen te verstoren.

Beschikbare functies

Tijdens de openbare preview biedt de Shadow AI-ervaring beheerders de volgende mogelijkheden:

Agent Detectie Blokkeren
Openklauw Beschikbaar Beschikbaar
ChatGPT Desktop Beschikbaar Niet beschikbaar
Ollama Desktop Beschikbaar Niet beschikbaar
Poe Desktop Beschikbaar Niet beschikbaar
Klauw/ZeroClaw Beschikbaar Niet beschikbaar
OpenCode Beschikbaar Niet beschikbaar
Claude Desktop Beschikbaar Niet beschikbaar

Opmerking

Schaduw-AI-blokkering is momenteel alleen van toepassing op beheerde Windows-apparaten die zijn geregistreerd bij Microsoft Intune.

Toegang tot de Shadow AI (Frontier)-agent

De pagina Shadow AI (Frontier) in het Microsoft 365-beheercentrum is een speciale ervaring die los staat van de pagina Alle agents. Het richt zich uitsluitend op onbeheerde AI-agents die detectie en governance vereisen.

Volg deze stappen om toegang te krijgen tot de pagina Shadow AI (Frontier) in het Microsoft 365-beheercentrum:

  1. Meld u aan bij het Microsoft 365-beheercentrum.
  2. Selecteer Agents>Shadow AI.
    Op de pagina Shadow AI (Frontier) wordt een lijst weergegeven met bekende Shadow AI-agents die in je omgeving kunnen worden gedetecteerd.

Details van Shadow AI-agent weergeven

  1. Als je details van Shadow AI-agents wilt bekijken, zoals OpenClaw-details, selecteer je de Shadow AI-agent in de lijst met agents op de pagina Shadow AI (Frontier).
    Het detailvenster wordt geopend voor de geselecteerde Shadow AI-agent.

  2. Bevestigen dat Details is geselecteerd.
    Het detailvenster bevat de volgende agentinformatie:

    • Details-tegel :

      • Eerste toegang: datum waarop de agent voor het eerst werd benaderd.
      • Meest recente activiteit: datum waarop de agent voor het laatst is gebruikt.
      • Laatst gescand: datum waarop de agent voor het laatst is gedetecteerd.
    • Detectietegel :

      • Apparaten: het aantal apparaten waarop deze agent is gedetecteerd.
      • Gebruikers: uniek aantal gebruikers dat wordt gedetecteerd met behulp van deze agent.
    • Tegel Beveiligingsbeleid: Hier wordt weergegeven of een blokkerend Intune-beleid is toegepast om te voorkomen dat deze agent wordt uitgevoerd.

    • Tegel Totaal verkeer :

      • Unieke eindpunten: het aantal unieke FQDN's (Fully Qualified Domain Names) waartoe de agent toegang heeft gehad.
      • Aanvragen: het aantal netwerkaanvragen dat door de agent is gedaan.
      • Verzonden gegevens: netwerkverkeer verzonden door de agent.
      • Ontvangen gegevens: netwerkverkeer ontvangen door de agent.

Opmerking

De volgende velden en tegels worden alleen gevuld met gegevens als Global Secure Access (GSA) is ingeschakeld:

  • Tegel Totaal verkeer .
  • Het veld Gebruikers .
  • Meest recente activiteitsveld .
  • Laatst gescand veld.

Gedetecteerde apparaten weergeven voor een Shadow AI-agent

Je kunt gedetecteerde apparaten bekijken in het deelvenster Shadow AI-agentdetails door de volgende stappen te volgen:

  1. Selecteer in het detailvenster Shadow AI-agent het tabblad Gedetecteerde apparaten .

    Er wordt een lijst met gedetecteerde apparaten weergegeven.

  2. In Gedetecteerde apparaten kunt u zoeken naar een specifieke apparaatnaam. U kunt ook de volgende apparaatgegevens zien:

    • Apparaatnaam: de naam van het apparaat.
    • Model: Type apparaat (desktop, virtuele machine, server, laptop, enz.)
    • Besturingssysteem: het besturingssysteem dat op het apparaat is geïnstalleerd.
    • Laatst gezien: de laatste keer dat Microsoft Defender de agent op het apparaat heeft gedetecteerd.

Een schaduw-AI-agent blokkeren

Nadat detectie is ingeschakeld en de Shadow AI-agent is geïdentificeerd in je omgeving, kun je deze blokkeren om uitvoering op beheerde apparaten te voorkomen. Wanneer een Shadow AI-agent wordt geblokkeerd, zoals OpenClaw, worden algemene manieren geblokkeerd om deze uit te voeren door een nieuw Microsoft Intune-beleid te maken dat automatisch wordt doorgegeven aan alle beheerde Windows-apparaten die zijn geregistreerd bij Intune.

Als u de details van het beleid wilt weergeven, zoekt u naar de beleidsnaam A365 - Block OpenClaw in het artikel Beleid toewijzen in Microsoft Intune. Afhankelijk van hoe Intune in uw organisatie is geconfigureerd, kan het 15 minuten tot 8 uur duren voordat deze Intune beleidsupdate is doorgevoerd. Volledige beleidsdetails, inclusief wanneer het Intune-beleid van toepassing is, vindt u in Intune. Ten slotte kunnen beleidsregels ook worden bewerkt in Intune om extra besturingselementen toe te voegen.

Volg deze stappen om een Shadow AI-agent te blokkeren:

  1. Selecteer Beveiligingsbeleid in het detailvenster Shadow AI-agent.

  2. Selecteer onder Beveiligingsbeleidde optie Beleid toepassen>blokkeren.