Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Deze functie maakt deel uit van het Frontier preview-programma. Frontier verbindt u rechtstreeks met de nieuwste AI-innovaties van Microsoft. Frontier previews zijn onderhevig aan de bestaande preview-voorwaarden van je klantovereenkomsten. Omdat deze functies nog in ontwikkeling zijn, kunnen hun beschikbaarheid en mogelijkheden in de loop van de tijd veranderen.
De pagina Shadow AI in het Microsoft 365-beheercentrum helpt IT-beheerders bij het ontdekken, bewaken en beheren van niet-beheerde AI-agents die binnen hun organisatie worden gebruikt.
Deze preview-mogelijkheid biedt een speciale weergave voor het detecteren en beheren van niet-goedgekeurde AI-agents zoals OpenClaw, en stelt beheerders in staat om beheeracties te nemen om de beveiliging en compliance te handhaven.
Opmerking
Shadow AI is momenteel in openbare preview. Functies, ondersteunde agents en gedrag kunnen veranderen voordat ze algemeen beschikbaar zijn.
Vereisten
Als je Shadow AI-detectie en -beheer wilt gebruiken, heb je het volgende nodig:
Aanmelden voor de Frontier preview-ervaring in het Microsoft 365-beheercentrum.
Schakel Microsoft Defender voor Eindpunt in op apparaten voor detectie van schaduwagenten. Zie Detectie van lokale AI-agent met Microsoft Defender voor Eindpunt (preview) voor meer informatie.
Microsoft 365 E5-licentie om Shadow AI-agents weer te geven
Microsoft Intune-inschrijving voor beheerde Windows-apparaten.
Schakel Global Secure Access (GSA) in voor uw tenant en geregistreerde apparaten om aanvullende metagegevens te bekijken over hoe gedetecteerde agents worden gebruikt. Zie Zelfstudie: Doorsturen van verkeer via internettoegang inschakelen voor meer informatie over GSA.
Ten minste een van de volgende rollen:
Wat is schaduw-AI?
Schaduw-AI verwijst naar consumentgerichte AI-toepassingen en zelfstandige agents die in je hele organisatie worden geïmplementeerd zonder IT-zichtbaarheid of goedkeuring. Deze agents kunnen autonoom werken op gebruikersapparaten, waardoor blinde vlekken ontstaan in je beveiligings- en compliancepostuur. Hoewel deze agents de productiviteit kunnen verhogen, brengt onbeheerd gebruik aanzienlijke risico's met zich mee, zoals:
- Gegevenslekkage.
- Schendingen van de naleving.
- Beveiligingsproblemen.
- Gebrek aan controleerbaarheid en governance.
De Shadow AI-ervaring helpt beheerders deze risico's te identificeren en te beheren zonder legitieme zakelijke werkstromen te verstoren.
Beschikbare functies
Tijdens de openbare preview biedt de Shadow AI-ervaring beheerders de volgende mogelijkheden:
| Agent | Detectie | Blokkeren |
|---|---|---|
| Openklauw | Beschikbaar | Beschikbaar |
| ChatGPT Desktop | Beschikbaar | Niet beschikbaar |
| Ollama Desktop | Beschikbaar | Niet beschikbaar |
| Poe Desktop | Beschikbaar | Niet beschikbaar |
| Klauw/ZeroClaw | Beschikbaar | Niet beschikbaar |
| OpenCode | Beschikbaar | Niet beschikbaar |
| Claude Desktop | Beschikbaar | Niet beschikbaar |
Opmerking
Schaduw-AI-blokkering is momenteel alleen van toepassing op beheerde Windows-apparaten die zijn geregistreerd bij Microsoft Intune.
Toegang tot de Shadow AI (Frontier)-agent
De pagina Shadow AI (Frontier) in het Microsoft 365-beheercentrum is een speciale ervaring die los staat van de pagina Alle agents. Het richt zich uitsluitend op onbeheerde AI-agents die detectie en governance vereisen.
Volg deze stappen om toegang te krijgen tot de pagina Shadow AI (Frontier) in het Microsoft 365-beheercentrum:
- Meld u aan bij het Microsoft 365-beheercentrum.
- Selecteer Agents>Shadow AI.
Op de pagina Shadow AI (Frontier) wordt een lijst weergegeven met bekende Shadow AI-agents die in je omgeving kunnen worden gedetecteerd.
Details van Shadow AI-agent weergeven
Als je details van Shadow AI-agents wilt bekijken, zoals OpenClaw-details, selecteer je de Shadow AI-agent in de lijst met agents op de pagina Shadow AI (Frontier).
Het detailvenster wordt geopend voor de geselecteerde Shadow AI-agent.Bevestigen dat Details is geselecteerd.
Het detailvenster bevat de volgende agentinformatie:Details-tegel :
- Eerste toegang: datum waarop de agent voor het eerst werd benaderd.
- Meest recente activiteit: datum waarop de agent voor het laatst is gebruikt.
- Laatst gescand: datum waarop de agent voor het laatst is gedetecteerd.
Detectietegel :
- Apparaten: het aantal apparaten waarop deze agent is gedetecteerd.
- Gebruikers: uniek aantal gebruikers dat wordt gedetecteerd met behulp van deze agent.
Tegel Beveiligingsbeleid: Hier wordt weergegeven of een blokkerend Intune-beleid is toegepast om te voorkomen dat deze agent wordt uitgevoerd.
Tegel Totaal verkeer :
- Unieke eindpunten: het aantal unieke FQDN's (Fully Qualified Domain Names) waartoe de agent toegang heeft gehad.
- Aanvragen: het aantal netwerkaanvragen dat door de agent is gedaan.
- Verzonden gegevens: netwerkverkeer verzonden door de agent.
- Ontvangen gegevens: netwerkverkeer ontvangen door de agent.
Opmerking
De volgende velden en tegels worden alleen gevuld met gegevens als Global Secure Access (GSA) is ingeschakeld:
- Tegel Totaal verkeer .
- Het veld Gebruikers .
- Meest recente activiteitsveld .
- Laatst gescand veld.
Gedetecteerde apparaten weergeven voor een Shadow AI-agent
Je kunt gedetecteerde apparaten bekijken in het deelvenster Shadow AI-agentdetails door de volgende stappen te volgen:
Selecteer in het detailvenster Shadow AI-agent het tabblad Gedetecteerde apparaten .
Er wordt een lijst met gedetecteerde apparaten weergegeven.
In Gedetecteerde apparaten kunt u zoeken naar een specifieke apparaatnaam. U kunt ook de volgende apparaatgegevens zien:
- Apparaatnaam: de naam van het apparaat.
- Model: Type apparaat (desktop, virtuele machine, server, laptop, enz.)
- Besturingssysteem: het besturingssysteem dat op het apparaat is geïnstalleerd.
- Laatst gezien: de laatste keer dat Microsoft Defender de agent op het apparaat heeft gedetecteerd.
Een schaduw-AI-agent blokkeren
Nadat detectie is ingeschakeld en de Shadow AI-agent is geïdentificeerd in je omgeving, kun je deze blokkeren om uitvoering op beheerde apparaten te voorkomen. Wanneer een Shadow AI-agent wordt geblokkeerd, zoals OpenClaw, worden algemene manieren geblokkeerd om deze uit te voeren door een nieuw Microsoft Intune-beleid te maken dat automatisch wordt doorgegeven aan alle beheerde Windows-apparaten die zijn geregistreerd bij Intune.
Als u de details van het beleid wilt weergeven, zoekt u naar de beleidsnaam A365 - Block OpenClaw in het artikel Beleid toewijzen in Microsoft Intune. Afhankelijk van hoe Intune in uw organisatie is geconfigureerd, kan het 15 minuten tot 8 uur duren voordat deze Intune beleidsupdate is doorgevoerd. Volledige beleidsdetails, inclusief wanneer het Intune-beleid van toepassing is, vindt u in Intune. Ten slotte kunnen beleidsregels ook worden bewerkt in Intune om extra besturingselementen toe te voegen.
Volg deze stappen om een Shadow AI-agent te blokkeren:
Selecteer Beveiligingsbeleid in het detailvenster Shadow AI-agent.
Selecteer onder Beveiligingsbeleidde optie Beleid toepassen>blokkeren.