Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Wanneer u Microsoft Copilot en agents implementeert, kunt u te maken krijgen met nieuwe en versterkte risico's met betrekking tot beveiliging, naleving, privacy en governance. Dit beveiligings- en governanceframework helpt u deze problemen te beperken in de volgende onderdelen:
- Microsoft Copilot
- Microsoft Copilot Chat
- Vooraf gebouwde Microsoft 365-agents
- Agents die zijn gemaakt in Microsoft Copilot Studio en zijn gepubliceerd in Microsoft 365-kanalen
In dit artikel wordt verwezen naar fundamentele en geoptimaliseerde besturingselementen. Over het algemeen verwijzen deze termen naar de volgende producten en services:
Basis: besturingselementen voor beveiliging en governance in het Microsoft 365-beheercentrum, SharePoint geavanceerd beheer en Microsoft Purview met een A3/E3/G3-licentie.
Geoptimaliseerde: besturingselementen in Microsoft Purview en Microsoft Defender for Cloud Apps met een A5/E5/G5-licentie.
Opmerking
Het Copilot-besturingssysteem bestaat uit drie hoofdpijlers:
- Beveiliging en beheer (dit artikel)
- Besturingselementen voor het beheer
- Meting en rapportage
De beveiligings- en governancepijler van het Copilot-besturingssysteem richt zich op de volgende belangrijke mogelijkheden:
- Gegevensbeveiliging
- AI-beveiliging
- Naleving en privacy
Gegevensbeveiliging
Bescherm in de eerste plaats de informatie van uw organisatie. Afhankelijk van uw huidige licentieverlening kunt u Microsoft Purview en SharePoint geavanceerd beheer gebruiken om de risico's van overmatig delen te beoordelen. U kunt Microsoft Purview ook gebruiken voor beleidsaanbevelingen en om corrigerende maatregelen te nemen. Deze acties helpen u erop te vertrouwen dat gevoelige gegevens beschermd blijven en dat de toegang beperkt is tot alleen die gebruikers die deze nodig hebben, inclusief met Copilot en agents.
Fundamentele besturingselementen voor gegevensbeveiliging en -beheer
In SharePoint geavanceerd beheer en Microsoft Purview met een A3/E3/G3-licentie krijgt u de volgende basisbesturingselementen voor gegevensbeveiliging en -beheer:
Identificeer mogelijk overgedeelde gegevens in heel Microsoft 365. Voer regelmatig de volgende rapporten uit:
- Met beheerrapporten voor gegevenstoegang voor SharePoint-sites kunt u overshared gegevens voor sites identificeren. U kunt ook een sitetoegangscontrole sturen naar eigenaren van overgedeelde sites.
Verwijder indien nodig de toegang tot sites voor de hele organisatie.
Gebruik SharePoint om deze toegang handmatig te configureren of de configuratie te automatiseren met Windows PowerShell. Zie De toegang tot SharePoint-sites beperken met Microsoft 365 Groepen en Microsoft Entra beveiligingsgroepen voor meer informatie.
Als u de toegang van gebruikers, Copilot en agenten tot overgedeelde sites wilt beperken en tegelijkertijd risico's wilt herstellen, gebruikt u beperkte inhoudsdetectie of beperkte toegangscontrole van SharePoint.
Gebruik vertrouwelijkheidslabels voor de site van Microsoft Purview Informatiebeveiliging. Zie Vertrouwelijkheidslabels gebruiken met Microsoft Teams, Microsoft 365 Groepen en SharePoint-sites voor meer informatie.
Verbeter de reacties van Copilot en agents door overbodige inhoud te archiveren of te verwijderen.
Gebruik levenscyclusbeheer voor SharePoint-sites als u inactieve of niet-eigenaarloze SharePoint-sites wilt identificeren en beheren en deze vervolgens wilt archiveren of verwijderen.
Gebruik Microsoft Purview-levenscyclusbeheer om bestanden te identificeren en te verwijderen die u niet nodig hebt.
In Microsoft Purview met een A3/E3/G3-licentie krijgt u de volgende basisbesturingselementen voor gegevensbeveiliging:
Ontvang meldingen wanneer er nieuwe problemen met te veel gedeeld worden, met opties voor herstel. Zie voor meer informatie Microsoft Purview-preventie van gegevensverlies.
Beveilig gevoelige gegevens via toegangsbeheer op bestandsniveau. Zie Versleuteling toepassen met gevoeligheidslabels van Microsoft Purview Informatiebeveiliging voor meer informatie.
Bekijk rapporten van gevoelige gegevens en niet-beveiligde bestanden waarnaar wordt verwezen in Copilot en agentinteracties. Zie de rapporten in Microsoft Purview Data Security Posture Management (DSPM) voor AI voor meer informatie.
Gebruik vertrouwelijkheidslabels van Microsoft Purview Informatiebeveiliging voor de volgende besturingselementen:
Detecteren wanneer inhoud gevoelige gegevens bevat en de gebruiker vragen om handmatig beveiligingen toe te passen.
Bescherm bestanden, zelfs als een gebruiker ze verplaatst of downloadt.
Geoptimaliseerde besturingselementen voor gegevensbeveiliging
In Microsoft Purview met een A5/E5/G5-licentie krijgt u de volgende geoptimaliseerde besturingselementen voor gegevensbeveiliging:
Gebruik Microsoft Purview data security posture management (DSPM) voor AI voor de volgende besturingselementen:
Maak gegevensrisicobeoordelingen gericht op specifieke Microsoft 365-locaties, zoals SharePoint-sites en OneDrive.
Ontvang beleidssuggesties en handel ernaar om uw specifieke risico's van overmatig delen te beperken.
Als u wilt detecteren wanneer inhoud gevoelige gegevens bevat en automatisch beveiligingen wilt toepassen, gebruikt u gevoeligheidslabels voor Microsoft Purview Information Beveiliging.
Gebruik Microsoft Purview Beheer van insider-risico's' van insider-risico's voor de volgende besturingselementen:
Waarschuwingen ontvangen voor riskante gebruikersacties die afwijken van hun gebruikelijke gedragspatroon. Zie Beleidssjablonen voor Insider-risicobeheer voor meer informatie.
Correleer en rangschik risicowaarschuwingen om risicopatronen met een hoge ernst voor een gebruiker te identificeren. Zie Insider Risk Management-beleid voor sequentiedetectie voor meer informatie.
Voeg gebruikers automatisch toe aan een strikter beveiligingsbeleid op basis van hun risicopatronen. Zie Adaptieve beveiliging voor intern risicobeheer voor meer informatie.
AI-beveiliging
U moet ook AI-hulpprogramma's en de bijbehorende gegevens beveiligen tegen zich ontwikkelende bedreigingen. Het Copilot-besturingssysteem biedt besturingselementen om AI-gerelateerde risico's te bewaken, detecteren en erop te reageren. Bijvoorbeeld te veel delen van gevoelige informatie, afwijkend gebruikersgedrag en misbruik van generatieve AI-mogelijkheden. Gebruik deze besturingselementen om ervoor te zorgen dat AI-integraties veilig, compatibel en veerkrachtig blijven tegen zowel interne als externe bedreigingen.
Fundamentele AI-beveiligingscontroles
Copilot bevat al ingebouwde beveiligingen tegen op AI gebaseerde aanvallen. Deze beveiligingen omvatten, maar zijn niet beperkt tot, de volgende beveiligingen:
In Microsoft Purview krijg je met een A3/E3/G3-licentie de volgende fundamentele AI-beveiligingsbesturingselementen:
Als u prompt- en antwoordtekst en bestanden waarnaar wordt verwezen, wilt bekijken zoekt en exporteert u met Microsoft Purview eDiscovery.
Gebruik gevoeligheidslabels van Microsoft Purview Information Beveiliging voor Copilot- en agentreacties en documenten die zijn gemaakt door Copilot en agenten om gevoeligheidslabels en beveiligingen over te nemen.
Geoptimaliseerde AI-beveiligingscontroles
In Microsoft Purview met een A5/E5/G5-licentie krijg je de volgende geoptimaliseerde AI-beveiligingscontroles:
Gebruik Microsoft Purview-preventie van gegevensverlies voor Microsoft Copilot en agents om te voorkomen dat Copilot en agents bepaalde gevoelige bestanden verwerken en gebruiken als reacties.
Als je wilt worden gewaarschuwd voor riskant AI-gebruik, zoals een poging tot een promptinjectieaanval of het gebruik van gevoelige gegevens, gebruik je Microsoft Purview Beheer van insider-risico's.
Als u wilt voorkomen dat gebruikers met een hoog risico toegang krijgen tot gevoelige inhoud met behulp van Copilot en agents, gebruikt u adaptieve bescherming voor intern risicobeheer.
Als je prompt- en antwoordtekst wilt weergeven, gebruiken webquery's die worden gebruikt tijdens aarding en verwezen bestanden activiteitenverkenner in Microsoft Purview Data Security Posture Management voor AI.
Naleving en privacy
Het derde aspect van beveiliging en governance in het Copilot-besturingssysteem is ervoor te zorgen dat je kunt bewaken, controleren en beheren hoe Copilot- en agentinteracties voldoen aan wettelijke en interne normen. Gebruik Microsoft Purview voor uitgebreid overzicht van Copilot-activiteiten. Met deze besturingselementen kunt u gevoelige informatie beschermen, privacy behouden en naleving van regelgeving aantonen wanneer u Microsoft Microsoft Copilot en agents implementeert en gebruikt.
Basisbesturingselementen voor naleving en privacy
In Microsoft Purview met een A3/E3/G3-licentie krijgt u de volgende basisbesturingselementen voor naleving en privacy:
Als je Copilot- en agentinteracties wilt controleren, krijg je toegang tot gedetailleerde logboekinformatie met Microsoft Purview-controle voor Copilot- en AI-toepassingen.
Gebruik Microsoft Purview-levenscyclusbeheer voor gegevens om bewaar- en verwijderingsbeleid voor de volgende functies af te dwingen:
Interacties tussen Microsoft Copilot en agents
Opnamen en transcripties van Microsoft Teams-vergaderingen
Gebruik Microsoft Purview eDiscovery voor de volgende besturingselementen:
Neem de Copilot- en agentprompts en -antwoorden van een gebruiker op in een juridische bewaarplicht. Zie Beleidsregels voor bewaring en bewaring.
Zoek naar rechtszaken of een onderzoek en neem inhoud op die Copilot en agenten genereren.
Geoptimaliseerde nalevings- en privacycontroles
In Microsoft Purview met een A5/E5/G5-licentie krijgt u de volgende geoptimaliseerde nalevings- en privacycontroles:
Als u een waarschuwing wilt ontvangen als er een mogelijke schending van compliance of ethiek plaatsvindt en vervolgens een onderzoek wilt starten, gebruikt u Microsoft Purview Communicatiecompliance.
Gebruik Microsoft Purview Compliancebeheer om de naleving van regelgevingskaders te beoordelen en bij te houden.
Zero Trust
Microsoft biedt gedetailleerde documentatie voor het implementeren van de principes van Zero Trust in je organisatie, evenals specifieke overwegingen voor Microsoft Copilot en Copilot Chat. Zero Trust is geen product of service, maar een benadering bij het ontwerpen en implementeren van de volgende set beveiligingsprincipes:
- Expliciet controleren
- Toegang met de minste bevoegdheden gebruiken
- Ga ervan uit dat de inbreuk niet klopt
Zie Zero Trust-beveiliging gebruiken ter voorbereiding op Copilot voor meer informatie.