Beveiliging voor Microsoft Copilot

Beveiliging is fundamenteel voor de aanpak van Microsoft voor Microsoft Copilot. In dit artikel wordt uitgelegd hoe Microsoft Copilot beveiligt en hoe het Microsoft 365-beveiliging, -naleving en -privacybescherming overneemt.

Diagram met manieren waarop Microsoft Microsoft Copilot beveiligt.

Opmerking

In dit artikel wordt de beveiligingsaanpak van Microsoft voor Microsoft Copilot beschreven. Het bevat geen stappen voor implementatie of gereedheid van gegevens.

Zie Een veilige en beheerde gegevensbasis configureren voor Microsoft Copilot voor richtlijnen voor uitrolplanning en gereedheid.

Voor uitgebreide technische details over gegevensstromen, beveiligingen en controle, zie:

De diepgaande aanpak van Microsoft

Microsoft past een meerlagige, diepgaande verdedigingsstrategie toe om Microsoft Copilot op elk niveau te beveiligen, gebaseerd op bedrijfsnormen voor beveiliging, privacy en naleving. Deze gelaagde aanpak zorgt ervoor dat als één besturingselement wordt gecompromitteerd, andere beveiligingen van kracht blijven.

Zie Promptverdediging van Microsoft Copilot voor meer informatie.

Identiteits- en toegangsbeveiliging

Microsoft Copilot is gebaseerd op Microsoft 365 identiteits- en toegangsbeheer en is afgestemd op Zero Trust-principes zoals sterke identiteitsverificatie, toegang met minimale bevoegdheden en continue evaluatie.

Zie Principes van Zero Trust toepassen op Microsoft Copilot voor meer informatie.

Gegevensbescherming en naleving

Microsoft Copilot houdt zich aan de bestaande besturingselementen voor beveiliging en gegevensbescherming van je organisatie. Copilot heeft alleen toegang tot gegevens waartoe gebruikers toegang hebben en respecteert Microsoft 365-verplichtingen op het gebied van naleving, privacy en gegevensopslag.

Zie voor meer informatie Hoe gegevens worden beschermd en gecontroleerd in Microsoft 365 en Microsoft Copilot.

Beveiliging van ondernemingsgegevens

Enterprise-gegevensbescherming (EDP) beschrijft de contractuele en technische verplichtingen die van toepassing zijn op klantgegevens voor Microsoft Copilot en Microsoft Copilot Chat onder Microsoft-productvoorwaarden en de bijlage inzake gegevensbescherming.

Zie de volgende artikelen voor meer informatie:

Overdelen voorkomen

Microsoft Copilot werkt binnen bestaande machtigingen en toegangsbeheer. Te veel gedeelde of slecht beheerde inhoud kan van invloed zijn op Copilot-resultaten en het risico vergroten.

Zie de volgende artikelen voor richtlijnen voor prescriptieve herstelmaatregelen:

Beveiligingsdashboard

Microsoft Copilot bevat ingebouwde beveiligingsbesturingselementen van Microsoft Purview. Om AI-gerelateerde risico's te bewaken, te onderzoeken en erop te reageren, biedt Microsoft twee aanvullende dashboards:

Gebruik het dashboard van het Microsoft 365-beheercentrum voor dagelijkse Copilot-gegevensgovernance en gebruik het beveiligingsdashboard voor AI wanneer je een uniforme, organisatiebrede weergave van AI-beveiligingspostuur nodig hebt in Microsoft Defender, Microsoft Entra en Microsoft Purview.

Copilot-beveiligingsdashboard in het Microsoft 365-beheercentrum

Het Copilot-beveiligingsdashboard biedt inzichten en besturingselementen om je te helpen bij het volgende:

Als je het dashboard wilt weergeven in het Microsoft 365-beheercentrum, selecteer jeCopilot-overzicht>>Beveiliging.

U hebt de rol Globale lezer nodig om de sectie Beveiliging weer te geven. Als je wijzigingen wilt aanbrengen, is de rol AI-beheerder vereist.

Microsoft-beveiligingsdashboard voor AI

Microsoft-beveiligingsdashboard voor AI is een geïntegreerd dashboard dat CISO's en AI-risicoleiders helpt AI-risico's in de hele onderneming te begrijpen en aan te pakken. Het voegt houdings- en realtime-risicosignalen van Microsoft Defender, Microsoft Entra en Microsoft Purview samen in één interactieve ervaring. Beveiligingsleiders kunnen regeren en samenwerken, terwijl beveiligingsteams blijven werken met de tools die ze al gebruiken.

Het dashboard biedt:

  • Realtime zichtbaarheid van AI-risico's. Een AI-risicoscorecard op het tabblad Overzicht laat zien waar risico's bestaan en beoordeelt de implementatie van Microsoft-beveiliging voor AI-mogelijkheden door je organisatie.
  • Uitgebreide AI-inventarisatie. Brede dekking van AI-assets, waaronder:
    • Microsoft Copilot
    • Microsoft Copilot Studio-agents
    • Microsoft Foundry-toepassingen en -agenten
    • AI-modellen, -toepassingen en -agents van derden, zoals Google Gemini, OpenAI ChatGPT en MCP-servers
    • Onbeheerde en schaduw-AI-agents ontdekt in je omgeving
  • AI-gestuurde inzichten met Security Copilot. Voorgestelde prompts helpen u in te zoomen op risicobeoordelingen, identiteits-, gegevens- en beveiligingssignalen te correleren en prioriteit te geven aan de incidenten die het belangrijkst zijn voor Microsoft Copilot en gerelateerde agentische workloads.
  • Op maat gemaakte aanbevelingen en hersteltrajecten. Het dashboard geeft geprioriteerde aanbevelingen weer, ondersteunt taakdelegatie en kan worden geïntegreerd met Microsoft Teams om het herstel van risico's van overmatig delen en gegevenslekken in Copilot en andere AI-agents te coördineren.
  • Rapportage door leidinggevenden. Analyses en nalevingsinzichten die klaar zijn voor de raad van bestuur voor leiderschapsbeoordelingen.

Toegang en machtigingen

Open het beveiligingsdashboard voor AI op ai.security.microsoft.com of voer het in via de portals Microsoft Defender, Microsoft Entra of Microsoft Purview.

Het dashboard maakt gebruik van uw bestaande machtigingen voor Defender, Entra en Purview. Er is geen afzonderlijke rol vereist. In aanmerking komende klanten van Defender, Entra en Purview hebben toegang tot het beveiligingsdashboard voor AI zonder extra licentiekosten.

Zie Het AI-risico van je organisatie beoordelen met Microsoft Beveiliging Dashboard for AI voor de volledige lijst met ondersteunde producten, details over machtigingen en het bekijken en toewijzen van beveiligingsaanbevelingen.

De twee dashboards vergelijken

Functie Copilot-beveiligingsdashboard (Microsoft 365-beheercentrum) Microsoft-beveiligingsdashboard voor AI
Primaire reikwijdte Microsoft Copilot gegevensbescherming, DLP, te veel delen en naleving AI-risico's voor meerdere producten tussen agents, apps en platforms
Dekking van AI-assets Microsoft Copilot Microsoft Copilot, Copilot Studio-agents, Microsoft Foundry-apps en -agents en modellen/apps/agents van derden (bijvoorbeeld Google Gemini, OpenAI ChatGPT, MCP-servers), inclusief niet-beheerde en schaduw-AI-agents
Geaggregeerde signalen Microsoft Purview-signalen voor Copilot Microsoft Defender + Microsoft Entra + Microsoft Purview-signalen
Inzichten mogelijk gemaakt met AI Door Security Copilot aangestuurde prompts, samenvattingen en prioritering van risico's
Werkstroom voor herstel Op Purview gebaseerd beleid (bijvoorbeeld DLP) Aanbevelingen op maat, taakoverdracht en Microsoft Teams-integratie
Toegangspad admin.microsoft.comOverzicht van Copilot>>Beveiliging ai.security.microsoft.com of toegangspunten in Defender-, Entra- en Purview-portals
Rollen / licenties Wereldwijde lezer om te bekijken; AI-beheerder om wijzigingen aan te brengen Maakt gebruik van bestaande Defender-/Entra-/Purview-machtigingen; geen extra licenties voor in aanmerking komende klanten
Beschikbaarheid Algemeen beschikbaar Openbare preview

Opmerking

Het beveiligingsdashboard voor AI is momenteel beschikbaar als preview. Mogelijkheden en dekking kunnen veranderen voordat ze algemeen beschikbaar zijn. Controleer het artikel Beveiliging voor AI voor de nieuwste ondersteunde producten en machtigingen.

Gebruik deze artikelen voor uitgebreidere informatie over gerelateerde artikelen: