Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Beveiliging is fundamenteel voor de aanpak van Microsoft voor Microsoft Copilot. In dit artikel wordt uitgelegd hoe Microsoft Copilot beveiligt en hoe het Microsoft 365-beveiliging, -naleving en -privacybescherming overneemt.
Opmerking
In dit artikel wordt de beveiligingsaanpak van Microsoft voor Microsoft Copilot beschreven. Het bevat geen stappen voor implementatie of gereedheid van gegevens.
Zie Een veilige en beheerde gegevensbasis configureren voor Microsoft Copilot voor richtlijnen voor uitrolplanning en gereedheid.
Voor uitgebreide technische details over gegevensstromen, beveiligingen en controle, zie:
De diepgaande aanpak van Microsoft
Microsoft past een meerlagige, diepgaande verdedigingsstrategie toe om Microsoft Copilot op elk niveau te beveiligen, gebaseerd op bedrijfsnormen voor beveiliging, privacy en naleving. Deze gelaagde aanpak zorgt ervoor dat als één besturingselement wordt gecompromitteerd, andere beveiligingen van kracht blijven.
Zie Promptverdediging van Microsoft Copilot voor meer informatie.
Identiteits- en toegangsbeveiliging
Microsoft Copilot is gebaseerd op Microsoft 365 identiteits- en toegangsbeheer en is afgestemd op Zero Trust-principes zoals sterke identiteitsverificatie, toegang met minimale bevoegdheden en continue evaluatie.
Zie Principes van Zero Trust toepassen op Microsoft Copilot voor meer informatie.
Gegevensbescherming en naleving
Microsoft Copilot houdt zich aan de bestaande besturingselementen voor beveiliging en gegevensbescherming van je organisatie. Copilot heeft alleen toegang tot gegevens waartoe gebruikers toegang hebben en respecteert Microsoft 365-verplichtingen op het gebied van naleving, privacy en gegevensopslag.
Zie voor meer informatie Hoe gegevens worden beschermd en gecontroleerd in Microsoft 365 en Microsoft Copilot.
Beveiliging van ondernemingsgegevens
Enterprise-gegevensbescherming (EDP) beschrijft de contractuele en technische verplichtingen die van toepassing zijn op klantgegevens voor Microsoft Copilot en Microsoft Copilot Chat onder Microsoft-productvoorwaarden en de bijlage inzake gegevensbescherming.
Zie de volgende artikelen voor meer informatie:
- Beveiliging van bedrijfsgegevens in Microsoft Copilot en Microsoft Copilot Chat
- Gegevens, privacy en beveiliging voor Microsoft Copilot
Overdelen voorkomen
Microsoft Copilot werkt binnen bestaande machtigingen en toegangsbeheer. Te veel gedeelde of slecht beheerde inhoud kan van invloed zijn op Copilot-resultaten en het risico vergroten.
Zie de volgende artikelen voor richtlijnen voor prescriptieve herstelmaatregelen:
- Beveilig & beheerde gegevensbasis voor Microsoft Copilot: een blauwdruk voor implementatie
- Een veilige en beheerde basis voor Microsoft Copilot configureren
- Voorbereiden op Microsoft Copilot en agents met SharePoint geavanceerd beheer
Beveiligingsdashboard
Microsoft Copilot bevat ingebouwde beveiligingsbesturingselementen van Microsoft Purview. Om AI-gerelateerde risico's te bewaken, te onderzoeken en erop te reageren, biedt Microsoft twee aanvullende dashboards:
- Het Copilot-beveiligingsdashboard in het Microsoft 365-beheercentrum richt zich op inzichten in Microsoft Copilot-gegevensbescherming, te veel delen en naleving.
- Het Microsoft-beveiligingsdashboard voor AI biedt een productoverschrijdend overzicht van AI-risico's dat zich uitstrekt over Microsoft Copilot, Copilot Studio-agents, Microsoft Foundry-apps en -agents en AI-apps en -agents van derden.
Gebruik het dashboard van het Microsoft 365-beheercentrum voor dagelijkse Copilot-gegevensgovernance en gebruik het beveiligingsdashboard voor AI wanneer je een uniforme, organisatiebrede weergave van AI-beveiligingspostuur nodig hebt in Microsoft Defender, Microsoft Entra en Microsoft Purview.
Copilot-beveiligingsdashboard in het Microsoft 365-beheercentrum
Het Copilot-beveiligingsdashboard biedt inzichten en besturingselementen om je te helpen bij het volgende:
- Voorkom gegevenslekken met een beleid ter preventie van gegevensverlies (DLP).
- Beheer te veel gedeelde gegevens.
- Versterk de naleving van gegevens.
Als je het dashboard wilt weergeven in het Microsoft 365-beheercentrum, selecteer jeCopilot-overzicht>>Beveiliging.
U hebt de rol Globale lezer nodig om de sectie Beveiliging weer te geven. Als je wijzigingen wilt aanbrengen, is de rol AI-beheerder vereist.
Microsoft-beveiligingsdashboard voor AI
Microsoft-beveiligingsdashboard voor AI is een geïntegreerd dashboard dat CISO's en AI-risicoleiders helpt AI-risico's in de hele onderneming te begrijpen en aan te pakken. Het voegt houdings- en realtime-risicosignalen van Microsoft Defender, Microsoft Entra en Microsoft Purview samen in één interactieve ervaring. Beveiligingsleiders kunnen regeren en samenwerken, terwijl beveiligingsteams blijven werken met de tools die ze al gebruiken.
Het dashboard biedt:
- Realtime zichtbaarheid van AI-risico's. Een AI-risicoscorecard op het tabblad Overzicht laat zien waar risico's bestaan en beoordeelt de implementatie van Microsoft-beveiliging voor AI-mogelijkheden door je organisatie.
- Uitgebreide AI-inventarisatie. Brede dekking van AI-assets, waaronder:
- Microsoft Copilot
- Microsoft Copilot Studio-agents
- Microsoft Foundry-toepassingen en -agenten
- AI-modellen, -toepassingen en -agents van derden, zoals Google Gemini, OpenAI ChatGPT en MCP-servers
- Onbeheerde en schaduw-AI-agents ontdekt in je omgeving
- AI-gestuurde inzichten met Security Copilot. Voorgestelde prompts helpen u in te zoomen op risicobeoordelingen, identiteits-, gegevens- en beveiligingssignalen te correleren en prioriteit te geven aan de incidenten die het belangrijkst zijn voor Microsoft Copilot en gerelateerde agentische workloads.
- Op maat gemaakte aanbevelingen en hersteltrajecten. Het dashboard geeft geprioriteerde aanbevelingen weer, ondersteunt taakdelegatie en kan worden geïntegreerd met Microsoft Teams om het herstel van risico's van overmatig delen en gegevenslekken in Copilot en andere AI-agents te coördineren.
- Rapportage door leidinggevenden. Analyses en nalevingsinzichten die klaar zijn voor de raad van bestuur voor leiderschapsbeoordelingen.
Toegang en machtigingen
Open het beveiligingsdashboard voor AI op ai.security.microsoft.com of voer het in via de portals Microsoft Defender, Microsoft Entra of Microsoft Purview.
Het dashboard maakt gebruik van uw bestaande machtigingen voor Defender, Entra en Purview. Er is geen afzonderlijke rol vereist. In aanmerking komende klanten van Defender, Entra en Purview hebben toegang tot het beveiligingsdashboard voor AI zonder extra licentiekosten.
Zie Het AI-risico van je organisatie beoordelen met Microsoft Beveiliging Dashboard for AI voor de volledige lijst met ondersteunde producten, details over machtigingen en het bekijken en toewijzen van beveiligingsaanbevelingen.
De twee dashboards vergelijken
| Functie | Copilot-beveiligingsdashboard (Microsoft 365-beheercentrum) | Microsoft-beveiligingsdashboard voor AI |
|---|---|---|
| Primaire reikwijdte | Microsoft Copilot gegevensbescherming, DLP, te veel delen en naleving | AI-risico's voor meerdere producten tussen agents, apps en platforms |
| Dekking van AI-assets | Microsoft Copilot | Microsoft Copilot, Copilot Studio-agents, Microsoft Foundry-apps en -agents en modellen/apps/agents van derden (bijvoorbeeld Google Gemini, OpenAI ChatGPT, MCP-servers), inclusief niet-beheerde en schaduw-AI-agents |
| Geaggregeerde signalen | Microsoft Purview-signalen voor Copilot | Microsoft Defender + Microsoft Entra + Microsoft Purview-signalen |
| Inzichten mogelijk gemaakt met AI | — | Door Security Copilot aangestuurde prompts, samenvattingen en prioritering van risico's |
| Werkstroom voor herstel | Op Purview gebaseerd beleid (bijvoorbeeld DLP) | Aanbevelingen op maat, taakoverdracht en Microsoft Teams-integratie |
| Toegangspad | admin.microsoft.com → Overzicht van Copilot>>Beveiliging | ai.security.microsoft.com of toegangspunten in Defender-, Entra- en Purview-portals |
| Rollen / licenties | Wereldwijde lezer om te bekijken; AI-beheerder om wijzigingen aan te brengen | Maakt gebruik van bestaande Defender-/Entra-/Purview-machtigingen; geen extra licenties voor in aanmerking komende klanten |
| Beschikbaarheid | Algemeen beschikbaar | Openbare preview |
Opmerking
Het beveiligingsdashboard voor AI is momenteel beschikbaar als preview. Mogelijkheden en dekking kunnen veranderen voordat ze algemeen beschikbaar zijn. Controleer het artikel Beveiliging voor AI voor de nieuwste ondersteunde producten en machtigingen.
Verwante begeleiding
Gebruik deze artikelen voor uitgebreidere informatie over gerelateerde artikelen:
Implementatie en gereedheid
Architectuur en gegevensverwerking
Herstel van overdeling