Veelgestelde vragen over beveiliging voor Copilot Studio

Deze veelgestelde vragen (FAQ's) zijn gericht op beveiliging en helpen u antwoorden te krijgen om uw adoptie en gebruik van Copilot Studio in uw organisatie te versnellen.

Copilot Studio maakt bij de creatie van een nieuwe agent een 'single-tenant' Microsoft Entra ID app-registratie. Bestaande agenten blijven multitenant Microsoft Entra ID-app-registratie hebben. Vormt een multitenant Microsoft Entra ID-app-registratie voor bestaande agenten een beveiligingsrisico?

Nee, multitenant Microsoft Entra ID-app-registratie vormt geen enkel beveiligingsrisico.

Copilot Studio maakt één app-registratie per aangepaste agent om deze te identificeren en veilige communicatie met de kanalen en vaardigheden mogelijk te maken. Met deze app-registratie krijgt u geen toegang tot klantgegevens, bronnen of agentinformatie en worden deze gegevens ook niet openbaar gemaakt. Copilot Studio bewaart en beheert de app-registratie veilig en conform de regels.

De app-registratie is bedoeld voor het valideren en beveiligen van oproepen van Copilot Studio naar onze Azure Bot Service-bron. Copilot Studio maakt en beheert de registratie voor de klantapplicatie. Deze functionaliteit bestaat sinds 2016 in Bot Framework en Azure Bot Service.

  • Nieuwe agents die zijn gemaakt, hebben een Microsoft Entra ID-app-registratie met één tenant. We onderzoeken de mogelijkheid om bestaande agents in de toekomst naar een Microsoft Entra ID-app-registratie met één tenant over te zetten. Als u op de hoogte wilt worden gehouden van deze functie, breng dan hier uw stem uit voor deze functie.

Microsoft Power Platform heeft een rijk ecosysteem van connectors gebaseerd op Microsoft Entra ID waarmee geautoriseerde Microsoft Entra ID-gebruikers aantrekkelijke apps en stromen kunnen bouwen die verbindingen tot stand brengen met de zakelijke gegevens die beschikbaar zijn via deze datastores. Tenantisolatie maakt het gemakkelijk voor beheerders om ervoor te zorgen dat deze connectors op een veilige manier binnen de tenant kunnen worden gebruikt, terwijl het risico van gegevensonderschepping buiten de tenant wordt geminimaliseerd. Ondersteunt Copilot Studio tenantisolatie?

Nee, Copilot Studio ondersteunt geen tenantisolatie.

De standaardconfiguratie in Power Platform met tenantisolatie Uit is om naadloos verbindingen tussen tenants tot stand te kunnen brengen, als de gebruiker van tenant A die de verbinding tot stand brengt met tenant B de juiste Microsoft Entra ID-referenties presenteert.

Als beheerders alleen een selecte groep tenants willen toestaan om verbindingen van of naar hun tenant tot stand te brengen, kunnen ze de tenantisolatie inschakelen met Aan.

Copilot Studio maakt service-principals en certificaten in de Microsoft Entra ID-tenant van de klant wanneer een aangepaste agent wordt gemaakt. Wat is het doel van het serviceprincipal en certificaten en hoe worden deze beheerd?

Om aangepaste agenten te laten communiceren met uw gegevensbronnen en services, maakt Copilot Studio een applicatie in uw Microsoft Entra ID-tenant, samen met een bijbehorende service-principal.

Een service-principal is een identiteit die een toepassing vertegenwoordigt en deze toegang geeft tot bronnen in uw tenant. Om veiligheids- en nalevingsredenen gebruikt Copilot Studio een federatieve identiteit.

Kan ik het maken van Microsoft Copilot Studio-agenten uitschakelen in mijn organisatie?

U kunt het maken van agenten niet uitschakelen. Onze richtlijn is om gegevensbeleid te gebruiken om te voorkomen dat iemand met die agent kan chatten.

Microsoft werkt op vertrouwen. We streven naar beveiliging, privacy en compliance bij alles wat we doen en onze houding tegenover AI is niet anders.

Welke auditmogelijkheden biedt Copilot Studio out-of-the-box? Hoe vraag ik indien nodig om andere mogelijkheden?

U bent IT-beheerder in een Fortune 1000-organisatie. U wilt aangepaste agenten beheren die zijn gebouwd door makers binnen uw organisatie. Om Copilot Studio in uw organisatie echt te democratiseren, heeft u gedetailleerde auditmogelijkheden nodig. Stel bijvoorbeeld de volgende vragen:

  • Wie heeft een aangepaste agent gebouwd?
  • Zijn er mede-eigenaars?
  • Zijn er openbare eindpunten voor generatieve antwoorden beschikbaar?
  • Wie heeft een agent geconfigureerd of gewijzigd?

Als beheerder kunt u gebruik maken van de kant-en-klare auditmogelijkheden van Copilot Studio om uw omgevingen te beveiligen en te beheren. Meld u aan bij de Microsoft Purview-portal en gebruik filters om specifieke gecontroleerde gebeurtenissen en activiteiten te identificeren.

Als u aanvullende auditgebeurtenissen of velden wilt toevoegen, dient u uw productidee in.

Hoe kan ik de mogelijkheden van generatieve AI in Copilot Studio beheren?

U bent een Power Platform-beheerder in uw organisatie. Als onderdeel van uw rol moet u selectief toegang tot de mogelijkheden van generatieve AI in Copilot Studio toestaan ​​aan makers in verschillende omgevingen.

Copilot Studio biedt gedetailleerde beheermogelijkheden op tenantniveau voor aangepaste agents in uw organisatie. Gebruik het Power Platform-beheercentrum om:

Als u op zoek bent naar meer gedetailleerde controlemogelijkheden voor aangepaste agenten, dien dan uw productidee in.

Hoe dwing ik de toegang tot kennisbronnen in mijn omgevingen af?

Als omgevingsbeheerder voor Power Platform in uw organisatie moet u bepalen welke kennisbronnen beschikbaar zijn voor makers wanneer zij aangepaste agenten bouwen. U wilt bijvoorbeeld dat makers in uw standaardomgeving alleen bestanden uploaden of specifieke sites gebruiken als kennisbronnen bij het bouwen van aangepaste agenten.

Copilot Studio biedt gedetailleerde controle om specifieke kennisbronnen in of uit te schakelen met behulp van gegevensbeleid in het Power Platform-beheercentrum. U kunt gegevensbeleid configureren om het gebruik van SharePoint, openbare websites of documenten als kennisbronnen te beheren. U kunt deze beleidsregels vervolgens worden toepassen op omgevings- of tenantniveau.

Biedt Copilot Studio versleuteling van gegevens in rust?

Uw gesprekken kunnen gevoelige informatie bevatten en u wilt dergelijke informatie beschermen door deze te versleutelen met door de klant beheerde sleutels (CMK).

Met Copilot Studio kunt u CMK inschakelen. Zie voor meer informatie Uw door de klant beheerde encryptiesleutel beheren. Wanneer CMK is ingeschakeld voor de Copilot Studio-omgeving, worden alle Copilot Studio-gegevens gecodeerd met de sleutel van de klant. De klant kan de toetsen wisselen of CMK indien nodig uitschakelen.

Hoe zorgt Copilot Studio ervoor dat reacties van vertrouwelijke sites niet zichtbaar zijn voor mensen die dergelijke informatie niet mogen zien?

U kunt aangepaste agenten configureren voor toegang tot meerdere interne sites. Sommige daarvan bevatten vertrouwelijke informatie waartoe alleen bepaalde geverifieerde gebruikers toegang hebben.

Copilot Studio is standaard beveiligd. Het systeem stemt reacties af op basis van met wie er contact is en welke machtigingen zij hebben. Copilot Studio ondersteunt gevoeligheidslabels om oversharing te voorkomen. Het ondersteunt ook eindpuntfiltering ter voorkoming van gegevensverlies voor SharePoint-kennisbronnen.