Zabezpieczenia dla usługi Microsoft Copilot

Zabezpieczenia są podstawą podejścia firmy Microsoft do usługi Microsoft Copilot. W tym artykule wyjaśniono, jak firma Microsoft zabezpiecza funkcję Copilot i jak dziedziczy ona zabezpieczenia, zgodność i ochronę prywatności platformy Microsoft 365.

Diagram przedstawiający sposoby, w jakie firma Microsoft zabezpiecza funkcję Microsoft Copilot.

Uwaga

W tym artykule opisano podejście firmy Microsoft do zabezpieczeń dla funkcji Microsoft Copilot. Nie obejmuje on etapów wdrażania ani przygotowywania danych.

Aby uzyskać wskazówki dotyczące planowania wdrożenia i gotowości, zobacz Konfigurowanie bezpiecznej i zarządzanej podstawy danych dla usługi Microsoft Copilot.

Aby uzyskać szczegółowe informacje techniczne na temat przepływu danych, ochrony i inspekcji, zobacz:

Dogłębna obrona firmy Microsoft

Firma Microsoft stosuje wielowarstwową strategię dogłębnej ochrony w celu zabezpieczenia usługi Microsoft Copilot na każdym poziomie, opartą na standardach bezpieczeństwa przedsiębiorstw, prywatności i zgodności. To warstwowe podejście pomaga zapewnić, że w przypadku naruszenia zabezpieczeń jednej kontrolki inne zabezpieczenia pozostaną na miejscu.

Aby uzyskać więcej informacji, zobacz Szczegółowa obrona poleceń funkcji Microsoft Copilot.

Ochrona tożsamości i dostępu

Usługa Microsoft Copilot opiera się na mechanizmach kontroli dostępu i tożsamości na platformie Microsoft 365 oraz jest zgodna z zasadami modelu Zero Trust, takimi jak silna weryfikacja tożsamości, dostęp z najmniejszymi uprawnieniami i ciągła ocena.

Aby uzyskać więcej informacji, zobacz Stosowanie zasad modelu Zero Trust do funkcji Microsoft Copilot.

Ochrona danych i zgodność z przepisami

Funkcja Microsoft Copilot uwzględnia istniejące mechanizmy kontroli zabezpieczeń i ochrony danych Twojej organizacji. Funkcja Copilot uzyskuje dostęp tylko do tych danych, do których użytkownicy są upoważnieni, i przestrzega zobowiązań dotyczących zgodności, prywatności i rezydencji danych platformy Microsoft 365.

Aby uzyskać więcej informacji, zobacz Jak dane są chronione i poddawane inspekcji na platformie Microsoft 365 i w usłudze Microsoft Copilot.

Ochrona danych przedsiębiorstwa

Zasady ochrony danych w przedsiębiorstwie (EDP) to opis zobowiązań umownych i technicznych, które dotyczą danych klientów w Microsoft Copilot i Microsoft Copilot Chat zgodnie z postanowieniami dotyczącymi produktów firmy Microsoft i uzupełnieniem dotyczącym ochrony danych.

Aby uzyskać szczegółowe informacje, zobacz następujące artykuły:

Zapobieganie nadmiernemu udostępnianiu danych

Funkcja Microsoft Copilot działa w ramach istniejących uprawnień i mechanizmów kontroli dostępu. Nadmiernie udostępniana lub źle zarządzana zawartość może mieć wpływ na wyniki funkcji Copilot i zwiększać ryzyko.

Aby uzyskać wskazówki dotyczące zalecanego korygowania, zobacz następujące artykuły:

Pulpit nawigacyjny zabezpieczeń

Usługa Microsoft Copilot zawiera wbudowane mechanizmy kontroli zabezpieczeń z usługi Microsoft Purview. Aby ułatwić monitorowanie i badanie ryzyka związanego ze sztuczną inteligencją oraz podejmowanie działań w związku z nim, firma Microsoft udostępnia dwa uzupełniające się pulpity nawigacyjne:

Korzystaj z pulpitu nawigacyjnego Centrum administracyjne platformy Microsoft 365 do codziennego zarządzania danymi funkcji Copilot i używaj pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji, gdy potrzebujesz ujednoliconego, obejmującego całą organizację widoku stanu zabezpieczeń AI w usługach Microsoft Defender, Microsoft Entra i Microsoft Purview.

Pulpit nawigacyjny zabezpieczeń funkcji Copilot w Centrum administracyjne platformy Microsoft 365

Pulpit nawigacyjny zabezpieczeń funkcji Copilot udostępnia szczegółowe informacje i kontrolki, które pomagają:

Aby wyświetlić pulpit nawigacyjny w Centrum administracyjne platformy Microsoft 365, wybierz pozycję Copilot>— omówienie>zabezpieczeń.

Do wyświetlenia sekcji Zabezpieczenia potrzebna jest rola Czytelnik globalny . Aby wprowadzić zmiany, wymagana jest rola administratora AI .

Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji

Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji to ujednolicony pulpit nawigacyjny, który ułatwia dyrektorom ds. bezpieczeństwa informacji i liderom ds. ryzyka związanego ze sztuczną inteligencją zrozumienie i przeciwdziałanie zagrożeniom związanym ze sztuczną inteligencją w całym przedsiębiorstwie. Agreguje ono sygnały dotyczące stanu i ryzyka w czasie rzeczywistym z usług Microsoft Defender, Microsoft Entra i Microsoft Purview w jedno interakcyjne środowisko. Liderzy ds. zabezpieczeń mogą zarządzać i współpracować, podczas gdy zespoły ds. zabezpieczeń nadal pracują w narzędziach, których już używają.

Pulpit nawigacyjny udostępnia:

  • Widoczność ryzyka AI w czasie rzeczywistym. Karta wyników ryzyka AI na karcie Przegląd wyróżnia obszary ryzyka i ocenia wdrożenie w organizacji możliwości zabezpieczeń firmy Microsoft dla sztucznej inteligencji.
  • Kompleksowa inwentaryzacja sztucznej inteligencji. Szeroki zakres zasobów AI, w tym:
    • Microsoft Copilot
    • Agenci programu Microsoft Copilot Studio
    • Aplikacje i agenci Microsoft Foundry
    • Inne modele sztucznej inteligencji, aplikacje i agenci, tacy jak Google Gemini, OpenAI ChatGPT i serwery MCP
    • Niezarządzani i niecieniowi agenci AI odnalezieni w środowisku
  • Analizy oparte na sztucznej inteligencji dzięki funkcji Security Copilot. Sugerowane polecenia pomagają przechodzić do szczegółów oceny ryzyka, korelować sygnały dotyczące tożsamości, danych i zabezpieczeń oraz określać priorytety zdarzeń, które mają największe znaczenie dla funkcji Microsoft Copilot i powiązanych obciążeń agentycznych.
  • Dostosowane zalecenia i ścieżki korygowania. Pulpit nawigacyjny wyświetla priorytetowe zalecenia, obsługuje delegowanie zadań i integruje się z usługą Microsoft Teams w celu koordynowania korygowania ryzyka nadmiernego udostępniania i wycieku danych w funkcji Copilot i innych agentach sztucznej inteligencji.
  • Sprawozdawczość dla kierownictwa. Gotowe do użycia przez zarząd analizy i szczegółowe informacje o zgodności do przeglądów kierownictwa.

Dostęp i uprawnienia

Otwórz pulpit nawigacyjny zabezpieczeń dla sztucznej inteligencji w witrynie ai.security.microsoft.com lub wprowadź go z portali Microsoft Defender, Microsoft Entra lub Microsoft Purview.

Pulpit nawigacyjny używa istniejących uprawnień Defender, Entra i Purview — nie jest wymagana żadna oddzielna rola. Uprawnieni klienci usług Defender, Entra i Purview mogą uzyskać dostęp do pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji bez dodatkowych kosztów licencjonowania.

Aby uzyskać pełną listę obsługiwanych produktów, szczegóły uprawnień oraz sposób przeglądania i przypisywania zaleceń dotyczących zabezpieczeń, zobacz Ocena ryzyka związanego ze sztuczną inteligencją w organizacji za pomocą pulpitu nawigacyjnego zabezpieczeń firmy Microsoft dla sztucznej inteligencji.

Porównanie dwóch pulpitów nawigacyjnych

Możliwości Pulpit nawigacyjny zabezpieczeń funkcji Copilot (Centrum administracyjne platformy Microsoft 365) Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji
Zakres podstawowy Ochrona danych, DLP, nadmierne udostępnianie i zgodność funkcji Microsoft Copilot Ryzyko związane ze sztuczną inteligencją między różnymi produktami w agentach, aplikacjach i platformach
Pokrycie zasobów AI Microsoft Copilot Microsoft Copilot, agenci Copilot Studio, aplikacje i agenci Microsoft Foundry oraz modele/aplikacje/agenci innych firm (na przykład Google Gemini, OpenAI ChatGPT, serwery MCP), w tym niezarządzani i niecieniowi agenci AI
Sygnały zagregowane Sygnały usługi Microsoft Purview dla funkcji Copilot Sygnały usługi Microsoft Defender + Microsoft Entra + Microsoft Purview
Analizy oparte na sztucznej inteligencji — Polecenia, podsumowania i priorytetyzacja ryzyka oparte na funkcji Security Copilot
Przepływ pracy korygowania Zasady oparte na usłudze Purview (na przykład DLP) Dostosowane rekomendacje, delegowanie zadań i integracja z usługą Microsoft Teams
Ścieżka dostępu Omówienie funkcji admin.microsoft.com → Copilot>—>zabezpieczenia ai.security.microsoft.com lub punkty wejścia w portalach usług Defender, Entra i Purview
Role / licencjonowanie Czytnik globalny do wyświetlenia; Administrator AI do wprowadzania zmian Używa istniejących uprawnień usługi Defender/Entra/Purview; brak dodatkowych licencji dla uprawnionych klientów
Dostępność Ogólnie dostępne Publiczna wersja zapoznawcza

Uwaga

Pulpit nawigacyjny zabezpieczeń dla AI jest obecnie w wersji zapoznawczej. Funkcje i zakres mogą ulec zmianie przed ogólnym udostępnieniem. Zapoznaj się z artykułem dotyczącym zabezpieczeń dla sztucznej inteligencji , aby uzyskać najnowsze obsługiwane produkty i uprawnienia.

Aby dokładniej omówić artykuły pokrewne, skorzystaj z poniższych artykułów: