Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zabezpieczenia są podstawą podejścia firmy Microsoft do usługi Microsoft Copilot. W tym artykule wyjaśniono, jak firma Microsoft zabezpiecza funkcję Copilot i jak dziedziczy ona zabezpieczenia, zgodność i ochronę prywatności platformy Microsoft 365.
Uwaga
W tym artykule opisano podejście firmy Microsoft do zabezpieczeń dla funkcji Microsoft Copilot. Nie obejmuje on etapów wdrażania ani przygotowywania danych.
Aby uzyskać wskazówki dotyczące planowania wdrożenia i gotowości, zobacz Konfigurowanie bezpiecznej i zarządzanej podstawy danych dla usługi Microsoft Copilot.
Aby uzyskać szczegółowe informacje techniczne na temat przepływu danych, ochrony i inspekcji, zobacz:
Dogłębna obrona firmy Microsoft
Firma Microsoft stosuje wielowarstwową strategię dogłębnej ochrony w celu zabezpieczenia usługi Microsoft Copilot na każdym poziomie, opartą na standardach bezpieczeństwa przedsiębiorstw, prywatności i zgodności. To warstwowe podejście pomaga zapewnić, że w przypadku naruszenia zabezpieczeń jednej kontrolki inne zabezpieczenia pozostaną na miejscu.
Aby uzyskać więcej informacji, zobacz Szczegółowa obrona poleceń funkcji Microsoft Copilot.
Ochrona tożsamości i dostępu
Usługa Microsoft Copilot opiera się na mechanizmach kontroli dostępu i tożsamości na platformie Microsoft 365 oraz jest zgodna z zasadami modelu Zero Trust, takimi jak silna weryfikacja tożsamości, dostęp z najmniejszymi uprawnieniami i ciągła ocena.
Aby uzyskać więcej informacji, zobacz Stosowanie zasad modelu Zero Trust do funkcji Microsoft Copilot.
Ochrona danych i zgodność z przepisami
Funkcja Microsoft Copilot uwzględnia istniejące mechanizmy kontroli zabezpieczeń i ochrony danych Twojej organizacji. Funkcja Copilot uzyskuje dostęp tylko do tych danych, do których użytkownicy są upoważnieni, i przestrzega zobowiązań dotyczących zgodności, prywatności i rezydencji danych platformy Microsoft 365.
Aby uzyskać więcej informacji, zobacz Jak dane są chronione i poddawane inspekcji na platformie Microsoft 365 i w usłudze Microsoft Copilot.
Ochrona danych przedsiębiorstwa
Zasady ochrony danych w przedsiębiorstwie (EDP) to opis zobowiązań umownych i technicznych, które dotyczą danych klientów w Microsoft Copilot i Microsoft Copilot Chat zgodnie z postanowieniami dotyczącymi produktów firmy Microsoft i uzupełnieniem dotyczącym ochrony danych.
Aby uzyskać szczegółowe informacje, zobacz następujące artykuły:
- Ochrona danych w przedsiębiorstwie w Microsoft Copilot i Microsoft Copilot Chat
- Dane, prywatność i zabezpieczenia dla usługi Microsoft Copilot
Zapobieganie nadmiernemu udostępnianiu danych
Funkcja Microsoft Copilot działa w ramach istniejących uprawnień i mechanizmów kontroli dostępu. Nadmiernie udostępniana lub źle zarządzana zawartość może mieć wpływ na wyniki funkcji Copilot i zwiększać ryzyko.
Aby uzyskać wskazówki dotyczące zalecanego korygowania, zobacz następujące artykuły:
- Secure & governed Data Foundation for Microsoft Copilot: A deployment plan
- Jak skonfigurować bezpieczną i zarządzaną podstawę dla usługi Microsoft Copilot
- Przygotuj się na usługę Microsoft Copilot i agentów dzięki funkcji zaawansowanego zarządzania programu SharePoint
Pulpit nawigacyjny zabezpieczeń
Usługa Microsoft Copilot zawiera wbudowane mechanizmy kontroli zabezpieczeń z usługi Microsoft Purview. Aby ułatwić monitorowanie i badanie ryzyka związanego ze sztuczną inteligencją oraz podejmowanie działań w związku z nim, firma Microsoft udostępnia dwa uzupełniające się pulpity nawigacyjne:
- Pulpit nawigacyjny zabezpieczeń funkcji Copilot w Centrum administracyjne platformy Microsoft 365 koncentruje się na ochronie danych funkcji Microsoft Copilot, nadmiernym udostępnianiu i szczegółowych informacjach dotyczących zgodności.
- Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla AI zapewnia widok różnych produktów ryzyka związanego ze sztuczną inteligencją, który obejmuje usługę Microsoft Copilot, agentów Copilot Studio, aplikacje i agentów Microsoft Foundry oraz aplikacje i agentów AI innych firm.
Korzystaj z pulpitu nawigacyjnego Centrum administracyjne platformy Microsoft 365 do codziennego zarządzania danymi funkcji Copilot i używaj pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji, gdy potrzebujesz ujednoliconego, obejmującego całą organizację widoku stanu zabezpieczeń AI w usługach Microsoft Defender, Microsoft Entra i Microsoft Purview.
Pulpit nawigacyjny zabezpieczeń funkcji Copilot w Centrum administracyjne platformy Microsoft 365
Pulpit nawigacyjny zabezpieczeń funkcji Copilot udostępnia szczegółowe informacje i kontrolki, które pomagają:
- Zapobiegaj wyciekom danych dzięki zasadom ochrony przed utratą danych (DLP).
- Zarządzanie nadmiernym udostępnianiem danych.
- Poprawa zgodności danych.
Aby wyświetlić pulpit nawigacyjny w Centrum administracyjne platformy Microsoft 365, wybierz pozycję Copilot>— omówienie>zabezpieczeń.
Do wyświetlenia sekcji Zabezpieczenia potrzebna jest rola Czytelnik globalny . Aby wprowadzić zmiany, wymagana jest rola administratora AI .
Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji
Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji to ujednolicony pulpit nawigacyjny, który ułatwia dyrektorom ds. bezpieczeństwa informacji i liderom ds. ryzyka związanego ze sztuczną inteligencją zrozumienie i przeciwdziałanie zagrożeniom związanym ze sztuczną inteligencją w całym przedsiębiorstwie. Agreguje ono sygnały dotyczące stanu i ryzyka w czasie rzeczywistym z usług Microsoft Defender, Microsoft Entra i Microsoft Purview w jedno interakcyjne środowisko. Liderzy ds. zabezpieczeń mogą zarządzać i współpracować, podczas gdy zespoły ds. zabezpieczeń nadal pracują w narzędziach, których już używają.
Pulpit nawigacyjny udostępnia:
- Widoczność ryzyka AI w czasie rzeczywistym. Karta wyników ryzyka AI na karcie Przegląd wyróżnia obszary ryzyka i ocenia wdrożenie w organizacji możliwości zabezpieczeń firmy Microsoft dla sztucznej inteligencji.
- Kompleksowa inwentaryzacja sztucznej inteligencji. Szeroki zakres zasobów AI, w tym:
- Microsoft Copilot
- Agenci programu Microsoft Copilot Studio
- Aplikacje i agenci Microsoft Foundry
- Inne modele sztucznej inteligencji, aplikacje i agenci, tacy jak Google Gemini, OpenAI ChatGPT i serwery MCP
- Niezarządzani i niecieniowi agenci AI odnalezieni w środowisku
- Analizy oparte na sztucznej inteligencji dzięki funkcji Security Copilot. Sugerowane polecenia pomagają przechodzić do szczegółów oceny ryzyka, korelować sygnały dotyczące tożsamości, danych i zabezpieczeń oraz określać priorytety zdarzeń, które mają największe znaczenie dla funkcji Microsoft Copilot i powiązanych obciążeń agentycznych.
- Dostosowane zalecenia i ścieżki korygowania. Pulpit nawigacyjny wyświetla priorytetowe zalecenia, obsługuje delegowanie zadań i integruje się z usługą Microsoft Teams w celu koordynowania korygowania ryzyka nadmiernego udostępniania i wycieku danych w funkcji Copilot i innych agentach sztucznej inteligencji.
- Sprawozdawczość dla kierownictwa. Gotowe do użycia przez zarząd analizy i szczegółowe informacje o zgodności do przeglądów kierownictwa.
Dostęp i uprawnienia
Otwórz pulpit nawigacyjny zabezpieczeń dla sztucznej inteligencji w witrynie ai.security.microsoft.com lub wprowadź go z portali Microsoft Defender, Microsoft Entra lub Microsoft Purview.
Pulpit nawigacyjny używa istniejących uprawnień Defender, Entra i Purview — nie jest wymagana żadna oddzielna rola. Uprawnieni klienci usług Defender, Entra i Purview mogą uzyskać dostęp do pulpitu nawigacyjnego zabezpieczeń dla sztucznej inteligencji bez dodatkowych kosztów licencjonowania.
Aby uzyskać pełną listę obsługiwanych produktów, szczegóły uprawnień oraz sposób przeglądania i przypisywania zaleceń dotyczących zabezpieczeń, zobacz Ocena ryzyka związanego ze sztuczną inteligencją w organizacji za pomocą pulpitu nawigacyjnego zabezpieczeń firmy Microsoft dla sztucznej inteligencji.
Porównanie dwóch pulpitów nawigacyjnych
| Możliwości | Pulpit nawigacyjny zabezpieczeń funkcji Copilot (Centrum administracyjne platformy Microsoft 365) | Pulpit nawigacyjny zabezpieczeń firmy Microsoft dla sztucznej inteligencji |
|---|---|---|
| Zakres podstawowy | Ochrona danych, DLP, nadmierne udostępnianie i zgodność funkcji Microsoft Copilot | Ryzyko związane ze sztuczną inteligencją między różnymi produktami w agentach, aplikacjach i platformach |
| Pokrycie zasobów AI | Microsoft Copilot | Microsoft Copilot, agenci Copilot Studio, aplikacje i agenci Microsoft Foundry oraz modele/aplikacje/agenci innych firm (na przykład Google Gemini, OpenAI ChatGPT, serwery MCP), w tym niezarządzani i niecieniowi agenci AI |
| Sygnały zagregowane | Sygnały usługi Microsoft Purview dla funkcji Copilot | Sygnały usługi Microsoft Defender + Microsoft Entra + Microsoft Purview |
| Analizy oparte na sztucznej inteligencji | — | Polecenia, podsumowania i priorytetyzacja ryzyka oparte na funkcji Security Copilot |
| Przepływ pracy korygowania | Zasady oparte na usłudze Purview (na przykład DLP) | Dostosowane rekomendacje, delegowanie zadań i integracja z usługą Microsoft Teams |
| Ścieżka dostępu | Omówienie funkcji admin.microsoft.com → Copilot>—>zabezpieczenia | ai.security.microsoft.com lub punkty wejścia w portalach usług Defender, Entra i Purview |
| Role / licencjonowanie | Czytnik globalny do wyświetlenia; Administrator AI do wprowadzania zmian | Używa istniejących uprawnień usługi Defender/Entra/Purview; brak dodatkowych licencji dla uprawnionych klientów |
| Dostępność | Ogólnie dostępne | Publiczna wersja zapoznawcza |
Uwaga
Pulpit nawigacyjny zabezpieczeń dla AI jest obecnie w wersji zapoznawczej. Funkcje i zakres mogą ulec zmianie przed ogólnym udostępnieniem. Zapoznaj się z artykułem dotyczącym zabezpieczeń dla sztucznej inteligencji , aby uzyskać najnowsze obsługiwane produkty i uprawnienia.
Powiązane wskazówki
Aby dokładniej omówić artykuły pokrewne, skorzystaj z poniższych artykułów:
Wdrożenie i gotowość
Architektura i obsługa danych
Korygowanie nadmiernego dzielenia