Często zadawane pytania dotyczące zabezpieczeń w Copilot Studio

Te często zadawane pytania koncentrują się na zabezpieczeniach. Dzięki nim szybciej wdrożysz i wykorzystasz rozwiązanie Copilot Studio w swojej organizacji.

Copilot Studio tworzy rejestrację aplikacji Microsoft Entra ID w jednej dzierżawie przy tworzeniu nowego agenta. Istniejący agenci nadal mają rejestrację aplikacji Microsoft Entra ID w trybie wielodostępu. Czy rejestracja wielodostępnej aplikacji Microsoft Entra ID dla istniejących agentów nie stanowi żadnego zagrożenia dla bezpieczeństwa?

Nie, rejestracja aplikacji Microsoft Entra ID wielokanałowych nie stanowi żadnego zagrożenia dla bezpieczeństwa.

Copilot Studio tworzy osobną rejestrację aplikacji dla każdego agenta niestandardowego, aby go zidentyfikować i umożliwić bezpieczną komunikację z kanałami oraz umiejętnościami, z których może korzystać. Ta rejestracja aplikacji nie uzyskuje dostępu ani nie ujawnia żadnych danych klientów, zasobów ani informacji o agentach. Copilot Studio przechowuje rejestrację aplikacji i zarządza nią w sposób bezpieczny oraz zgodny z regulacjami.

Rejestracja aplikacji służy do weryfikowania i zabezpieczania wywołań z Copilot Studio do zasobu Azure Bot Service. Copilot Studio tworzy rejestrację aplikacji klienta i nią zarządza. Ta funkcjonalność istnieje w Bot Framework i Azure Bot Service od 2016 roku.

  • Wszyscy nowi agenty mają rejestrację aplikacji Microsoft Entra ID w jednej dzierżawie. Rozważamy przeniesienie istniejących agentów do rejestracji aplikacji Microsoft Entra ID w jednej dzierżawie w przyszłości. Jeśli chcesz otrzymywać powiadomienia o tej funkcji, prześlij swój głos na tę funkcję tutaj.

Microsoft Power Platform ma bogaty ekosystem łączników opartych na Microsoft Entra ID, które umożliwiają autoryzowanym użytkownikom Microsoft Entra ID budowanie atrakcyjnych aplikacji i przepływów tworzących połączenia z danymi biznesowymi dostępnymi poprzez te magazyny danych. Izolacja dzierżawy ułatwia administratorom zapewnienie, że te łącza mogą być wykorzystywane w bezpieczny sposób w obrębie dzierżawy, minimalizując jednocześnie ryzyko wydostania się danych poza dzierżawę. Czy Copilot Studio obsługuje izolację dzierżawy?

Nie, Copilot Studio nie obsługuje izolacji dzierżawy.

Domyślna konfiguracja w Power Platform z izolacją dzierżawy wyłączoną pozwala na bezproblemowe nawiązywanie połączeń między dzierżawami, jeśli użytkownik z dzierżawy A nawiązujący połączenie z dzierżawą B przedstawi odpowiednie poświadczenia Microsoft Entra ID.

Jeśli administratorzy chcą zezwolić tylko wybranym dzierżawcom na nawiązywanie połączeń do lub z ich dzierżawcy, mogą włączyć izolację dzierżawców.

Copilot Studio tworzy jednostkę usługi i certyfikaty w dzierżawie Microsoft Entra ID klienta za każdym razem, gdy tworzony jest agent niestandardowy. Do czego służy jednostka usługi i certyfikaty oraz jak są one zarządzane?

Aby umożliwić niestandardowym agentom komunikację ze źródłami danych i usługami, Copilot Studio tworzy aplikację w dzierżawie Microsoft Entra ID wraz z powiązaną jednostką usługi.

Podmiot usługi to tożsamość, która reprezentuje aplikację i umożliwia jej dostęp do zasobów w dzierżawie. Ze względów bezpieczeństwa i zgodności Copilot Studio korzysta z federacyjnej tożsamości.

Czy mogę wyłączyć tworzenie agentów Microsoft Copilot Studio w mojej organizacji?

Nie można wyłączyć tworzenia agentów. Naszą rekomendacją jest użycie zasad dotyczących danych w celu uniemożliwienia czatowania z tym agentem.

Działalność Microsoft opiera się na zaufaniu. Dokładamy starań, aby zapewniać bezpieczeństwo, prywatność i zgodność we wszystkich obszarach naszej działalności — tak samo jest w przypadku AI.

Jakie funkcje przeprowadzania inspekcji oferuje Copilot Studio? Jak w razie potrzeby zażądać innych możliwości?

Jesteś administratorem IT w organizacji z listy Fortune 1000. Chcesz zarządzać agentami niestandardowymi tworzonymi przez autorów w Twojej organizacji. Aby w pełni zdemokratyzować Copilot Studio w organizacji, potrzebujesz szczegółowych funkcji audytu. Mogą na przykład zadać następujące pytania:

  • Kto tworzył agenta niestandardowego?
  • Czy są jacyś współwłaściciele?
  • Czy są dostępne publiczne punkty końcowe dla odpowiedzi generatywnych?
  • Kto skonfigurował lub zmienił agenta?

Jako administrator możesz korzystać z wbudowanych funkcji inspekcji Copilot Studio, aby zabezpieczać i zarządzać swoimi środowiskami. Zaloguj się do portalu Microsoft Purview i użyj filtrów, aby zidentyfikować określone zdarzenia i działania inspekcji.

Jeśli szukasz dalszych zdarzeń lub pól inspekcji, prześlij tutaj swój pomysł na produkt.

Jak mogę kontrolować możliwości generatywnej AI w Copilot Studio?

Jesteś administratorem Power Platform w swojej organizacji. W ramach swojej roli musisz selektywnie zezwalać twórcom w różnych środowiskach na dostęp do możliwości generatywnej AI w Copilot Studio.

Copilot Studio zapewnia szczegółowe mechanizmy zarządzania na poziomie dzierżawy dla agentów niestandardowych w organizacji. Użyj nowego centrum administracyjnego platformy Power Platform w celu:

Jeśli szukasz bardziej szczegółowych kontrolek do zarządzania agentami niestandardowymi,prześlij swój pomysł na produkt.

Jak wymuszać dostęp do źródeł wiedzy w moich środowiskach?

Jako administrator środowiska Power Platform w swojej organizacji musisz kontrolować, które źródła wiedzy są dostępne dla twórców podczas tworzenia niestandardowych agentów. Na przykład chcesz, aby twórcy w środowisku domyślnym przekazywali tylko pliki lub używali określonych witryn jako źródeł wiedzy podczas tworzenia niestandardowych agentów.

Copilot Studio umożliwia szczegółową kontrolę włączania lub wyłączania określonych źródeł wiedzy przy użyciu zasad danych w centrum administracyjnym platformy Power Platform. Możesz skonfigurować zasady danych, aby kontrolować użycie SharePoint, publicznych stron internetowych lub dokumentów jako źródeł wiedzy. Możesz stosować te zasady na poziomie środowiska lub dzierżawcy.

Czy Copilot Studio oferuje szyfrowanie danych nieużywanych?

Konwersacje mogą zawierać informacje poufne i chcesz je chronić, szyfrując je przy użyciu kluczy zarządzanych przez klienta (CMK).

Copilot Studio umożliwia włączenie CMK. Aby uzyskać więcej informacji, zobacz Zarządzanie kluczem szyfrowania zarządzanym przez klienta. Po włączeniu CMK w środowisku Copilot Studio wszystkie dane Copilot Studio są szyfrowane za pomocą klucza klienta. W razie potrzeby klient może przełączać klucze lub wyłączać CMK.

W jaki sposób Copilot Studio gwarantuje, że odpowiedzi z poufnych witryn pozostają niewidoczne dla osób nieuprawnionych do ich przeglądania?

Agentów niestandardowych można skonfigurować tak, aby uzyskiwali dostęp do wielu lokacji wewnętrznych, z których niektóre zawierają poufne informacje, do których dostęp mają tylko niektórzy uwierzytelnieni użytkownicy.

Copilot Studio jest domyślnie bezpieczne. Odpowiedzi są dostosowywane do potrzeb osób, które się z nim rozmawiają, oraz do posiadanych uprawnień. Copilot Studio obsługuje etykiety poufności, aby zapobiec nadmiernemu udostępnianiu. Obsługuje również filtrowanie punktów końcowych pod kątem ochrony przed utratą danych dla źródeł wiedzy SharePoint.