Skugg-AI i Administrationscenter för Microsoft 365 (förhandsversion)

Viktigt

Den här funktionen är en del av förhandsversionsprogrammet Frontier. Frontier ansluter dig direkt till Microsofts senaste AI-innovationer. Frontier-förhandsversioner omfattas av de befintliga förhandsgranskningsvillkoren i dina kundavtal. Eftersom dessa funktioner fortfarande är under utveckling kan deras tillgänglighet och funktioner ändras med tiden.

Sidan Skugg-AI i Administrationscenter för Administrationscenter för Microsoft 365 hjälper IT-administratörer att identifiera, övervaka och styra ohanterade AI-agenter som används inom organisationen.

Den här förhandsversionsfunktionen ger en dedikerad vy för att identifiera och styra icke godkända AI-agenter, till exempel OpenClaw, och gör det möjligt för administratörer att vidta styrningsåtgärder för att upprätthålla säkerhet och efterlevnad.

Obs!

Skugg-AI är för närvarande i offentlig förhandsversion. Funktioner, agenter som stöds och beteenden kan ändras innan de blir allmänt tillgängliga.

Förhandskrav

Om du vill använda identifiering och styrning av skugg-AI behöver du:

Vad är Shadow AI?

Skugg-AI syftar på konsumentinriktade AI-program och fristående agenter som distribueras i organisationen utan IT-synlighet eller godkännande. Dessa agenter kan fungera autonomt på användarenheter, vilket skapar blinda fläckar i din säkerhets- och efterlevnadsstatus. Även om dessa agenter kan öka produktiviteten medför ohanterad användning betydande risker, till exempel följande:

  • Dataläckage.
  • Överträdelser av efterlevnaden.
  • Säkerhetsrisker.
  • Brist på granskning och styrning.

Shadow AI-upplevelsen hjälper administratörer att identifiera och hantera dessa risker utan att störa legitima affärsarbetsflöden.

Tillgängliga funktioner

Under den allmänt tillgängliga förhandsversionen ger skugg-AI-upplevelsen administratörer följande funktioner:

Agent Identifiering Blockering
OpenClaw Tillgänglig Tillgänglig
ChatGPT Desktop Tillgänglig Inte tillgängligt
Ollama skrivbord Tillgänglig Inte tillgängligt
Poe Desktop Tillgänglig Inte tillgängligt
Klo/ZeroClaw Tillgänglig Inte tillgängligt
OpenCode Tillgänglig Inte tillgängligt
Claude skrivbord Tillgänglig Inte tillgängligt

Obs!

Skugg-AI-blockering gäller för närvarande endast för hanterade Windows-enheter som registrerats med Microsoft Intune.

Få åtkomst till Shadow AI-agenten (Frontier)

Sidan Shadow AI (Frontier) i Administrationscenter för Microsoft 365 är en dedikerad upplevelse separat från sidan Alla agenter. Den fokuserar uteslutande på ohanterade AI-agenter som kräver identifiering och styrning.

Följ dessa steg för att komma åt sidan Shadow AI (Frontier) i Administrationscenter för Microsoft 365:

  1. Logga in på Administrationscenter för Microsoft 365.
  2. Välj Agenter>skuggar AI.
    På sidan Shadow AI (Frontier) visas en lista över kända Shadow AI-agenter som kan identifieras i din miljö.

Visa information om Shadow AI-agenten

  1. Om du vill visa information om Shadow AI-agenten, till exempel OpenClaw-information, väljer du Shadow AI-agenten i listan över agenter på sidan Shadow AI (Frontier).
    Informationsfönstret öppnas för den valda Shadow AI-agenten.

  2. Bekräfta att Information har valts.
    Informationsfönstret innehåller följande agentinformation:

    • Panelen Information :

      • Används först: Datum då agenten först användes.
      • Senaste aktivitet: Datumet då agenten senast användes.
      • Senast genomsökt: Datum då agenten senast identifierades.
    • Panelen Identifieringar :

      • Enheter: Antal enheter som den här agenten identifieras köras på.
      • Users: Unikt antal användare som identifieras med hjälp av den här agenten.
    • Panelen Säkerhetsprinciper: Visar om en blockerande Intune princip har tillämpats för att förhindra att agenten körs.

    • Panel för total trafik :

      • Unika slutpunkter: Antal unika, fullständigt kvalificerade domännamn (FQDN) som agenten har använt.
      • Begäranden: Antal nätverksbegäranden som gjorts av agenten.
      • Data som skickas: Nätverkstrafik som skickas av agenten.
      • Mottagna data: Nätverkstrafik som tagits emot av agenten.

Obs!

Följande fält och paneler fylls bara i med data om Global Secure Access (GSA) har aktiverats:

  • Panel för total trafik .
  • Fältet Användare .
  • Fältet Senaste aktivitet .
  • Senast genomsökta fält.

Visa identifierade enheter för en Shadow AI-agent

Du kan visa identifierade enheter i informationsfönstret för Shadow AI-agenten genom att följa dessa steg:

  1. I informationsfönstret för Shadow AI-agenten väljer du fliken Identifierade enheter .

    En lista över identifierade enheter visas.

  2. I Identifierade enheter kan du söka efter ett visst enhetsnamn. Du kan också se följande enhetsdata:

    • Enhetsnamn: Namnet på enheten.
    • Modell: Typ av enhet (stationär, virtuell dator, server, bärbar dator osv.)
    • Operativsystem: Operativsystem som är installerat på enheten.
    • Sågs senast: Den senaste gången Microsoft Defender identifierade agenten på enheten.

Blockera en Shadow AI-agent

När identifieringen har aktiverats och Shadow AI-agenten har identifierats i din miljö kan du blockera den för att förhindra körning på hanterade enheter. När en skugg-AI-agent blockeras, till exempel OpenClaw, blockerar den vanliga sätt att köra den genom att skapa en ny Microsoft Intune princip som automatiskt sprids till alla hanterade Windows-enheter som registrerats i Intune.

Om du vill visa principinformationen söker du efter principnamnet A365 – Block OpenClaw i artikeln Tilldela principer i Microsoft Intune. Beroende på hur Intune är konfigurerat i din organisation kan den här Intune principuppdateringen ta allt från 15 minuter upp till 8 timmar att tillämpa. Fullständig principinformation, inklusive när Intune princip gäller, finns i Intune. Slutligen kan principer också redigeras i Intune för att lägga till ytterligare kontroller.

Följ dessa steg om du vill blockera en Shadow AI-agent:

  1. I informationsfönstret för Shadow AI-agenten väljer du Säkerhetsprinciper.

  2. Under Säkerhetsprinciper väljer du Blockera>tillämpa principer.