Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Viktigt
Den här funktionen är en del av förhandsversionsprogrammet Frontier. Frontier ansluter dig direkt till Microsofts senaste AI-innovationer. Frontier-förhandsversioner omfattas av de befintliga förhandsgranskningsvillkoren i dina kundavtal. Eftersom dessa funktioner fortfarande är under utveckling kan deras tillgänglighet och funktioner ändras med tiden.
Sidan Skugg-AI i Administrationscenter för Administrationscenter för Microsoft 365 hjälper IT-administratörer att identifiera, övervaka och styra ohanterade AI-agenter som används inom organisationen.
Den här förhandsversionsfunktionen ger en dedikerad vy för att identifiera och styra icke godkända AI-agenter, till exempel OpenClaw, och gör det möjligt för administratörer att vidta styrningsåtgärder för att upprätthålla säkerhet och efterlevnad.
Obs!
Skugg-AI är för närvarande i offentlig förhandsversion. Funktioner, agenter som stöds och beteenden kan ändras innan de blir allmänt tillgängliga.
Förhandskrav
Om du vill använda identifiering och styrning av skugg-AI behöver du:
Registrera dig för förhandsversionen av Frontier i Administrationscenter för Microsoft 365.
Aktivera Microsoft Defender för Endpoint på enheter för identifiering av skuggagent. Mer information finns i Identifiering av lokal AI-agent med Microsoft Defender för Endpoint (förhandsversion).
Microsoft 365 E5 licens för att visa Shadow AI Agents
Microsoft Intune registrering för hanterade Windows enheter.
Aktivera Global Secure Access (GSA) för din klientorganisation och registrerade enheter för att visa ytterligare metadata om hur identifierade agenter används. Mer information om GSA finns i Självstudie: Aktivera vidarebefordran av Internetåtkomsttrafik.
Minst en av följande roller:
Vad är Shadow AI?
Skugg-AI syftar på konsumentinriktade AI-program och fristående agenter som distribueras i organisationen utan IT-synlighet eller godkännande. Dessa agenter kan fungera autonomt på användarenheter, vilket skapar blinda fläckar i din säkerhets- och efterlevnadsstatus. Även om dessa agenter kan öka produktiviteten medför ohanterad användning betydande risker, till exempel följande:
- Dataläckage.
- Överträdelser av efterlevnaden.
- Säkerhetsrisker.
- Brist på granskning och styrning.
Shadow AI-upplevelsen hjälper administratörer att identifiera och hantera dessa risker utan att störa legitima affärsarbetsflöden.
Tillgängliga funktioner
Under den allmänt tillgängliga förhandsversionen ger skugg-AI-upplevelsen administratörer följande funktioner:
| Agent | Identifiering | Blockering |
|---|---|---|
| OpenClaw | Tillgänglig | Tillgänglig |
| ChatGPT Desktop | Tillgänglig | Inte tillgängligt |
| Ollama skrivbord | Tillgänglig | Inte tillgängligt |
| Poe Desktop | Tillgänglig | Inte tillgängligt |
| Klo/ZeroClaw | Tillgänglig | Inte tillgängligt |
| OpenCode | Tillgänglig | Inte tillgängligt |
| Claude skrivbord | Tillgänglig | Inte tillgängligt |
Obs!
Skugg-AI-blockering gäller för närvarande endast för hanterade Windows-enheter som registrerats med Microsoft Intune.
Få åtkomst till Shadow AI-agenten (Frontier)
Sidan Shadow AI (Frontier) i Administrationscenter för Microsoft 365 är en dedikerad upplevelse separat från sidan Alla agenter. Den fokuserar uteslutande på ohanterade AI-agenter som kräver identifiering och styrning.
Följ dessa steg för att komma åt sidan Shadow AI (Frontier) i Administrationscenter för Microsoft 365:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agenter>skuggar AI.
På sidan Shadow AI (Frontier) visas en lista över kända Shadow AI-agenter som kan identifieras i din miljö.
Visa information om Shadow AI-agenten
Om du vill visa information om Shadow AI-agenten, till exempel OpenClaw-information, väljer du Shadow AI-agenten i listan över agenter på sidan Shadow AI (Frontier).
Informationsfönstret öppnas för den valda Shadow AI-agenten.Bekräfta att Information har valts.
Informationsfönstret innehåller följande agentinformation:Panelen Information :
- Används först: Datum då agenten först användes.
- Senaste aktivitet: Datumet då agenten senast användes.
- Senast genomsökt: Datum då agenten senast identifierades.
Panelen Identifieringar :
- Enheter: Antal enheter som den här agenten identifieras köras på.
- Users: Unikt antal användare som identifieras med hjälp av den här agenten.
Panelen Säkerhetsprinciper: Visar om en blockerande Intune princip har tillämpats för att förhindra att agenten körs.
Panel för total trafik :
- Unika slutpunkter: Antal unika, fullständigt kvalificerade domännamn (FQDN) som agenten har använt.
- Begäranden: Antal nätverksbegäranden som gjorts av agenten.
- Data som skickas: Nätverkstrafik som skickas av agenten.
- Mottagna data: Nätverkstrafik som tagits emot av agenten.
Obs!
Följande fält och paneler fylls bara i med data om Global Secure Access (GSA) har aktiverats:
- Panel för total trafik .
- Fältet Användare .
- Fältet Senaste aktivitet .
- Senast genomsökta fält.
Visa identifierade enheter för en Shadow AI-agent
Du kan visa identifierade enheter i informationsfönstret för Shadow AI-agenten genom att följa dessa steg:
I informationsfönstret för Shadow AI-agenten väljer du fliken Identifierade enheter .
En lista över identifierade enheter visas.
I Identifierade enheter kan du söka efter ett visst enhetsnamn. Du kan också se följande enhetsdata:
- Enhetsnamn: Namnet på enheten.
- Modell: Typ av enhet (stationär, virtuell dator, server, bärbar dator osv.)
- Operativsystem: Operativsystem som är installerat på enheten.
- Sågs senast: Den senaste gången Microsoft Defender identifierade agenten på enheten.
Blockera en Shadow AI-agent
När identifieringen har aktiverats och Shadow AI-agenten har identifierats i din miljö kan du blockera den för att förhindra körning på hanterade enheter. När en skugg-AI-agent blockeras, till exempel OpenClaw, blockerar den vanliga sätt att köra den genom att skapa en ny Microsoft Intune princip som automatiskt sprids till alla hanterade Windows-enheter som registrerats i Intune.
Om du vill visa principinformationen söker du efter principnamnet A365 – Block OpenClaw i artikeln Tilldela principer i Microsoft Intune. Beroende på hur Intune är konfigurerat i din organisation kan den här Intune principuppdateringen ta allt från 15 minuter upp till 8 timmar att tillämpa. Fullständig principinformation, inklusive när Intune princip gäller, finns i Intune. Slutligen kan principer också redigeras i Intune för att lägga till ytterligare kontroller.
Följ dessa steg om du vill blockera en Shadow AI-agent:
I informationsfönstret för Shadow AI-agenten väljer du Säkerhetsprinciper.
Under Säkerhetsprinciper väljer du Blockera>tillämpa principer.