Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du implementerar Microsoft Copilot och agenter kan du möta nya och förstärkta risker relaterade till säkerhet, efterlevnad, sekretess och styrning. Det här säkerhets- och styrningsramverket hjälper dig att åtgärda dessa problem i följande komponenter:
- Microsoft Copilot
- Microsoft Copilot Chat
- Microsoft 365 fördefinierade agenter
- Agenter som skapats i Microsoft Copilot Studio och publicerats på Microsoft 365-kanaler
Den här artikeln refererar till grundläggande och optimerade kontroller. I allmänhet avser dessa villkor följande produkter och tjänster:
Grundläggande: kontroller för säkerhet och styrning i Administrationscenter för Microsoft 365, Avancerad hantering för SharePoint och Microsoft Purview med en A3/E3/G3-licens.
Optimerad: kontroller i Microsoft Purview och Microsoft Defender for Cloud Apps med en A5/E5/G5-licens.
Obs!
Copilot-kontrollsystemet består av tre huvudpelare:
- Säkerhet och styrning (den här artikeln)
- Administrativa kontroller
- Mätning och rapportering
Säkerhet- och styrningspelaren i Copilot-kontrollsystemet fokuserar på följande viktiga funktioner:
- Datasäkerhet
- AI-säkerhet
- Efterlevnad och sekretess
Datasäkerhet
Först och främst, skydda din organisations information. Beroende på din aktuella licensiering använder du Microsoft Purview och Avancerad hantering för SharePoint för att utvärdera riskerna för överdelning. Du kan också använda Microsoft Purview för principrekommendationer och för att vidta korrigerande åtgärder. De här åtgärderna hjälper dig att vara säker på att känsliga data förblir skyddade och åtkomsten är begränsad till endast de användare som behöver dem, inklusive med Copilot och agenter.
Grundläggande kontroller för datasäkerhet och styrning
I Avancerad hantering för SharePoint och Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande datasäkerhets- och styrningskontroller:
Identifiera data som potentiellt delas för mycket i hela Microsoft 365. Köra följande rapporter rutinmässigt:
- Med dataåtkomststyrningsrapporter för SharePoint-webbplatser kan du identifiera data som delas för ofta för webbplatser. Du kan också skicka en webbplatsåtkomstgranskning till ägare av webbplatser som delas för mycket.
Ta bort webbplatsåtkomst för hela organisationen efter behov.
Använd SharePoint för att manuellt konfigurera den här åtkomsten eller automatisera konfigurationen med Windows PowerShell. Mer information finns i Begränsa åtkomst till SharePoint-webbplatser med säkerhetsgrupper i Microsoft 365-grupper och Microsoft Entra.
Om du vill begränsa användar-, Copilot- och agentåtkomst till webbplatser som delas samtidigt som du åtgärdar risker använder du Upptäckt av begränsat innehåll i SharePoint eller Begränsad åtkomstkontroll för SharePoint.
Använd känslighetsetiketter för webbplatser i Microsoft Purview Information Protection. Mer information finns i Använda känslighetsetiketter med Microsoft Teams, Microsoft 365-grupper och SharePoint-webbplatser.
Förbättra svar från Copilot och handläggare genom att arkivera eller ta bort onödigt innehåll.
Om du vill identifiera och hantera inaktiva eller ägarlösa SharePoint-webbplatser och sedan arkivera eller ta bort dem använder du livscykelhantering för SharePoint-webbplatser.
Använd Livscykelhantering av data i Microsoft Purview för att identifiera och ta bort filer du inte behöver.
I Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande datasäkerhetskontroller:
Få meddelanden när ny överdelning inträffar med alternativ för åtgärd. Mer information finns i Dataförlustskydd i Microsoft Purview.
Skydda känsliga data med åtkomstkontroller på filnivå. Mer information finns i Använda kryptering med känslighetsetiketter för Microsoft Purview Information Protection.
Visa rapporter om känsliga data och oskyddade filer som refereras till i Copilot- och agentinteraktioner. Mer information finns i rapporterna i Hantering av datasäkerhetsstatus i Microsoft Purview (DSPM) för AI.
Använd känslighetsetiketter i Microsoft Purview Information Protection för följande kontroller:
Identifiera när innehåll innehåller känsliga data och be användaren att tillämpa skydd manuellt .
Skydda filer även om en användare flyttar eller laddar ned dem.
Optimerade datasäkerhetskontroller
I Microsoft Purview med en A5/E5/G5-licens får du följande optimerade datasäkerhetskontroller:
Använd Microsoft Purview hantering av datasäkerhetsstatus (DSPM) för AI för följande kontroller:
Skapa riskbedömningar för data som är riktade till specifika Microsoft 365-platser, till exempel SharePoint-webbplatser och OneDrive.
Ta emot och agera på principförslag för att minska riskerna med just överdelning.
Om du vill identifiera när innehåll innehåller känsliga data och automatiskt tillämpa skydd använder du känslighetsetiketter för Microsoft Purview Information Protection.
Använd Hantering av interna risker i Microsoft Purview för följande kontroller:
Få aviseringar om riskfyllda användaråtgärder som avviker från deras vanliga beteendemönster. Mer information finns i principmallar för hantering av insiderrisk.
Korrelera och sekvensera riskaviseringar för att identifiera riskmönster med hög allvarlighetsgrad för en användare. Mer information finns i Principer för hantering av insiderrisk för sekvensidentifiering.
Automatiskt lägga till striktare säkerhetsprinciper baserat på deras riskmönster. Mer information finns i Adaptivt skydd för hantering av insiderrisk.
AI-säkerhet
Du måste också skydda AI-drivna verktyg och deras associerade data mot föränderliga hot. Copilot-kontrollsystemet tillhandahåller kontroller för att övervaka, identifiera och svara på AI-relaterade risker. Till exempel överdelning av känslig information, avvikande användarbeteende och missbruk av generativa AI-funktioner. Använd dessa kontroller för att säkerställa att AI-integreringar förblir säkra, kompatibla och motståndskraftiga mot både interna och externa hot.
Grundläggande AI-säkerhetskontroller
Copilot innehåller redan inbyggt skydd mot AI-baserade attacker. Dessa skydd omfattar, men är inte begränsade till, följande skydd:
I Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande AI-säkerhetskontroller:
Om du vill visa prompt- och svarstext och refererade filer kan du söka och exportera med Microsoft Purview eDiscovery.
För Copilot- och agentsvar och dokument som skapats av Copilot och agenter för att ärva känslighetsetiketter och skydd använder du känslighetsetiketter för Microsoft Purview Information Protection.
Optimerade AI-säkerhetskontroller
I Microsoft Purview med en A5/E5/G5-licens får du följande optimerade AI-säkerhetskontroller:
För att förhindra att Copilot och agenter bearbetar vissa känsliga filer och använder dem som svar använder du Dataförlustskydd i Microsoft Purview för Microsoft Copilot och agenter.
Om du vill få aviseringar om riskabel AI-användning, till exempel ett försök till snabb inmatningsattack eller användning av känsliga data, använder du Hantering av interna risker i Microsoft Purview.
Om du vill blockera högriskanvändare från att komma åt känsligt innehåll med hjälp av Copilot och agenter använder du adaptivt skydd för hantering av insiderrisk.
Om du vill visa prompt- och svarstext använder du alla webbfrågor som används under jordning och refererade filer aktivitetsutforskaren i Hantering av datasäkerhetsstatus för AI i Microsoft Purview.
Efterlevnad och sekretess
Den tredje aspekten av säkerhet och styrning i Copilot-kontrollsystemet är att säkerställa att du kan övervaka, granska och hantera hur Copilot- och agentinteraktioner följer regelmässiga och interna standarder. Använd Microsoft Purview för att ge omfattande översikt över Copilot-aktiviteter. Med dessa kontroller kan du skydda känslig information, upprätthålla sekretess och visa regelefterlevnad när du distribuerar och använder Microsoft Copilot och agenter.
Grundläggande efterlevnads- och sekretesskontroller
I Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande efterlevnads- och sekretesskontroller:
Om du vill granska Copilot- och agentinteraktioner får du åtkomst till detaljerad logginformation med Microsoft Purview Granskning för Copilot- och AI-program.
Om du vill framtvinga kvarhållnings- och borttagningsprinciper för följande funktioner använder du Livscykelhantering av data i Microsoft Purview:
Microsoft Copilot och agentinteraktioner
Mötesinspelningar och avskrifter för Microsoft Teams
Använd Microsoft Purview eDiscovery för följande kontroller:
Inkludera en användares Copilot- och agentfrågor och svar i en bevarande av juridiska skäl. Mer information finns i Spärrar och undantagsprinciper.
Sök efter rättstvister eller en undersökning och inkludera innehåll som Copilot och agenter genererar.
Optimerade efterlevnads- och sekretesskontroller
I Microsoft Purview med en A5/E5/G5-licens får du följande optimerade efterlevnads- och sekretesskontroller:
Om du vill få en avisering om en möjlig efterlevnads- eller etisk överträdelse inträffar och sedan starta en undersökning använder du Kommunikationsefterlevnad i Microsoft Purview.
Om du vill utvärdera och spåra efterlevnad av regelverk använder du Microsoft Purview Efterlevnadshanteraren.
Nulová dôvera (Zero Trust)
Microsoft tillhandahåller detaljerad dokumentation för implementering av principerna för nolltillit i din organisation och specifika överväganden för Microsoft Copilot och Copilot Chat. Nolltillit är inte en produkt eller tjänst, utan en metod för att utforma och implementera följande uppsättning säkerhetsprinciper:
- Verifiera explicit
- Använda minst privilegierad åtkomst
- Anta intrång
Mer information finns i Använda Nolltillit säkerhet för att förbereda för Copilot.