Säkerhet och styrning för Copilot-kontrollsystem

När du implementerar Microsoft Copilot och agenter kan du möta nya och förstärkta risker relaterade till säkerhet, efterlevnad, sekretess och styrning. Det här säkerhets- och styrningsramverket hjälper dig att åtgärda dessa problem i följande komponenter:

  • Microsoft Copilot
  • Microsoft Copilot Chat
  • Microsoft 365 fördefinierade agenter
  • Agenter som skapats i Microsoft Copilot Studio och publicerats på Microsoft 365-kanaler

Den här artikeln refererar till grundläggande och optimerade kontroller. I allmänhet avser dessa villkor följande produkter och tjänster:

  • Grundläggande: kontroller för säkerhet och styrning i Administrationscenter för Microsoft 365, Avancerad hantering för SharePoint och Microsoft Purview med en A3/E3/G3-licens.

  • Optimerad: kontroller i Microsoft Purview och Microsoft Defender for Cloud Apps med en A5/E5/G5-licens.

Ett diagram över Copilots kontrollsystem-ramverket som markerar grundpelaren för säkerhet och styrning.

Obs!

Copilot-kontrollsystemet består av tre huvudpelare:

Säkerhet- och styrningspelaren i Copilot-kontrollsystemet fokuserar på följande viktiga funktioner:

  • Datasäkerhet
  • AI-säkerhet
  • Efterlevnad och sekretess

Datasäkerhet

Först och främst, skydda din organisations information. Beroende på din aktuella licensiering använder du Microsoft Purview och Avancerad hantering för SharePoint för att utvärdera riskerna för överdelning. Du kan också använda Microsoft Purview för principrekommendationer och för att vidta korrigerande åtgärder. De här åtgärderna hjälper dig att vara säker på att känsliga data förblir skyddade och åtkomsten är begränsad till endast de användare som behöver dem, inklusive med Copilot och agenter.

Grundläggande kontroller för datasäkerhet och styrning

I Avancerad hantering för SharePoint och Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande datasäkerhets- och styrningskontroller:

I Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande datasäkerhetskontroller:

Optimerade datasäkerhetskontroller

I Microsoft Purview med en A5/E5/G5-licens får du följande optimerade datasäkerhetskontroller:

AI-säkerhet

Du måste också skydda AI-drivna verktyg och deras associerade data mot föränderliga hot. Copilot-kontrollsystemet tillhandahåller kontroller för att övervaka, identifiera och svara på AI-relaterade risker. Till exempel överdelning av känslig information, avvikande användarbeteende och missbruk av generativa AI-funktioner. Använd dessa kontroller för att säkerställa att AI-integreringar förblir säkra, kompatibla och motståndskraftiga mot både interna och externa hot.

Grundläggande AI-säkerhetskontroller

Copilot innehåller redan inbyggt skydd mot AI-baserade attacker. Dessa skydd omfattar, men är inte begränsade till, följande skydd:

I Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande AI-säkerhetskontroller:

Optimerade AI-säkerhetskontroller

I Microsoft Purview med en A5/E5/G5-licens får du följande optimerade AI-säkerhetskontroller:

Efterlevnad och sekretess

Den tredje aspekten av säkerhet och styrning i Copilot-kontrollsystemet är att säkerställa att du kan övervaka, granska och hantera hur Copilot- och agentinteraktioner följer regelmässiga och interna standarder. Använd Microsoft Purview för att ge omfattande översikt över Copilot-aktiviteter. Med dessa kontroller kan du skydda känslig information, upprätthålla sekretess och visa regelefterlevnad när du distribuerar och använder Microsoft Copilot och agenter.

Grundläggande efterlevnads- och sekretesskontroller

I Microsoft Purview med en A3/E3/G3-licens får du följande grundläggande efterlevnads- och sekretesskontroller:

Optimerade efterlevnads- och sekretesskontroller

I Microsoft Purview med en A5/E5/G5-licens får du följande optimerade efterlevnads- och sekretesskontroller:

Nulová dôvera (Zero Trust)

Microsoft tillhandahåller detaljerad dokumentation för implementering av principerna för nolltillit i din organisation och specifika överväganden för Microsoft Copilot och Copilot Chat. Nolltillit är inte en produkt eller tjänst, utan en metod för att utforma och implementera följande uppsättning säkerhetsprinciper:

  • Verifiera explicit
  • Använda minst privilegierad åtkomst
  • Anta intrång

Mer information finns i Använda Nolltillit säkerhet för att förbereda för Copilot.