Säkerhet för Microsoft Copilot

Säkerhet är grundläggande för Microsofts metod för Microsoft Copilot. Den här artikeln förklarar hur Microsoft skyddar Copilot och hur den ärver Microsoft 365 säkerhets-, efterlevnads- och sekretessskydd.

Diagram som visar hur Microsoft skyddar Microsoft Copilot.

Obs!

I den här artikeln beskrivs Microsofts säkerhetsmetod för Microsoft Copilot. Den innehåller inte distributions- eller databeredskapssteg.

Information om distributionsplanering och beredskapsvägledning finns i Konfigurera en säker och styrd datagrund för Microsoft Copilot.

Detaljerad teknisk information om dataflöde, skydd och granskning finns i:

Microsofts djupförsvarsmetod

Microsoft tillämpar en djupgående strategi i flera lager för att skydda Microsoft Copilot på alla nivåer, grundad i standarder för företagssäkerhet, sekretess och efterlevnad. Den här skiktade metoden hjälper till att säkerställa att andra skydd finns kvar om en kontroll komprometteras.

Mer information finns i Promptförsvar i Microsoft Copilot på djupet.

Identitets- och åtkomstskydd

Microsoft Copilot bygger på Microsoft 365 identitets- och åtkomstkontroller och överensstämmer med Nolltillit principer som stark identitetsverifiering, åtkomst med minsta behörighet och kontinuerlig utvärdering.

Mer information finns i Tillämpa principer för nolltillit på Microsoft Copilot.

Dataskydd och efterlevnad

Microsoft Copilot följer organisationens befintliga säkerhets- och dataskyddskontroller. Copilot har endast åtkomst till data som användare har behörighet att komma åt och respekterar Microsoft 365 efterlevnad, sekretess och åtaganden om datahemvist.

Mer information finns i Så här skyddas och granskas data i Microsoft 365 och Microsoft Copilot.

Dataskydd för företag

Företagsdataskydd (EDP) beskriver de avtalsenliga och tekniska åtaganden som gäller för kunddata för Microsoft Copilot och Microsoft Copilot Chat enligt Microsofts produktvillkor och dataskyddstillägget.

Mer information finns i följande artiklar:

Förhindra överdelning

Microsoft Copilot arbetar inom befintliga behörigheter och åtkomstkontroller. Överdrivet delat eller dåligt styrt innehåll kan påverka Copilot-resultaten och öka risken.

Vägledning om förebyggande åtgärder finns i följande artiklar:

Instrumentpanel för säkerhet

Microsoft Copilot innehåller inbyggda säkerhetskontroller från Microsoft Purview. För att hjälpa dig att övervaka, undersöka och agera på AI-relaterade risker tillhandahåller Microsoft två kompletterande instrumentpaneler:

Använd Administrationscenter för Administrationscenter för Microsoft 365 instrumentpanel för daglig Copilot-datastyrning och använd säkerhetsinstrumentpanelen för AI när du behöver en enhetlig, organisationsomfattande vy över AI-säkerhetsstatus i Microsoft Defender, Microsoft Entra och Microsoft Purview.

Säkerhetsinstrumentpanel för Copilot i Administrationscenter för Administrationscenter för Microsoft 365

Copilot-säkerhetsinstrumentpanelen ger insikter och kontroller som hjälper dig att:

Om du vill visa instrumentpanelen i Administrationscenter för Administrationscenter för Microsoft 365 väljer duÖversikt>över Copilot-säkerhet>.

För att visa avsnittet Säkerhet behöver du rollen Global läsare . För att göra ändringar krävs AI-administratörsrollen .

Microsoft Security Dashboard för AI

Microsoft Security Dashboard för AI är en enhetlig instrumentpanel som hjälper CISO:er och AI-riskledare att förstå och hantera AI-risker i hela företaget. Den aggregerar status- och realtidsrisksignaler från Microsoft Defender, Microsoft Entra och Microsoft Purview till en enda interaktiv upplevelse. Säkerhetschefer kan styra och samarbeta medan säkerhetsteamen fortsätter att arbeta med de verktyg de redan använder.

Instrumentpanelen tillhandahåller:

  • AI-risksynlighet i realtid. Ett AI-riskstyrkort på fliken Översikt visar var det finns risker och utvärderar organisationens implementering av Microsofts funktioner för säkerhet för AI.
  • Omfattande AI-inventering. Bred täckning av AI-tillgångar, inklusive:
    • Microsoft Copilot
    • Microsoft Copilot Studio agenter
    • Microsoft Foundry-program och -agenter
    • AI-modeller, program och agenter från tredje part som Google Gemini, OpenAI ChatGPT och MCP-servrar
    • Ohanterade och skugg-AI-agenter som upptäckts i din miljö
  • AI-drivna insikter med Security Copilot. Föreslagna uppmaningar hjälper dig att öka detaljnivån i riskbedömningar, korrelera identitet, data och säkerhetssignaler och prioritera de incidenter som är viktigast för Microsoft Copilot och relaterade agentiska arbetsbelastningar.
  • Skräddarsydda rekommendationer och åtgärdsvägar. Instrumentpanelen visar prioriterade rekommendationer, stöder uppgiftsdelegering och integrerar med Microsoft Teams för att samordna reparation av överdelnings- och dataläckagerisker i Copilot och andra AI-agenter.
  • Rapportering från ledningen. Styrelsefärdiga analyser och insikter om efterlevnad för ledarskapsgranskningar.

Åtkomst och behörigheter

Öppna säkerhetsinstrumentpanelen för AI på ai.security.microsoft.com eller ange den från Microsoft Defender-, Microsoft Entra- eller Microsoft Purview-portalerna.

Instrumentpanelen använder dina befintliga behörigheter för Defender, Entra och Purview – ingen separat roll krävs. Berättigade Defender-, Entra- och Purview-kunder kan komma åt säkerhetsinstrumentpanelen för AI utan extra licenskostnad.

En fullständig lista över produkter som stöds, behörighetsinformation och hur du granskar och tilldelar säkerhetsrekommendationer finns i Utvärdera organisationens AI-risk med Microsoft Security Instrumentpanel för AI.

Jämför de två instrumentpanelerna

Funktion Säkerhetsinstrumentpanel för Copilot (Administrationscenter för Microsoft 365) Microsoft Security Dashboard för AI
Primärt omfång Microsoft Copilot dataskydd, DLP, överdelning och efterlevnad AI-risker mellan olika produkter, agenter, appar och plattformar
AI-tillgångstäckning Microsoft Copilot Microsoft Copilot, Copilot Studio agenter, Microsoft Foundry appar och agenter och tredje parts modeller/appar/agenter (till exempel Google Gemini, OpenAI ChatGPT, MCP-servrar), inklusive ohanterade och skugg-AI-agenter
Aggregerade signaler Microsoft Purview-signaler för Copilot Microsoft Defender + Microsoft Entra + Microsoft Purview-signaler
AI-drivna insikter Security Copilot – drivna uppmaningar, sammanfattningar och riskprioritering
Arbetsflöde för åtgärder Purview-baserade principer (till exempel DLP) Skräddarsydda rekommendationer, uppgiftdelegering och Microsoft Teams-integrering
Åtkomstsökväg Översikt över admin.microsoft.com→ Copilot>Säkerhet> ai.security.microsoft.com eller startpunkter i Defender-, Entra- och Purview-portaler
Roller/licensiering Global Reader att visa; AI-administratören för att göra ändringar Använder befintliga Defender/Entra/Purview-behörigheter; ingen ytterligare licensiering för berättigade kunder
Tillgänglighet Allmänt tillgänglig Allmänt tillgänglig förhandsversion

Obs!

Säkerhetsinstrumentpanelen för AI är för närvarande i förhandsversion. Funktioner och täckning kan komma att ändras innan den blir allmänt tillgänglig. Kontrollera säkerhetsartikeln för AI för de senaste produkterna och behörigheterna som stöds.

Använd de här artiklarna för djupare täckning av relaterade artiklar: