Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Säkerhet är grundläggande för Microsofts metod för Microsoft Copilot. Den här artikeln förklarar hur Microsoft skyddar Copilot och hur den ärver Microsoft 365 säkerhets-, efterlevnads- och sekretessskydd.
Obs!
I den här artikeln beskrivs Microsofts säkerhetsmetod för Microsoft Copilot. Den innehåller inte distributions- eller databeredskapssteg.
Information om distributionsplanering och beredskapsvägledning finns i Konfigurera en säker och styrd datagrund för Microsoft Copilot.
Detaljerad teknisk information om dataflöde, skydd och granskning finns i:
Microsofts djupförsvarsmetod
Microsoft tillämpar en djupgående strategi i flera lager för att skydda Microsoft Copilot på alla nivåer, grundad i standarder för företagssäkerhet, sekretess och efterlevnad. Den här skiktade metoden hjälper till att säkerställa att andra skydd finns kvar om en kontroll komprometteras.
Mer information finns i Promptförsvar i Microsoft Copilot på djupet.
Identitets- och åtkomstskydd
Microsoft Copilot bygger på Microsoft 365 identitets- och åtkomstkontroller och överensstämmer med Nolltillit principer som stark identitetsverifiering, åtkomst med minsta behörighet och kontinuerlig utvärdering.
Mer information finns i Tillämpa principer för nolltillit på Microsoft Copilot.
Dataskydd och efterlevnad
Microsoft Copilot följer organisationens befintliga säkerhets- och dataskyddskontroller. Copilot har endast åtkomst till data som användare har behörighet att komma åt och respekterar Microsoft 365 efterlevnad, sekretess och åtaganden om datahemvist.
Mer information finns i Så här skyddas och granskas data i Microsoft 365 och Microsoft Copilot.
Dataskydd för företag
Företagsdataskydd (EDP) beskriver de avtalsenliga och tekniska åtaganden som gäller för kunddata för Microsoft Copilot och Microsoft Copilot Chat enligt Microsofts produktvillkor och dataskyddstillägget.
Mer information finns i följande artiklar:
- Dataskydd för företag i Microsoft Copilot och Microsoft Copilot Chat
- Data, sekretess och säkerhet för Microsoft Copilot
Förhindra överdelning
Microsoft Copilot arbetar inom befintliga behörigheter och åtkomstkontroller. Överdrivet delat eller dåligt styrt innehåll kan påverka Copilot-resultaten och öka risken.
Vägledning om förebyggande åtgärder finns i följande artiklar:
- Säker & styrd databas för Microsoft Copilot: En distributionsplan
- Så här konfigurerar du en säker och styrd grund för Microsoft Copilot
- Gör dig redo för Microsoft Copilot och agenter med avancerad hantering i SharePoint
Instrumentpanel för säkerhet
Microsoft Copilot innehåller inbyggda säkerhetskontroller från Microsoft Purview. För att hjälpa dig att övervaka, undersöka och agera på AI-relaterade risker tillhandahåller Microsoft två kompletterande instrumentpaneler:
- Copilot-säkerhetsinstrumentpanelen i Administrationscenter för Microsoft 365 fokuserar på Microsoft Copilot insikter om dataskydd, överdelning och efterlevnad.
- Microsoft Security Instrumentpanel för AI ger en produktövergripande vy av AI-risker som omfattar Microsoft Copilot, Copilot Studio agenter, Microsoft Foundry appar och agenter samt AI-appar och agenter från tredje part.
Använd Administrationscenter för Administrationscenter för Microsoft 365 instrumentpanel för daglig Copilot-datastyrning och använd säkerhetsinstrumentpanelen för AI när du behöver en enhetlig, organisationsomfattande vy över AI-säkerhetsstatus i Microsoft Defender, Microsoft Entra och Microsoft Purview.
Säkerhetsinstrumentpanel för Copilot i Administrationscenter för Administrationscenter för Microsoft 365
Copilot-säkerhetsinstrumentpanelen ger insikter och kontroller som hjälper dig att:
- Förhindra dataläckor med en DLP-princip (Data Loss Prevention).
- Hantera datadelning.
- Förbättra dataefterlevnaden.
Om du vill visa instrumentpanelen i Administrationscenter för Administrationscenter för Microsoft 365 väljer duÖversikt>över Copilot-säkerhet>.
För att visa avsnittet Säkerhet behöver du rollen Global läsare . För att göra ändringar krävs AI-administratörsrollen .
Microsoft Security Dashboard för AI
Microsoft Security Dashboard för AI är en enhetlig instrumentpanel som hjälper CISO:er och AI-riskledare att förstå och hantera AI-risker i hela företaget. Den aggregerar status- och realtidsrisksignaler från Microsoft Defender, Microsoft Entra och Microsoft Purview till en enda interaktiv upplevelse. Säkerhetschefer kan styra och samarbeta medan säkerhetsteamen fortsätter att arbeta med de verktyg de redan använder.
Instrumentpanelen tillhandahåller:
- AI-risksynlighet i realtid. Ett AI-riskstyrkort på fliken Översikt visar var det finns risker och utvärderar organisationens implementering av Microsofts funktioner för säkerhet för AI.
- Omfattande AI-inventering. Bred täckning av AI-tillgångar, inklusive:
- Microsoft Copilot
- Microsoft Copilot Studio agenter
- Microsoft Foundry-program och -agenter
- AI-modeller, program och agenter från tredje part som Google Gemini, OpenAI ChatGPT och MCP-servrar
- Ohanterade och skugg-AI-agenter som upptäckts i din miljö
- AI-drivna insikter med Security Copilot. Föreslagna uppmaningar hjälper dig att öka detaljnivån i riskbedömningar, korrelera identitet, data och säkerhetssignaler och prioritera de incidenter som är viktigast för Microsoft Copilot och relaterade agentiska arbetsbelastningar.
- Skräddarsydda rekommendationer och åtgärdsvägar. Instrumentpanelen visar prioriterade rekommendationer, stöder uppgiftsdelegering och integrerar med Microsoft Teams för att samordna reparation av överdelnings- och dataläckagerisker i Copilot och andra AI-agenter.
- Rapportering från ledningen. Styrelsefärdiga analyser och insikter om efterlevnad för ledarskapsgranskningar.
Åtkomst och behörigheter
Öppna säkerhetsinstrumentpanelen för AI på ai.security.microsoft.com eller ange den från Microsoft Defender-, Microsoft Entra- eller Microsoft Purview-portalerna.
Instrumentpanelen använder dina befintliga behörigheter för Defender, Entra och Purview – ingen separat roll krävs. Berättigade Defender-, Entra- och Purview-kunder kan komma åt säkerhetsinstrumentpanelen för AI utan extra licenskostnad.
En fullständig lista över produkter som stöds, behörighetsinformation och hur du granskar och tilldelar säkerhetsrekommendationer finns i Utvärdera organisationens AI-risk med Microsoft Security Instrumentpanel för AI.
Jämför de två instrumentpanelerna
| Funktion | Säkerhetsinstrumentpanel för Copilot (Administrationscenter för Microsoft 365) | Microsoft Security Dashboard för AI |
|---|---|---|
| Primärt omfång | Microsoft Copilot dataskydd, DLP, överdelning och efterlevnad | AI-risker mellan olika produkter, agenter, appar och plattformar |
| AI-tillgångstäckning | Microsoft Copilot | Microsoft Copilot, Copilot Studio agenter, Microsoft Foundry appar och agenter och tredje parts modeller/appar/agenter (till exempel Google Gemini, OpenAI ChatGPT, MCP-servrar), inklusive ohanterade och skugg-AI-agenter |
| Aggregerade signaler | Microsoft Purview-signaler för Copilot | Microsoft Defender + Microsoft Entra + Microsoft Purview-signaler |
| AI-drivna insikter | — | Security Copilot – drivna uppmaningar, sammanfattningar och riskprioritering |
| Arbetsflöde för åtgärder | Purview-baserade principer (till exempel DLP) | Skräddarsydda rekommendationer, uppgiftdelegering och Microsoft Teams-integrering |
| Åtkomstsökväg | Översikt över admin.microsoft.com→ Copilot>Säkerhet> | ai.security.microsoft.com eller startpunkter i Defender-, Entra- och Purview-portaler |
| Roller/licensiering | Global Reader att visa; AI-administratören för att göra ändringar | Använder befintliga Defender/Entra/Purview-behörigheter; ingen ytterligare licensiering för berättigade kunder |
| Tillgänglighet | Allmänt tillgänglig | Allmänt tillgänglig förhandsversion |
Obs!
Säkerhetsinstrumentpanelen för AI är för närvarande i förhandsversion. Funktioner och täckning kan komma att ändras innan den blir allmänt tillgänglig. Kontrollera säkerhetsartikeln för AI för de senaste produkterna och behörigheterna som stöds.
Relaterad vägledning
Använd de här artiklarna för djupare täckning av relaterade artiklar:
Distribution och beredskap
Arkitektur och datahantering
Åtgärder för överdelning