Viktiga begrepp – säkerhet och styrning i Copilot Studio

Copilot Studio följer ett antal kontroller och processer för säkerhet och styrning, inklusive geografisk dataplacering, dataförlustskydd (DLP), certifieringar av flera standarder, regelefterlevnad, miljöroutning och regional anpassning. För detaljer om dataresidens och hanteringspraxis för Copilot Studio-agenter, se Geografiska dataresidens i Copilot Studio.

Den här artikeln innehåller en översikt över säkerhetsrutinerna följt av Copilot Studio, en lista över säkerhets- och styrningskontroller och funktioner samt exempel och förslag på hur du använder säkerhet och säkerhet i Copilot Studio för dina agenttillverkare och användare.

Microsoft Agent 365 fungerar som ett centralt kontrollplan för att observera, styra och säkra Copilot Studio-agenter. För organisationer som är ombord på Agent 365 kan Copilot Studio-agenter representeras som identiteter i Microsoft Entra. Dessa identiteter kan styras med kontroller som villkorad åtkomst, rollbaserade och attributbaserade åtkomstkontroller samt arbetsflöden för åtkomststyrning. Administratörer kan använda Agent 365 för centraliserad observabilitet och policyupprätthållande över Copilot Studio-agenter, utöver befintliga styrningsmekanismer för Power Platform och Microsoft 365.

Säkerhets- och styrningskontroller

Control Huvudscenario Relaterat innehåll
Agentens skyddsstatus vid körning Skapare kan se säkerhetsstatus för sina agenter på sidan Agenter. För organisationer som tar in Agent 365 kompletteras denna status av centraliserad agentinventering och ägartelemetri i Agent 365-upplevelser. Status för agentens körtidsskydd
Policydatakontroller Administratörer kan använda dataprinciper i power platform-administrationscentret för att styra användningen och tillgängligheten av Copilot Studio-funktioner och agentfunktioner, inklusive:
  • Utvecklare och användarautentisering
  • Kunskapskällor
  • Åtgärder, anslutningsprogram och färdigheter
  • HTTP-begäranden
  • Publicering i kanaler
  • Azure Monitor Application Insights (programvara för övervakning av applikationer)
  • Triggers
Konfigurera dataprinciper för agenter
Användningssynlighet och Copilot-kreditstyrning Administratörer kan övervaka agentanvändning och trender för Copilot-användning, samt sätta pay-as-you-go-kredittak för Copilot för att hantera utgifterna. Copilot Hub i Power Platform-administrationscentret
Hantera Copilot Studio-krediter och kapacitet
Insikter om kopplingsberoenden Administratörer kan granska kopplingsberoenden som används av agenter för att förstå risker för datarörelse och tillämpa styrningskontroller innan implementering. Konfigurera dataprinciper för agenter
GitHub-integration och implementering från Git med revisionsspår Administratörer och skapare kan använda GitHub-stödd versionshantering och deploy-from-Git med granskabar distributionshistorik. Vägledning för applikationslivscykelhantering (ALM)
Tillverkare revisionsloggar i Microsoft Purview för administratörer Administratörer har fullständig insyn i maker-granskningsloggar i Microsoft Purview. Agent 365 kompletterar detta med centraliserad agentinventering och livscykelkontext som kan korreleras med revisionsregister. Visa granskningsloggar
Granskningsloggar i Microsoft Sentinel för administratörer Administratörer kan övervaka och ta emot aviseringar om agentaktiviteter via Microsoft Sentinel. Agent 365 kompletterar Sentinel-övervakning med enhetlig agentstyrning, telemetri och ägarkontext. Visa granskningsloggar
Köra verktyg med användaruppgifter Agentskapare kan konfigurera verktyg som använder användarens inloggningsuppgifter som standard. Använda verktyg med anpassade agenter
Känslighetsetikett för Kunskap med SharePoint Agentutvecklare och användare kan se den högsta känslighetsetiketten som tillämpas på källor som används i agentens svar och enskilda referensetiketter i chatten. Visa känslighetsetiketter för SharePoint-datakällor
Användarautentisering med certifikat Administratörer och utvecklare kan konfigurera agenter för att använda manuell autentisering med Entra ID med certifikatutfärdare. Konfigurera användarautentisering
Säkerhetsvarning för utvecklare Utvecklare kan se säkerhetsaviseringar för sina agenter innan de publicerar den när standardkonfigurationerna för säkerhet och styrning ändras. Automatisk säkerhetsgenomsökning i Copilot Studio
Riskbedömning i realtid Skapare kan granska kontinuerligt uppdaterade riskfynd samtidigt som de konfigurerar kunskap, verktyg och åtgärder för att åtgärda potentiella dataexfiltrations- eller säkerhetsproblem innan publicering. Automatisk säkerhetsgenomsökning i Copilot Studio
Miljödirigering Administratörer kan konfigurera miljödirigering för att ge sina tillverkare ett säkert utrymme att skapa agenter. Arbeta med Power Platform-miljöer
Välkomstmeddelande för utvecklare Administratörer kan konfigurera ett välkomstmeddelande för utvecklare för att informera utvecklare om viktiga sekretess- och efterlevnadskrav. Arbeta med Power Platform-miljöer
Styrning av autonoma agenter med dataprinciper Administratörer kan hantera agentfunktioner med utlösare med hjälp av dataprinciper, vilket säkerställer skydd mot dataexfiltrering och andra risker. Konfigurera dataprinciper för agenter
CMK Administratörer kan aktivera kundhanterade krypteringsnycklar (CMK) för sina Copilot Studio-miljöer. Konfigurera kundhanterade krypteringsnycklar
Microsoft Entra nätverkskontroller (via Agent 365) Administratörer kan tillämpa Microsoft Entra-nätverkskontroller för utgående och ingångar på Copilot Studio-agenter via Microsoft Agent 365. Den här funktionen är allmänt tillgänglig. Microsoft Agent 365 dokumentation

Livscykel för säkerhetsutveckling

Copilot Studio följer SDL (Security Development Lifecycle). SDL är en uppsättning säkerhetspraxis som stöder krav på säkerhet och regelefterlevnad. För mer information, besök Microsoft Security Development Lifecycle Principer.

Databehandling och licensavtal

Dina kommersiella licensavtal, inklusive Microsoft Produktvillkor och Data Protection Addendum, styr Copilot Studio-tjänsten. Information om platsen där data bearbetas finns i dokumentationen den geografiska tillgängligheten.

Efterlevnad av standarder och praxis

När det gäller information om efterlevnad är Microsoft Trust Center den primära resursen för Power Platform.

Läs mer om erbjudanden om efterlevnad från Copilot Studio.

Förebyggande och styrning av dataförlust

Copilot Studio har stöd för en omfattande uppsättning funktioner för dataförlustskydd som hjälper dig att hantera säkerheten för dina data, tillsammans med dataprinciperna Power Platform.

För att ytterligare styra och skydda Copilot Studio med hjälp av generativa AI-funktioner i din organisation kan du dessutom:

Slutligen stöder Copilot Studio säker åtkomst till kunddata med hjälp av Customer Lockbox.

Important

Den konfigurerade Lockboxen täcker inte all utgående data som skickas från Copilot Studio. Två kategorier av utgående data är undantagna från Lockbox-täckning:

  • Copilot Studio säkerhetsgranskningsloggning: Telemetri såsom agentanrop, verktygs- och åtgärdsanrop, policybeslut och körningsaktivitetssignaler bearbetas av Microsoft Purview revisionsloggningspipeline istället för Copilot Studio-tjänsten. Kundernas låsboxskydd gäller inte för denna telemetri.
  • Agent 365-styrning och revisionshändelser: Vissa styrnings-, telemetri- och revisionshändelser för agentoperationer flyter genom Microsoft Agent 365 – ett separat styrningskontrollplan för Copilot Studio-agenter som tillhandahåller identitetshantering och centraliserad observabilitet. Dessa händelser täcks inte av den konfigurerade Lockboxen.

Läs mer i Visa revisionsloggar.