Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Copilot Studio följer ett antal kontroller och processer för säkerhet och styrning, inklusive geografisk dataplacering, dataförlustskydd (DLP), certifieringar av flera standarder, regelefterlevnad, miljöroutning och regional anpassning. För detaljer om dataresidens och hanteringspraxis för Copilot Studio-agenter, se Geografiska dataresidens i Copilot Studio.
Den här artikeln innehåller en översikt över säkerhetsrutinerna följt av Copilot Studio, en lista över säkerhets- och styrningskontroller och funktioner samt exempel och förslag på hur du använder säkerhet och säkerhet i Copilot Studio för dina agenttillverkare och användare.
Microsoft Agent 365 fungerar som ett centralt kontrollplan för att observera, styra och säkra Copilot Studio-agenter. För organisationer som är ombord på Agent 365 kan Copilot Studio-agenter representeras som identiteter i Microsoft Entra. Dessa identiteter kan styras med kontroller som villkorad åtkomst, rollbaserade och attributbaserade åtkomstkontroller samt arbetsflöden för åtkomststyrning. Administratörer kan använda Agent 365 för centraliserad observabilitet och policyupprätthållande över Copilot Studio-agenter, utöver befintliga styrningsmekanismer för Power Platform och Microsoft 365.
Säkerhets- och styrningskontroller
| Control | Huvudscenario | Relaterat innehåll |
|---|---|---|
| Agentens skyddsstatus vid körning | Skapare kan se säkerhetsstatus för sina agenter på sidan Agenter. För organisationer som tar in Agent 365 kompletteras denna status av centraliserad agentinventering och ägartelemetri i Agent 365-upplevelser. | Status för agentens körtidsskydd |
| Policydatakontroller | Administratörer kan använda dataprinciper i power platform-administrationscentret för att styra användningen och tillgängligheten av Copilot Studio-funktioner och agentfunktioner, inklusive:
|
Konfigurera dataprinciper för agenter |
| Användningssynlighet och Copilot-kreditstyrning | Administratörer kan övervaka agentanvändning och trender för Copilot-användning, samt sätta pay-as-you-go-kredittak för Copilot för att hantera utgifterna. |
Copilot Hub i Power Platform-administrationscentret Hantera Copilot Studio-krediter och kapacitet |
| Insikter om kopplingsberoenden | Administratörer kan granska kopplingsberoenden som används av agenter för att förstå risker för datarörelse och tillämpa styrningskontroller innan implementering. | Konfigurera dataprinciper för agenter |
| GitHub-integration och implementering från Git med revisionsspår | Administratörer och skapare kan använda GitHub-stödd versionshantering och deploy-from-Git med granskabar distributionshistorik. | Vägledning för applikationslivscykelhantering (ALM) |
| Tillverkare revisionsloggar i Microsoft Purview för administratörer | Administratörer har fullständig insyn i maker-granskningsloggar i Microsoft Purview. Agent 365 kompletterar detta med centraliserad agentinventering och livscykelkontext som kan korreleras med revisionsregister. | Visa granskningsloggar |
| Granskningsloggar i Microsoft Sentinel för administratörer | Administratörer kan övervaka och ta emot aviseringar om agentaktiviteter via Microsoft Sentinel. Agent 365 kompletterar Sentinel-övervakning med enhetlig agentstyrning, telemetri och ägarkontext. | Visa granskningsloggar |
| Köra verktyg med användaruppgifter | Agentskapare kan konfigurera verktyg som använder användarens inloggningsuppgifter som standard. | Använda verktyg med anpassade agenter |
| Känslighetsetikett för Kunskap med SharePoint | Agentutvecklare och användare kan se den högsta känslighetsetiketten som tillämpas på källor som används i agentens svar och enskilda referensetiketter i chatten. | Visa känslighetsetiketter för SharePoint-datakällor |
| Användarautentisering med certifikat | Administratörer och utvecklare kan konfigurera agenter för att använda manuell autentisering med Entra ID med certifikatutfärdare. | Konfigurera användarautentisering |
| Säkerhetsvarning för utvecklare | Utvecklare kan se säkerhetsaviseringar för sina agenter innan de publicerar den när standardkonfigurationerna för säkerhet och styrning ändras. | Automatisk säkerhetsgenomsökning i Copilot Studio |
| Riskbedömning i realtid | Skapare kan granska kontinuerligt uppdaterade riskfynd samtidigt som de konfigurerar kunskap, verktyg och åtgärder för att åtgärda potentiella dataexfiltrations- eller säkerhetsproblem innan publicering. | Automatisk säkerhetsgenomsökning i Copilot Studio |
| Miljödirigering | Administratörer kan konfigurera miljödirigering för att ge sina tillverkare ett säkert utrymme att skapa agenter. | Arbeta med Power Platform-miljöer |
| Välkomstmeddelande för utvecklare | Administratörer kan konfigurera ett välkomstmeddelande för utvecklare för att informera utvecklare om viktiga sekretess- och efterlevnadskrav. | Arbeta med Power Platform-miljöer |
| Styrning av autonoma agenter med dataprinciper | Administratörer kan hantera agentfunktioner med utlösare med hjälp av dataprinciper, vilket säkerställer skydd mot dataexfiltrering och andra risker. | Konfigurera dataprinciper för agenter |
| CMK | Administratörer kan aktivera kundhanterade krypteringsnycklar (CMK) för sina Copilot Studio-miljöer. | Konfigurera kundhanterade krypteringsnycklar |
| Microsoft Entra nätverkskontroller (via Agent 365) | Administratörer kan tillämpa Microsoft Entra-nätverkskontroller för utgående och ingångar på Copilot Studio-agenter via Microsoft Agent 365. Den här funktionen är allmänt tillgänglig. | Microsoft Agent 365 dokumentation |
Livscykel för säkerhetsutveckling
Copilot Studio följer SDL (Security Development Lifecycle). SDL är en uppsättning säkerhetspraxis som stöder krav på säkerhet och regelefterlevnad. För mer information, besök Microsoft Security Development Lifecycle Principer.
Databehandling och licensavtal
Dina kommersiella licensavtal, inklusive Microsoft Produktvillkor och Data Protection Addendum, styr Copilot Studio-tjänsten. Information om platsen där data bearbetas finns i dokumentationen den geografiska tillgängligheten.
Efterlevnad av standarder och praxis
När det gäller information om efterlevnad är Microsoft Trust Center den primära resursen för Power Platform.
Läs mer om erbjudanden om efterlevnad från Copilot Studio.
Förebyggande och styrning av dataförlust
Copilot Studio har stöd för en omfattande uppsättning funktioner för dataförlustskydd som hjälper dig att hantera säkerheten för dina data, tillsammans med dataprinciperna Power Platform.
För att ytterligare styra och skydda Copilot Studio med hjälp av generativa AI-funktioner i din organisation kan du dessutom:
Inaktivera agentpublicering: Administratören kan använda administrationscentret för Power Platform för att inaktivera möjligheten att publicera agenter som använder generativa AI-funktioner för din klientorganisation.
Inaktivera dataöverföring över geografiska platser för Copilot Studio generativa AI-funktioner utanför USA.
Slutligen stöder Copilot Studio säker åtkomst till kunddata med hjälp av Customer Lockbox.
Important
Den konfigurerade Lockboxen täcker inte all utgående data som skickas från Copilot Studio. Två kategorier av utgående data är undantagna från Lockbox-täckning:
- Copilot Studio säkerhetsgranskningsloggning: Telemetri såsom agentanrop, verktygs- och åtgärdsanrop, policybeslut och körningsaktivitetssignaler bearbetas av Microsoft Purview revisionsloggningspipeline istället för Copilot Studio-tjänsten. Kundernas låsboxskydd gäller inte för denna telemetri.
- Agent 365-styrning och revisionshändelser: Vissa styrnings-, telemetri- och revisionshändelser för agentoperationer flyter genom Microsoft Agent 365 – ett separat styrningskontrollplan för Copilot Studio-agenter som tillhandahåller identitetshantering och centraliserad observabilitet. Dessa händelser täcks inte av den konfigurerade Lockboxen.
Läs mer i Visa revisionsloggar.