Utvärdera din organisations AI-risk med Microsofts säkerhetsinstrumentpanel för AI

Microsoft Security Dashboard för AI är en enhetlig säkerhetsinstrumentpanel som hjälper säkerhetsledare att förstå och hantera AI-risken i organisationen. Instrumentpanelen ger ledningen ett styrningsverktyg som ger tydliga och omfattande AI-säkerhetsinsikter och besvarar de mest akuta frågorna om AI-risker, inklusive:

  • Vilka AI-tillgångar finns i vår miljö?
  • Vad är deras nuvarande säkerhetsstatus?
  • Var måste vi vidta åtgärder?

Den här artikeln beskriver kärnfunktionerna i säkerhetsinstrumentpanelen för AI och hur du använder instrumentpanelen för att hantera AI-säkerhet i hela företaget.

Synlighet och hantering av AI-säkerhet från slutpunkt till slutpunkt

Säkerhetsinstrumentpanel för AI ger en realtidsvy över AI-säkerhetsstatus och risker i microsofts säkerhetslösningar – inklusive Microsoft Entra, Microsoft Purview och Microsoft Defender – som möjliggör proaktiv styrning och reaktivt skydd mot hot. På så sätt kan säkerhetsteamen fortsätta att använda de verktyg de litar på samtidigt som säkerhetsledarna kan styra och samarbeta sömlöst.

Instrumentpanelen innehåller:

  • Synlighet i realtid för AI-risker: Aggregerade insikter i Microsoft Entra, Defender och Purview.
  • Omfattande inventering av AI-tillgångar: Instrumentpanelen omfattar Microsoft AI-lösningar – inklusive Microsoft 365 Copilot, Microsoft Copilot Studio-agenter och Microsoft Foundry-appar och agenter – samt AI-modeller, program och agenter från tredje part som Google Gemini, OpenAI ChatGPT och MCP-servrar.
  • Rekommendationer och reparationsvägar: Direkt integrering med Microsofts produktivitetsverktyg och portaler för utövare.
  • AI-baserade insikter: Microsoft Security Copilot innehåller föreslagna uppmaningar som hjälper dig att öka detaljnivån för viktiga insikter och snabbt få åtkomst till intelligenta riskbedömningar, sammanfattningar och rekommendationer.
  • Verkställande rapportering: Styrelseklara analyser och efterlevnadsinsikter.

En skärmbild som visar översiktssidan för säkerhetsinstrumentpanelen för AI.

Så här fungerar säkerhetsinstrumentpanelen för AI

Microsoft Security och partnertjänster tillhandahåller sensorer och signaler som instrumentpanelen använder. Om du inte har distribuerat en tjänst som krävs vägleder instrumentpanelen dig om vilka funktioner som saknas och hur du kan stärka din AI-säkerhet.

Produkter som stöds:

Produkt Viktiga funktioner och instrumentpanelsinsikter
Microsoft Entra
  • Identitetshantering: Centraliserad styrning av användar- och programidentitet
  • Villkorlig åtkomst: Riskbaserade åtkomstkontroller för AI-program
  • Privilegierad identitetshantering: Övervakning och kontroll av förhöjd åtkomst
Mer information finns i Vad är Microsofts agentidentitetsplattform.
Microsoft Defender
  • Hotdetektering: Kontinuerlig övervakning och observerbarhet av AI-agenter och arbetslaster
  • Realtidsskydd: Blockering av farliga åtgärder som initieras av AI-agenter för agenter som stöds
  • Molnsäkerhetsstatus: Sårbarhetsbedömning av infrastruktur
  • Appsäkerhet: SaaS AI-programriskutvärdering
Mer information finns i Skydda AI-tillgångar från nya hot och sårbarheter med hjälp av Microsoft Defender.
Microsoft Purview
  • Dataklassificering: Automatiserad etikettering och skydd av AI-tillgängliga data
  • Skydd mot dataförlust: Förhindra exponering av känslig information via AI
  • Hantering av insiderrisk: Identifiera avvikande AI-användningsmönster
Mer information finns i Microsoft Purview-datasäkerhet och efterlevnadsskydd för generativa AI-appar.
Microsoft Security Copilot
  • Prompt-baserad utforskning: Utforska AI-risker, agentaktivitet och säkerhetsrekommendationer via användning av prompts
  • Förbättrade INSIKTER om AI-risker: Aggregera signaler i Microsoft och partnersäkerhetslösningar för djupare analys
  • Förbättrad agentidentifiering och kategorisering: Förbättra identifieringen av hanterade, ohanterade och skugg-AI-agenter för att stärka din AI-säkerhetsstatus
Mer information finns i Vad är Microsoft Security Copilot?

Permissions

Tabellerna i det här avsnittet beskriver dataåtkomstnivåerna för inbyggda Microsoft Entra-roller. Mer information om Microsoft Entra-roller finns i Inbyggda Microsoft Entra-roller.

Important

Säkerhetsläsare är den minsta Microsoft Entra-roll som krävs för att visa alla säkerhetsdashboard för AI-data och ge säkerhetsrekommendationer. Den här rollen rekommenderas för CISO:er och säkerhetsledare som behöver fullständig insyn i AI-säkerhetsstatusen utan att kräva administrativa behörigheter på tenantnivå, till exempel att ändra principer.

Behörigheter för översiktssidor

Dessa roller kan visa data på sammanfattningskorten på sidan Översikt .

Kortsammanfattning Säkerhetsläsare AI-administratör Efterlevnadsadministratör Säkerhetsadministratör Global Läsare Agent-ID-administratör Agent Registry-administratör
AI-inventering
AI-risk: Felkonfigurationer och attackvägar
AI-risk: Agenter med känsliga interaktioner

De här rollerna kan visa instruktioner och tilldela uppgifter på sidan Översikt enligt beskrivningen i Granska och tilldela säkerhetsrekommendationer, men kan inte visa rekommendationens status om inte anges nedan:

Rekommendationskategori Säkerhetsläsare AI-administratör Efterlevnadsadministratör Säkerhetsadministratör Global Läsare Agent-ID-administratör Agent Registry-administratör
Förhindra agentspridning och obehörig åtkomst (Microsoft Entra) ✅ Förutom Konfigurera global samling i Entra-agentregistret
Förhindra dataläckor och överdelning (Microsoft Purview) ✅ Utom Aktivera Microsoft Purview-granskning ✅ Utom Aktivera Microsoft Purview-granskning Aktivera endast kommunikationsefterlevnad, hantering av insiderrisk och datalivscykel Aktivera endast kommunikationsefterlevnad, hantering av insiderrisk och datalivscykel
Åtgärda AI-risker och sårbarheter (Microsoft Defender) ✅ Förutom Aktivera appstyrning

Behörigheter för AI-inventeringssida

De här rollerna kan visa data på SIDAN AI-inventering enligt beskrivningen i Utforska AI-tillgångar och hantera säkerhetsrisker för tillgångar.

Tillgångstyp Säkerhetsläsare AI-administratör Efterlevnadsadministratör Säkerhetsadministratör Global Läsare Agent-ID-administratör Agent Registry-administratör
AI-agenter
AI-modeller
MCP-servrar
Andra AI-appar

Behörigheter för AI-risksidor

Dessa roller kan visa data på AI-risksidan enligt beskrivningen i Visa och prioritera AI-säkerhetsrisker i hela organisationen.

Riskkategori Säkerhetsläsare AI-administratör Efterlevnadsadministratör Säkerhetsadministratör Global Läsare Agent-ID-administratör Agent Registry-administratör
Identitets- och åtkomstrisk
Datasäkerhetsrisk
Molnsäkerhetsrisk
Felkonfigurationer och attackvägar
Agenter med känsliga interaktioner

Granska och tilldela säkerhetsrekommendationer

Översiktssidan på instrumentpanelen innehåller viktiga insikter om dina AI-tillgångar och relaterade säkerhetsrisker. Den utvärderar även organisationens implementering av Microsofts säkerhet för AI-funktioner och ger rekommendationer för att förbättra organisationens AI-säkerhetsstatus.

Varje rekommendation visar dess aktuella status, till exempel Not started eller Completed och tillhör en rekommendationskategori som är associerad med en Microsoft Security produkt (Microsoft Entra, Microsoft Purview eller Microsoft Defender). Välj en rekommendationskategori för att expandera den och visa enskilda rekommendationer.

Tilldela en rekommendation

Så här tilldelar du implementeringen av en rekommendation till en viss användare eller grupp:

  1. Välj en rekommendation på sidan Översikt .

    En skärmbild som visar sidan Översikt med en av säkerhetsrekommendationerna markerad.

  2. På sidan rekommendationsinformation väljer du Tilldela.

    En skärmbild som visar sidan med rekommendationsinformation med knappen Tilldela markerad.

  3. På sidan Tilldelningsinformation konfigurerar du följande:

    • Tilldela till: Välj Tilldela till användare eller grupp för att välja en tilldelad.
    • Förfallodatum: Ange ett förfallodatum för rekommendationen. Instrumentpanelen visar en nedräkning som visar antalet dagar som återstår.
    • Skapa ett meddelande: Välj hur du ska meddela den tilldelade – Teams, E-post eller Skapa inte ett meddelande. När du sparar tilldelningen skapar detta ett i förväg fyllt meddelande som du kan redigera och skicka.

    Skärmbild av dialogrutan Tilldelningsinformation med tilldelningsmottagare, förfallodatum, meddelandealternativ och knappen Spara tilldelning markerad.

  4. Välj Spara tilldelning. Sidan med rekommendationsinformation visar nu ett delegerat kort med tilldelningsmottagaren, nedräkningen för förfallodatum och tilldelningsinformation. Om du vill uppdatera eller ta bort tilldelningen väljer du Hantera tilldelning.

    Skärmbild av dialogrutan Tilldelningsinformation som visar val av tilldelare, förfallodatum, meddelandealternativ och knappen Hantera tilldelning.

Tilldelade rekommendationer visar en tilldelad indikator på sidan Översikt .

Hoppa över en rekommendation

Om en rekommendation inte är relevant för din organisation kan du hoppa över den för att hålla instrumentpanelen fokuserad på åtgärdsbara objekt:

  1. På sidan rekommendationsinformation väljer du ellipsen (...) bredvid knappen Tilldela .

    Skärmbild av dialogrutan med rekommendationsinformation med Aktivera steg för dataförlustskydd, knappen Tilldela, ellipsmenyn och Hoppa över den här rekommendationen markerad.

  2. Välj Hoppa över den här rekommendationen.

Överhoppade rekommendationer är dolda från standardvyn. Om du vill visa eller återställa överhoppade rekommendationer väljer du Visa överhoppade rekommendationer på sidan Översikt .

Utforska AI-tillgångar och hantera säkerhetsrisker för tillgångar

Sidan AI på instrumentpanelen innehåller detaljerade vyer som hjälper dig att identifiera AI-tillgångar, utvärdera risker och implementera åtgärder för AI-agenter som registrerats i Microsoft Agent 365 samt AI-modeller, MCP-servrar och AI-program i din organisation.

Vad ingår i AI-inventeringen

Instrumentpanelen inventerar AI-tillgångar som visas av de underliggande Microsoft-tjänsterna. Täckning och terminologi definieras av dessa källtjänster – i följande tabell sammanfattas vad varje tillgångstyp betyder på instrumentpanelen och vad som finns i omfånget.

Tillgångstyp Vad det innebär på instrumentpanelen Täckningskälla Learn more
AI-agenter Programvaruentiteter som utför uppgifter för användarnas räkning, vanligtvis med hjälp av AI-modeller och verktyg. Agenter som är registrerade i Microsoft Agent 365. Vad är Microsoft Agent 365?
AI-modeller Generativ AI och andra modeller som distribueras i din miljö, inklusive de som driver dina AI-agenter och program. Modeller som identifierats av Microsoft Defender. Skydda AI-tillgångar med Microsoft Defender
MCP-servrar och andra AI-program SaaS AI-program och MCP-servrar (Model Context Protocol) som används i din organisation. Appar och servrar som identifieras av Microsoft Defender. Skydda AI-tillgångar med Microsoft Defender

Tillgångar som inte är registrerade i Microsoft Agent 365 eller som inte är synliga för Microsoft Defender visas inte i lagret. Om du vill utöka täckningen registrerar du ytterligare agenter i Agent 365 och ser till att Microsoft Defender distribueras i din miljö.

Så här identifierar och hanterar du säkerhetsrisker för AI-tillgångar:

  1. Välj AI-inventering för att granska identifierade AI-tillgångar i din organisation.
  2. Använd filter för att fokusera på specifika tillgångstyper eller risknivåer.
  3. Välj en AI-tillgång för att visa detaljerad information, granska säkerhetskonfiguration och efterlevnadsstatus och analysera användaråtkomstmönster och datainteraktioner.
  4. Välj Exportera för att exportera filtrerade vyer för riktad analys och rapportering.

AI-agenter

Fliken AI i AI-inventering-sidan visar AI-agenter som är registrerade i Microsoft Agent 365 och ger viktiga insikter från Microsoft Entra Agent Registry och Hantering av datasäkerhetsstatus i Microsoft Purview (DSPM) för AI.

En skärmbild som visar fliken Agenter på AI-inventeringssidan på AI:s säkerhetsinstrumentpanel.

Välj en AI-agent för att visa agentinformation och aktiviteter. Välj Visa alla aktiviteter för att öppna Aktivitetsutforskaren i DSPM för AI och granska agentaktivitet som är relaterad till innehåll som innehåller känslig information eller där etiketter används.

En skärmbild som visar sidan Agentöversikt i Säkerhetsinstrumentpanel för AI.

AI-modeller

Fliken AI i AI-inventeringen visar AI-modeller som identifieras av Microsoft Defender i hela miljön. Välj Visa mer i Defender för att öppna Microsoft Defender-molntillgångsinventeringen för detaljerad information och riskreducering.

En skärmbild som visar sidan AI-modeller i Säkerhetsinstrumentpanel för AI.

MCP-servrar och andra AI-program

Visa och hantera säkerheten för MCP-servrar och andra AI-program som identifieras av Microsoft Defender i hela miljön. Välj Visa mer i Defender för att öppna Microsoft Defender for Cloud Apps programinventering för detaljerad information och riskreducering.

En skärmbild som visar sidan Andra AI-appar i Säkerhetsinstrumentpanel för AI.

Visa och prioritera AI-säkerhetsrisker i hela organisationen

Sidan AI-risk på instrumentpanelen ger en samlad vy över AI-relaterade säkerhetsrisker – inklusive identitets- och åtkomstrisker, datasäkerhetsrisker och molnsäkerhetsrisker – så att du kan prioritera och hantera hot effektivt. Varje riskkategori länkar direkt till relevant Microsoft Security-produkt för reparation.

Så här undersöker och åtgärdar du AI-säkerhetsrisker:

  1. Granska kort för risksammanfattning för omedelbara prioriteringar, granska trenddiagram för att identifiera nya hot och använd Microsoft Security Copilots föreslagna uppmaningar för att utforska komplexa riskscenarier.
  2. Välj View i Microsoft Purview, View in Microsoft Defender eller View details in Entra för att gå till relevant Microsoft Security produkt för detaljerad riskanalys och reparation.

En skärmbild som visar sidan för AI-risker på säkerhetskontrollpanelen för AI.