Copilot 控制安全性和控管

當您實作 Microsoft Copilot 和代理程式時,您可能會面臨與安全性、合規性、隱私權和治理相關的全新且放大的風險。 此安全性和治理架構可協助您在下列元件中緩解這些問題:

  • Microsoft Copilot
  • Microsoft Copilot Chat
  • Microsoft 365 預建代理程式
  • 在 Microsoft Copilot Studio 中建立並發佈到 Microsoft 365 通道的代理程式

本文介紹 基礎 和 優化 控制。 一般而言,這些條款指的是以下產品和服務:

  • 基礎:Microsoft 365 系統管理中心、SharePoint 進階管理,以及具有 A3/E3/G3 授權的 Microsoft Purview 的安全性和控管控制項。

  • 已最佳化:Microsoft Purview 中的控制項,並具有 A5/E5/G5 授權Microsoft適用於雲端應用程式的 Defender。

醒目提示安全性和治理支柱的 Copilot 控制項架構圖表。

注意事項

Copilot 控制項 包含三個主要支柱:

Copilot 控制項的安全性和治理支柱著重於下列主要功能:

  • 資料安全性
  • AI 安全性
  • 合規性與隱私權

資料安全性

首先,保護您組織的資訊。 視您目前的授權而定,使用 Microsoft Purview 和 SharePoint 進階管理來評估過度共用風險。 您也可以使用 Microsoft Purview 取得原則建議並採取更正動作。 這些動作可協助您確信敏感性資料會持續受到保護,且存取權僅限於需要的使用者,包括使用 Copilot 和代理程式。

基礎資料安全性和治理控制

在具有 A3/E3/G3 授權的 SharePoint 進階管理和 Microsoft Purview 中,您可以獲得下列基礎資料安全性和治理控制:

在具有 A3/E3/G3 授權的 Microsoft Purview 中,您可以獲得下列基礎資料安全性控制:

最佳化的資料安全性控制

在具有 A5/E5/G5 授權的 Microsoft Purview 中,您會獲得下列最佳化的資料安全性控制:

AI 安全性

您也需要保護 AI 支援的工具及其相關資料,以防範不斷演變的威脅。 Copilot 控制項提供可監控、偵測及回應 AI 相關風險的工具。 範例包括過度共用敏感性資訊、異常使用者行為,以及濫用生成式 AI 功能。 使用這些功能可確保 AI 整合保持安全、合規,且能夠抵禦內部和外部威脅。

基礎 AI 安全性控制

Copilot 已經包含針對 AI 攻擊的內建保護功能。 這些保護包括但不限於下列保護:

在具有 A3/E3/G3 授權的 Microsoft Purview 中,您會獲得下列基礎 AI 安全性控制:

最佳化 AI 安全性控制

在具有 A5/E5/G5 授權的 Microsoft Purview 中,您會獲得下列最佳化 AI 安全性控制:

合規性與隱私權

Copilot 控制項中安全性和治理的第三個層面是確保您可以監視、稽核及管理 Copilot 和代理程式互動如何符合法規和內部標準。 使用 Microsoft Purview 提供 Copilot 活動的全面監督。 有了這些控制項,您就可以在部署和使用 Microsoft Copilot 和代理程式時保護敏感性資訊、維護隱私權,並證明法規合規性。

基礎合規性和隱私權控制

在具有 A3/E3/G3 授權的 Microsoft Purview 中,您可以獲得下列基礎合規性和隱私權控制:

最佳化合規性和隱私權控制

在具有 A5/E5/G5 授權的 Microsoft Purview 中,您會獲得下列最佳化合規性和隱私權控制:

零信任

Microsoft 提供在組織中實作 零信任 原則的詳細文件,以及 Microsoft Copilot 和 Copilot Chat 的特定考量。 零信任不是產品或服務,而是一種設計和實作下列一組安全性原則的方法:

  • 明確驗證
  • 使用最低權限存取權
  • 假設有安全性缺口

如需詳細資訊,請參閱 使用零信任安全性來準備 Copilot。