注意事項
Microsoft 365 Copilot 應用程式現在稱為 Microsoft Copilot。 存取更新之 Copilot 應用程式的主要 URL 正在變更為 copilot.cloud.microsoft。 若要協助確保使用者的連線未遭到封鎖,請確保:
- 允許
*.cloud.microsoft。 - 允許 Microsoft Copilot 端點。
- 確認 Proxy、防火牆、條件式存取、租用戶限制和應用程式控制原則不會封鎖 Copilot 應用程式。
- 請勿封鎖
copilot.cloud.microsoft以防止個人帳戶存取。 請改用 租用戶限制 來控制個人 Microsoft 帳戶簽署。
如需詳細資訊,請參閱 Microsoft Copilot 的網路需求。
安全性是 Microsoft 處理 Microsoft Copilot 方法的基礎。 本文說明 Microsoft 如何保護 Copilot,以及它如何繼承 Microsoft 365 安全性、合規性和隱私權保護。
注意事項
本文描述了 Microsoft 針對 Microsoft Copilot 的安全性方法。 它不包括部署或資料整備步驟。
如需推出規劃和整備指導方針,請參閱 為 Microsoft Copilot 設定安全且受監管的資料基礎。
如需有關資料流程、保護和稽核的深入技術詳細資料,請參閱:
Microsoft 的深度防禦方法
Microsoft 以企業安全性、隱私權和合規性標準為基礎,套用多層深度防禦策略來保護各個層級的 Microsoft Copilot。 這種分層方法有助於確保如果一個控制受到損害,其他保護仍然存在。
如需詳細資訊,請參閱 Microsoft Copilot 深入探討提示防禦。
身分識別與存取保護
Microsoft Copilot 建置於 Microsoft 365 身分識別和存取控制上,並符合零信任原則,例如增強式身分識別驗證、最低權限存取和持續評估。
如需詳細資訊,請參閱 將零信任原則套用至 Microsoft Copilot。
資料保護與合規性
Microsoft Copilot 遵守貴組織現有的安全性和資料保護控制措施。 Copilot 只會存取使用者有權存取的資料,並遵守 Microsoft 365 合規性、隱私權和資料落地承諾。
如需詳細資訊,請參閱如何在 Microsoft 365 和 Microsoft Copilot 中保護和稽核資料。
企業資料保護
企業資料保護 (EDP) 說明根據 Microsoft 產品條款和資料保護增補合約,適用於 Microsoft Copilot 和 Microsoft Copilot Chat 客戶資料的合約和技術承諾。
如需詳細資訊,請參閱以下文章:
防止過度共用
Microsoft Copilot 會在現有的權限和存取控制範圍內運作。 過度共用或管理不善的內容可能會影響 Copilot 結果並增加風險。
如需規範性補救指導方針,請參閱下列文章:
- 適用於 Microsoft Copilot 的安全 & 控管資料基礎:部署藍圖
- 如何為 Microsoft Copilot 設定安全且受監管的基礎
- 使用 SharePoint 進階管理為 Microsoft Copilot 和代理程式做好準備
安全性儀表板
Microsoft Copilot 包含來自 Microsoft Purview 的內建安全性控制項。 為了協助您監視、調查和處理 AI 相關風險,Microsoft 提供 兩個互補的儀表板:
- Microsoft 365 系統管理中心的 Copilot 安全性儀表板著重於 Microsoft Copilot 資料保護、過度共用和合規性深入解析。
- 適用於 AI 的 Microsoft 安全性儀表板 提供 AI 風險的跨產品檢視,涵蓋Microsoft Copilot、Copilot Studio 代理程式、Microsoft Foundry 應用程式和代理程式,以及第三方 AI 應用程式和代理程式。
使用 Microsoft 365 系統管理中心儀表板進行日常 Copilot 資料控管,並在您需要跨 Microsoft Defender、Microsoft Entra 和 Microsoft Purview 的 AI 安全性態勢的全組織檢視時,使用 AI 的安全性儀表板。
Microsoft 365 系統管理中心的 Copilot 安全性儀表板
Copilot 安全性儀表板提供深入解析和控制項,以協助您:
- 使用 資料外洩防護 (DLP) 原則防止資料外洩。
- 管理資料過度共用。
- 加強資料合規性。
若要在 Microsoft 365 系統管理中心檢視儀表板,請選取 Copilot>概觀>安全性。
若要顯示 [安全性 ] 區段,您需要 全域讀取者 角色。 若要進行變更,需要 AI 系統管理員 角色。
適用於 AI 的 Microsoft 安全性儀表板
適用於 AI 的 Microsoft 安全性儀表板 是一個統一的儀表板,可協助 CISO 和 AI 風險領導者了解並解決整個企業的 AI 風險。 它會將來自 Microsoft Defender、 Microsoft Entra 和 Microsoft Purview 的狀態和即時風險訊號彙總到單一互動體驗中。 安全領導者可以治理和協作,而安全團隊則繼續使用他們已經使用的工具。
儀表板提供:
- 即時 AI 風險可見性。 [概觀] 索引標籤上的 AI 風險計分卡會醒目提示存在風險的位置,並評估貴組織對 Microsoft 安全性for-AI 功能的實作。
- 全面的 AI 庫存。 AI 資產的廣泛涵蓋範圍,包括:
- Microsoft Copilot
- Microsoft Copilot Studio 代理程式
- Microsoft 鑄造廠應用程式和代理程式
- 第三方 AI 模型、應用程式和代理程式,例如 Google Gemini、OpenAI ChatGPT 和 MCP 伺服器
- 在您的環境中發現的未受管理和影子 AI 代理程式
- 使用 Security Copilot 提供 AI 的深入解析。 建議的提示可協助您向下切入風險評估、相互關聯身分識別、資料和安全性訊號,並排定對 Microsoft Copilot 和相關代理工作負載最重要的事件優先順序。
- 量身打造的建議和修復途徑。 儀表板會呈現優先順序建議、支援 工作委派,並與 Microsoft Teams 整合,以協調補救 Copilot 和其他 AI 代理程式中過度共用和資料外洩風險。
- 執行報告。 董事會就緒的分析和合規性見解,用於領導力審查。
存取和權限
在 ai.security.microsoft.com 開啟 AI 的安全性儀表板,或從 Microsoft Defender、 Microsoft Entra 或 Microsoft Purview 入口網站輸入。
儀表板會使用您現有的 Defender、Entra 和 Purview 權限 - 不需要個別角色。 符合資格的 Defender、Entra 和 Purview 客戶可以存取 AI 的安全性儀表板, 而不需支付額外的授權成本。
如需支援產品的完整清單、權限詳細資料,以及如何檢閱和指派安全性建議,請參閱 使用適用於 AI 的 Microsoft 安全性儀表板評估組織的 AI 風險。
比較兩個儀表板
| 功能 | Microsoft 365 系統管理中心 (Copilot 安全性儀表板) | 適用於 AI 的 Microsoft 安全性儀表板 |
|---|---|---|
| 主要範圍 | Microsoft Copilot 資料保護、DLP、過度共用和合規性 | 跨代理程式、應用程式和平台的跨產品 AI 風險 |
| AI 資產涵蓋範圍 | Microsoft Copilot | Microsoft Copilot、Copilot Studio 代理程式、Microsoft Foundry 應用程式和代理程式,以及第三方模型/應用程式/代理程式 (例如 Google Gemini、OpenAI ChatGPT、MCP 伺服器) ,包括未受管理和影子 AI 代理程式 |
| 訊號彙總 | 適用於 Copilot 的 Microsoft Purview 訊號 | Microsoft Defender + Microsoft Entra + Microsoft Purview 訊號 |
| AI 支援的深入解析 | — | 安全性 Copilot 提供的提示、摘要和風險優先順序 |
| 補救工作流程 | Purview 型原則 (例如 DLP) | 量身打造的建議、工作委派和 Microsoft Teams 整合 |
| 存取路徑 | admin.microsoft.com→ Copilot>概觀>安全性 | Defender、Entra 和 Purview 入口網站中的 ai.security.microsoft.com 或進入點 |
| 角色 / 授權 | 全域讀者 查看; AI 系統管理員 進行變更 | 使用現有的 Defender/Entra/Purview 權限;符合資格的客戶無需額外授權 |
| 可用性 | 正式推出 | 公開預覽 |
注意事項
AI 的安全性儀表板目前處於預覽階段。 在正式上市之前,功能和涵蓋範圍可能會變更。 請查看 AI 安全性 文章,以取得最新支援的產品和權限。
相關指引
使用這些文章以深入了解相關文章: