隨著組織大規模採用 AI 代理,確保它們的安全成為一項關鍵議題。 Microsoft Agent 365 將您現有的安全基礎設施——Microsoft Defender、Microsoft Entra 及 Microsoft Purview——擴展至各代理,並具備專門打造的保護代理安全功能。
本文說明 Microsoft Agent 365 如何保護 AI 代理。
一個具備集中可視性的分散式安全模型
AI 代理帶來新的安全挑戰,包括:
- 使用者自創代理與 SaaS 平台代理的過度擴展,擴大了攻擊面
- 擁有過度權限且資源存取過多的代理人
- 工具濫用:當代理人被操控濫用授權工具時
- 設定錯誤或易受攻擊的代理程式,卻沒有適當的認證或邊界
- 傳統的人工智慧威脅,如即時注入與資料外洩,現已延伸至客服人員互動
作為 Microsoft Agent 365 的一部分,Microsoft Defender、Microsoft Entra 和 Microsoft Purview 現在為客服人員提供專門的控制功能。 資安從業人員持續使用他們已使用的工具,客服人員的見解與建議直接呈現在每個產品的入口網站中。
Microsoft 365 系統管理中心 中的 Agent 365 概覽提供組織內 AI 代理的集中式可視化,包括使用洞察與安全訊號,協助管理員採取行動。
資安團隊透過建立政策範本(如 Microsoft Entra 中的存取套件)來定義治理需求。 在導入過程中,IT 團隊會將這些範本套用給代理人員,確保從一開始就嚴格執行治理與合規。
Microsoft Entra 的存取控制
行動者若會擴散或累積過多權限,會帶來風險。 Microsoft Entra 讓你能看到所有代理身份,並協助執行最低權限存取:
代理身份的可視性 – 全面掌握組織中所有代理,包括擁有Entra Agent ID的代理、你自己註冊的代理,以及影子代理。
條件存取與身份保護 ——將條件存取與身份保護政策從使用者擴展到代理人員。 根據代理人情境、風險等級及資源敏感度,強制執行即時存取決策。
Secure Access Service Edge (SASE) – 監控並阻擋執行在使用者裝置上(包括Copilot Studio代理)上的惡意及不合規網路流量。
代理治理與生命週期 ——確保代理有負責任的贊助者監督,並管理存取權限,避免持續超過所需時間。
了解更多關於門禁控制的資訊:
Microsoft Purview 的資料安全
客服人員會跨系統建立、存取並分享資料,增加過度分享與敏感資料外洩的風險。 Microsoft Purview 控制代理能存取哪些資料及其使用方式,並協助您在代理生命週期中履行合規義務:
- 資料安全態勢管理 ——為客服人員提供深入的互動可視性,並識別與 AI 相關的資料外洩風險。
- 敏感性標籤 ——客服人員會繼承並尊重資料敏感性標籤,確保人與客服互動中資料保護一致。
- 資料外洩防護 – 根據資料安全標籤與政策,阻擋客服人員存取及分享敏感內容。
- 內部風險管理與通訊合規 ——偵測風險活動並監控政策違規互動。
- 稽核 ——記錄並稽核所有客服人員互動,以進行合規審查與法醫調查。
- 資料生命週期管理 ——對代理產生的內容套用保留與刪除政策,確保資料只保留到所需時間。
- 電子發現 (eDiscovery) – 搜尋、保存及匯出代理人的互動與輸出,以支援法律、監管及內部調查。
- 合規經理 – 利用內建評估功能,根據 AI 法規評估代理人實例,追蹤並改善合規態勢。
了解更多關於資料安全與合規的資訊:
使用 Microsoft Defender 進行威脅防護
代理可能會被操控以濫用授權工具、未經適當認證而被錯誤配置,或成為提示注入攻擊的目標。 Microsoft Defender 能識別這些風險並促進快速回應:
代理安全態勢管理 ——識別並修復代理程式設定錯誤與暴露風險。 視覺化從代理人到關鍵資產的攻擊路徑。
威脅偵測與阻擋 ——偵測可疑代理活動、接收警示,並即時阻擋惡意工具呼叫。
威脅調查與搜尋 ——收集統一的代理可觀察性日誌,並跨代理活動搜尋威脅。
一個顯示 Microsoft Defender 中的威脅調查與狩獵頁面的截圖。
了解更多關於威脅防護的資訊:
下一步
了解更多關於 Microsoft Agent 365 的資訊: