Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Применимо к: Microsoft Copilot, Microsoft Purview и Расширенное управление SharePoint
Microsoft Copilot использует Work IQ для улучшения ответов на запросы пользователя, используя данные, на доступ к которым у пользователя уже есть разрешение. Если данные организации хорошо управляются, актуальны и должным образом распространяются, Copilot может предоставлять точные, актуальные и безопасные ответы.
В этой статье описываются этапы подготовки, обеспечения безопасности и управления Microsoft Copilot с использованием процесса, описанного в схеме базового развертывания.
Выполнив эти действия, вы поможете Copilot обеспечить точные и релевантные результаты, поддерживая при этом требования безопасности, соответствия и нормативные требования вашей организации.
Это руководство предназначено для ИТ-администраторов и администраторов безопасности, которые либо готовят свою организацию к использованию Microsoft Copilot, либо вносят необходимые изменения в элементы управления безопасностью и управлением после включения Copilot.
Чего поможет достичь эта статья
Выполнив действия, описанные в этой статье, вы сможете:
Установите барьеры, чтобы гарантировать, что у пользователей есть соответствующий доступ к SharePoint, OneDrive и Exchange, а Copilot ссылается только на точную и актуальную информацию в соответствии с политиками вашей организации
Делайте осознанный выбор того, как Copilot может и не может взаимодействовать с конфиденциальными данными вашей организации, обеспечивая контроль и гибкость в использовании данных и доступе к ним
Отслеживайте изменения и действия Copilot для выявления и устранения рисков.
Лицензирование
Для использования возможностей, описанных в этой статье, требуется:
Microsoft 365 E3 или Microsoft 365 E5 (или Office 365 E3 или Office 365 E5) для основных служб и компонентов Microsoft 365, таких как SharePoint, OneDrive и Microsoft Purview.
В этой статье рассматриваются обе базовые возможности Microsoft Purview, включенные в Microsoft 365 E3. В этой статье также упоминаются оптимизированные функции, включенные в Microsoft 365 E5.
Расширенное управление SharePoint (входит в состав лицензий Copilot)
Роли администраторов
Для выполнения задач, описанных в этой статье, вам должна быть назначена соответствующая роль.
Дополнительные сведения см. в следующих источниках:
- Обзор Центра администрирования Microsoft 365
- О ролях администратора в Центре администрирования Microsoft 365
- Сведения о роли администратора SharePoint в Microsoft 365
- Разрешения на портале Microsoft Purview
Шаг 1. Устранение проблемы чрезмерного совместного использования
На этом этапе вы определяете и приоритизируете сайты с высоким риском и конфиденциальное содержимое, применяете временные средства защиты для снижения уязвимости Copilot, а затем корректируете доступ и разрешения.
Видео: предотвращение чрезмерного общего доступа в Copilot
В следующем видео представлен общий обзор того, как предотвратить чрезмерный общий доступ в Copilot путем настройки возможностей в Расширенное управление SharePoint и Microsoft Purview:
Выявление сайтов и контента с высоким риском
Используйте Microsoft Purview и Расширенное управление SharePoint (SAM) для поиска сайтов и файлов, к которым предоставлен общий доступ, они не владеют, неактивны или содержат конфиденциальные данные, которые могут быть раскрыты Copilot.
Просмотр оценки рисков для данных Управление состоянием безопасности данных Microsoft Purview (DSPM) для выявления переполненных сайтов с конфиденциальными данными, рискованными ссылками для совместного доступа и часто используемым контентом
Запустите оценку управления контентом SAM для выявления сайтов с большой аудиторией, использованием EEEU, поврежденным наследованием, ненадлежащим общим доступом, а также сайтов без активных или бесхозных
Применение временных средств защиты Copilot
Перед исправлением сайтов примените временные элементы управления, чтобы снизить уязвимость и убедиться, что Copilot больше не отображает ограниченный контент.
Включите обнаружение ограниченного содержимого SAM (RCD), чтобы исключить конфиденциальные сайты из обнаружения Copilot.
Настройте защиту от потери данных Microsoft Purview (DLP) для Copilot, чтобы исключить конфиденциальный контент из grounding Copilot.
Проверьте с помощью аудита Microsoft Purview и сообщает, что Copilot больше не отображает ограниченный контент. (См. раздел Использование Microsoft Purview для управления безопасностью данных & соответствием требованиям для Microsoft Copilot и Microsoft Copilot Chat.)
Исправление прав доступа и разрешений
Для сайтов, которые вы определяете как сайты с высоким риском, используйте рекомендации Microsoft Purview и SAM, чтобы удалить избыточный доступ, исправить нарушенное наследование и обеспечить подотчетное владение.
Просмотрите рекомендации по оценке рисков данных DSPM Microsoft Purview для сайтов, помеченных как сайты с высоким риском, и выполните следующие действия:
Применяйте метки конфиденциальности сайта для отражения конфиденциальности данных и ограничения чрезмерного общего доступа
Удалите избыточный или анонимный доступ, а также измените область ссылок для общего доступа к утвержденным пользователям или группам. (См. статью Управление параметрами общего доступа в SharePoint и OneDrive.)
Инициация проверок доступа SAM для сайтов с высоким риском, чтобы владельцы сайтов могли управлять доступом (вплоть до уровня файлов), а также:
Удаление лишних пользователей, групп и ссылок общего доступа в пределах компании (включая EEEU) и изменение области ссылок общего доступа для утвержденных пользователей или групп. (См. статью Мониторинг действий общего доступа в SharePoint.)
Исправление поврежденного наследования разрешений для библиотек и папок. (См. разделы Наследование разрешений в SharePoint и Настройка разрешений для списка или библиотеки SharePoint.)
Назначьте или подтвердите владение сайтом для всех исправленных сайтов с помощью управления жизненным циклом сайтов SAM. (См. статью Создание политики владения сайтом SharePoint.)
Удаление временных средств защиты Copilot после восстановления доступа и разрешений
Шаг 2. Настройка ограждений
На этом этапе вы устанавливаете безопасные параметры по умолчанию и надежные ограничения с помощью Microsoft Purview и SAM, чтобы новые сайты и контент были защищены в процессе создания, а также постоянно применяете и оптимизируете эти элементы управления с течением времени.
Установите безопасные настройки по умолчанию
Используйте параметры по умолчанию клиента и подготовки, чтобы предотвратить чрезмерное предоставление общего доступа на новых сайтах и в ссылках для общего доступа.
Активируйте ограничение контроль доступа (RAC) по умолчанию для критически важных для бизнеса сайтов во время подготовки.
Отключить или ограничить использование групп общего доступа в пределах компании и ссылок "Все пользователи" на уровне клиента. (См. статью Как ссылки для общего доступа работают в SharePoint и OneDrive.)
Используйте Защиту информации Microsoft Purview, чтобы требовать метки конфиденциальности сайта при подготовке, чтобы обеспечить соблюдение правильных элементов управления конфиденциальностью сайта и общим доступом по умолчанию. (См. статью Использование меток конфиденциальности для защиты содержимого на сайтах Microsoft Teams, Группы Microsoft 365 и SharePoint.)
Установите надежные барьеры безопасности
Защищайте конфиденциальные данные по умолчанию и решайте, как их следует использовать, с помощью Copilot с использованием Microsoft Purview.
Настройте автоматические метки и метки конфиденциальности Защита информации Microsoft Purview по умолчанию, чтобы защитить конфиденциальные файлы и сообщения электронной почты.
Существуют ли файлы или сообщения электронной почты, которые не должны использоваться Copilot для граундинга? Если да, настройте Microsoft Защита от потери данных Purview для политик Copilot, чтобы ограничить обработку Copilot файлов и электронных писем с определенной меткой конфиденциальности
Существуют ли ключевые слова или типы конфиденциальных данных, которые не должен обрабатываться Copilot? Если да, включите политику защиты от потери данных Purview для запросов Copilot, чтобы запретить Copilot отвечать на запросы, содержащие указанную конфиденциальную информацию
При необходимости разрешите использовать конфиденциальные данные для граундинга Work IQ, но заблокируйте веб-заземление
Включение политик управления внутренними рисками Управление внутренними рисками Microsoft Purview, Управление внутренними рисками Microsoft Purview для выявления шаблонов ненадлежащего или несоответствующего использования Copilot и автоматического добавления рискованных пользователей в более строгие политики безопасности
Постоянное применение и оптимизация защитных ограничений
Используйте отчеты, оценки рисков и оповещения Microsoft Purview для непрерывной проверки защиты и расследования рискованного использования ИИ.
Используйте обозреватель действий DSPM Microsoft Purview для просмотра взаимодействий с Copilot (запросов и ответов), ключевых слов для веб-поиска и действий с конфиденциальными данными.
Используйте оценку рисков данных DSPM Microsoft Purview, чтобы непрерывно проверять, что конфиденциальные данные остаются защищенными от доступа Copilot.
Просмотр оповещений об управлении внутренними рисками управление внутренними рисками Microsoft Purview и DLP для выявления и расследования рискованного использования ИИ или потенциальной потери данных. (См. граф рисков данных в разделе Управление инсайдерскими рисками и узнайте больше об исследовании оповещений защиты от потери данных.)
Шаг 3. Соответствие нормативным требованиям
На этом этапе вы оцените и устраните пробелы в соответствии ИИ требованиям, определите требования аудита и хранения для взаимодействия с Copilot, а также улучшите текущую гигиену данных с помощью Microsoft Purview для поддержки ответственного управления ИИ в масштабе.
Выявление и устранение пробелов в нормативных требованиях к ИИ
Используйте диспетчер соответствия требованиям Microsoft Purview для оценки клиента на соответствие нормативным требованиям, связанным с ИИ, и рекомендуемых действий Майкрософт.
Просмотр действий по улучшению Диспетчер соответствия требованиям Microsoft Purview, связанных с защитой данных, аудитом и элементами управления использованием ИИ.
Назначение и отслеживание работ по исправлению для устранения выявленных пробелов в соблюдении нормативных требований. (См. раздел Обновление действий по улучшению и перенос данных о соответствии требованиям в диспетчер соответствия требованиям.)
Проверка улучшений с помощью отчетов Microsoft Purview DSPM. (См. Как использовать DSPM.)
Определение нормативных требований
Определите, как долго следует хранить журналы аудита в соответствии с нормативными и внутренними требованиями. (См. раздел Управление политиками хранения журналов аудита.)
Решите, как сохранять или когда удалять взаимодействия с Copilot, на основе юридических рисков или нормативных требований. (См. Управление жизненным циклом данных Microsoft Purview.)
Используйте Microsoft Purview eDiscovery для поиска, сохранения и создания содержимого, связанного с Copilot, для аудитов или юридических запросов.
Улучшенная гигиена данных
Сократите текущий риск и повысьте качество ответов Copilot за счет постоянной очистки неактивного содержимого и применения политик хранения и удаления.
Для сайтов:
Поддерживайте гигиену жизненного цикла, выявляя и устраняя неактивные или устаревшие сайты. (См. статью Политики неактивных сайтов SAM.)
Используйте архив Microsoft 365 для хранения неактивного, но ценного содержимого с меньшими затратами, не позволяя Copilot обрабатывать или размышлять о нем.
Для файлов:
Применяйте политики хранения и удаления Microsoft Purview для удаления неактивных или устаревших файлов, чтобы повысить качество ответов Copilot.
Используйте метки хранения Microsoft Purview и архив Microsoft 365, чтобы исключить файлы из использования Copilot, сохраняя их для целей ведения записей или обнаружения
Дальнейшие действия
После выполнения действий, описанных в этой статье:
Используйте портал Microsoft Purview и агент администратора SharePoint для просмотра информации и запуска отчетов по расписанию.
Обучите владельцев и пользователей сайтов по вопросам маркировки, совместного использования и ответственного использования Copilot. (См. Данные Microsoft Copilot и готовность к соответствию требованиям.)