Защита проектов Copilot Studio

Рассмотрите следующие рекомендации по обеспечению безопасности вашего проекта Copilot Studio:

  • Назначайте лицензии пользователям через группы Microsoft Entra ID. Назначайте пользовательскую лицензию Microsoft Copilot Studio через группу, а не индивидуально каждому пользователю.

  • Управляйте доступом пользователей к средам через группы Microsoft Entra ID. Доступ к вашим средам и хранилищам данных должны иметь только авторы ботов и администраторы с доступом по требованию.

  • Управляйте назначением ролей безопасности через командные группы Microsoft Entra ID. В каждой среде Dataverse используйте командные группы для назначения пользователям ролей безопасности.

  • Применяйте строгие политики данных к вашей среде. Применяйте политики данных к вашим средам, чтобы блокировать все соединители, не используемые проектом, а также любые каналы или настройки, которые не используются в проекте (например, неаутентифицированное использование, использование навыков и т. д.).

  • Проверьте и включайте только актуальные параметры арендатора, среды и агента. Администраторы арендаторов могут отключить публикацию агентов на базе GenAI. Администраторы среды могут отключать функции GenAI, требующие перемещения данных за пределы их региона. Авторы агентов могут установить требование безопасного доступа к веб-каналу. Использование внутренних агентов может быть ограничено определенными группами вместо того чтобы быть доступным всем. Подключения должны требовать сильной аутентификации. Храните секреты в защищенном месте (например, Azure Key Vault). Используйте делегирование, имперсонализацию или фильтрацию доступа к данным в контексте конечного пользователя.

  • Используйте процесс выпуска с контрольными этапами в рабочей среде. Внедрение изменений от разработки к тестированию и в рабочей среде должно требовать проверок и быть частью процесса с контрольными этапами.

  • Изучите дополнительные возможности безопасности Power Platform, Dataverse и Microsoft Entra ID. Например, журналы аудита, ключи шифрования, управляемые клиентом, Customer Lockbox, IP-брандмауэр, сетевая изоляция, многофакторная аутентификация, непрерывная оценка доступа и многое другое. Подробнее:

Назначение разрешений на создание агентов Copilot Studio с помощью ролей безопасности

Назначьте роль безопасности «автор агента» себе в среде. Назначьте роль создатель ресурсов среды пользователям, которым нужно создавать агентов. Если пользователю требуется другой набор разрешений, назначьте ему другую предопределенную роль или пользовательскую роль.

В следующей таблице представлен обзор предопределённых ролей безопасности Dataverse, которые можно использовать для создания агентов, а также их разрешений к таблицам Dataverse, используемым в Copilot Studio.

Роль безопасности Copilot (бот) Субкомпонент Copilot (botcomponent) Расшифровка разговора (conversationtranscript)
Системный администратор Организация (CRUD) Организация (CRUD) Организация (CRUD)
Настройщик системы Организация (CRUD) Организация (CRUD) Нет
Создатель ресурсов среды Пользователь (CRUD) Пользователь (CRUD) Нет
Средство просмотра расшифровки ботов Ничего Ничего Пользователь (чтение)
Автор бота (устарело) Пользователь (CRUD) Пользователь (CRUD) Пользователь (CRU)
Участник разработки бота Пользователь (чтение) Пользователь (CRUD) Нет
Администратор многоканального взаимодействия Организация (чтение)

При создании агента вы также создаете команду и делитесь агентом с этой командой. Вы также предоставляете доступ к подкомпонентам Copilot, таким как темы, сущности и файлы, той же команде. Расшифровки разговоров автоматически передаются команде родительского элемента агента, но доступ к ним имеют только пользователи с правом чтения в таблице «Расшифровка разговора».

Применение политик данных к среде Power Platform

Чтобы снизить риск утечки данных организации, администратор может создавать политики данных и применять их ко всем пользователям в среде. В рамках политики данных вы можете ограничить индивидуальные возможности создания в Copilot Studio и доступ к отдельным соединителям. После создания политики данных вы можете применить ее к одной среде, группе сред или арендатору.

Применяйте политику данных для того, чтобы разрешить или запретить следующие возможности создания в Copilot Studio:

  • Использование без аутентификации
  • Отдельные каналы
  • Источники знаний
  • Отдельные соединители
  • Подключение к навыкам
  • Application Insights

Рекомендуемая конфигурация политик данных и возможностей управляемой среды различается в зависимости от типа среды. Конфигурации варьируются от строгих политик в личных средах разработки до более мягких политик в тестовых и рабочих средах, что поддерживает более широкое внедрение после проверки.

  • Персональная среда разработки

    • Строгие политики данных
    • Строгие правила управляемой среды
    • Например, нельзя использовать неаутентифицированных агентов, а большинство каналов и соединителей заблокированы
  • Выделенная среда разработки

    • Более мягкие политики данных
    • Строгие правила управляемой среды
    • Например, нельзя использовать неаутентифицированные агенты, но можно использовать желательные каналы и соединители.
  • Выделенные тестовые и рабочие среды

    • Более мягкие политики данных
    • Более мягкие правила управляемой среды
    • Например, вы можете использовать неаутентифицированных агентов на всех каналах с неограниченным числом пользователей

Использование функций управляемой среды требует, чтобы агенты Copilot Studio были созданы или развернуты в управляемой среде. Лицензирование агента Copilot Studio включает права на премиум-соединители, так что для использования агента не требуется дополнительное лицензирование.

Обеспечение безопасности критических сценариев использования Copilot Studio

Чтобы обеспечить безопасность критически важных сценариев использования Copilot Studio, рассмотрите следующие подходы:

  • Виртуальные сети: запускайте соединители в контексте виртуальных сетей. Такой подход делает внутренние ресурсы доступными, не подвергая их публичному интернету.

  • IP-брандмауэр: защитите конечные точки Copilot Studio межсетевым экраном. Когда соединения устанавливаются извне сети с Copilot Studio, межсетевой экран блокирует агентов из ограниченных диапазоном IP-адресов.

  • Непрерывная оценка доступа: требует от пользователя немедленно обновлять токен при критическом событии или изменении местоположения сети, а не ждать истечения срока действия.

  • Настройка секретов: секрет требуется для получения токена беседы при доступе к конечной точке Copilot Studio.

Создание правил предоставления доступа для контроля внедрения агентов

Правила совместного доступа определяют, может ли владелец или редактор агента предоставлять права редактора или наблюдателя другим пользователям среды. Если назначение этих разрешений заблокировано, их могут предоставить только администраторы. Редакторы могут редактировать, предоставлять общий доступ к агентам, публиковать и использовать их, а наблюдатели могут использовать только эти агенты.

Установите максимальное количество наблюдателей для агента, чтобы предотвратить широкие разрешения на общий доступ. Вы также можете ограничить общий доступ только отдельными пользователями, исключая группы безопасности.

Управление размещением данных и соблюдением требований для агентов

Географическое место расположения данных относится к политикам и практикам, которые определяют, где данные хранятся, обрабатываются и управляются географически. Гарантирует соответствие региональным нормативам и политикам подразделения.

Организации могут выбирать, где хранить свои данные, обеспечивая гибкость для соответствия региональным требованиям к размещению данных за счет использования различных дата-центров Azure по всему миру.

Copilot Studio разработана в соответствии с Общим регламентом по защите данных (GDPR), обеспечивая хранение данных в определённых географических границах и уважая права субъектов данных. Она использует надежные меры безопасности, включая шифрование и строгий контроль доступа, чтобы защитить как неактивные данные, так и данные в процессе передачи. Также применяются строгие политики конфиденциальности, чтобы обеспечить защиту и ответственное использование данных пользователей.

Подробнее: Безопасность и географическое место расположения данных в Copilot Studio

Включение ограничений к перемещению данных между географическими регионами

Используя возможности генеративного ИИ на базе Azure OpenAI Service и поиска Bing, вы можете создать эффективных агентов без необходимости сложных конфигураций. Когда пользователи из регионов за пределами США получают доступ к этим функциям, данные перемещаются через региональные границы. Администратор Power Platform может включить или отключить эту функцию.

Подробнее: Настройка перемещения данных между географическими регионами для функций генеративного ИИ

Далее

Улучшите процесс выпусков, определив, как вы проверяете качество, производительность и надёжность перед тем, как ваши агенты станут доступны пользователям.