Ключевые понятия по безопасности и управлению Copilot Studio

В Copilot Studio предусмотрен ряд механизмов и процессов обеспечения безопасности и управления, включая географическое размещение данных, предотвращение утечки данных (DLP), сертификацию по многочисленным стандартам, соблюдение нормативных требований, маршрутизацию сред и региональную настройку. Для подробностей о резидентстве данных и практике обращения с данными для агентов Copilot Studio см. раздел Географическая резиденция данных в Copilot Studio.

В этой статье представлен обзор методов обеспечения безопасности, применяемых в Copilot Studio, перечень инструментов и функций управления и безопасности, а также примеры и рекомендации по обеспечению безопасности и защиты данных для разработчиков агентов и пользователей Copilot Studio.

Microsoft Agent 365 служит центральной плоскостью управления для наблюдения, управления и защиты агентов Copilot Studio. Для организаций, которые работают на Agent 365, агенты Copilot Studio могут быть представлены как личности в Microsoft Entra. Эти идентичности можно контролировать с помощью таких органов контроля, как условный доступ, ролевые и атрибутные контроли доступа, а также рабочие процессы управления доступом. Администраторы могут использовать Agent 365 для централизованной наблюдаемости и контроля политик между агентами Copilot Studio, а также для существующих механизмов управления Power Platform и Microsoft 365.

Элементы управления безопасностью и управлением

Control Базовый сценарий Связанные материалы
Состояние защиты среды выполнения агента Создатели могут видеть состояние безопасности своих агентов на странице Агенты. Для организаций, внедряющих Агента 365, этот статус дополняется централизованной инвентаризацией агентов и телеметрией владения в опыте Агента 365. Состояние защиты среды выполнения агента
Элементы управления политики данных Администраторы могут использовать политики данных в центре администрирования Power Platform для управления использованием и доступностью функций Copilot Studio и возможностей агентов, в том числе:
  • Проверка подлинности создателей и пользователей
  • Источники знаний
  • Действия, соединители и навыки
  • HTTP-запросы;
  • Публикация в каналах
  • Azure Monitor для мониторинга приложений (Application Insights)
  • Triggers
Настройка политик данных для агентов
Видимость использования и управление кредитом Copilot Администраторы могут отслеживать использование агентов и тенденции внедрения Copilot, а также устанавливать лимиты по оплате по мере использования Copilot для управления расходами. Copilot Hub в административном центре Power Platform
Управление кредитами и вместимостью Copilot Studio
Инсайты зависимостей от разъёмов Администраторы могут просматривать зависимости коннекторов, используемые агентами для понимания риска перемещения данных и применения контроля управления перед развертыванием. Настройка политик данных для агентов
Интеграция GitHub и развертывание с Git с аудиторскими трейлами Администраторы и создатели могут использовать GitHub-поддерживаемый контроль версий и развертывание с Git с аудиторируемой историей развертывания. Руководство по управлению жизненным циклом приложений (ALM)
Журналы аудита создателей в Microsoft Purview для администраторов Администраторы имеют полный доступ к журналам аудита создателей в Microsoft Purview. Агент 365 дополняет это централизованным инвентаризацией агентов и контекстом жизненного цикла, который можно сопоставить с аудиторскими записями. Просмотр журналов аудита
Журналы аудита в Microsoft Sentinel для администраторов Администраторы могут отслеживать и получать оповещения о действиях агентов с помощью Microsoft Sentinel. Agent 365 дополняет мониторинг Sentinel унифицированной телеметрией управления агентами и контекстом владения. Просмотр журналов аудита
Использование инструментов с учетными данными пользователя Разработчики агентов могут по умолчанию настраивать инструменты для использования учетных данных пользователя. Использование инструментов с пользовательскими агентами
Метка конфиденциальности для базы знаний с SharePoint Создатели агентов и пользователи могут видеть метку наивысшей степени конфиденциальности, примененную к источникам, использованным в ответе агента, а также отдельные метки ссылок в чате. Просмотр меток конфиденциальности для источников данных SharePoint
Проверка подлинности пользователей с помощью сертификатов Администраторы и создатели могут настроить агенты для использования ручной проверки подлинности Entra ID с поставщиком сертификатов. Настройка аутентификации пользователей.
Предупреждение о безопасности для создателя Создатели могут просматривать оповещения системы безопасности для своего агента перед публикацией при изменении конфигураций безопасности и управления по умолчанию. Автоматическое сканирование безопасности в Copilot Studio
Оценка рисков в реальном времени Создатели могут просматривать постоянно обновляемые данные о рисках, настраивая знания, инструменты и действия, чтобы устранить возможные проблемы с утечкой данных или безопасностью перед публикацией. Автоматическое сканирование безопасности в Copilot Studio
Маршрутизация в зависимости от окружения Администраторы могут настроить маршрутизацию среды, чтобы предоставить своим создателям безопасное пространство для создания агентов. Работа со средами Power Platform
Приветственное сообщение для создателя Администраторы могут настроить приветственное сообщение для создателей, чтобы информировать их о важных требованиях к конфиденциальности и соответствию. Работа со средами Power Platform
Управление автономными агентами с помощью политик данных Администраторы могут управлять возможностями агентов с помощью триггеров, используя политики данных для обеспечения защиты от утечки данных и других рисков. Настройка политик данных для агентов
CMK Администраторы могут активировать ключи шифрования, управляемые клиентом (CMK), для своих сред Copilot Studio. Настройка ключей шифрования, управляемых клиентом
Сетевые управления Microsoft Entra (через Agent 365) Администраторы могут применять системы управления выходом и входом Microsoft Entra к агентам Copilot Studio через Microsoft Agent 365. Эта возможность общедоступна. документация по Microsoft Agent 365

Жизненный цикл разработки безопасности

Copilot Studio следует жизненному циклу разработки безопасности (SDL). SDL — это набор строгих правил, поддерживающих требования безопасности и соответствия требованиям. Дополнительные сведения см. в статье Рекомендации по жизненному циклу разработки безопасности Майкрософт.

Обработка данных и лицензионные соглашения

Ваши коммерческие лицензионные соглашения, включая условия продукта Microsoft и Дополнение к защите данных, регулируют сервис Copilot Studio. Что касается места обработки данных, см. документацию по доступности в зависимости от географического положения.

Соответствие стандартам и практикам

Центр обеспечения доверия Microsoft является основным ресурсом для сведений о соблюдении требований Power Platform.

Дополнительную информацию см. в статье Предложения для соответствия требованиям для Copilot Studio.

Защита от потери данных и управление

Copilot Studio поддерживает обширный набор функций защиты от потери данных, которые помогут вам управлять безопасностью ваших данных, а также политики данных Power Platform.

Кроме того, чтобы дополнительно управлять и обеспечивать безопасность Copilot Studio при использовании функций генеративного ИИ в вашей организации, вы можете:

Наконец, Copilot Studio поддерживает безопасный доступ к данным клиентов с помощью защищенного хранилища.

Important

Настроенный Lockbox не покрывает все исходящие данные, отправляемые от Copilot Studio. Из покрытия Lockbox исключены две категории исходящих данных:

  • Логирование аудита безопасности Copilot Studio: Телеметрия, такая как события вызова агентов, вызовы инструментов и действий, решения по исполнению политик и сигналы активности во время выполнения, обрабатывается через конвейер аудита Microsoft Purview, а не сервис Copilot Studio. Защита Client Lockbox не распространяется на эту телеметрию.
  • Мероприятия управления и аудита Agent 365: Некоторые события управления, телеметрии и аудита операций агентов проходят через Microsoft Agent 365 — отдельную плоскость управления для агентов Copilot Studio, обеспечивающую управление идентичностью и централизованную наблюдаемость. Эти события не покрываются настроенным Lockbox.

Узнайте больше в разделе Просмотр журналов аудита.