Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В Copilot Studio предусмотрен ряд механизмов и процессов обеспечения безопасности и управления, включая географическое размещение данных, предотвращение утечки данных (DLP), сертификацию по многочисленным стандартам, соблюдение нормативных требований, маршрутизацию сред и региональную настройку. Для подробностей о резидентстве данных и практике обращения с данными для агентов Copilot Studio см. раздел Географическая резиденция данных в Copilot Studio.
В этой статье представлен обзор методов обеспечения безопасности, применяемых в Copilot Studio, перечень инструментов и функций управления и безопасности, а также примеры и рекомендации по обеспечению безопасности и защиты данных для разработчиков агентов и пользователей Copilot Studio.
Microsoft Agent 365 служит центральной плоскостью управления для наблюдения, управления и защиты агентов Copilot Studio. Для организаций, которые работают на Agent 365, агенты Copilot Studio могут быть представлены как личности в Microsoft Entra. Эти идентичности можно контролировать с помощью таких органов контроля, как условный доступ, ролевые и атрибутные контроли доступа, а также рабочие процессы управления доступом. Администраторы могут использовать Agent 365 для централизованной наблюдаемости и контроля политик между агентами Copilot Studio, а также для существующих механизмов управления Power Platform и Microsoft 365.
Элементы управления безопасностью и управлением
| Control | Базовый сценарий | Связанные материалы |
|---|---|---|
| Состояние защиты среды выполнения агента | Создатели могут видеть состояние безопасности своих агентов на странице Агенты. Для организаций, внедряющих Агента 365, этот статус дополняется централизованной инвентаризацией агентов и телеметрией владения в опыте Агента 365. | Состояние защиты среды выполнения агента |
| Элементы управления политики данных | Администраторы могут использовать политики данных в центре администрирования Power Platform для управления использованием и доступностью функций Copilot Studio и возможностей агентов, в том числе:
|
Настройка политик данных для агентов |
| Видимость использования и управление кредитом Copilot | Администраторы могут отслеживать использование агентов и тенденции внедрения Copilot, а также устанавливать лимиты по оплате по мере использования Copilot для управления расходами. |
Copilot Hub в административном центре Power Platform Управление кредитами и вместимостью Copilot Studio |
| Инсайты зависимостей от разъёмов | Администраторы могут просматривать зависимости коннекторов, используемые агентами для понимания риска перемещения данных и применения контроля управления перед развертыванием. | Настройка политик данных для агентов |
| Интеграция GitHub и развертывание с Git с аудиторскими трейлами | Администраторы и создатели могут использовать GitHub-поддерживаемый контроль версий и развертывание с Git с аудиторируемой историей развертывания. | Руководство по управлению жизненным циклом приложений (ALM) |
| Журналы аудита создателей в Microsoft Purview для администраторов | Администраторы имеют полный доступ к журналам аудита создателей в Microsoft Purview. Агент 365 дополняет это централизованным инвентаризацией агентов и контекстом жизненного цикла, который можно сопоставить с аудиторскими записями. | Просмотр журналов аудита |
| Журналы аудита в Microsoft Sentinel для администраторов | Администраторы могут отслеживать и получать оповещения о действиях агентов с помощью Microsoft Sentinel. Agent 365 дополняет мониторинг Sentinel унифицированной телеметрией управления агентами и контекстом владения. | Просмотр журналов аудита |
| Использование инструментов с учетными данными пользователя | Разработчики агентов могут по умолчанию настраивать инструменты для использования учетных данных пользователя. | Использование инструментов с пользовательскими агентами |
| Метка конфиденциальности для базы знаний с SharePoint | Создатели агентов и пользователи могут видеть метку наивысшей степени конфиденциальности, примененную к источникам, использованным в ответе агента, а также отдельные метки ссылок в чате. | Просмотр меток конфиденциальности для источников данных SharePoint |
| Проверка подлинности пользователей с помощью сертификатов | Администраторы и создатели могут настроить агенты для использования ручной проверки подлинности Entra ID с поставщиком сертификатов. | Настройка аутентификации пользователей. |
| Предупреждение о безопасности для создателя | Создатели могут просматривать оповещения системы безопасности для своего агента перед публикацией при изменении конфигураций безопасности и управления по умолчанию. | Автоматическое сканирование безопасности в Copilot Studio |
| Оценка рисков в реальном времени | Создатели могут просматривать постоянно обновляемые данные о рисках, настраивая знания, инструменты и действия, чтобы устранить возможные проблемы с утечкой данных или безопасностью перед публикацией. | Автоматическое сканирование безопасности в Copilot Studio |
| Маршрутизация в зависимости от окружения | Администраторы могут настроить маршрутизацию среды, чтобы предоставить своим создателям безопасное пространство для создания агентов. | Работа со средами Power Platform |
| Приветственное сообщение для создателя | Администраторы могут настроить приветственное сообщение для создателей, чтобы информировать их о важных требованиях к конфиденциальности и соответствию. | Работа со средами Power Platform |
| Управление автономными агентами с помощью политик данных | Администраторы могут управлять возможностями агентов с помощью триггеров, используя политики данных для обеспечения защиты от утечки данных и других рисков. | Настройка политик данных для агентов |
| CMK | Администраторы могут активировать ключи шифрования, управляемые клиентом (CMK), для своих сред Copilot Studio. | Настройка ключей шифрования, управляемых клиентом |
| Сетевые управления Microsoft Entra (через Agent 365) | Администраторы могут применять системы управления выходом и входом Microsoft Entra к агентам Copilot Studio через Microsoft Agent 365. Эта возможность общедоступна. | документация по Microsoft Agent 365 |
Жизненный цикл разработки безопасности
Copilot Studio следует жизненному циклу разработки безопасности (SDL). SDL — это набор строгих правил, поддерживающих требования безопасности и соответствия требованиям. Дополнительные сведения см. в статье Рекомендации по жизненному циклу разработки безопасности Майкрософт.
Обработка данных и лицензионные соглашения
Ваши коммерческие лицензионные соглашения, включая условия продукта Microsoft и Дополнение к защите данных, регулируют сервис Copilot Studio. Что касается места обработки данных, см. документацию по доступности в зависимости от географического положения.
Соответствие стандартам и практикам
Центр обеспечения доверия Microsoft является основным ресурсом для сведений о соблюдении требований Power Platform.
Дополнительную информацию см. в статье Предложения для соответствия требованиям для Copilot Studio.
Защита от потери данных и управление
Copilot Studio поддерживает обширный набор функций защиты от потери данных, которые помогут вам управлять безопасностью ваших данных, а также политики данных Power Platform.
Кроме того, чтобы дополнительно управлять и обеспечивать безопасность Copilot Studio при использовании функций генеративного ИИ в вашей организации, вы можете:
Отключить публикацию агентов: ваш администратор может использовать центр администрирования Power Platform, чтобы отключить возможность публикации агентов с функциями генеративного ИИ для вашей организации.
Наконец, Copilot Studio поддерживает безопасный доступ к данным клиентов с помощью защищенного хранилища.
Important
Настроенный Lockbox не покрывает все исходящие данные, отправляемые от Copilot Studio. Из покрытия Lockbox исключены две категории исходящих данных:
- Логирование аудита безопасности Copilot Studio: Телеметрия, такая как события вызова агентов, вызовы инструментов и действий, решения по исполнению политик и сигналы активности во время выполнения, обрабатывается через конвейер аудита Microsoft Purview, а не сервис Copilot Studio. Защита Client Lockbox не распространяется на эту телеметрию.
- Мероприятия управления и аудита Agent 365: Некоторые события управления, телеметрии и аудита операций агентов проходят через Microsoft Agent 365 — отдельную плоскость управления для агентов Copilot Studio, обеспечивающую управление идентичностью и централизованную наблюдаемость. Эти события не покрываются настроенным Lockbox.
Узнайте больше в разделе Просмотр журналов аудита.