AI agents should not be shared with broad access control policies
Proč na tom záleží
Zpřístupnění AI agentů celé organizaci nebo povolení podpory více tenantů může umožnit neoprávněným uživatelům interagovat s citlivými firemními daty prostřednictvím agentů Copilot Studio. Tento široký přístup zvyšuje riziko úniku dat a neoprávněných operací, protože kdokoli s přístupem k agentovi může potenciálně dotazovat nebo manipulovat s informacemi, k nimž by neměl mít přístup. Omezení sdílení agentů na konkrétní uživatele nebo skupiny je klíčové pro zachování bezpečnosti dat a souladu s předpisy.
Co Aether365 kontroluje
Tato kontrola, označená jako AE.1113 v přehledu Aether365 v rámci kontrol microsoft-365, prověřuje všechny agenty Copilot Studio na konfigurace, které sdílejí agenty s celou organizací ("Moje organizace") nebo povolují podporu více tenantů. Označuje každého agenta, u kterého je řízení přístupu nastaveno příliš široce, což by mohlo umožnit jakémukoli uživateli nebo uživatelům napříč tenanty s agentem interagovat.