Skip to content

AI agents should not be shared with broad access control policies

Γιατί Έχει Σημασία

Η έκθεση των AI agents σε ολόκληρο τον οργανισμό σας ή η ενεργοποίηση της υποστήριξης πολλαπλών μισθωτών μπορεί να επιτρέψει σε μη εξουσιοδοτημένους χρήστες να αλληλεπιδράσουν με ευαίσθητα εταιρικά δεδομένα μέσω των agents του Copilot Studio. Αυτή η ευρεία πρόσβαση αυξάνει τον κίνδυνο διαρροής δεδομένων και μη εξουσιοδοτημένων ενεργειών, καθώς οποιοσδήποτε έχει πρόσβαση στον agent μπορεί δυνητικά να αναζητήσει ή να χειριστεί πληροφορίες στις οποίες δεν θα έπρεπε να έχει πρόσβαση. Ο περιορισμός της κοινής χρήσης agents σε συγκεκριμένους χρήστες ή ομάδες είναι απαραίτητος για τη διατήρηση της ασφάλειας δεδομένων και της συμμόρφωσης.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος, που αναγνωρίζεται ως AE.1113 στον πίνακα ελέγχου Aether365 στην κατηγορία ελέγχων microsoft-365, εξετάζει όλους τους agents του Copilot Studio για διαμορφώσεις που κάνουν κοινή χρήση agents με ολόκληρο τον οργανισμό ("My organization") ή ενεργοποιούν την υποστήριξη πολλαπλών μισθωτών. Επισημαίνει κάθε agent όπου ο έλεγχος πρόσβασης έχει ρυθμιστεί πολύ ευρέως, γεγονός που θα μπορούσε να επιτρέψει σε οποιονδήποτε χρήστη ή χρήστες μεταξύ μισθωτών να αλληλεπιδράσουν με τον agent.

Πώς να Διορθώσετε

  1. Ανοίξτε την πύλη Copilot Studio και μεταβείτε στη σελίδα επισκόπησης agents.
  2. Εντοπίστε τον agent στον οποίο θέλετε να περιορίσετε την πρόσβαση, κάντε κλικ στις τρεις τελείες (αποσιωπητικά) δίπλα του και επιλέξτε "Share".
  3. Στην ενότητα "My organization", βεβαιωθείτε ότι η ρύθμιση έχει αλλάξει σε No permissions, unless specified για να αφαιρεθεί η ευρεία πρόσβαση.
  4. Στις ρυθμίσεις του συγκεκριμένου agent, μεταβείτε στο Security και στη συνέχεια στο Authentication.
  5. Βεβαιωθείτε ότι η εναλλαγή Multi-tenant support είναι ρυθμισμένη σε Off για να αποτραπεί η αλληλεπίδραση χρηστών από άλλους μισθωτές με τον agent.
  6. Επαναλάβετε αυτά τα βήματα για όλους τους agents που έχουν διαμορφωθεί με ευρείες πολιτικές κοινής χρήσης.

Συμμόρφωση

  • Πλαίσιο: Άλλο
  • Σοβαρότητα: Μεσαία
  • Υπηρεσία: microsoft-365

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;