Skip to content

AI agents should not be shared with broad access control policies

Por Qué Es Importante

Exponer los agentes de IA a toda su organización o habilitar la compatibilidad multiinquilino puede permitir que usuarios no autorizados interactúen con datos corporativos confidenciales a través de los agentes de Copilot Studio. Este amplio acceso aumenta el riesgo de fuga de datos y operaciones no autorizadas, ya que cualquier persona con acceso al agente puede potencialmente consultar o manipular información a la que no deberia tener acceso. Restringir el uso compartido de agentes a usuarios o grupos específicos es esencial para mantener la seguridad de los datos y el cumplimiento normativo.

Que Verifica Aether365

Esta verificación, identificada como AE.1113 en el panel de Aether365 bajo las comprobaciones de microsoft-365, examina todos los agentes de Copilot Studio para detectar configuraciones que compartan agentes con toda la organización ("My organization") o habiliten la compatibilidad multiinquilino. Marca cualquier agente donde el control de acceso este configurado de manera demasiado amplia, lo que podría permitir que cualquier usuario o usuarios de distintos inquilinos interactue con el agente.

Microsoft references

¿Te resultó útil esta página?