Skip to content

AI agents should not be shared with broad access control policies

De ce este Important

Expunerea agenților AI către întreaga organizație sau activarea suportului multi-tenant poate permite utilizatorilor neautorizați să interacționeze cu date corporative sensibile prin intermediul agenților Copilot Studio. Acest acces larg crește riscul de scurgere de date și operațiuni neautorizate, deoarece oricine are acces la agent poate potențial interoga sau manipula informații la care nu ar trebui să aibă acces. Restricționarea partajării agenților către anumiți utilizatori sau grupuri este esențială pentru menținerea securității datelor și conformității.

Ce Verifică Aether365

Această verificare, identificată ca AE.1113 în tabloul de bord Aether365 sub verificările microsoft-365, examinează toți agenții Copilot Studio pentru configurații care partajează agenți cu întreaga organizație ("My organization") sau activează suportul multi-tenant. Semnalizează orice agent unde controlul accesului este setat prea larg, ceea ce ar putea permite oricărui utilizator sau utilizatorilor din alte entități găzduite să interacționeze cu agentul.

Microsoft references

Ți-a fost utilă această pagină?