AI agents should not be shared with broad access control policies
Prečo je to dôležité
Sprístupnenie AI agentov celej organizácii alebo povolenie viacnástennej podpory môže umožniť neoprávneným používateľom interagovať s citlivými podnikovými údajmi prostredníctvom agentov Copilot Studio. Tento široký prístup zvyšuje riziko úniku údajov a neoprávnených operácií, pretože každý, kto má prístup k agentovi, môže potenciálne vyhľadávať alebo manipulovať s informáciami, ku ktorým by nemal mať prístup. Obmedzenie zdieľania agentov na konkrétnych používateľov alebo skupiny je nevyhnutné pre zachovanie bezpečnosti údajov a súladu s predpismi.
Čo kontroluje Aether365
Táto kontrola, identifikovaná ako AE.1113 v paneli Aether365 v rámci kontrol microsoft-365, preveruje všetkých agentov Copilot Studio na konfigurácie, ktoré zdieľajú agentov s celou organizáciou („Moja organizácia“) alebo povoľujú viacnástennú podporu. Označuje každého agenta, kde je riadenie prístupu nastavené príliš široko, čo by mohlo umožniť akémukoľvek používateľovi alebo používateľom naprieč nájomníkmi interagovať s agentom.