Skip to content

AI agents should not be shared with broad access control policies

Prečo je to dôležité

Sprístupnenie AI agentov celej organizácii alebo povolenie viacnástennej podpory môže umožniť neoprávneným používateľom interagovať s citlivými podnikovými údajmi prostredníctvom agentov Copilot Studio. Tento široký prístup zvyšuje riziko úniku údajov a neoprávnených operácií, pretože každý, kto má prístup k agentovi, môže potenciálne vyhľadávať alebo manipulovať s informáciami, ku ktorým by nemal mať prístup. Obmedzenie zdieľania agentov na konkrétnych používateľov alebo skupiny je nevyhnutné pre zachovanie bezpečnosti údajov a súladu s predpismi.

Čo kontroluje Aether365

Táto kontrola, identifikovaná ako AE.1113 v paneli Aether365 v rámci kontrol microsoft-365, preveruje všetkých agentov Copilot Studio na konfigurácie, ktoré zdieľajú agentov s celou organizáciou („Moja organizácia“) alebo povoľujú viacnástennú podporu. Označuje každého agenta, kde je riadenie prístupu nastavené príliš široko, čo by mohlo umožniť akémukoľvek používateľovi alebo používateľom naprieč nájomníkmi interagovať s agentom.

Microsoft references

Bola táto stránka užitočná?