Sicherheit für Microsoft 365 Copilot

Sicherheit ist die grundlage für den Ansatz von Microsoft zum Microsoft 365 Copilot. In diesem Artikel wird erläutert, wie Microsoft Copilot sichert und wie microsoft 365 Sicherheit, Compliance und Datenschutz erbt.

Diagramm, das zeigt, wie Microsoft Microsoft 365 Copilot sichert.

Hinweis

In diesem Artikel wird der Sicherheitsansatz von Microsoft für Microsoft 365 Copilot beschrieben. Sie enthält keine Bereitstellungs- oder Datenbereitschaftsschritte.

Anleitungen zur Rolloutplanung und -bereitschaft finden Sie unter Konfigurieren einer sicheren und kontrollierten Datenbasis für Microsoft 365 Copilot.

Ausführliche technische Details zu Datenfluss, Schutz und Überwachung finden Sie unter:

Microsofts Defense-in-Depth-Ansatz

Microsoft wendet eine mehrschichtige Verteidigungsstrategie an, um Microsoft 365 Copilot auf allen Ebenen zu schützen, die auf Den Standards für Unternehmenssicherheit, Datenschutz und Compliance basiert. Dieser mehrstufige Ansatz trägt dazu bei, dass andere Schutzmaßnahmen bestehen bleiben, wenn ein Steuerelement kompromittiert wird.

Weitere Informationen finden Sie unter Daten, Datenschutz und Sicherheit für Microsoft 365 Copilot.

Identitäts- und Zugriffsschutz

Microsoft 365 Copilot basiert auf Microsoft 365-Identitäts- und Zugriffssteuerungen und entspricht Zero Trust Prinzipien wie starke Identitätsüberprüfung, Zugriff mit den geringsten Rechten und fortlaufende Auswertung.

Weitere Informationen finden Sie unter Anwenden von Prinzipien der Zero Trust auf Microsoft 365 Copilot.

Datenschutz und Compliance

Microsoft 365 Copilot berücksichtigt die bestehenden Sicherheits- und Datenschutzkontrollen Ihrer organization. Copilot greift nur auf Daten zu, auf die Benutzer zugreifen dürfen, und respektiert Die Compliance-, Datenschutz- und Datenresidenzverpflichtungen von Microsoft 365.

Weitere Informationen finden Sie unter Schützen und Überwachen von Daten in Microsoft 365 und Microsoft 365 Copilot.

Unternehmensdatenschutz

Unternehmensdatenschutz (EDP) beschreibt die vertraglichen und technischen Verpflichtungen, die für Kundendaten für Microsoft 365 Copilot und Microsoft 365 Copilot Chat gemäß den Microsoft-Produktbedingungen und dem Datenschutz-Nachtrag gelten.

Ausführliche Informationen finden Sie in den folgenden Artikeln:

Verhindern der übermäßigen Freigabe

Microsoft 365 Copilot funktioniert innerhalb vorhandener Berechtigungen und Zugriffssteuerungen. Übermäßig freigegebene oder schlecht kontrollierte Inhalte können sich auf die Copilot-Ergebnisse auswirken und das Risiko erhöhen.

Anleitungen zur präskriptiven Korrektur finden Sie in den folgenden Artikeln:

sicherheitsrelevante Dashboard

Microsoft 365 Copilot enthält integrierte Sicherheitskontrollen von Microsoft Purview. Damit Sie KI-bezogene Risiken überwachen, untersuchen und darauf reagieren können, stellt Microsoft zwei ergänzende Dashboards bereit:

Verwenden Sie die Microsoft 365 Admin Center Dashboard für die tägliche Copilot-Datengovernance, und verwenden Sie das Sicherheitsdashboard für KI, wenn Sie eine einheitliche, organization umfassende Ansicht des KI-Sicherheitsstatus in Microsoft Defender benötigen, Microsoft Entra, und Microsoft Purview.

Copilot Security Dashboard im Microsoft 365 Admin Center

Die Copilot-Sicherheits-Dashboard bietet Einblicke und Kontrollen, die Ihnen folgendes helfen:

Um die Dashboard im Microsoft 365 Admin Center anzuzeigen, wählen Sie Copilot>Overview>Security aus.

Zum Anzeigen des Abschnitts Sicherheit benötigen Sie die Rolle Globaler Leser . Um Änderungen vorzunehmen, ist die KI-Administratorrolle erforderlich.

Microsoft-Sicherheitsdashboard für KI

Das Microsoft Security Dashboard für KI ist eine einheitliche Dashboard, die CISOs und KI-Risikoleiter dabei unterstützt, KI-Risiken im gesamten Unternehmen zu verstehen und zu beheben. Es aggregiert Status- und Echtzeitrisikosignale von Microsoft Defender, Microsoft Entra und Microsoft Purview in einer einzigen interaktiven Erfahrung. Sicherheitsleiter können steuern und zusammenarbeiten, während Sicherheitsteams weiterhin an den Tools arbeiten, die sie bereits verwenden.

Die Dashboard bietet Folgendes:

  • Ki-Risikotransparenz in Echtzeit. Eine KI-Risiko-Scorecard auf der Registerkarte Übersicht zeigt, wo Risiken vorhanden sind, und bewertet die Implementierung ihrer organization der Microsoft-Sicherheitsfunktionen für KI.
  • Umfassende KI-Inventur. Umfassende Abdeckung von KI-Ressourcen, einschließlich:
    • Microsoft 365 Copilot
    • Microsoft Copilot Studio Agents
    • Microsoft Foundry-Anwendungen und -Agents
    • KI-Modelle, Anwendungen und Agents von Drittanbietern wie Google Gemini, OpenAI ChatGPT und MCP-Server
    • Nicht verwaltete und Schatten-KI-Agents, die in Ihrer Umgebung entdeckt wurden
  • KI-gestützte Erkenntnisse mit Security Copilot. Vorgeschlagene Eingabeaufforderungen helfen Ihnen, einen Drilldown in Risikobewertungen durchzuführen, Identitäts-, Daten- und Sicherheitssignale zu korrelieren und die Vorfälle zu priorisieren, die für Microsoft 365 Copilot und zugehörige agentische Workloads am wichtigsten sind.
  • Maßgeschneiderte Empfehlungen und Korrekturpfade. Die Dashboard enthält priorisierte Empfehlungen, unterstützt die Aufgabendelegierung und lässt sich in Microsoft Teams integrieren, um die Behebung von Überteilungs- und Datenleckrisiken in Copilot und anderen KI-Agents zu koordinieren.
  • Executive Reporting. Board-ready analytics and compliance insights for leadership reviews( Board-ready analytics and compliance insights for leadership reviews).

Zugriff und Berechtigungen

Öffnen Sie das Sicherheitsdashboard für KI unter ai.security.microsoft.com, oder geben Sie es im Microsoft Defender-, Microsoft Entra- oder Microsoft Purview-Portal ein.

Die Dashboard verwendet Ihre vorhandenen Defender-, Entra- und Purview-Berechtigungen. Es ist keine separate Rolle erforderlich. Berechtigte Defender-, Entra- und Purview-Kunden können ohne zusätzliche Lizenzierungskosten auf das Sicherheitsdashboard für KI zugreifen.

Eine vollständige Liste der unterstützten Produkte, Berechtigungsdetails und informationen zum Überprüfen und Zuweisen von Sicherheitsempfehlungen finden Sie unter Bewerten des KI-Risikos Ihrer organization mit dem Microsoft-Sicherheitsdashboard für KI.

Vergleichen der beiden Dashboards

Funktion Copilot Security Dashboard (Microsoft 365 Admin Center) Microsoft-Sicherheitsdashboard für KI
Primärer Bereich Microsoft 365 Copilot Datenschutz, DLP, Oversharing und Compliance Produktübergreifendes KI-Risiko für Agents, Apps und Plattformen
KI-Ressourcenabdeckung Microsoft 365 Copilot Microsoft 365 Copilot, Copilot Studio-Agents, Microsoft Foundry-Apps und -Agents sowie Modelle/Apps/Agents von Drittanbietern (z. B. Google Gemini, OpenAI ChatGPT, MCP-Server), einschließlich nicht verwalteter und Schatten-KI-Agents
Aggregierte Signale Microsoft Purview-Signale für Copilot Microsoft Defender + Microsoft Entra + Microsoft Purview-Signale
KI-gestützte Erkenntnisse Security Copilot von Eingabeaufforderungen, Zusammenfassungen und Risikopriorisierung
Wartungsworkflow Purview-basierte Richtlinien (z. B. DLP) Maßgeschneiderte Empfehlungen, Aufgabendelegierung und Microsoft Teams-Integration
Zugriffspfad admin.microsoft.comCopilot>Übersicht Sicherheit> ai.security.microsoft.com oder Einstiegspunkte in Defender-, Entra- und Purview-Portalen
Rollen/Lizenzierung Globaler Leser zum Anzeigen; KI-Administrator zum Vornehmen von Änderungen Verwendet vorhandene Defender/Entra/Purview-Berechtigungen; keine zusätzliche Lizenzierung für berechtigte Kunden
Verfügbarkeit Allgemein verfügbar Öffentliche Vorschau

Hinweis

Das Sicherheitsdashboard für KI befindet sich derzeit in der Vorschauphase. Funktionen und Abdeckung können sich vor der allgemeinen Verfügbarkeit ändern. Im Artikel Sicherheit für KI finden Sie die neuesten unterstützten Produkte und Berechtigungen.

Verwenden Sie diese Artikel, um verwandte Artikel ausführlicher zu behandeln: