Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sicherheit ist die grundlage für den Ansatz von Microsoft zum Microsoft 365 Copilot. In diesem Artikel wird erläutert, wie Microsoft Copilot sichert und wie microsoft 365 Sicherheit, Compliance und Datenschutz erbt.
Hinweis
In diesem Artikel wird der Sicherheitsansatz von Microsoft für Microsoft 365 Copilot beschrieben. Sie enthält keine Bereitstellungs- oder Datenbereitschaftsschritte.
Anleitungen zur Rolloutplanung und -bereitschaft finden Sie unter Konfigurieren einer sicheren und kontrollierten Datenbasis für Microsoft 365 Copilot.
Ausführliche technische Details zu Datenfluss, Schutz und Überwachung finden Sie unter:
Microsofts Defense-in-Depth-Ansatz
Microsoft wendet eine mehrschichtige Verteidigungsstrategie an, um Microsoft 365 Copilot auf allen Ebenen zu schützen, die auf Den Standards für Unternehmenssicherheit, Datenschutz und Compliance basiert. Dieser mehrstufige Ansatz trägt dazu bei, dass andere Schutzmaßnahmen bestehen bleiben, wenn ein Steuerelement kompromittiert wird.
Weitere Informationen finden Sie unter Daten, Datenschutz und Sicherheit für Microsoft 365 Copilot.
Identitäts- und Zugriffsschutz
Microsoft 365 Copilot basiert auf Microsoft 365-Identitäts- und Zugriffssteuerungen und entspricht Zero Trust Prinzipien wie starke Identitätsüberprüfung, Zugriff mit den geringsten Rechten und fortlaufende Auswertung.
Weitere Informationen finden Sie unter Anwenden von Prinzipien der Zero Trust auf Microsoft 365 Copilot.
Datenschutz und Compliance
Microsoft 365 Copilot berücksichtigt die bestehenden Sicherheits- und Datenschutzkontrollen Ihrer organization. Copilot greift nur auf Daten zu, auf die Benutzer zugreifen dürfen, und respektiert Die Compliance-, Datenschutz- und Datenresidenzverpflichtungen von Microsoft 365.
Weitere Informationen finden Sie unter Schützen und Überwachen von Daten in Microsoft 365 und Microsoft 365 Copilot.
Unternehmensdatenschutz
Unternehmensdatenschutz (EDP) beschreibt die vertraglichen und technischen Verpflichtungen, die für Kundendaten für Microsoft 365 Copilot und Microsoft 365 Copilot Chat gemäß den Microsoft-Produktbedingungen und dem Datenschutz-Nachtrag gelten.
Ausführliche Informationen finden Sie in den folgenden Artikeln:
- Unternehmensdatenschutz in Microsoft 365 Copilot und Microsoft 365 Copilot Chat
- Daten, Datenschutz und Sicherheit für Microsoft 365 Copilot
Verhindern der übermäßigen Freigabe
Microsoft 365 Copilot funktioniert innerhalb vorhandener Berechtigungen und Zugriffssteuerungen. Übermäßig freigegebene oder schlecht kontrollierte Inhalte können sich auf die Copilot-Ergebnisse auswirken und das Risiko erhöhen.
Anleitungen zur präskriptiven Korrektur finden Sie in den folgenden Artikeln:
- Sichere & gesteuerte Datengrundlegung für Microsoft 365 Copilot: Eine Blaupause für die Bereitstellung
- Konfigurieren einer sicheren und kontrollierten Grundlage für Microsoft 365 Copilot
- Vorbereiten auf Microsoft 365 Copilot und Agents mit der erweiterten SharePoint-Verwaltung
sicherheitsrelevante Dashboard
Microsoft 365 Copilot enthält integrierte Sicherheitskontrollen von Microsoft Purview. Damit Sie KI-bezogene Risiken überwachen, untersuchen und darauf reagieren können, stellt Microsoft zwei ergänzende Dashboards bereit:
- Die Copilot-Sicherheits-Dashboard in der Microsoft 365 Admin Center konzentriert sich auf Microsoft 365 Copilot Datenschutz, Oversharing und Compliance-Erkenntnisse.
- Das Microsoft Security Dashboard für KI bietet eine produktübergreifende Ansicht des KI-Risikos, das Microsoft 365 Copilot, Copilot Studio Agents, Microsoft Foundry-Apps und -Agents sowie KI-Apps und Agents von Drittanbietern umfasst.
Verwenden Sie die Microsoft 365 Admin Center Dashboard für die tägliche Copilot-Datengovernance, und verwenden Sie das Sicherheitsdashboard für KI, wenn Sie eine einheitliche, organization umfassende Ansicht des KI-Sicherheitsstatus in Microsoft Defender benötigen, Microsoft Entra, und Microsoft Purview.
Copilot Security Dashboard im Microsoft 365 Admin Center
Die Copilot-Sicherheits-Dashboard bietet Einblicke und Kontrollen, die Ihnen folgendes helfen:
- Verhindern Sie Datenlecks mit einer Richtlinie zur Verhinderung von Datenverlust (Data Loss Prevention, DLP).
- Verwalten der Überteilung von Daten.
- Verbessern der Datenkonformität.
Um die Dashboard im Microsoft 365 Admin Center anzuzeigen, wählen Sie Copilot>Overview>Security aus.
Zum Anzeigen des Abschnitts Sicherheit benötigen Sie die Rolle Globaler Leser . Um Änderungen vorzunehmen, ist die KI-Administratorrolle erforderlich.
Microsoft-Sicherheitsdashboard für KI
Das Microsoft Security Dashboard für KI ist eine einheitliche Dashboard, die CISOs und KI-Risikoleiter dabei unterstützt, KI-Risiken im gesamten Unternehmen zu verstehen und zu beheben. Es aggregiert Status- und Echtzeitrisikosignale von Microsoft Defender, Microsoft Entra und Microsoft Purview in einer einzigen interaktiven Erfahrung. Sicherheitsleiter können steuern und zusammenarbeiten, während Sicherheitsteams weiterhin an den Tools arbeiten, die sie bereits verwenden.
Die Dashboard bietet Folgendes:
- Ki-Risikotransparenz in Echtzeit. Eine KI-Risiko-Scorecard auf der Registerkarte Übersicht zeigt, wo Risiken vorhanden sind, und bewertet die Implementierung ihrer organization der Microsoft-Sicherheitsfunktionen für KI.
- Umfassende KI-Inventur. Umfassende Abdeckung von KI-Ressourcen, einschließlich:
- Microsoft 365 Copilot
- Microsoft Copilot Studio Agents
- Microsoft Foundry-Anwendungen und -Agents
- KI-Modelle, Anwendungen und Agents von Drittanbietern wie Google Gemini, OpenAI ChatGPT und MCP-Server
- Nicht verwaltete und Schatten-KI-Agents, die in Ihrer Umgebung entdeckt wurden
- KI-gestützte Erkenntnisse mit Security Copilot. Vorgeschlagene Eingabeaufforderungen helfen Ihnen, einen Drilldown in Risikobewertungen durchzuführen, Identitäts-, Daten- und Sicherheitssignale zu korrelieren und die Vorfälle zu priorisieren, die für Microsoft 365 Copilot und zugehörige agentische Workloads am wichtigsten sind.
- Maßgeschneiderte Empfehlungen und Korrekturpfade. Die Dashboard enthält priorisierte Empfehlungen, unterstützt die Aufgabendelegierung und lässt sich in Microsoft Teams integrieren, um die Behebung von Überteilungs- und Datenleckrisiken in Copilot und anderen KI-Agents zu koordinieren.
- Executive Reporting. Board-ready analytics and compliance insights for leadership reviews( Board-ready analytics and compliance insights for leadership reviews).
Zugriff und Berechtigungen
Öffnen Sie das Sicherheitsdashboard für KI unter ai.security.microsoft.com, oder geben Sie es im Microsoft Defender-, Microsoft Entra- oder Microsoft Purview-Portal ein.
Die Dashboard verwendet Ihre vorhandenen Defender-, Entra- und Purview-Berechtigungen. Es ist keine separate Rolle erforderlich. Berechtigte Defender-, Entra- und Purview-Kunden können ohne zusätzliche Lizenzierungskosten auf das Sicherheitsdashboard für KI zugreifen.
Eine vollständige Liste der unterstützten Produkte, Berechtigungsdetails und informationen zum Überprüfen und Zuweisen von Sicherheitsempfehlungen finden Sie unter Bewerten des KI-Risikos Ihrer organization mit dem Microsoft-Sicherheitsdashboard für KI.
Vergleichen der beiden Dashboards
| Funktion | Copilot Security Dashboard (Microsoft 365 Admin Center) | Microsoft-Sicherheitsdashboard für KI |
|---|---|---|
| Primärer Bereich | Microsoft 365 Copilot Datenschutz, DLP, Oversharing und Compliance | Produktübergreifendes KI-Risiko für Agents, Apps und Plattformen |
| KI-Ressourcenabdeckung | Microsoft 365 Copilot | Microsoft 365 Copilot, Copilot Studio-Agents, Microsoft Foundry-Apps und -Agents sowie Modelle/Apps/Agents von Drittanbietern (z. B. Google Gemini, OpenAI ChatGPT, MCP-Server), einschließlich nicht verwalteter und Schatten-KI-Agents |
| Aggregierte Signale | Microsoft Purview-Signale für Copilot | Microsoft Defender + Microsoft Entra + Microsoft Purview-Signale |
| KI-gestützte Erkenntnisse | — | Security Copilot von Eingabeaufforderungen, Zusammenfassungen und Risikopriorisierung |
| Wartungsworkflow | Purview-basierte Richtlinien (z. B. DLP) | Maßgeschneiderte Empfehlungen, Aufgabendelegierung und Microsoft Teams-Integration |
| Zugriffspfad | admin.microsoft.com → Copilot>Übersicht Sicherheit> | ai.security.microsoft.com oder Einstiegspunkte in Defender-, Entra- und Purview-Portalen |
| Rollen/Lizenzierung | Globaler Leser zum Anzeigen; KI-Administrator zum Vornehmen von Änderungen | Verwendet vorhandene Defender/Entra/Purview-Berechtigungen; keine zusätzliche Lizenzierung für berechtigte Kunden |
| Verfügbarkeit | Allgemein verfügbar | Öffentliche Vorschau |
Hinweis
Das Sicherheitsdashboard für KI befindet sich derzeit in der Vorschauphase. Funktionen und Abdeckung können sich vor der allgemeinen Verfügbarkeit ändern. Im Artikel Sicherheit für KI finden Sie die neuesten unterstützten Produkte und Berechtigungen.
Verwandte Anleitungen
Verwenden Sie diese Artikel, um verwandte Artikel ausführlicher zu behandeln:
Bereitstellung und Bereitschaft
Architektur und Datenverarbeitung
Überteilungskorrektur