Freigeben über


Verwenden von Microsoft Purview zum Verwalten von Datensicherheit & Compliance für Microsoft Security Copilot

Microsoft 365-Lizenzierungsleitfaden für Sicherheit & Compliance

Verwenden Sie die folgenden Abschnitte, um die Microsoft Purview-Funktionen zu identifizieren, die für KI-Interaktionen mit Microsoft Security Copilot unterstützt werden, sowie einige Erste-Schritte-Empfehlungen für Sie, um diese KI-Interaktionen aus Sicherheits- und Compliancegründen zu verwalten.

Bevor Microsoft Purview diese KI-Interaktionen verwalten kann, müssen Sie zuerst die Security Copilot Option Microsoft Purview zugriffen, verarbeiten, kopieren und speichern von Kundendaten aus Ihrem Security Copilot Service zulassen aktivieren. Weitere Informationen finden Sie unter Aktivieren von Security Copilot für Purview-Überwachungs- und DSSM lösungen.

Für die Verwaltung dieser KI-Interaktionen mit Microsoft Purview müssen Sie die nutzungsbasierte Abrechnung in Ihrem organization aktivieren.

Unterstützte Funktionen

Verwenden Sie die folgende Tabelle, um auf einen Blick die Microsoft Purview-Funktionen anzuzeigen, die mit Microsoft Security Copilot unterstützt werden.

Funktion oder Lösung in Microsoft Purview Unterstützt für KI-Interaktionen
DSSM für KI (klassisch) und DSSM (Vorschau)
Überwachung
Datenklassifizierung
Vertraulichkeitsbezeichnungen
Verschlüsselung ohne Vertraulichkeitsbezeichnungen
Verhinderung von Datenverlust
Insider-Risikomanagement
Kommunikationscompliance
eDiscovery
Datenlebenszyklusverwaltung
Compliance-Manager

DSSM für KI (klassisch) und DSSM (Vorschau)

Verwenden Sie Datensicherheitstatus-Management für KI (klassisch) oder Datensicherheitstatus-Management (Vorschau) als Front Door, um Compliancekontrollen für die KI-Nutzung im gesamten Unternehmen zu ermitteln, zu schützen und anzuwenden. Beide DSSM Versionen verwenden vorhandene Steuerelemente aus Microsoft Purview Information Protection und Compliance Management mit einfach zu verwendenden grafischen Tools und Berichten, um schnell Einblicke in die KI-Nutzung in Ihrem organization zu erhalten. Mit personalisierten Empfehlungen und 1-Klick-Richtlinien können Sie Ihre Daten schützen und gesetzliche Anforderungen einhalten.

KI-App-spezifische Informationen:
  • Empfehlung Erhalten Sie anleitungen Unterstützung für KI-Vorschriften, die gesetzliche Vorlagen für die Steuerungszuordnung aus dem Compliance-Manager verwenden.

  • Verfügbare 1-Klick-Richtlinien :

    • DSSM für KI: Erfassen Sie Interaktionen für Copilot-Erfahrungen über die Empfehlungs- oder Korrekturaktion Sichere Interaktionen in Microsoft Copilot Erfahrungen.
    • DSSM für KI: Erkennen riskanter KI-Nutzung anhand der Empfehlungs- oder Korrekturaktion Erkennen riskanter Interaktionen in KI-Apps.
    • DSSM für KI : Unethisches Verhalten in KI-Apps aus der Empfehlungs- oder Korrekturaktion Erkennen von unethischem Verhalten in KI-Apps
    • DSSM für KI: Erkennen vertraulicher Informationen, die über ein Netzwerk für KI freigegeben werden, über die Empfehlungs- oder Korrekturaktion Erweitern von Erkenntnissen in sensible Daten in KI-App-Interaktionen.

Überwachung und KI-Interaktionen

Microsoft Purview Audit Lösungen bieten umfassende Tools zum Durchsuchen und Verwalten von Überwachungsdatensätzen von Aktivitäten, die von Benutzern und Administratoren in verschiedenen Microsoft-Diensten ausgeführt werden, und helfen Organisationen dabei, effektiv auf Sicherheitsereignisse, forensische Untersuchungen, interne Untersuchungen und Compliance-Verpflichtungen zu reagieren.

Wie andere Aktivitäten werden Eingabeaufforderungen und Antworten im einheitlichen Überwachungsprotokoll erfasst. Ereignisse umfassen, wie und wann Benutzer mit der KI-App interagieren, und können einschließen, in welchem Microsoft 365-Dienst die Aktivität stattgefunden hat, sowie Verweise auf die in Microsoft 365 gespeicherten Dateien, auf die während der Interaktion zugegriffen wurde. Wenn auf diese Dateien eine Vertraulichkeitsbezeichnung angewendet wird, wird diese ebenfalls erfasst.

Diese Ereignisse fließen in den Aktivitäts-Explorer in DSSM für KI und die Registerkarte KI-Aktivitäten im Aktivitäts-Explorer aus der Vorschauversion von DSSM ein, auf der die Daten von Eingabeaufforderungen und Antworten angezeigt werden können. Sie können auch die Überwachungslösung aus dem Microsoft Purview-Portal verwenden, um diese Überwachungsereignisse zu suchen und zu finden.

Weitere Informationen finden Sie unter Überwachungsprotokolle für Copilot- und KI-Aktivitäten.

Datenklassifizierung und KI-Interaktionen

Die Microsoft Purview-Datenklassifizierung bietet ein umfassendes Framework zum Identifizieren und Markieren vertraulicher Daten in verschiedenen Microsoft-Diensten, einschließlich Office 365, Dynamics 365 und Azure. Die Klassifizierung von Daten ist häufig der erste Schritt, um die Einhaltung der Datenschutzbestimmungen und den Schutz vor unbefugtem Zugriff, Änderung oder Zerstörung sicherzustellen. Sie können integrierte Systemklassifizierungen verwenden oder eigene erstellen.

Vertrauliche Informationstypen und trainierbare Klassifizierer können verwendet werden, um vertrauliche Daten in Eingabeaufforderungen und Antworten von Benutzern zu finden, wenn sie KI-Apps verwenden. Die resultierenden Informationen werden dann in der Übersicht über Microsoft Purview-Berichte und im Aktivitäts-Explorer in DSSM für KI und auf der Registerkarte KI-Aktivitäten im Aktivitäts-Explorer aus der Vorschauversion von DSSM angezeigt.

Insider-Risikomanagement und KI-Interaktionen

Microsoft Purview Insider Risk Management hilft Ihnen, interne Risiken wie IP-Diebstahl, Datenlecks und Sicherheitsverletzungen zu erkennen, zu untersuchen und zu mindern. Es nutzt Machine Learning-Modelle und verschiedene Signale von Microsoft 365 und Indikatoren von Drittanbietern, um potenzielle böswillige oder unbeabsichtigte Insider-Aktivitäten zu identifizieren. Die Lösung umfasst Datenschutzkontrollen wie Pseudonymisierung und rollenbasierten Zugriff, um den Datenschutz auf Benutzerebene sicherzustellen und Risikoanalysten gleichzeitig die Möglichkeit zu geben, geeignete Maßnahmen zu ergreifen.

Verwenden Sie die Vorlage riskante KI-Nutzungsrichtlinien , um riskante Nutzungen zu erkennen, die Angriffe zur Einschleusung von Aufforderungen und den Zugriff auf geschützte Materialien umfassen. Erkenntnisse aus diesen Signalen werden in Microsoft Defender XDR integriert, um einen umfassenden Überblick über KI-bezogene Risiken zu bieten.

KI-App-spezifische Informationen:
  • Für Eingabeaufforderungen und Antworten ist eine Sammlungsrichtlinie erforderlich, z. B. DSSM für KI – Erfassen von Interaktionen für Copilot-Erfahrungen aus der DSSM für KI-Empfehlung Sichere Interaktionen in Microsoft Copilot Erfahrungen.

Kommunikationscompliance und KI-Interaktionen

Microsoft Purview Communication Compliance stellt Tools bereit, die Ihnen helfen, Verstöße gegen die Einhaltung gesetzlicher Bestimmungen und Geschäftsverhalten über verschiedene Kommunikationskanäle hinweg zu erkennen und zu verwalten, einschließlich Benutzeraufforderungen und Antworten für KI-Apps. Es ist standardmäßig auf Datenschutz ausgelegt, pseudonymisiert Benutzernamen und integriert rollenbasierte Zugriffssteuerungen. Die Lösung hilft dabei, unangemessene Kommunikationen zu identifizieren und zu beheben, z. B. die Weitergabe vertraulicher Informationen, Belästigungen, Bedrohungen und nicht jugendfreier Inhalte.

Weitere Informationen zur Verwendung von Kommunikationscompliancerichtlinien für KI-Apps finden Sie unter Konfigurieren einer Kommunikationskonformitätsrichtlinie zur Erkennung für generative KI-Interaktionen.

KI-App-spezifische Informationen:
  • Für Eingabeaufforderungen und Antworten ist eine Sammlungsrichtlinie erforderlich, z. B. DSSM für KI – Erfassen von Interaktionen für Copilot-Erfahrungen aus der DSSM für KI-Empfehlung Sichere Interaktionen in Microsoft Copilot Erfahrungen.

eDiscovery- und KI-Interaktionen

mit Microsoft Purview-eDiscovery können Sie elektronische Informationen identifizieren und übermitteln, die in Rechtsfällen als Beweismittel verwendet werden können. Die eDiscovery-Tools in Microsoft Purview unterstützen die Suche nach Inhalten in Exchange Online, OneDrive for Business, SharePoint Online, Microsoft Teams, Microsoft 365-Gruppen und Viva Engage Teams. Anschließend können Sie verhindern, dass die Informationen gelöscht und exportiert werden.

Da Benutzereingabeaufforderungen und Antworten für KI-Apps im Postfach eines Benutzers gespeichert werden, können Sie einen Fall erstellen und die Suche verwenden, wenn das Postfach eines Benutzers als Quelle für eine Suchabfrage ausgewählt ist. Wählen Sie z. B. diese Daten aus dem Quellpostfach aus, und rufen Sie sie aus, indem Sie im Abfrage-Generator Bedingungstyp>>enthält eine beliebigeCopilot-Edit-Aktivität>> auswählen. Diese Abfragebedingung umfasst alle Copilot- und anderen KI-Anwendungsaktivitäten.

Nachdem die Suche optimiert wurde, können Sie die Ergebnisse exportieren oder einem Überprüfungssatz hinzufügen. Sie können Informationen direkt aus dem Überprüfungssatz überprüfen und exportieren.

Weitere Informationen zum Identifizieren und Löschen von Benutzer-KI-Interaktionsdaten finden Sie unter Suchen und Löschen von Copilot-Daten in eDiscovery.

KI-App-spezifische Informationen:
  • Für Eingabeaufforderungen und Antworten ist eine Sammlungsrichtlinie erforderlich, z. B. DSSM für KI – Erfassen von Interaktionen für Copilot-Erfahrungen aus der DSSM für KI-Empfehlung Sichere Interaktionen in Microsoft Copilot Erfahrungen.

Datenlebenszyklusverwaltung und KI-Interaktionen

Microsoft Purview-Datenlebenszyklusverwaltung bietet Tools und Funktionen zum Verwalten des Lebenszyklus von Organisationsdaten, indem erforderliche Inhalte aufbewahrt und nicht benötigte Inhalte gelöscht werden. Diese Tools stellen die Einhaltung geschäftlicher, rechtlicher und behördlicher Anforderungen sicher.

Verwenden Sie Aufbewahrungsrichtlinien , um Benutzereingabeaufforderungen und -antworten für KI-Apps automatisch aufzubewahren oder zu löschen. Ausführliche Informationen zu dieser Aufbewahrung finden Sie unter Informationen zur Aufbewahrung für Copilot & KI-Apps.

Wie bei allen Aufbewahrungsrichtlinien und Aufbewahrungsrichtlinien lösen die Prinzipien der Aufbewahrung alle Konflikte, wenn mehr als eine Richtlinie für denselben Speicherort für einen Benutzer gilt. Beispielsweise werden die Daten für die längste Dauer aller angewendeten Aufbewahrungsrichtlinien oder eDiscovery-Aufbewahrungen aufbewahrt.

KI-App-spezifische Informationen:
  • Wählen Sie für Aufbewahrungsrichtlinien die Option für Microsoft Copilot Erfahrungen aus.

  • Für Eingabeaufforderungen und Antworten ist eine Sammlungsrichtlinie erforderlich, z. B. DSSM für KI – Erfassen von Interaktionen für Copilot-Erfahrungen aus der DSSM für KI-Empfehlung Sichere Interaktionen in Microsoft Copilot Erfahrungen.

Compliance-Manager und KI-Interaktionen

Microsoft Purview Compliance Manager ist eine Lösung, mit der Sie die Compliance in Ihrer Multicloudumgebung automatisch bewerten und verwalten können. Compliance-Manager kann Ihnen während ihrer gesamten Compliance-Reise helfen, von der Bestandsaufnahme Ihrer Datenschutzrisiken bis hin zur Verwaltung der Komplexität der Implementierung von Kontrollen, der Einhaltung von Vorschriften und Zertifizierungen und der Berichterstellung für Prüfer.

Um Ihnen zu helfen, die Einhaltung von KI-Vorschriften einzuhalten, stellt Compliance-Manager regulatorische Vorlagen bereit, mit denen Sie Ihre Complianceanforderungen für alle generativen KI-Apps bewerten, implementieren und stärken können. Beispielsweise die Überwachung von KI-Interaktionen und das Verhindern von Datenverlusten in KI-Anwendungen. Weitere Informationen finden Sie unter Bewertungen für KI-Vorschriften.

Führen Sie die folgenden Schritte aus, um mit der Verwaltung von Datensicherheit & Compliance für KI-Interaktionen aus Microsoft Security Copilot zu beginnen.

Hinweis

Diese Schritte konzentrieren sich auf die Verwaltung einer bestimmten KI-App oder eines bestimmten Agents. Für eine umfassendere Abdeckung, die Sicherheitsziele mit geführten Workflows verwendet, verwenden Sie die neue Datensicherheitstatus-Management, die sich derzeit in der Vorschauphase befindet.

Für die Verwaltung von Datensicherheit & Compliance für Copilot in Fabric ist die Unternehmensversion von Microsoft Purview Data Governance erforderlich, um die erforderlichen APIs zu unterstützen.

Da Datensicherheitstatus-Management für KI für die Sicherung und Verwaltung von KI-Interaktionen ihre Erste ist, verwenden die meisten der folgenden Anweisungen diese Lösung:

Erkennen potenzieller Sicherheitsrisiken in Microsoft Security Copilot Interaktionen

  1. Überprüfen Sie in DSSM für KI (klassisch)>Übersicht im Abschnitt Erste Schritte, ob die Überwachung für Ihren Mandanten aktiviert ist. Wenn nicht, wählen Sie Microsoft Purview Audit aktivieren aus.

  2. Wählen Sie im Abschnitt Empfehlungen die Option Alle Empfehlungen anzeigen aus, um zur Seite Empfehlungen zu gelangen. Wenn sie über den status Nicht gestartet verfügen, ergreifen Sie Maßnahmen für die folgenden Empfehlungen, die 1-Klick-Richtlinien erstellen:

    • Sichere Interaktionen in Microsoft Copilot Erfahrungen: Mit dieser Empfehlung wird eine Richtlinie erstellt, die Eingabeaufforderungen und Antworten für den Datenschutzstatus und die Einhaltung gesetzlicher Bestimmungen von Copilot in Fabric und Security Copilot erfasst.

    • Erkennen riskanter Interaktionen in KI-Apps: Mit dieser Empfehlung wird eine Richtlinie erstellt, um das Benutzerrisiko zu berechnen, indem riskante Eingabeaufforderungen und Antworten in Microsoft 365 Copilot, Agents und anderen generativen KI-Apps erkannt werden.

  3. Warten Sie mindestens einen Tag auf Daten, und navigieren Sie dann zur Seite Berichte , um die Ergebnisse Ihrer Richtlinie anzuzeigen. Wählen Sie Copilot-Umgebungen & Agents aus, und zeigen Sie Informationen wie die folgenden an:

    • Gesamtanzahl der Interaktionen im Zeitverlauf (Microsoft Copilot und Agents)
    • Sensible Interaktionen pro KI-App
    • Wichtigste unethische KI-Interaktionen
    • Schweregrad des Insider-Risikos
    • Insider-Risikoschweregrad pro KI-App
    • Potenziell riskante KI-Nutzung
  4. Wählen Sie Details für die einzelnen Berichtsdiagramme anzeigen aus, um detaillierte Aktivitäten im Aktivitäts-Explorer anzuzeigen.

    Wählen Sie in den Filtern die Kategorie KI-App der Copilot-Erfahrungen & Agents aus, und verwenden Sie dann die anderen Filter, wenn Sie die angezeigten Daten weiter verfeinern müssen. Führen Sie dann einen Drilldown zu jeder Aktivität durch, um Details anzuzeigen, die das Anzeigen der Eingabeaufforderungen und der Antwort umfassen, wenn Sie Mitglied der Rollengruppe Microsoft Purview Content Explorer Content Viewer sind. Weitere Informationen zu dieser Anforderung finden Sie unter Berechtigungen für Datensicherheitstatus-Management für KI.

Anwenden von Konformitätssteuerelementen auf Microsoft Security Copilot

  1. Suchen Sie auf DSSM Seite für KI (klassisch)>Empfehlungen unter Nicht gestartet nach der folgenden Empfehlung, und wählen Sie sie aus, und führen Sie entsprechende Aktionen aus:

    • Erkennen von unethischem Verhalten in KI: Mit dieser Empfehlung wird eine Richtlinie erstellt, um vertrauliche Informationen in Eingabeaufforderungen und Antworten in Microsoft Security Copilot und Agents sowie anderen generativen KI-Apps zu erkennen.
  2. Wenn Sie sicherstellen müssen, dass Microsoft Security Copilot Interaktionen aus Compliancegründen beibehalten werden:

    Navigieren Sie im Microsoft Purview-Portal zu Datenlebenszyklusverwaltungsrichtlinien>>für Aufbewahrungsrichtlinien, und erstellen Sie eine Aufbewahrungsrichtlinie, um Microsoft Security Copilot Interaktionen beizubehalten, indem Sie den Speicherort Microsoft Copilot Erfahrungen auswählen und den erforderlichen Aufbewahrungszeitraum angeben. Weitere Informationen finden Sie unter Erstellen und Konfigurieren von Aufbewahrungsrichtlinien.

  3. Wenn Sie Microsoft Security Copilot Interaktionen beibehalten, sammeln, analysieren, überprüfen oder exportieren müssen:

    Navigieren Sie im Microsoft Purview-Portal zu eDiscovery-Fälle>>Fall erstellen. Erstellen Sie in diesem Fall eine Suche, und verwenden Sie die ItemClass-Eigenschaft und den IPM.SkypeTeams.Message.Copilot.Security.SecurityCopilot Wert, um in Ihrem organization nach diesen Interaktionen zu suchen.

Überprüfen Sie routinemäßig die Berichte und Datenrisikobewertungen in DSSM für KI, um festzustellen, ob Sie Änderungen vornehmen müssen, und verwenden Sie den Aktivitäts-Explorer und Ereignisse für eine eingehendere Analyse der Interaktion von Benutzern mit Microsoft Security Copilot.