Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie ChatGPT Enterprise-Arbeitsbereiche als Datenquelle in Microsoft Purview registrieren. Mit diesem Connector können Sie Interaktionen mit ChatGPT Unternehmens-KI in Ihrem organization ermitteln und steuern.
Wichtig
Ab Mai 2025 unterliegen alle ausgeführten Überprüfungen dem neuen Microsoft Purview-Abrechnungsmodell. Stellen Sie sicher, dass Sie die nutzungsbasierte Abrechnung in Ihrem organization aktivieren.
Hier finden Sie weitere Informationen dazu, wie Microsoft Purview-Lösungen KI-Interaktionen mit ChatGPT Enterprise unterstützen.
Unterstützte Funktionen
Wählen Sie aus, ob alle Benutzerinteraktionen ab dem aktuellen Datum überprüft werden sollen, oder wählen Sie beim Konfigurieren der Überprüfung ein bestimmtes Startdatum aus der Vergangenheit aus.
| Metadatenextraktion | Vollständiger Scan | Inkrementelle Überprüfung | Bereichsbezogene Überprüfung | Klassifizierung | Bezeichnen | Zugriffsrichtlinie | Herkunft | Datenfreigabe | Live-Ansicht |
|---|---|---|---|---|---|---|---|---|---|
| Ja | Ja | Ja | Nein | Ja | Nein | Nein | Nein | Nein | Nein |
Beim Überprüfen ChatGPT Enterprise-Quellen unterstützt Microsoft Purview Folgendes:
- Extrahieren von technischen Metadaten, einschließlich:
- Textaufforderungen
- Textantworten
Voraussetzungen
Ein Azure-Konto mit einem aktiven Abonnement.
Ein aktives Enterprise-Microsoft Purview-Konto.
- Wenn Sie in Ihrem organization zum ersten Mal eine klassische Microsoft Purview-instance erstellen, wird die instance automatisch auf die Unternehmensversion von Microsoft Purview aktualisiert.
Datenquellenadministrator- und Datenleserberechtigungen müssen zugewiesen werden, um eine Quelle zu registrieren und im Microsoft Purview-Governanceportal zu verwalten.
Ein ChatGPT Enterprise-Plan.
In Ihrem organization ist die nutzungsbasierte Abrechnung aktiviert.
Sie verfügen über eine Sammlungsrichtlinie, die die Erfassung von Eingabeaufforderungen und Antworten ermöglicht. Es gibt zwei Möglichkeiten, die Richtlinie einzurichten:
- Richten Sie eine 1-Klick-Richtlinie ein, um Interaktionen für KI-Apps für Unternehmen zu erfassen.
- Richten Sie eine Sammlungsrichtlinie für KI-Unternehmens-Apps in Microsoft Purview Data Loss Prevention ein.
Derzeit ist der Bereich für den API-Schlüssel beim Erstellen des API-Schlüssels im OpenAI-API-Plattformportal nicht definiert, aber er ist eine Voraussetzung für Microsoft Purview zum Ausführen einer Überprüfung und zum Abrufen von Metadaten. Führen Sie die folgenden Schritte aus, um den Bereich zu definieren:
Senden Sie eine E-Mail an mit
support@openai.com:- Die letzten vier Ziffern des API-Schlüssels.
- Der Schlüsselname.
- Die nach Name erstellte.
- Der angeforderte Bereich (lesen, löschen oder beides). Microsoft Purview benötigt mindestens den Lesebereich , um eine Überprüfung auszuführen.
Das Open AI-Team überprüft den Schlüssel und gewährt die angeforderten Compliance-API-Bereiche.
Administratoren können diesen Schlüssel jetzt verwenden oder zur Verwendung mit der Compliance-API an einen Partner übergeben.
Erforderliche Berechtigungen für die Überprüfung
Ihr organization muss Berechtigungen für die Microsoft Purview-API festlegen, die vom Drittanbieterconnector verwendet wird. Die Microsoft Purview-Anwendungsberechtigung Purview.ProcessConversationMessages.All und die Graph-Berechtigung User.Read.All werden dem Microsoft Purview-Ressourcendienstprinzipal erteilt.
Führen Sie die folgenden Schritte aus, um die Microsoft Purview-API-Berechtigungen mithilfe von Microsoft Graph PowerShell zuzuweisen:
Rufen Sie den Anzeigenamen für Ihre Microsoft Purview-Ressource aus dem Azure-Portal ab. Suchen Sie in der Suchleiste nach Microsoft Purview , und wählen Sie in den Suchergebnissen Microsoft Purview-Konten aus.
Wählen Sie Ihr Microsoft Purview-Konto aus, und kopieren Sie den Ressourcennamen.
Weisen Sie Ihrer Anwendung für verwaltete Identitäten Mithilfe des Microsoft Graph PowerShell-Moduls Microsoft Purview-API-Rollen zu. Öffnen Sie portal.azure.com PowerShell, führen Sie aus
Connect-MgGraph, und melden Sie sich an.Führen Sie das folgende PowerShell-Skript aus, um die erforderlichen Berechtigungen hinzuzufügen. Achten Sie darauf, die Variable in der ersten Zeile so zu ändern, dass sie den Anzeigenamen der Microsoft Purview-Ressource enthält.
$purviewFriendlyName = "**UPDATE TO THE RESOURCE NAME FROM STEP ONE**" $purviewObjectId = (Get-MgServicePrincipal -Filter "displayName eq '$purviewFriendlyName'").id $msGraphServicePrincipalId = (Get-MgServicePrincipal -Filter "AppId eq '00000003-0000-0000-c000-000000000000'").id $purviewApiServicePrincipalId = (Get-MgServicePrincipal -Filter "AppId eq '9ec59623-ce40-4dc8-a635-ed0275b5d58a'").Id # Add Purview.ProcessConversationMessages.All (a4543e1f-6e5d-4ec9-a54a-f3b8c156163f) to the Purview resource $bodyParam= @{ "PrincipalId"= "{$purviewObjectId}" "ResourceId" = "{$purviewApiServicePrincipalId}" "AppRoleId" = "{a4543e1f-6e5d-4ec9-a54a-f3b8c156163f}" } New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId "{$purviewObjectId}" -BodyParameter $bodyParam # Add User.Read.All (df021288-bdef-4463-88db-98f22de89214) to the Purview resource $bodyParam = @{ "PrincipalId"= "{$purviewObjectId}" "ResourceId" = "{$msGraphServicePrincipalId}" "AppRoleId" = "{df021288-bdef-4463-88db-98f22de89214}" } New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId "{$purviewObjectId}" -BodyParameter $bodyParam
Sie müssen auch die erforderliche Berechtigung für andere Microsoft Purview-Lösungen hinzufügen, die im Rahmen dieser Überprüfung verwendet werden:
- Azure Key Vault
- Microsoft Purview KI Hub
- Microsoft Purview-Kommunikationscompliance
- Microsoft Purview-Datenlebenszyklusverwaltung
- Beschriftungen in Microsoft Purview Data Map
- Microsoft Purview eDiscovery
- Microsoft Purview Insider-Risikomanagement
- Microsoft Purview-Datensatzverwaltung
Microsoft Purview verwendet das OAuth 2.0-Protokoll für den Zugriff auf ChatGPT Enterprise-Arbeitsbereiche. Richten Sie die Anmeldeinformationen ein, indem Sie die Anweisungen im Abschnitt Überprüfen weiter unten in diesem Artikel befolgen.
Registrieren
In diesem Abschnitt wird beschrieben, wie Sie einen ChatGPT Enterprise-Arbeitsbereich in Microsoft Purview mithilfe des Microsoft Purview-Governanceportals registrieren.
Führen Sie die folgenden Schritte aus, um sich zu registrieren:
Öffnen Sie die Azure-Portal, und führen Sie die folgenden Schritte aus:
- Suchen Sie nach Key Vault zum Erstellen/Verwalten des Geheimnisses, das für diesen Connector verwendet werden soll.
- Erstellen Sie eine Key Vault.
- Erteilen Sie Ihrem Key Vault Rollenzuweisungen. Weisen Sie Key Vault Administratoren und Key Vault geheimen Benutzer für die erforderlichen Mitglieder zu. Überprüfen Sie für andere Rollen die Key Vault Rollen im Abschnitt Erforderliche Berechtigungen.
- Erstellen Sie ein Geheimnis für Ihre Key Vault.
- Weisen Sie Für Ihre Key Vault Zugriffsrichtlinie zu.
Öffnen Sie das Microsoft Purview-Governanceportal, und führen Sie die folgenden Schritte aus:
- Suchen Sie nach Microsoft Purview-Konten, wählen Sie das Konto aus, das Sie verwenden möchten, und wählen Sie Microsoft Purview-Governanceportal öffnen aus.
- Wählen Sie im linken Navigationsbereich Data Map und dann Die Datenquelle aus.
- Wählen Sie Datenquelle registrieren aus.
- Wählen Sie unter Quellen registrieren ChatGPT Enterprise und dann Weiter aus.
Öffnen Sie die ChatGPT Enterprise-Registrierungsquelle, und führen Sie die folgenden Schritte aus:
- Geben Sie einen Namen für die Datenquelle innerhalb des Katalogs ein.
- Geben Sie die WorkspaceID für Ihren Enterprise-Arbeitsbereich ein.
- Wählen Sie eine Domäne und Sammlung aus.
- Wählen Sie Registrieren aus.
Öffnen Sie das Microsoft Purview-Portal, und führen Sie die folgenden Schritte aus:
- Wählen Sie unter Data Mapdie Option Quellverwaltung und dann Anmeldeinformationen aus.
- Wählen Sie Neu aus.
- Erstellen und Verwalten von Anmeldeinformationen für Überprüfungen in Microsoft Purview Data Map
- Geben Sie den Namen und die Beschreibung ein, und wählen Sie die Domäne aus.
- Wählen Sie für Authentifizierungsmethode die Option API-Schlüssel aus.
- Wählen Sie für Key Vault Verbindung den für ChatGPT Enterprise erstellten Azure-Schlüsseltresor aus.
- Geben Sie den Geheimnisnamen und die Geheimnisversion ein.
Überprüfung
Führen Sie die folgenden Schritte aus, um einen ChatGPT Enterprise-Arbeitsbereich zu überprüfen, um Nachrichten automatisch zu identifizieren. Weitere Informationen zum Scannen im Allgemeinen finden Sie in unserer Einführung in Scans und Erfassung.
- Navigieren Sie zu Quellen.
- Wählen Sie den registrierten ChatGPT Enterprise-Arbeitsbereich aus.
- Wählen Sie Neue Überprüfung aus, und führen Sie Folgendes aus:
- Name: Der Name der Überprüfung.
- Daten ab erfassen: Wählen Sie aus, ob die Überprüfung Daten vom aktuellen Datum der neuen Überprüfung erfassen soll, oder wählen Sie ein bestimmtes Datum aus der Vergangenheit aus.
- Anmeldeinformationen: Wählen Sie die Zuordnung der Anmeldeinformationen zum richtigen Key Vault für diesen Connector aus.
- Domäne: Wählen Sie eine Domäne aus der vorhandenen Liste aus, oder wählen Sie Standarddomäne aus.
- Sammlung: Wählen Sie eine Sammlung aus Ihrer Domäne aus.
- Wählen Sie Verbindung testen aus, um sicherzustellen, dass die Verbindung erfolgreich hergestellt wurde. Wählen Sie Weiter.
- Überprüfen Sie Ihre Überprüfung, und wählen Sie Speichern und ausführen aus.
Für zukünftige Überprüfungen wird empfohlen, eine inkrementelle Überprüfung auszuführen. Vermeiden Sie das Erstellen einer neuen Überprüfung, um die doppelte Erfassung von Daten zu vermeiden.
Anzeigen von Überprüfungen
Führen Sie die folgenden Schritte aus, um vorhandene Überprüfungen anzuzeigen:
- Öffnen Sie das Microsoft Purview-Portal, und wählen Sie Data Map aus.
- Wählen Sie die Datenquelle aus. Sie können eine Liste der vorhandenen Überprüfungen für diese Datenquelle unter Zuletzt verwendete Überprüfungen anzeigen, oder Sie können alle Überprüfungen auf der Registerkarte Scans anzeigen.
- Wählen Sie die Überprüfung aus, die Ergebnisse enthält, die Sie anzeigen möchten. Im Bereich werden alle vorherigen Überprüfungen zusammen mit den status und Metriken für jede Überprüfung angezeigt.
- Wählen Sie die Scan-ID aus, um die Scandetails zu überprüfen. Während der Überprüfung wird die organization als Ressource betrachtet, aber nicht klassifiziert. Die Anzahl der in den Überprüfungsdetails klassifizierten Ressourcen ist immer um eins kleiner als die Anzahl der erfassten Ressourcen.
- Überprüfen Sie die hinzugefügten Daten zu Microsoft Purview in Datensicherheitstatus-Management (DSSM) für KI.
- Zeigen Sie Analysen für KI-Interaktionen, vertrauliche Daten und Insiderrisiken in DSSM für KI-Berichte an.
- Zeigen Sie die KI-Interaktionen für Eingabeaufforderungen und Antworten im Aktivitäts-Explorer an.
- Zeigen Sie die daten des Typs vertraulicher Informationen an, die in Eingabeaufforderungen und Antworten im Aktivitäts-Explorer identifiziert wurden. \
Verwenden Sie andere Microsoft Purview-Lösungen mit diesen Daten: