Partager via


Statut de protection de l’exécution de l’assistant

Dans la page Assistants de Copilot Studio, les créateurs peuvent déterminer, à partir d’un seul statut au niveau de l’assistant, si les assistants publiés sont conformes aux normes de sécurité et de gouvernance et vérifier que la détection des menaces d’un assistant est active. Pour plus d’informations, consultez Concepts clés - Sécurité et gouvernance de Copilot Studio.

Le statut de sécurité des agents publiés apparaît dans la colonne Statut de protection de la page Agents. En affichant l’état de protection de chaque assistant comme étant Protégé, Examen nécessaire ou Inconnu les créateurs peuvent déterminer rapidement et avec confiance quand la détection des menaces est active et quand leurs assistants sont protégés.

Capture d’écran montrant la page Assistants avec la colonne d’état Protection encerclée.

Les valeurs possibles qu’un assistant publié peut avoir sous l’état Protection sont Protégé, Examen nécessaire et Inconnu.

Lorsque l’état au niveau de l’assistant est Protégé, aucune action immédiate n’est requise (en fonction des signaux détectés). Lorsque l’état est Protégé, un bouclier vert s’affiche pour indiquer visuellement que cet assistant est protégé (Capture d’écran montrant l’icône de protection du bouclier vert. ).

Lorsque l’état au niveau de l’assistant est Examen nécessaire, les stratégies de l’assistant ne sont pas respectées ou l’authentification est insuffisante. Quel que soit le statut, les créateurs peuvent explorer pour voir une boîte de dialogue de résumé au niveau de l’agent contenant plus d’informations sur la sécurité de votre agent réparties en catégories.

Sélectionnez le statut de votre agent dans la colonne Statut de protection pour voir une boîte de dialogue de résumé au niveau de l’agent du statut de protection de votre agent.

Résumé du statut de protection

Dans la boîte de dialogue de résumé du statut de protection, le profil de protection de votre agent est divisé en trois catégories : Authentification, Stratégies et Modération du contenu. Chacune de ces catégories a un état possible qui est soit Protégé, de Examen nécessaire ou Inconnu, comme pour l’état récapitulatif au niveau de l’assistant sur la page Assistants.

En outre, cette boîte de dialogue affiche le nombre de messages bloqués en raison de menaces potentielles, de violations de stratégie et de violations des paramètres de modération du contenu. Les menaces potentielles sont directes ou indirectes. Par exemple, une menace potentielle peut être sous la forme d’un utilisateur remplaçant les paramètres de sécurité par l’accès administrateur. Une menace potentielle peut également être une source de connaissances référencée. Tous les agents publiés ont automatiquement activé la détection des menaces et affichent l’étiquette Actif.

Comme avec l’état de la protection au niveau de l’assistant, si Authentification ou Stratégies sont en violation des normes de sécurité acceptées, telles que définies par la configuration de sécurité de votre assistant, une étiquette Examen nécessaire apparaît en regard de la catégorie dans la boîte de dialogue récapitulative. Si l’une de ces catégories a une étiquette Examen nécessaire, cette étiquette est associée à l’état de protection au niveau de l’assistant unique sur la page Assistants.

Capture d’écran montrant la boîte de dialogue récapitulative de la protection au niveau de l’assistant.

Dans la boîte de dialogue de protection du résumé au niveau de l’agent, si vous souhaitez voir plus de détails, sélectionnez Voir les détails pour ouvrir la boîte de dialogue Analyse de la sécurité.

Analyse de sécurité

La boîte de dialogue Analyse de sécurité affiche des statistiques et des tendances sur les messages bloqués et l’état de l’assistant dans les catégories d’authentification, de stratégies et de modération du contenu.

Sélectionnez la plage de dates des données d’analyse de sécurité que vous souhaitez voir. Si vous n’avez pas de données comprises dans une ou plusieurs plages suivantes, ces plages n’apparaissent pas comme options sélectionnables dans le sélecteur de plages de dates. Sélectionnez parmi les options de plage suivantes :

  • 7 derniers jours
  • 14 derniers jours
  • 30 derniers jours

Capture d’écran montrant la boîte de dialogue Analyse de sécurité.

Le graphique à barres empilées de Motif du blocage décompose la somme de tous les messages bloqués dans la période configurée en segments de barres codés par couleur dont les longueurs individuelles indiquent la part proportionnelle pour chaque motif de blocage. Par exemple, dans le graphique, on compte 496 messages bloqués au cours des sept derniers jours, dont 79,6 % sont bloqués en tant que menaces potentielles (segment rose) et environ 60 % du nombre total de messages bloqués sont des attaques directes. Un aperçu rapide du graphique de Tendance du taux de blocage de session montre le taux de blocage des messages en raison de la détection des pics de menaces potentielles le 23 mai.

Le graphique Tendance du taux de blocage de session représente la part du nombre total de sessions dans lesquelles une invite a été bloquée en tant que ligne de tendance au fil du temps. Chacune des trois catégories de protection est représentée individuellement sous forme de courbes de tendance séparées et codées en couleurs, en utilisant le même codage de couleur que le graphique à barres Motif du blocage Pour plus d’informations sur les sessions conversationnelles, voir Sessions conversationnelles.

Catégorie de détection ou de protection contre les menaces Descriptif Action
Détection de menaces Ce composant affiche des statistiques sur les attaques par invite bloquées, qui sont activement bloquées par défaut. Il fournit aux créateurs des informations sur le nombre d’attaques et les tendances, les aidant ainsi à comprendre le paysage de la sécurité de leurs assistants.
Authentification Ce composant indique si l’assistant nécessite une authentification de l’utilisateur final ou s’il est public. Si un assistant autonome est public, il peut exposer des données sensibles à des attaquants potentiels ou à des personnes non autorisées. Dans ce cas, l’état reflète un vecteur de menace possible qui peut nécessiter l’attention du créateur. Sélectionnez Ouvrir des paramètres pour accéder à la page Paramètres>Sécurité>Authentification de votre assistant, où vous pourrez sélectionner une méthode d’authentification.
Stratégies Ce composant reflète les violations de stratégie définies par les administrateurs dans le Centre d’administration Power Platform. Les assistants peuvent violer ces politiques, et les décideurs doivent être conscients de ces violations et apporter des ajustements nécessaires. Par exemple, un assistant peut utiliser un connecteur bloqué par la stratégie de données organisationnelle. Apportez les modifications requises dans votre assistant afin qu’il soit conforme aux stratégies de votre organisation. Pour passer en revue les erreurs en raison de stratégies, sélectionnez le lien Vérifier les erreurs sous Stratégies. Si, au lieu de cela, il est nécessaire de modifier les stratégies de votre organisation et que vous y avez accès, sélectionnez Ouvrir le centre d’administration pour accéder au Centre d’administration Power Platform afin de pouvoir afficher ou modifier les stratégies de votre organisation.
Modération du contenu Ce composant n’affecte pas directement l’état de protection, mais fait partie des statistiques et des tendances disponibles pour le créateur. Il permet de s’assurer que le contenu généré par l’assistant respecte les niveaux de confidentialité souhaités. Sélectionnez Ouvrir les paramètres pour accéder à la page Paramètres>IA générative de votre assistant, et sous Modération>Niveau de modération du contenu, ajustez le curseur sur le niveau de modération du contenu souhaité.