Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Muistiinpano
Microsoft Agent 365:n toukokuun 2026 Frontier-esiversio keskittyy turvallisen ja läpinäkyvän perustan tarjoamiseen agenteille, joilla on omat käyttäjätunnukset. Tämä perusta sisältää noudattamisen olemassa oleviin yritysturvallisuusratkaisuihin, kuten ehdolliseen pääsyyn, tiedon rajoituksiin ja herkkyysmerkintöihin.
Nämä ominaisuudet heijastavat Microsoftin nykyistä tuotekehitysasennetta ja on suunniteltu tukemaan turvallista, politiikan mukaista yhteistyötä tekoälyagenttien kanssa. Frontier-esiversio auttaa organisaatioita arvioimaan näitä agentteja käytännön tilanteissa siten, että ne säilyttävät hallinnan sisällön käyttöoikeuksiin ja jakamiseen.
Esiversion edetessä Microsoft jatkaa palautteen keräämistä ja ohjeistuksen tarkentamista varmistaakseen, että kaikki agentit täyttävät yritysasiakkaiden tarpeet, tasapainottaen innovaation, luottamuksen ja vaatimustenmukaisuuden.
Tekoälyagentit toimivat, käyttävät työkaluja ja vuorovaikuttavat sisällön kanssa hyödyntäen erilaisia käyttöoikeusmalleja. Microsoft 365:ssä kolme käyttöoikeusmallia määrittää, miten agentti toimii: 1) käyttäjän puolesta, 2) sovelluksena ja 3) omalla käyttäjätunnuksellaan. Nämä käyttöoikeusmallit määrittävät agentin pääsyn laajuuden, hallinnan ja sääntelyn työkaluihin, toimintoihin sekä sisältöön. Tekoälyagentit, jotka toimivat omalla identiteetillään, voidaan lisätä yhteistyöympäristöihin, kuten Teamsiin, Outlookiin, Office-dokumentteihin, SharePointiin ja OneDriveen. Näillä yhteistyöalustoilla ne osallistuvat omalla identiteetillään.
| Agentin käyttöoikeustyyppi | Tiedot |
|---|---|
| Toimiminen käyttäjien puolesta (delegoitu pääsy): | Tilapäinen/pyyntöhetki |
| Sovellusagentti | Rajattu käyttöoikeuksilla |
| Agentin käyttäjäidentiteetti (oma pääsy) | Jatkuva, kertyvä pääsy |
Agentti, joka toimii omalla identiteetillä, mahdollistaa uusia tehokkaita työnkulkuja, mutta tuo myös uusia huomioitavia seikkoja sisällön käyttöoikeuksiin ja jakamiseen. Tässä asiakirjassa kuvataan Microsoftin nykyinen käytäntö, jolla varmistetaan, että agentti, joka toimii omalla identiteetillään, noudattaa olemassa olevia tietoturvakäytäntöjä vaarantamatta yrityksen hallintaa. Ominaisuuden tarkoitus on mahdollistaa näiden agenttien tuoda merkittäviä tuottavuushyötyjä käyttäjille samalla, kun säilytetään läpinäkyvyys, käyttäjän hallinta ja yhteensopivuus alustan käytäntöjen kanssa. Tavoitteena on mahdollistaa organisaatioiden hyötyminen näistä agenteista tasapainottaen riskejä ilman tarpeetonta kitkaa tai liiallista agenttien valvontaa.
Keskeiset periaatteet
Seuraavat kyvykkyydet kuvaavat Agent 365:n keskeiset periaatteet:
- Agentit, jotka toimivat omilla käyttäjä-identiteeteillään, käyttävät olemassa olevia identiteettikehyksiä (Entra ID -tunnus ja OAuth). Niihin sovelletaan samoja yrityksen politiikkamekanismeja kuin käyttäjiin, mukaan lukien ehdollinen pääsy, tietoesteet ja herkkyystunnisteet.
- Microsoft ei aseta vaatimuksia siitä, miten näitä agentteja rakennetaan kolmannen osapuolen kumppaneille. Nimenomaan Agent 365 on alustariippumaton eikä pakota ajonaikaista käyttäytymistä. Sen sijaan se tarjoaa identiteetti-, politiikka- ja havaittavuusvalvontakehykset, jotka voidaan ottaa käyttöön Microsoft 365 -hallintakeskuksessa.
- Microsoftin omat agenttien kehitysalustat, kuten Copilot Studio, Foundry ja Agent Builder, tarjoavat ohjeistusta ja omat hallintakeinonsa, jotka auttavat kehittäjiä toteuttamaan turvallisia agenttien rakentamis- ja sisällönjakamiskäytäntöjä.
- Jos agentti ei tue vaadittuja Agent 365 -hallintatoimintoja, IT voi poistaa sen käytöstä. Tämä lähestymistapa luo oikean jännitteen syvempään integraatioon ilman, että vaaditaan yhtä mallia.
Sisällön käyttökäyttäytyminen
Agentit, jotka toimivat omissa identiteeteissään, eroavat perinteisistä delegoiduista agenteista yhdellä keskeisellä tavalla: ne toimivat omalla identiteetillään ja käyttöoikeusalueellaan. Tämä tarkoittaa seuraavaa Agent 365 -agenttien kohdalla:
- Agentit pääsevät käsiksi vain sisältöön ja resursseihin, jotka on jaettu heille.
- Agentit saattavat päästä käsiksi sisältöön, jonka näkemiseen kaikilla keskustelun osapuolilla ei ole oikeutta.
- Kuka tahansa, joka voi olla vuorovaikutuksessa näiden agenttien kanssa, saattaa saada vastauksia agentin koko pääsyalueen perusteella – ellei suojakaiteet ole käytössä.
- Kuka tahansa käyttäjä voi jakaa sisältöä näiden agenttien kanssa, esimerkiksi lataamalla tiedoston tai välittämällä sähköpostin, johon voidaan myöhemmin viitata vastauksissa muille.
Miten pääsyä säädellään
Näiden riskien vähentämiseksi Microsoft ottaa käyttöön monitasoisen strategian:
- Identiteetin ja käytäntöjen valvonta: Näitä agentteja hallinnoidaan samoilla identiteetti- ja käyttöoikeuskäytännöillä kuin käyttäjiä, ja niiden oikeudet, tunnisteet ja käytännöt arvioidaan. Esimerkiksi Agent 365 -agentit käyttävät informaatioesteitä ja ehdollista käyttöoikeutta.
- Kontekstin suodatus: Valmiit agentit, kuten Microsoftin Myynnin kehittämisagentti, suodattavat kontekstin mallin ulkopuolella varmistaakseen, että vastauksissa käytetään vain olennaista ja sopivaa tietoa. Esimerkiksi asiakkaalle vastattaessa agentin konteksti suodatetaan siten, että epäolennaiset tai arkaluontoiset kauppatiedot jätetään pois.
Alustan suojaustasot
| Alusta tai työkalu | Suojaava toimintatapa | Tiedot |
|---|---|---|
| Microsoft Entra ID | Käyttäjätiedot ja käyttöoikeudet | Tarjoaa taustalla olevan identiteettikehyksen (agenttien identiteetit, todennus, ehdollinen käyttöoikeus), joka ohjaa sitä, miten agentit pääsevät käyttämään resursseja. |
| Microsoft Purview | Tietosuoja ja vaatimustenmukaisuuden valvonta | Mahdollistaa herkkyysmerkinnät, tietovuotojen estämisen ja tiedon rajoitukset. Näitä politiikkasignaaleja arvioidaan, kun agentit pääsevät käsiksi ja jakavat sisältöä. |
| Agent 365 | Identiteetti, käytännöt ja seurattavuus | Agentit ympäröidään hallintaratkaisuilla, mutta niiden sisäistä käyttäytymistä ei hallita. |
| Copilot Studio | Turvallisuussuunnitellut mallipohjat | Sisältää HITL:n, tunnistetietoisuuden ja turvallisen jakamisen mallit. |
| Work IQ | Ohjeistus ja ajonaikainen valvonta (mahdollisuuksien mukaan) | Tarjoaa ohjelmointirajapintoja ja keskitettyjä turvarajoja agenteille, jotka käyttävät tätä ajonaikaista ympäristöä. |
| Microsoftin kehittämät agentit | Suorituspalvelun valvonta | Microsoftin agentit pyrkivät toteuttamaan pääsytarkistukset ajonaikaisesti. |
Muiden kuin Microsoftin agenttien odotetaan noudattavan Microsoftin ohjeita ja parhaita käytäntöjä. Jos muiden kuin Microsoftin agentti ei tue vaadittuja Agent 365 -kontrolleja, IT voi estää agentin Microsoft 365 -hallintakeskuksessa. Microsoft tarjoaa alustan signaaleja (selitteen metadata) turvallisen toiminnan tukemiseksi, mutta ei valvo ajonaikaista toimintaa muiden kuin Microsoftin agenttien kohdalla.
Käytön aloittaminen
Tässä on vinkkejä, jotka auttavat sinua aloittamaan Agent 365:n käytön:
- Jos olet kiinnostunut käyttämään agenttia, jolla on oma käyttäjätunnus, kysy IT:ltäsi tai ylläpitäjältäsi, mitkä agentit ovat organisaatiossasi saatavilla ja hyväksyttyjä.
- Käy läpi organisaatiosi tarjoamat sisäiset ohjeet tai koulutukset tekoälystä ja datan käsittelystä.
- Aloita vähäriskisillä vuorovaikutuksilla. Anna agentin esimerkiksi käsitellä julkisesti jaettavaa tai ei-arkaluontoista sisältöä, jotta voit tutustua sen toimintaan ennen kuin luotat sille arkaluonteisempia tehtäviä.