备注
2026 年 5 月的 Microsoft Agent 365 Frontier 预览版侧重于为具备独立用户身份的智能体提供安全透明的基础。 此基础包括遵守现有的企业安全解决方案,例如条件访问、信息屏障和敏感度标签。
这些功能反映 Microsoft 的当前产品定位,旨在支持与 AI 智能体进行安全且策略一致的协作。 Frontier 预览版帮助组织在实际应用场景中评估这些智能体,同时保持对内容访问和共享的控制。
随着预览版的推进,Microsoft 持续收集反馈并完善指导,以确保所有智能体都满足企业客户的需求,从而在创新与信任和合规性之间取得平衡。
AI 智能体使用不同的权限模型进行操作、使用工具并与内容交互。 在 Microsoft 365 中,三种访问模式可定义智能体的操作方式:1) 代表用户行动,2) 作为应用程序行动,以及 3) 以自身用户身份行动。 这些模式决定了智能体访问工具、操作以及内容的范围、控制和治理。 以独立身份 运营的 AI 智能体可以添加到协作平台,例如 Teams、Outlook、Office 文档、SharePoint 和 OneDrive。 在这些产品平台中,它们使用自己的已分配身份参与。
| 智能体访问类型 | 详细信息 |
|---|---|
| 代表用户行动(委派的访问权限) | 短期/请求时间 |
| 应用智能体 | 通过权限限定范围 |
| 智能体用户身份(独立访问权限) | 持久的累积访问权限 |
以独立身份运行的智能体能够解锁强大的新工作流,同时也带来了内容访问和共享的新考量。 本文档概述了 Microsoft 当前确保智能体以独立身份运行时遵守现有数据安全策略,同时不会影响企业治理的方法。 该功能重点在于帮助这些智能体为用户带来实质性的工作效率提升,同时保持透明度、用户控制并符合平台策略。 目标是使组织能够从这些智能体中受益,在平衡风险的同时避免引入不必要的阻碍或对智能体行为进行过度治理。
关键原则
以下功能描述了 Agent 365 的关键原则:
- 以独立用户身份运行的智能体使用现有的身份框架(Entra ID 和 OAuth)。 它们受与用户相同的企业策略机制治理,包括条件访问、信息屏障和敏感度标签。
- Microsoft 不会强制要求如何为第三方合作伙伴生成这些智能体。 具体来说,Agent 365 与平台无关,不会强制执行运行时行为。 相反,它提供可以在 Microsoft 365 管理中心中设置的身份、策略和可观测性护栏。
- Microsoft 的第一方智能体生成平台(例如 Copilot Studio、Foundry 和 Agent Builder)提供指导和专属控制力,以帮助开发人员实施安全的智能体生成和内容共享做法。
- 如果智能体不支持所需的 Agent 365 控件,IT 可以将其禁用。 此方法提供适当的张力以进行更深入的集成,而不会强制执行一体适用模式。
内容访问行为
以独立身份运行的智能体与传统的委托访问智能体有一个主要区别:它们以独立身份和访问范围运行。 这意味着 Agent 365 智能体:
- 智能体只能访问与其共享的内容和资源。
- 智能体可能有权访问并非所有对话参与者都授权查看的内容。
- 可以与这些智能体交互的所有人都可能基于智能体完整访问权限收到回复,除非设置了护栏。
- 任何用户都可以与这些智能体共享内容,例如上传文件或转发电子邮件,稍后在回复他人时可能会引用这些内容。
如何管理访问权限
为了缓解这些风险,Microsoft 应用分层策略:
- 标识和策略执行:这些智能体由与用户相同的标识和访问策略管理,将评估权限、标签和策略。 例如,Agent 365 智能体使用信息屏障和条件访问。
- 上下文筛选:对于诸如 Microsoft 的销售开发智能体的开箱即用智能体,在模型外部裁剪上下文,以确保仅在回复中使用相关且适当的信息。 例如,在回复客户时,将筛选智能体的上下文,以排除无关或敏感的交易数据。
平台保护级别
| 平台或工具 | 护栏方法 | 详细信息 |
|---|---|---|
| Microsoft Entra ID | 标识和访问 | 提供基础身份框架(智能体身份、身份验证、条件访问),用于管理智能体访问资源的方式。 |
| Microsoft Purview | 数据保护与合规性强制执行 | 启用敏感度标签、数据丢失防护 (DLP) 和信息屏障。 当智能体访问和共享内容时,会评估这些策略信号。 |
| Agent 365 | 身份、策略和可观测性 | 使用治理包装智能体,但不控制内部行为。 |
| Copilot Studio | 设计安全模板 | 包括 HITL、标签意识和安全共享模式。 |
| Work IQ | 指导以及运行时强制执行(如果可行) | 使用此运行时为智能体提供 API 和集中式护栏。 |
| Microsoft 内置的智能体 | 运行时强制执行 | Microsoft 智能体尝试在运行时强制执行访问检查。 |
非 Microsoft 智能体应该遵循 Microsoft 的指南和最佳做法。 如果非 Microsoft 智能体不支持所需的 Agent 365 控件,IT 部门可以在 Microsoft 365 管理中心中阻止该智能体。 Microsoft 提供平台信号(标签元数据)以支持安全行为,但不会对非 Microsoft 智能体强制执行运行时行为。
入门
以下是帮助您开始使用 Agent 365 的提示:
- 如果您有兴趣使用具有独立用户身份的智能体,请咨询您的 IT 部门或管理员,了解您的组织中有哪些智能体可用且已获批准。
- 请参考您的组织提供有关 AI 和数据处理的内部指南或培训。
- 从低风险交互开始。 例如,让智能体先处理可公开共享或非敏感内容,以便熟悉其行为,然后再信任其处理更敏感的任务。