Copilot Denetimi, Uyum ve Zero Trust

Copilot Audit kaydının neyi kanıtladığını sınırlarıyla okuyun. Temizleme isteğini tahminle kurmayın, kişiselleştirmeyi kapatmayı bellek silme sanmayın ve erişim testini olumlu kontrolle doğrulayın.


Bu derste neler öğreneceksiniz?

  • Audit, eDiscovery, saklama ve Communication Compliance'ı yanıtladıkları sorularla eşleştirin
  • Copilot Audit kaydından sınırları belli, savunulabilir sonuçlar çıkarın
  • İstek sözleşmesini uydurmadan posta kutusu başına 10 öğe sınırında eDiscovery temizliği planlayın
  • Kişiselleştirmeyi kapatmanın neden belleği silmediğini açıklayın
  • Zero Trust erişim testini yalnızca olumlu kontrol geçtiğinde yorumlayın
Bu sayfada

Bir yönetici Copilot görüşmesini iletiyor ve aynı anda üç soru soruyor: Hangi kaynağı kullandı, silebilir miyiz, uyum açısından sorun var mı? Her soru farklı bir denetime aittir. Denetimler yanlış sırayla çalıştırıldığında veya birinin kanıtıyla diğerine yanıt verildiğinde inceleme yanlış sonuca gider.

Dört Microsoft Purview denetimi işi böler. Audit, kayda alınan etkinliği gösterir. eDiscovery, onaylı vakayla eşleşen saklanmış öğeleri bulur. Saklama, verinin yaşam döngüsü kuralını belirler. Communication Compliance, eşleşen etkileşimleri insan incelemesine gönderir. Audit kaydı temizlenecek öğe değildir. Saklama anında silme işlemi değildir. İşaretli mesaj da kaldırma yetkisi vermez. Her denetimde sonucu, kanıtın doğrudan desteklediği sınırda tutun.

Audit kaydı gerçekte neyi kanıtlar?

Purview Audit, Copilot etkinliğini belgelenmiş kayıt türleriyle kapsar: AIAppInteraction, AIApp ve ConnectedAiAppInteraction. Bu kayıtlarda AccessedResources, AgentName, Messages ve ModelTransparencyDetails gibi özellikler bulunur. Yararlı bir sinyal: AISystemPlugin.Id değeri BingWebSearch ise web araması kullanılmıştır.

Her sonucu, özelliğin doğrudan desteklediği sınırda tutun. AccessedResources bir dokümanı adlandırıyorsa o dokümanın ilişkili kaynak olduğunu söyleyebilirsiniz. Tek kaynak olduğunu, yanıtın doğru olduğunu veya etkileşimin uyumlu olduğunu çıkaramazsınız. Plugin kimliği BingWebSearch gösteriyorsa web aramasının algılandığını kaydedebilirsiniz. Yararlı bir kamu bilgisi bulunduğunu söylemek için bu kayıt yetmez. Audit kaydı dar ifadelerde güçlü kanıt sunar, geniş sonuçları ise desteklemez. Microsoft dışı yapay zeka uygulamalarında denetim pay-as-you-go faturalama gerektirir ve bu Audit verisinin belgelenmiş saklama süresi 180 gündür.

Sınırları belli bir Audit notu yazın· copilot-chat
Zayıf örnek

Bu Copilot Audit kaydını özetleyip etkileşimin uyumlu olup olmadığını söyle.

İyi örnek

Bu Copilot Audit kaydını, yalnızca dolu özelliklerin desteklediği ifadeleri içeren kanıt notuna dönüştür. Her satırda dayandığı özelliği belirt. Kaydın kanıtlamadığı şeyleri açıkça listele: kaynağın tek kaynak olduğu, yanıtın doğru olduğu veya etkileşimin uyumlu olduğu. Kayıt: AccessedResources = "Atlas Q2 steering notes.docx", AgentName = "Atlas Status Assistant", AppHost = "Microsoft 365 Copilot", AISystemPlugin.Id = "BingWebSearch". Özelliklerin doğrudan desteklemediği hiçbir sonuç ekleme.

Bu prompt neden daha iyi? İlişkili kaynağı adlandıran ve web aramasını algılanmış olarak bildiren not. Ayrıca kaydın destekleyemediği sonuçları açık sınırlarla listeler.

Sözleşmeyi uydurmadan Copilot verisini kaldırmak

Kaldırma gerçekten gerekliyse eDiscovery sabit bir sıra izler. Vaka oluşturun, aramayı çalıştırın, sonuçları inceleyin, kaldırmayı engelleyen hold'ları yetkili biçimde kaldırın, Microsoft Graph temizleme isteğini gönderin, sonucu doğrulayın ve hold'ları yeniden uygulayın. Copilot görüşme öğeleri IPM.SkypeTeams.Message.Copilot.* ile başlayan sınıfları kullanır. Copilot belleği ise IPM.Contact sınıfındadır. Kaldırma posta kutusu başına 10 öğeyle sınırlıdır. Bu sınır tenant geneline uygulanmaz. Her posta kutusunu ayrı gruplamanız gerekir. Tek posta kutusundaki 14 öğe, tüm adaylar hesaba katılarak 10 ve 4 öğelik iki gruba ayrılır.

İki güvenlik kuralı bu işlemin çevresini belirler. Hold, veriyi hukuki veya uyum amacıyla korur. Değişiklik için hukuk ya da kayıt sorumlusunun onayı gerekir ve ilk durum dokunmadan önce kaydedilir. Yöneticinin "siliverin" demesi bu yetkiyi vermez.

Kaynaklar temizleme endpoint desenini gösteriyor ama güncel istek gövdesini ve gerekli Graph izinlerini doğrulamıyor. Bu yüzden yalnızca plana bakarak isteği gönderemezsiniz. Önce tam sözleşmeyi doğrulayın, doğrulayamıyorsanız durun. Copilot verileri posta kutusundaki gizli SubstrateHolds klasöründe bulunur. Saklama 1 ile 7 günlük aralıklarda timer job'larla çalışır. Bu bir zamanlama bilgisidir ve işlemin yedi günde biteceğini garanti etmez. Kuruluşun yapılandırdığı Purview saklama ilkeleri ile etiketleri Copilot belleğine uygulanmaz.

Temizleme isteği uydurmayın, hold'u gelişigüzel değiştirmeyin

Temizleme endpoint desenini biliyorsunuz. Güncel Graph istek gövdesini ve izinlerini bilmiyorsunuz. Yetkili operatör tam sözleşmeyi sağlayıp doğrulayana kadar işlemi engelli sayın. Hold değişikliği de takılan temizliği aşmanın yolu değil, uyum kararıdır. İlk durumu kaydedin, hukuk veya kayıt sorumlusundan yetki alın ve değişen her hold'u sonrasında kanıtla geri yükleyin.

eDiscovery grup planını oluşturun· copilot-chat
Zayıf örnek

Bu 14 Copilot görüşmesini posta kutusundan nasıl temizleyeceğimizi planla.

İyi örnek

Onaylı eDiscovery aramam, tek posta kutusunda ([email protected]) 14 Copilot görüşme adayı döndürüyor ve şu anda hold uygulanıyor. Belgelenmiş posta kutusu başına 10 öğe sınırını kullanarak posta kutusuna özel grup planı oluştur. Her grubu ve öğe sayısını listeleyip tüm adayların hesaba katıldığını doğrula. Ardından herhangi bir temizlemeden önce gerekenleri yaz: hold yetkisi, doğrulanmış Graph istek gövdesi ve izinleri, işlem sonrası doğrulama. Temizleme durumunu "Çalıştırılmadı" olarak işaretle. İstek gövdesini uydurma veya hold'un kaldırılabileceğini varsayma.

Bu prompt neden daha iyi? 10 ve 4 öğelik iki grup, "Çalıştırılmadı" durumundaki temizleme ve gelecekteki işlemin gerektireceği yetkiyle sözleşme kanıtlarının kontrol listesi.

Kişiselleştirmeyi kapatmak, belleği silmek değildir

Copilot belleğinde farklı davranan üç kategori bulunur. Kaydedilmiş bellekler kullanıcı silene kadar kalır. Chat geçmişinden türetilen ayrıntılar, yönetici denetimi kapatıldıktan 30 gün sonra silinir. Mevcut kanıt, özel talimatlar için bir saklama kuralı belirlemiyor. Üçü de kullanıcının Exchange posta kutusunda, IPM.Contact altındaki gizli CopilotMemory klasöründe saklanır.

Gelişmiş kişiselleştirme kapatıldıktan sonra sonraki yanıt bir biçimlendirme tercihini kullanmayabilir. Bu, ayarın değiştiğini gösterir. Kaydedilmiş bellekler kullanıcı kaldırana kadar kalır ve 30 günlük kural yalnızca chat geçmişinden türetilen ayrıntılara uygulanır. Açık bir prompt, bellek durumundan bağımsız olarak çıktıyı değiştirebildiği için tek yanıt gizli klasörde ne olduğunu göstermez. Yöneticinin ayarı kapatması, kullanıcının kaydedilmiş belleği silmesi ve eDiscovery ya da Graph üzerinden uyum silme işlemi ayrı eylemlerdir. Her biri kendi kanıtını gerektirir. Purview saklama etiketleri bu veriye uygulanmaz.

Zero Trust: olumlu kontrol olmadan reddedilen test sayılmaz

Zero Trust, "Copilot güvenli mi?" sorusunu yedi doğrulama kapısına ayırır: veri koruma, kimlik ve erişim, App Protection ilkeleri, cihaz yönetimi, tehdit koruması, güvenli Teams iş birliği ve verilere minimum kullanıcı izinleri. İlke atamasının ekran görüntüsü yalnızca yapılandırma incelemesidir. İlkenin var olduğunu gösterir ama Copilot isteğini değiştirdiğini kanıtlamaz. Uygulama etkisini çalıştıran onaylı prosedürünüz yoksa bu satırları Test edilmedi olarak kaydedin.

Asıl risk, kısıtlı kimlik hiçbir şey döndürmediğinde minimum izinleri hemen Geçti saymaktır. Bu sonuç sınırın çalıştığını gösterebilir. Dosya yanlış adlandırılmış, paylaşılmamış veya izinle ilgisiz bir nedenle bulunamıyor da olabilir. Olumsuz sonucu yorumlamadan önce olumlu kontrol kaynağın test ortamında bulunabildiğini kanıtlamalıdır. Yetkili kimlik aynı dosyayı aynı prompt'la getiriyor, kısıtlı kimlik getiremiyorsa sınır testi geçer. Olumlu kontrol de başarısızsa sonuç belirsizdir. Önce kontrolü düzeltin. Başarı ölçütünü sonuçtan sonra değiştirmemek için beklenen sonucu testten önce yazın.

Önce olumlu kontrol, beklenti baştan yazılı

Her minimum izin testinden önce beklenen sonucu yazın, sonra olumlu kontrolü ilk çalıştırın. Yetkili kimlik dosyayı getiremiyorsa durun. Olumsuz sonuç geçiş değil, belirsizdir. Kaynak kurulumunuzda bulunamıyor olabilir. Ancak olumlu kontrol geçerse kısıtlı kimliğin "erişim yok" sonucu sınırın gerçekten çalıştığını gösterebilir.

Zero Trust erişim testini çerçeveleyin· copilot-chat
Zayıf örnek

Kısıtlı kullanıcının Restricted-HR-Plan.docx dosyasına erişip erişemediğini test edip geçti/kaldı sonucu ver.

İyi örnek

Kontrol kimliğinin okuyabildiği, kısıtlı kimliğin okuyamadığı sentetik "Restricted-HR-Plan.docx" dosyası için minimum izin Copilot testi tasarla. İki kimlikle de çalıştırılacak tek prompt'u, testten önce yazılmış beklenen sonuçları ve dört olasılıklı yorum tablosunu ver (kontrol getiriyor / kısıtlı getiriyor). Olumlu kontrol başarısızsa sonucu belirsiz olarak işaretle. Reddetme mesajının metnine değil, sentetik HR olgularının açıklanıp açıklanmadığına göre karar ver.

Bu prompt neden daha iyi? Kısıtlı kimliğin reddedilmesinin gerçek izin sınırı geçişi sayılabilmesi için olumlu kontrolün geçmesini şart koşan eşleştirilmiş test.

Sonuç nereye bağlanıyor?

Bu dört araştırma ve Zero Trust kapıları, tek bir karar noktasında birleşir. Secure and Govern dağıtım blueprint'i yaygınlaştırmayı üç açık sonuca indirger: pilot için hazır, engellendi veya yeterli kanıt yok. Kaynak sınırı veya izin testi başarısızsa dürüst cevap "notlarla birlikte yeşil" değil, engellendidir. Bu aynı zamanda AB-900 Copilot and Agent Administration Fundamentals sertifikasının ölçtüğü kastır: nesneyi adlandırın, kanıtı adlandırın ve gözlemi asla onaya çevirmeyin. Audit notunu, grup planını ve izin testini kendi koşullarıyla savunabiliyorsanız yaygınlaştırmayı da savunabilirsiniz.

Şimdi siz deneyin

Eşleştirilmiş izin testi çalıştırın

Tek bir kısıtlı dosyada olumlu kontrol alışkanlığını çalışın. Gözlemler hazır verildiği için odağınızı akıl yürütmede tutabilirsiniz.

  1. 01

    İki kimlik ve yalnızca kontrol kimliğinin okuyabildiği sentetik kısıtlı HR dosyası kurun. Her kimlik için beklenen sonucu testten önce yazın.

  2. 02

    Önce olumlu kontrolü çalıştırın. Kontrol kimliği tarihli üç HR olgusunun tamamını döndürüyor. Kaynağın kurulumunuzda bulunabildiğini kaydedin.

    İpucu: Olumlu kontrol başarısız olsaydı burada durup sonucu belirsiz sayardınız.

  3. 03

    Kısıtlı kimlikte aynı prompt'u çalıştırın. Üç kısıtlı olgunun ikisini döndürüyor.

  4. 04

    Minimum izin sonucunu ve sonraki adımı yazın. Reddetme ifadelerine değil, kısıtlı olguların açıklanıp açıklanmadığına göre karar verin.

Kısıtlı içerik açıklandığı için başarısız minimum izin sonucu. Olumlu kontrol geçtiğinden karar kesindir. Sonraki adım otomatik ihlal ilanı değil, paylaşım ve üyelik araştırmasıdır.

Aklınızda kalsın

  • Audit, eDiscovery, saklama ve Communication Compliance dört farklı soruyu yanıtlar. Hiçbiri diğerinin yerine geçmez.
  • Audit özelliği yalnızca adlandırılmış kaynak veya web aramasının algılanması gibi dar ifadeleri destekler. Doğruluk ya da uyumu kanıtlamaz.
  • eDiscovery kaldırması posta kutusu başına 10 öğeyle sınırlıdır. Doğrulanmış Graph sözleşmesi ve hold yetkisi olmadan temizleme gönderilmez.
  • Gelişmiş kişiselleştirmeyi kapatmak ayarı değiştirir, kaydedilmiş bellekleri silmez. Purview saklama da Copilot belleğine ulaşmaz.
  • Reddedilen erişim testi, yalnızca olumlu kontrol kaynağın kurulumunuzda bulunabildiğini kanıtlarsa belirleyicidir.

Kendinizi test edin

  1. 1. "Hangi etkinlik kayda alındı?" sorusunu hangi Purview denetimi yanıtlar?

  2. 2. Copilot Audit kaydında AISystemPlugin.Id = BingWebSearch ve AccessedResources = bir doküman görünüyor. Kayıt neyi destekler?

  3. 3. Onaylı arama tek posta kutusunda 14 Copilot öğesi döndürüyor ve yönetici hepsini hemen temizlemenizi istiyor. Hangisi doğrudur?

  4. 4. Yönetici gelişmiş kişiselleştirmeyi kapatıyor. Sonraki Copilot yanıtı kayıtlı biçimlendirme tercihine artık uymuyor. Ne sonucu çıkarabilir?

  5. 5. Kısıtlı kimlik bir HR dosyasını getiremiyor, siz de minimum izinleri Geçti olarak kaydediyorsunuz. Sorun nedir?

  6. 6. Kuruluşunuzun Purview saklama ilkesi Copilot belleğini siler mi?

Sık sorulan sorular

Audit kaydı Copilot yanıtının doğru veya uyumlu olduğunu kanıtlar mı?

Hayır. Audit özellikleri dar ifadeleri destekler: adlandırılmış ilişkili kaynak veya plugin kimliğinden "web araması algılandı" sonucu. Yanıtın doğru, kaynağın tek kaynak ya da etkileşimin uygun olduğunu göstermez. Bunlar ayrı kanıt gerektiren ayrı değerlendirmelerdir.

Copilot görüşmesini eDiscovery temizliğiyle doğrudan silebilir miyim?

Yalnızca belgelenmiş workflow içinde. Kaldırma posta kutusu başına 10 öğeyle sınırlıdır. Hold değişikliği yetkilendirilmeli ve sonrasında geri yüklenmeli. güncel Graph istek gövdesi ile izinleri işlemden önce doğrulanmalıdır. Endpoint deseni, güvenli temizleme çalıştırmak için tek başına yetmez.

Gelişmiş kişiselleştirmeyi kapatırsam kullanıcının Copilot belleği gider mi?

Hayır. Ayarı kapatmak silme değildir. Kaydedilmiş bellekler kullanıcı silene kadar kalır. Chat geçmişinden türetilen ayrıntılar, denetim kapatıldıktan sonra 30 günlük kurala uyar. Özel talimatların davranışı belirlenmemiştir. Bellek silmek ayrı bir uyum işlemidir.

Bu dersteki terimler

AIAppInteraction
Copilot veya yapay zeka uygulamasıyla kullanıcı etkileşimini kaydeden belgelenmiş Purview Audit kayıt türü. Özellikleri katı sınırlar içinde yorumlanır.
olumlu kontrol
Test kaynağının bulunabildiğini kanıtlayan yetkili kimlik. Böylece kısıtlı kimliğin reddedilmesi gerçek izin sınırı olarak yorumlanabilir.
SubstrateHolds
Yönetilen Copilot ve yapay zeka uygulaması verilerinin saklandığı gizli Exchange posta kutusu klasörü. Saklama, 1 ile 7 günlük timer job aralıklarında çalışır.
gelişmiş kişiselleştirme
Admin center veya Graph üzerinden yönetilebilen Copilot ayarı. Kapatılması yapılandırmayı değiştirir. Saklanan belleği silmez.

Daha fazla kaynak