Bir yönetici Copilot görüşmesini iletiyor ve aynı anda üç soru soruyor: Hangi kaynağı kullandı, silebilir miyiz, uyum açısından sorun var mı? Her soru farklı bir denetime aittir. Denetimler yanlış sırayla çalıştırıldığında veya birinin kanıtıyla diğerine yanıt verildiğinde inceleme yanlış sonuca gider.
Dört Microsoft Purview denetimi işi böler. Audit, kayda alınan etkinliği gösterir. eDiscovery, onaylı vakayla eşleşen saklanmış öğeleri bulur. Saklama, verinin yaşam döngüsü kuralını belirler. Communication Compliance, eşleşen etkileşimleri insan incelemesine gönderir. Audit kaydı temizlenecek öğe değildir. Saklama anında silme işlemi değildir. İşaretli mesaj da kaldırma yetkisi vermez. Her denetimde sonucu, kanıtın doğrudan desteklediği sınırda tutun.
Audit kaydı gerçekte neyi kanıtlar?
Purview Audit, Copilot etkinliğini belgelenmiş kayıt türleriyle kapsar: AIAppInteraction, AIApp ve ConnectedAiAppInteraction. Bu kayıtlarda AccessedResources, AgentName, Messages ve ModelTransparencyDetails gibi özellikler bulunur. Yararlı bir sinyal: AISystemPlugin.Id değeri BingWebSearch ise web araması kullanılmıştır.
Her sonucu, özelliğin doğrudan desteklediği sınırda tutun. AccessedResources bir dokümanı adlandırıyorsa o dokümanın ilişkili kaynak olduğunu söyleyebilirsiniz. Tek kaynak olduğunu, yanıtın doğru olduğunu veya etkileşimin uyumlu olduğunu çıkaramazsınız. Plugin kimliği BingWebSearch gösteriyorsa web aramasının algılandığını kaydedebilirsiniz. Yararlı bir kamu bilgisi bulunduğunu söylemek için bu kayıt yetmez. Audit kaydı dar ifadelerde güçlü kanıt sunar, geniş sonuçları ise desteklemez. Microsoft dışı yapay zeka uygulamalarında denetim pay-as-you-go faturalama gerektirir ve bu Audit verisinin belgelenmiş saklama süresi 180 gündür.
Sözleşmeyi uydurmadan Copilot verisini kaldırmak
Kaldırma gerçekten gerekliyse eDiscovery sabit bir sıra izler. Vaka oluşturun, aramayı çalıştırın, sonuçları inceleyin, kaldırmayı engelleyen hold'ları yetkili biçimde kaldırın, Microsoft Graph temizleme isteğini gönderin, sonucu doğrulayın ve hold'ları yeniden uygulayın. Copilot görüşme öğeleri IPM.SkypeTeams.Message.Copilot.* ile başlayan sınıfları kullanır. Copilot belleği ise IPM.Contact sınıfındadır. Kaldırma posta kutusu başına 10 öğeyle sınırlıdır. Bu sınır tenant geneline uygulanmaz. Her posta kutusunu ayrı gruplamanız gerekir. Tek posta kutusundaki 14 öğe, tüm adaylar hesaba katılarak 10 ve 4 öğelik iki gruba ayrılır.
İki güvenlik kuralı bu işlemin çevresini belirler. Hold, veriyi hukuki veya uyum amacıyla korur. Değişiklik için hukuk ya da kayıt sorumlusunun onayı gerekir ve ilk durum dokunmadan önce kaydedilir. Yöneticinin "siliverin" demesi bu yetkiyi vermez.
Kaynaklar temizleme endpoint desenini gösteriyor ama güncel istek gövdesini ve gerekli Graph izinlerini doğrulamıyor. Bu yüzden yalnızca plana bakarak isteği gönderemezsiniz. Önce tam sözleşmeyi doğrulayın, doğrulayamıyorsanız durun. Copilot verileri posta kutusundaki gizli SubstrateHolds klasöründe bulunur. Saklama 1 ile 7 günlük aralıklarda timer job'larla çalışır. Bu bir zamanlama bilgisidir ve işlemin yedi günde biteceğini garanti etmez. Kuruluşun yapılandırdığı Purview saklama ilkeleri ile etiketleri Copilot belleğine uygulanmaz.
Kişiselleştirmeyi kapatmak, belleği silmek değildir
Copilot belleğinde farklı davranan üç kategori bulunur. Kaydedilmiş bellekler kullanıcı silene kadar kalır. Chat geçmişinden türetilen ayrıntılar, yönetici denetimi kapatıldıktan 30 gün sonra silinir. Mevcut kanıt, özel talimatlar için bir saklama kuralı belirlemiyor. Üçü de kullanıcının Exchange posta kutusunda, IPM.Contact altındaki gizli CopilotMemory klasöründe saklanır.
Gelişmiş kişiselleştirme kapatıldıktan sonra sonraki yanıt bir biçimlendirme tercihini kullanmayabilir. Bu, ayarın değiştiğini gösterir. Kaydedilmiş bellekler kullanıcı kaldırana kadar kalır ve 30 günlük kural yalnızca chat geçmişinden türetilen ayrıntılara uygulanır. Açık bir prompt, bellek durumundan bağımsız olarak çıktıyı değiştirebildiği için tek yanıt gizli klasörde ne olduğunu göstermez. Yöneticinin ayarı kapatması, kullanıcının kaydedilmiş belleği silmesi ve eDiscovery ya da Graph üzerinden uyum silme işlemi ayrı eylemlerdir. Her biri kendi kanıtını gerektirir. Purview saklama etiketleri bu veriye uygulanmaz.
Zero Trust: olumlu kontrol olmadan reddedilen test sayılmaz
Zero Trust, "Copilot güvenli mi?" sorusunu yedi doğrulama kapısına ayırır: veri koruma, kimlik ve erişim, App Protection ilkeleri, cihaz yönetimi, tehdit koruması, güvenli Teams iş birliği ve verilere minimum kullanıcı izinleri. İlke atamasının ekran görüntüsü yalnızca yapılandırma incelemesidir. İlkenin var olduğunu gösterir ama Copilot isteğini değiştirdiğini kanıtlamaz. Uygulama etkisini çalıştıran onaylı prosedürünüz yoksa bu satırları Test edilmedi olarak kaydedin.
Asıl risk, kısıtlı kimlik hiçbir şey döndürmediğinde minimum izinleri hemen Geçti saymaktır. Bu sonuç sınırın çalıştığını gösterebilir. Dosya yanlış adlandırılmış, paylaşılmamış veya izinle ilgisiz bir nedenle bulunamıyor da olabilir. Olumsuz sonucu yorumlamadan önce olumlu kontrol kaynağın test ortamında bulunabildiğini kanıtlamalıdır. Yetkili kimlik aynı dosyayı aynı prompt'la getiriyor, kısıtlı kimlik getiremiyorsa sınır testi geçer. Olumlu kontrol de başarısızsa sonuç belirsizdir. Önce kontrolü düzeltin. Başarı ölçütünü sonuçtan sonra değiştirmemek için beklenen sonucu testten önce yazın.
Sonuç nereye bağlanıyor?
Bu dört araştırma ve Zero Trust kapıları, tek bir karar noktasında birleşir. Secure and Govern dağıtım blueprint'i yaygınlaştırmayı üç açık sonuca indirger: pilot için hazır, engellendi veya yeterli kanıt yok. Kaynak sınırı veya izin testi başarısızsa dürüst cevap "notlarla birlikte yeşil" değil, engellendidir. Bu aynı zamanda AB-900 Copilot and Agent Administration Fundamentals sertifikasının ölçtüğü kastır: nesneyi adlandırın, kanıtı adlandırın ve gözlemi asla onaya çevirmeyin. Audit notunu, grup planını ve izin testini kendi koşullarıyla savunabiliyorsanız yaygınlaştırmayı da savunabilirsiniz.