Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Vigtigt!
Denne funktion er en del af Frontier-prøveversionsprogrammet. Frontier forbinder dig direkte med Microsofts seneste AI-innovationer. Grænseeksempler er underlagt de eksisterende prøveversionsbetingelser i dine kundeaftaler. Da disse funktioner stadig er under udvikling, kan deres tilgængelighed og egenskaber ændre sig over tid.
Ai-siden Skyggeeffekt i Microsoft 365 Administration hjælper it-administratorer med at finde, overvåge og styre ikke-administrerede AI-agenter, der bruges i deres organisation.
Denne prøveversionsfunktionalitet giver en dedikeret visning til registrering og styring af lokale AI-agenter, der ikke er godkendt, f.eks. OpenClaw, og giver administratorer mulighed for at udføre styringshandlinger for at opretholde sikkerhed og overholdelse af angivne standarder.
Bemærk!
Skygge-AI er i øjeblikket en offentlig prøveversion. Funktioner, understøttede agenter og funktionsmåder kan ændres, før de bliver offentligt tilgængelige.
Forudsætninger
Hvis du vil bruge ai-registrering og styring af skyggeeffekt, skal du bruge:
Microsoft 365 E3 licens til at få vist Shadow AI Agents.
Mindst én af følgende roller:
Microsoft Intune tilmelding til administrerede Windows-enheder.
Tilmeld dig Prøveversionsoplevelsen Frontier i Microsoft 365 Administration.
Hvad er skygge-AI?
Skygge-AI refererer til AI-drevne værktøjer og agenter, der bruges af brugere uden it-opmærksomhed eller godkendelse. Selvom disse værktøjer kan forbedre produktiviteten, kan ikke-administreret brug medføre risici, der er relateret til:
- Datalækage.
- Overholdelse af angivne standarder.
- Sikkerhedssvagheder.
- Manglende revision og styring.
Almindelige eksempler på shadow AI-værktøjer omfatter:
- Uautoriseret ai-kodningsassistenter. For eksempel OpenClaw.
- Lokale agenter, MCP-servere og agentic CLIs.
- Browserudvidelser med AI-funktioner.
Shadow AI-oplevelsen hjælper administratorer med at identificere og administrere disse risici uden at forstyrre legitime forretningsarbejdsprocesser.
Tilgængelige funktioner
I den offentlige prøveversion giver Shadow AI-oplevelsen administratorer mulighed for at registrere og blokere følgende Shadow AI-agent:
| Agent | Påvisning | Blokering |
|---|---|---|
| OpenClaw | Tilgængelig | Tilgængelig |
Bemærk!
Skygge ai-registrering og -blokering gælder i øjeblikket kun for administrerede Windows-enheder, der er tilmeldt Microsoft Intune.
Få adgang til shadow AI-agenten (Frontier)
Siden Skygge-AI (Frontier) i Microsoft 365 Administration er en dedikeret oplevelse, der er adskilt fra siden Alle agenter. Den fokuserer udelukkende på ikke-administrerede AI-agenter, der kræver registrering og styring.
Hvis du vil have adgang til siden Skygge AI (Frontier) i Microsoft 365 Administration, skal du følge disse trin:
Log på Microsoft 365 Administration.
På navigationslinjen til venstre skal du vælge ... Vis alle, og vælg derefter Agenter for at udvide det.
Under Agenter skal du vælge Skygge-AI (Frontier)
På siden Shadow AI (Frontier) vises en liste over kendte Shadow AI-agenter, der kan registreres i dit miljø.
Vis detaljer om skygge-AI-agent
Hvis du vil have vist detaljer om shadow AI agent, f.eks. OpenClaw-detaljer, skal du vælge Shadow AI Agent på listen over agenter på siden Shadow AI (Frontier).
Detaljeruden åbnes for den valgte ai-agent skyggeeffekt. Sørg for, at Detaljer er valgt. Fra Detaljer kan du få vist oplysninger om agenttypen. Det kan f.eks. være:
- Da det sidst blev scannet.
- Hvis der i øjeblikket anvendes Microsoft Intune sikkerhedspolitikker.
Aktivér registrering for en skygge-AI-agent
Hvis du proaktivt vil konfigurere registrering for en Shadow AI-agent før en bred implementering, skal du følge disse trin:
Vælg Sikkerhedspolitikker i detaljeruden Skygge-AI-agent.
Under Sikkerhedspolitikker skal du vælge Registrer løbende administrerede enheder.
Vælg Anvend politikker for at bekræfte.
Få vist registrerede enheder for en shadow AI-agent
Når registrering er aktiveret for en shadow AI-agent, kan du få vist registrerede enheder i detaljeruden skygge-AI-agent ved at følge disse trin:
I detaljeruden Skygge ai-agent skal du vælge fanen Registrerede enheder .
Der vises en liste og antallet af registrerede enheder.
Bemærk!
Listen over registrerede enheder og antallet udfyldes kun, hvis der anvendes en registreringspolitik. Når politikken for registrering er aktiveret til at starte med, kan det tage noget tid for enheder at synkronisere med Microsoft Intune, og at de registrerede enheder udfyldes på listen.
I Registrerede enheder kan du søge efter et bestemt enhedsnavn. Du kan også se følgende enhedsdata:
- Enhedsnavn: Navnet på enheden.
- Enhedstype: Enhedstype (desktop, virtuel maskine, server, bærbar computer osv.)
- Operativsystem: Operativsystemet er installeret på enheden.
- Seneste Intune scanning: Sidste gang, Microsoft Intune scannet enheden.
Blokering af et skygge-AI-agent
Når registrering er aktiveret, og Shadow AI-agenten er identificeret i dit miljø, kan du blokere den for at forhindre udførelse på administrerede enheder. Når en Shadow AI-agent blokeres, f.eks. OpenClaw, blokerer den almindelige måder at køre den på ved at oprette en ny Microsoft Intune politik, der automatisk overføres til alle administrerede Windows-enheder, der er tilmeldt Intune.
Hvis du vil have vist politikoplysningerne, skal du søge efter politiknavnet A365 – Bloker OpenClaw i artiklen Tildel politikker i Microsoft Intune. Afhængigt af hvordan Intune er konfigureret i din organisation, kan denne Intune politikopdatering tage alt lige fra 15 minutter og op til 8 timer at anvende. Du kan finde alle politikoplysninger, herunder hvornår Intune politik gælder, i Intune. Endelig kan politikker også redigeres i Intune for at tilføje yderligere kontrolelementer.
Hvis du vil blokere en ai-skyggeagent, skal du følge disse trin:
Vælg Sikkerhedspolitikker i detaljeruden Skygge-AI-agent.
Under Sikkerhedspolitikker skal du vælge Bloker AI-agenter fra <Skygge-AI-agentnavn>. Vælg f.eks. Bloker AI-agenter fra OpenClaw.