chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update. 49 high-prioritets governance/security/monitoring-filer re-verifisert mot Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert etter delt kilde, verifisert i hovedkontekst (diff-review + tester). Hovedendringer (faktuelle korreksjoner + currency): - MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000 (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1). - OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/ rate-limited maa konfigureres); Functions parent-based sampling er default. - MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring- framework, rubrics, red-team, adversarial); Defender for Cloud AI threat protection + AI-SPM (GA). - AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*, score-threshold = avstand, MS-eks. 0.15). - Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere, tredjepartsmodeller; Security Reader minimumsrolle). - Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser, connector-permissions som API-permissions. - Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block external email (preview) som prompt injection-vern. - Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber bekreftet dedikert kategori for norske foedselsnummer. - Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19. Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater, ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS, kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
parent
41b390b38d
commit
25bcb74d9a
49 changed files with 304 additions and 235 deletions
|
|
@ -1,7 +1,7 @@
|
|||
# Data Loss Prevention and Governance in Copilot
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Status:** GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts)
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts + external-email blocking)
|
||||
**Category:** Copilot Extensibility & Integration
|
||||
|
||||
---
|
||||
|
|
@ -21,7 +21,9 @@ For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policie
|
|||
| Funksjon | Status | Beskrivelse | Påvirkning |
|
||||
|----------|--------|-------------|------------|
|
||||
| **Block sensitive prompts** | Preview | Hindrer Copilot i å svare når prompts inneholder Sensitive Information Types (SITs) | Copilot returnerer feilmelding, ingen web-søk utføres |
|
||||
| **Block SITs in web search** | GA | Blokkerer bruk av ekstern web-søk som grounding-kilde når prompt inneholder SITs (action: `Performing Web Searches`) | Copilot dropper web-søk, men svarer fortsatt fra interne M365-kilder brukeren har tilgang til |
|
||||
| **Block sensitivity labels** | GA | Ekskluderer filer/e-poster med spesifikke sensitivity labels fra response summarization | Fil vises i citations, men innhold brukes ikke i respons |
|
||||
| **Block external email** | Preview | Ekskluderer e-post fra eksterne domener fra grounding/summarisering/citation (action: `Prevent Copilot from processing content`) | Reduserer prompt injection-risiko; kun avsender-metadata evalueres, ikke e-postkroppen |
|
||||
| **Policy location** | GA | `Microsoft 365 Copilot and Copilot Chat` som egen policy location | Kan ikke kombineres med andre locations i samme policy |
|
||||
| **Simulation mode** | GA | Test DLP policies uten enforcement | Vis alerts og match-rapporter før aktivering |
|
||||
|
||||
|
|
@ -294,7 +296,7 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
|
|||
|
||||
**EU Data Boundary:** M365 Copilot respekterer EU Data Boundary for data processing. Verify at tenant er konfigurert for EU-dataresidency.
|
||||
|
||||
**Schrems II-implikasjoner:** Hvis Copilot bruker web-søk (Bing), kan data forlate EU. DLP for sensitive prompts hindrer at PII sendes til web-søk.
|
||||
**Schrems II-implikasjoner:** Hvis Copilot bruker web-søk (Bing), kan data forlate EU. DLP for sensitive prompts hindrer at PII sendes til web-søk. Den dedikerte GA-actionen `Performing Web Searches` blokkerer ekstern web-grounding spesifikt når prompten inneholder SITs, mens Copilot fortsatt svarer fra interne M365-kilder — mer presist enn å blokkere hele prompten.
|
||||
|
||||
### AI Act
|
||||
|
||||
|
|
@ -535,10 +537,12 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
|
|||
|
||||
### Siste oppdatering
|
||||
|
||||
Dokumentasjonen reflekterer tilstanden per **2026-04-09**. Nøkkeloppdateringer siden 2025:
|
||||
- **Block sensitive prompts** er nå i preview (tidligere announced)
|
||||
- **Emails sent on or after January 1, 2025** støttes nå for sensitivity label DLP
|
||||
Dokumentasjonen reflekterer tilstanden per **2026-06-19**. Nøkkeloppdateringer siden 2025:
|
||||
- **Block sensitive prompts** er fortsatt i preview (rulles ut til alle tenants)
|
||||
- **Block SITs in web search** (GA): egen action `Performing Web Searches` blokkerer ekstern web-grounding når prompt inneholder SITs — Copilot svarer fortsatt fra interne kilder *(Verified MCP 2026-06-19)*
|
||||
- **Block external email** (preview): ny betingelse `Email is received from > External users` ekskluderer ekstern e-post fra grounding/summarisering som prompt injection-vern *(Verified MCP 2026-06-19)*
|
||||
- **Emails sent on or after January 1, 2025** støttes for sensitivity label DLP
|
||||
- **AI Act** er nå i full enforcement-fase (kom august 2024, full compliance 2026)
|
||||
- **Copilot Studio DLP** har fått nye virtual connectors for knowledge sources
|
||||
|
||||
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). *(Verified MCP 2026-04)*
|
||||
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). *(Verified MCP 2026-06-19)*
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Prompt Engineering and Governance for Copilot
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA
|
||||
**Category:** Copilot Extensibility & Integration
|
||||
|
||||
|
|
@ -33,7 +33,7 @@ Denne guiden dekker både tekniske beste praksis for å skrive effektive prompts
|
|||
| **Data security** | Kontroller for dataflyt og grunndata | A3/E3/G3 (foundational), A5/E5/G5 (optimized) | Sensitivity labels, DLP for Copilot, oversharing-kontroll |
|
||||
| **AI security** | Beskyttelse mot AI-spesifikke trusler | Built-in (gratis), A5/E5/G5 (advanced) | Prompt injection-blokkering, harmful content filter, protected material detection |
|
||||
| **Compliance and privacy** | Logging, audit, retention | A3/E3/G3 (foundational), A5/E5/G5 (optimized) | Purview Audit, eDiscovery, Communication Compliance, Legal Hold |
|
||||
| **Data loss prevention** | Forhindre lekkasje av sensitiv info | Power Platform DLP policies | Blokkering av spesifikke data types, connector restrictions |
|
||||
| **Data loss prevention** | Forhindre lekkasje av sensitiv info | Power Platform DLP policies (admin center) | Blokkering av spesifikke data types, connector restrictions. Enforcement er nå aktivt for alle tenants (MC973179) — exemption-unntak støttes ikke lenger |
|
||||
| **Access controls** | Hvem kan bruke/publisere Copilot-features | Microsoft 365 admin center, Power Platform admin center | Tenant-level toggles, environment-level policies, role-based publishing |
|
||||
|
||||
### Prompt Engineering Best Practices
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue