30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
CybersicherheitPay-as-you-go via Security Compute Units (SCU); minimum capacity reservation requiredmicrosoft.com

Microsoft Security Copilot

Microsofts KI-gestütztes Sicherheitsoperationsprodukt - natürliche Sprachverarbeitung über Defender / Sentinel / Entra-Signale.

Risiko-Score

3/10Low

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

Microsoft Security Copilot ist ein ausschließlich für Unternehmen verfügbares Produkt, das über Security Compute Units (SCUs) lizenziert wird. Es läuft auf Azure-Infrastruktur und übernimmt Microsofts Compliance-Standards für kommerzielle Cloud - SOC 1/2/3, ISO 27001, FedRAMP High, HIPAA BAA, DSGVO. Kundendaten, die für Kontext bei Eingaben verwendet werden, dienen nicht zum Training von Microsofts Foundation-Modellen.

Risikofaktoren

2
  • Liest aus hochsensiblen Sicherheitsquellen (Defender, Sentinel, Entra) - Konzentration von Privilegien
  • Eingaben können unbeabsichtigt IOCs, Angreifer-TTPs oder Insider-Bedrohungsuntersuchungen einem breiten Operatorenkreis offenbaren

Empfehlungen

3
  • Beschränken Sie den Zugriff auf Security Copilot über Entra ID Conditional Access - nur Rollen mit hohen Privilegien
  • Prüfen Sie die Eingabehistorie auf sensible Vorfallinformationen, bevor Sie sie im SOC-Team teilen
  • Bestätigen Sie BAA / FedRAMP-Abdeckung im Microsoft Service Trust Portal vor der Verarbeitung regulierter Daten

Datenhandhabung

Lagerung
Azure-Infrastruktur in Kundenregion; Datenresidenz konfigurierbar
Aufbewahrung
Geregelt durch Mandanten-Microsoft 365 / Azure-Aufbewahrungsrichtlinien
Training mit Eingaben
Aus - Kundendaten werden nicht zum Training von Microsofts Foundation-Modellen verwendet

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.