30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
CiberseguridadPay-as-you-go via Security Compute Units (SCU); minimum capacity reservation requiredmicrosoft.com

Microsoft Security Copilot

Producto de operaciones de seguridad asistido por IA de Microsoft, análisis en lenguaje natural sobre señales de Defender / Sentinel / Entra.

Puntuación de riesgo

3/10Low

Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.

Resumen

Microsoft Security Copilot es un producto solo para empresas con precio basado en Unidades de Cómputo de Seguridad (SCUs). Funciona en infraestructura Azure y hereda el cumplimiento de nube comercial Microsoft, SOC 1/2/3, ISO 27001, FedRAMP High, HIPAA BAA, GDPR. Los datos del cliente ingeridos para contexto de prompts no se usan para entrenar modelos base Microsoft.

Factores de riesgo

2
  • Lee de fuentes de señales de seguridad altamente sensibles (Defender, Sentinel, Entra), concentración de privilegios
  • Los prompts pueden exponer inadvertidamente IOC, TTP de atacantes o investigaciones de amenazas internas a una amplia audiencia operativa

Recomendaciones

3
  • Restringir acceso a Security Copilot mediante acceso condicional Entra ID, solo roles de alto privilegio
  • Auditar historial de prompts para exposición sensible antes de compartir con equipo SOC
  • Confirmar cobertura BAA / FedRAMP en Microsoft Service Trust Portal antes de procesar datos regulados

Gestión de datos

Almacenamiento
Infraestructura Azure en región del cliente; residencia de datos configurable
Conservación
Regido por políticas de retención Microsoft 365 / Azure del tenant
Entrenamiento sobre entradas
Desactivado, datos cliente no usados para entrenar modelos base Microsoft

Consulta las herramientas de IA que se utilizan en toda tu organización.

Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.