Microsoft Security Copilot
Produit d’opérations de sécurité assisté par IA de Microsoft, analyse en langage naturel des signaux Defender / Sentinel / Entra.
Score de risque
Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.
Vue d'ensemble
Microsoft Security Copilot est un produit réservé aux entreprises, tarifé via des unités de calcul de sécurité (SCU). Il fonctionne sur l’infrastructure Azure et hérite de la conformité cloud commerciale Microsoft, SOC 1/2/3, ISO 27001, FedRAMP High, HIPAA BAA, RGPD. Les données client ingérées pour le contexte des requêtes ne sont pas utilisées pour entraîner les modèles fondamentaux Microsoft.
Facteurs de risque
2- Lit des sources de signaux de sécurité très sensibles (Defender, Sentinel, Entra), concentration des privilèges
- Les requêtes peuvent involontairement exposer des IOC, TTP d’attaquants ou enquêtes sur menaces internes à un large public d’opérateurs
Recommandations
3- Restreignez l’accès à Security Copilot via l’accès conditionnel Entra ID, uniquement rôle à privilèges élevés
- Auditez l’historique des requêtes pour exposition d’incidents sensibles avant partage avec l’équipe SOC
- Confirmez la couverture BAA / FedRAMP dans le Microsoft Service Trust Portal avant de traiter des données réglementées
Gestion des données
- Stockage
- Infrastructure Azure régionale client ; résidence des données configurable
- Conservation
- Régi par les politiques de conservation Microsoft 365 / Azure du locataire
- Entraînement sur les entrées
- Désactivé, les données client ne sont pas utilisées pour entraîner les modèles fondamentaux Microsoft
Découvrez les outils IA utilisés dans votre organisation.
Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.