Agenci
Zarządzaj każdym agentem AI w dzierżawie - co każdy z nich naprawdę może czytać w plikach, witrynach, danych użytkowników i poczcie, kto go wdrożył i jak go ograniczyć przed szerokim wdrożeniem.
Agenci (Agents)
Ekran Agentów odpowiada na pytanie, które rozstrzyga, czy firmowa AI będzie aktywem, czy incydentem: „Do czego nasi agenci AI faktycznie sięgają - i kto o tym zdecydował?” Agenci przychodzą w produktach dostawców, powstają w godzinę w rękach pracowników i dziedziczą dostęp, którego nikt świadomie nie nadał. 1Security scala każdego agenta - Copilot, Entra, Azure i firm trzecich - w jeden zarządzany inwentarz z policzonym rzeczywistym zasięgiem danych. Zobacz przewodnik po Agentach, aby poznać, jak łączą się źródła.
Co Możesz Osiągnąć
Zrób spis swojej „siły roboczej AI”
Każda instancja agenta w dzierżawie - dostarczona przez dostawcę, zbudowana przez pracownika albo dołączona do licencjonowanego produktu - z informacją, kto ją utworzył i czy jej konto jest w ogóle włączone.
Policz zasięg, zanim zaufasz
Dla każdego agenta liczba użytkowników, plików, witryn i e-maili, do których faktycznie ma dostęp, oraz czy w zasięgu są dane wrażliwe. Decyzje o barierach podejmowane na liczbach, nie na manifestach.
Zarządzaj schematami, nie tylko instancjami
Agenci są tworzeni ze schematów (blueprints). Przejrzyj szablon raz - weryfikację wydawcy, deklarowane uprawnienia, liczbę instancji - zamiast gonić każdą kopię.
Ustaw bariery, które się trzymają
Blokuj konkretne uprawnienia agentom i weryfikuj, że blokada działa. Bezpieczne wdrożenie AI to decyzja o tym, czego agenci NIE mogą czytać, zanim pracownicy zaczną zadawać im pytania.
Agenci i Schematy (Blueprints)
Ekran dzieli się na dwie zakładki, bo zarządzanie AI ma dwie warstwy:
- Agenci - wdrożone instancje pracujące dziś w Twojej dzierżawie. Tu zasięg, aktywność i uprawnienia są rzeczywiste.
- Schematy (Blueprints) - szablony, z których tworzeni są agenci, z ich wydawcą, statusem weryfikacji, deklarowanymi uprawnieniami i liczbą uprawnień kaskadowanych na instancje. Jeden niezweryfikowany schemat może być rodzicem pięćdziesięciu agentów.
Jak Agenci Docierają do Twoich Plików
Kluczową klasyfikacją na tym ekranie jest kanał dostępu do plików - mechanizm, a nie marketing, dostępu agenta do danych:
- Cała dzierżawa (Tenant-wide) - dostęp aplikacyjny do plików w całej organizacji. Kategoria najwyższej stawki; traktuj każdą pozycję jak stałą decyzję.
- Delegowana zgoda administratora (Admin-consent delegated) - czyta pliki jako użytkownik, który z nim rozmawia, zatwierdzone dla wszystkich przez administratora.
- Jawne przyznanie (Explicit grant) - zawężony dostęp do konkretnych zasobów. Tak wygląda świadome zarządzanie agentami.
- Brak (None) - dziś bez ścieżki do plików.
Dostęp do poczty podlega tej samej logice (cała dzierżawa, zawężony, brak), a uprawnienia każdego agenta są rozbite na bezpośrednie, odziedziczone i zablokowane - widzisz zarówno to, co agentowi nadano, jak i to, czego mu jawnie odmówiono.
Agenci deklarują też źródła wiedzy (SharePoint, OneDrive, Teams, poczta, strony WWW, konektory Graph, Dataverse, osoby, spotkania) oraz możliwości (wyszukiwanie w sieci, interpreter kodu, generowanie grafiki, akcje). Agent, który potrafi czytać pocztę i wykonywać akcje, zasługuje na inny przegląd niż ten, który streszcza stronę internetową.
Lista Agentów
Wiersze kwantyfikują ślad każdego agenta: schemat, twórca, status konta, kanał dostępu do plików, liczniki zasięgu w użytkownikach, plikach, witrynach i e-mailach, flaga danych wrażliwych oraz podział uprawnień na bezpośrednie / odziedziczone / zablokowane. Kliknij agenta, aby otworzyć panel - zakładki Pliki, Witryny, Użytkownicy i E-maile pokazują dokładnie, do czego sięga i przez który kanał lub źródło wiedzy, zamieniając „ma Sites.Read.All” w konkretną listę tego, co to znaczy.
Filtry zawężają po statusie, kanałach dostępu do plików i poczty, ryzyku uprawnień (zablokowane / odziedziczone / bezpośrednie), typach źródeł wiedzy, możliwościach i schemacie; zakładka Schematów filtruje po weryfikacji wydawcy i istnieniu instancji.
Wzorce Śledcze
Bramka przed wdrożeniem: filtr dostępu do plików cała dzierżawa + dane wrażliwe w zasięgu. To agenci do ograniczenia w pierwszej kolejności
- każdy z nich może podać treści regulowane każdemu, kto z nim porozmawia.
- Kontrola łańcucha dostaw - w Schematach filtr niezweryfikowani wydawcy + z agentami: niesprawdzone szablony firm trzecich już działające w Twojej dzierżawie.
- Ryzyko „czytaj i działaj” - agenci z możliwością akcji + dostępem do poczty: profil, w którym prompt injection przestaje być teorią, bo agent może zarówno wchłonąć niezaufaną treść, jak i coś z nią zrobić.
- Osierocona AI - agenci, których twórca odszedł albo których konto jest wyłączone, a które wciąż mają uprawnienia: wycofuj ich jak konta serwisowe.
Urządzenia
Zobacz każde urządzenie mające dostęp do Twoich danych - w tym te, o których Microsoft Ci nie powiedział - i odpowiedz, czy Twoje informacje są dostępne z maszyn, których nie kontrolujesz.
Użytkownicy
Każda tożsamość w tenancie - pracownicy, goście i konta, do których nikt nie logował się od roku - z tym, po co każde może sięgnąć, co zrobiło i czy w ogóle powinno jeszcze istnieć.