មេរៀនទី១៨
MICROSOFT COPILOT • LESSON ១៨

Security, Privacy និង Data Governance

Sot Dimong by Sot Dimong
១៥ សីហា ២០២៦

ការពារសុវត្ថិភាពទិន្នន័យស្ថាប័នដោយអនុវត្ត Least privilege, Sensitivity labels, DLP, Retention policies និងការទប់ស្កាត់ការលេចធ្លាយ Secrets ។

រយៈពេលប្រហែល ២៦ នាទី
Copilot Mission • Level 4 🛡️ Copilot Strategist 0 XP
ចាប់ផ្តើម
Security, Privacy និង Data Governance
សេចក្តីផ្តើម
សុវត្ថិភាពទិន្នន័យគឺជាបេះដូងនៃការអនុវត្ត AI ក្នុងសហគ្រាស។ នៅក្នុងមេរៀននេះ អ្នកនឹងរៀនពីរបៀបដែល Microsoft Purview ធ្វើការរួមគ្នាជាមួយ Copilot ដើម្បីការពារទិន្នន័យសម្ងាត់ (DLP), ការពារការវាយប្រហារតាម Prompt Injection, និងការគ្រប់គ្រងសិទ្ធិ Least Privilege មិនឱ្យទិន្នន័យធ្លាយចេញក្រៅ។
គោលបំណងមេរៀននេះ
បន្ទាប់ពីរៀនចប់ អ្នកនឹងយល់ច្បាស់ពី Microsoft Purview Integration, Data Loss Prevention (DLP), ការការពារ Prompt Injection, គោលការណ៍ Least Privilege, និង Zero-Trust Security។

១. ក្របខ័ណ្ឌសុវត្ថិភាព ៤ ជាន់របស់ Microsoft Purview

១. Sensitivity Labelsកំណត់ស្លាក (Public, General, Confidential, Highly Confidential) លើឯកសារ។
២. Data Loss Prevention (DLP)ទប់ស្កាត់ការចែករំលែកលេខកាតធនាគារ អត្តសញ្ញាណប័ណ្ណ ឬលេខកូដសម្ងាត់។
៣. Audit Logging & eDiscoveryកត់ត្រារាល់សំណួរ-ចម្លើយរបស់ Copilot សម្រាប់សវនកម្មផ្នែកច្បាប់ និងអនុលោមភាព។
៤. Least Privilege Accessផ្តល់សិទ្ធិចូលមើលឯកសារតែបុគ្គលដែលពិតជាត្រូវការចាំបាច់ប៉ុណ្ណោះ។

២. ការការពារការវាយប្រហារ Prompt Injection និង Data Exfiltration

ហានិភ័យធំៗដែលត្រូវទប់ស្កាត់៖

៣. គោលការណ៍មាស ៥ សម្រាប់បុគ្គលិកគ្រប់រូប

៥ ច្បាប់មាសសុវត្ថិភាព៖
១. Never enter passwords or API Keys ចូលក្នុង Prompt ឡើយ
២. Always check Sensitivity Labels មុន Share Output
៣. Review Permissions លើ OneDrive/SharePoint ជាប្រចាំ
៤. Separate Web & Work Context ឱ្យបានច្បាស់លាស់
៥. Report suspicious AI responses ជូនក្រុមការងារ IT Security
Infographic Security, Privacy និង Data Governance
LIVE COPILOT LAB

សាកល្បង Purview & Security Shield

READY

ជ្រើសរើសស្ថានភាពសន្តិសុខ ដើម្បីមើលពីរបៀបដែលប្រព័ន្ធការពារទិន្នន័យឆ្លើយតប។

DLP Block: Credit Card in Prompt វាយលេខ Credit Card ចូល Chat
Microsoft Purview Enterprise Security & DLP Guard
DLP Violation Blocked Purview ទប់ស្កាត់ & លុបលេខសម្ងាត់ភ្លាមៗ
លទ្ធផលគំរូ៖ Microsoft Purview DLP ចាប់បានទិន្នន័យហិរញ្ញវត្ថុរសើប និងទប់ស្កាត់មិនឱ្យបញ្ជូនទៅកាន់ LLM ឡើយ។
Workflow Security, Privacy និង Data Governance

អនុវត្តជាក់ស្តែង៖ សាកល្បង PROMPT គំរូ

សាកអនុវត្ត • COPILOT PROMPT ជាភាសាខ្មែរ

អ្នកជា Chief Information Security Officer (CISO)។ សូមជួយរៀបចំ «គោលនយោបាយសន្តិសុខទិន្នន័យសម្រាប់ការប្រើប្រាស់ Microsoft Copilot ក្នុងស្ថាប័ន» ដោយផ្តោតលើ៖ ១. ច្បាប់គ្រប់គ្រងសិទ្ធិឯកសារ (Least Privilege លើ SharePoint) ២. នីតិវិធីនៃការដាក់ Sensitivity Labels (Public, Internal, Confidential) ៣. បម្រាមលើការបញ្ចូលទិន្នន័យអតិថិជនរសើប (PII, Passwords, API Keys) ៤. ដំណើរការសវនកម្ម និងការរាយការណ៍អំពីហានិភ័យ។

ពិនិត្យការយល់ដឹង (Knowledge Check)

QUIZ ខ្លី

តើអ្វីជាហានិភ័យធំបំផុត ប្រសិនបើស្ថាប័នមិនបានរៀបចំសិទ្ធិឯកសារ (Permissions) លើ SharePoint ឱ្យបានត្រឹមត្រូវមុនពេលប្រើ Copilot?

ចម្លើយត្រឹមត្រូវ៖ Copilot អាចអានរាល់ឯកសារដែលបុគ្គលិកមានសិទ្ធិចូលមើល ដូច្នេះការអនុវត្ត Least Privilege គឺជារឿងចាំបាច់បំផុត។

ចំណុចសំខាន់ដែលត្រូវចងចាំ

  • Microsoft Purview ការពារទិន្នន័យតាមរយៈ Sensitivity Labels និង DLP Policies។
  • អនុវត្តគោលការណ៍ Least Privilege ជានិច្ចដើម្បីការពារការមើលឃើញឯកសារសម្ងាត់។
  • ទប់ស្កាត់ការវាយប្រហារតាម Prompt Injection និងការលួចទិន្នន័យចេញក្រៅ។
  • កុំបញ្ចូលលេខសម្ងាត់ Passwords ឬទិន្នន័យ PII ចូលក្នុង Prompt ឡើយ។
MISSION COMPLETED

កំពុងបង្កើតជំនាញ Copilot របស់អ្នក

បន្តអានគ្រប់ Checkpoint និងឆ្លើយ Quiz ដើម្បីបើក Badge និង XP របស់អ្នក។

0% • 🛡️ Copilot Strategist បន្តមេរៀនបន្ទាប់
មេរៀនផ្សេងទៀត

មេរៀនផ្សេងទៀត

ទំព័រដើម
រៀនត្រេត
រៀន AI
ការកំណត់