Security, Privacy និង Data Governance
ការពារសុវត្ថិភាពទិន្នន័យស្ថាប័នដោយអនុវត្ត Least privilege, Sensitivity labels, DLP, Retention policies និងការទប់ស្កាត់ការលេចធ្លាយ Secrets ។
សុវត្ថិភាពទិន្នន័យគឺជាបេះដូងនៃការអនុវត្ត AI ក្នុងសហគ្រាស។ នៅក្នុងមេរៀននេះ អ្នកនឹងរៀនពីរបៀបដែល Microsoft Purview ធ្វើការរួមគ្នាជាមួយ Copilot ដើម្បីការពារទិន្នន័យសម្ងាត់ (DLP), ការពារការវាយប្រហារតាម Prompt Injection, និងការគ្រប់គ្រងសិទ្ធិ Least Privilege មិនឱ្យទិន្នន័យធ្លាយចេញក្រៅ។
បន្ទាប់ពីរៀនចប់ អ្នកនឹងយល់ច្បាស់ពី Microsoft Purview Integration, Data Loss Prevention (DLP), ការការពារ Prompt Injection, គោលការណ៍ Least Privilege, និង Zero-Trust Security។
១. ក្របខ័ណ្ឌសុវត្ថិភាព ៤ ជាន់របស់ Microsoft Purview
២. ការការពារការវាយប្រហារ Prompt Injection និង Data Exfiltration
ហានិភ័យធំៗដែលត្រូវទប់ស្កាត់៖
- Direct Prompt Injection៖ អ្នកប្រើប្រាស់ព្យាយាមបញ្ជាឱ្យ Copilot បំពានច្បាប់សុវត្ថិភាព ឬបញ្ចេញ System Prompt។
- Indirect Prompt Injection៖ ឯកសារខាងក្រៅ (Emails/PDFs) មានបង្កប់កូដព្យាបាទលួចបញ្ជា Copilot ឱ្យបញ្ជូនទិន្នន័យចេញក្រៅ។
- Over-permissioning Risk៖ ការ Share ឯកសាររបៀប "Everyone in Company" ធ្វើឱ្យបុគ្គលិកអាចប្រើ Copilot ស្វែងរកឃើញឯកសារសម្ងាត់។
៣. គោលការណ៍មាស ៥ សម្រាប់បុគ្គលិកគ្រប់រូប
១. Never enter passwords or API Keys ចូលក្នុង Prompt ឡើយ
២. Always check Sensitivity Labels មុន Share Output
៣. Review Permissions លើ OneDrive/SharePoint ជាប្រចាំ
៤. Separate Web & Work Context ឱ្យបានច្បាស់លាស់
៥. Report suspicious AI responses ជូនក្រុមការងារ IT Security
សាកល្បង Purview & Security Shield
ជ្រើសរើសស្ថានភាពសន្តិសុខ ដើម្បីមើលពីរបៀបដែលប្រព័ន្ធការពារទិន្នន័យឆ្លើយតប។
អនុវត្តជាក់ស្តែង៖ សាកល្បង PROMPT គំរូ
អ្នកជា Chief Information Security Officer (CISO)។ សូមជួយរៀបចំ «គោលនយោបាយសន្តិសុខទិន្នន័យសម្រាប់ការប្រើប្រាស់ Microsoft Copilot ក្នុងស្ថាប័ន» ដោយផ្តោតលើ៖ ១. ច្បាប់គ្រប់គ្រងសិទ្ធិឯកសារ (Least Privilege លើ SharePoint) ២. នីតិវិធីនៃការដាក់ Sensitivity Labels (Public, Internal, Confidential) ៣. បម្រាមលើការបញ្ចូលទិន្នន័យអតិថិជនរសើប (PII, Passwords, API Keys) ៤. ដំណើរការសវនកម្ម និងការរាយការណ៍អំពីហានិភ័យ។
ពិនិត្យការយល់ដឹង (Knowledge Check)
តើអ្វីជាហានិភ័យធំបំផុត ប្រសិនបើស្ថាប័នមិនបានរៀបចំសិទ្ធិឯកសារ (Permissions) លើ SharePoint ឱ្យបានត្រឹមត្រូវមុនពេលប្រើ Copilot?
ចំណុចសំខាន់ដែលត្រូវចងចាំ
- Microsoft Purview ការពារទិន្នន័យតាមរយៈ Sensitivity Labels និង DLP Policies។
- អនុវត្តគោលការណ៍ Least Privilege ជានិច្ចដើម្បីការពារការមើលឃើញឯកសារសម្ងាត់។
- ទប់ស្កាត់ការវាយប្រហារតាម Prompt Injection និងការលួចទិន្នន័យចេញក្រៅ។
- កុំបញ្ចូលលេខសម្ងាត់ Passwords ឬទិន្នន័យ PII ចូលក្នុង Prompt ឡើយ។
កំពុងបង្កើតជំនាញ Copilot របស់អ្នក
បន្តអានគ្រប់ Checkpoint និងឆ្លើយ Quiz ដើម្បីបើក Badge និង XP របស់អ្នក។
by