
Microsoft сада блокира слање осетљивих података у „shadow AI“ алате

Microsoft је у објави од 24. септембра 2026. године навео да је мрежна заштита која повезује Microsoft Purview и Microsoft Entra Global Secure Access опште доступна. Када организација подеси одговарајуће политике, она може да препозна осетљиве датотеке и текст и блокира њихово слање ризичном AI одредишту пре него што подаци стигну до њега.
Контрола обухвата покушај отпремања који покрене запослени, али и саобраћај AI агента који поступа у његово име. Јапански ITmedia наводи да се Purview класификација у оба случаја примењује преко Entra заштите на мрежном слоју. За безбедносни тим то значи да одлука може да зависи од осетљивости садржаја, а не само од тога да ли је одређени AI сајт забрањен.
Како се зауставља захтев ка AI сервису
Заштита делује на саобраћај који пролази кроз Global Secure Access. Када захтев одговара правилу за изабрану радњу и одредиште, садржај се шаље на Purview проверу. Purview га оцењује према политици за спречавање губитка података, односно DLP политици, и враћа одлуку; Global Secure Access затим спроводи блокаду или дозвољава пренос. Сама ознака поверљивости на документу не прекида отпремање ако овај пут провере и правило нису подешени.
Условни пример показује разлику између откривања и блокирања. Запослени или агент у његово име покушава да пошаље PDF са осетљивим подацима у неодобрени AI сервис. Ако захтев са управљаног уређаја пролази кроз Global Secure Access, а DLP правило препозна садржај и налаже блокирање, пренос се прекида пре испоруке сервису. За текст послат у поље за упит потребно је подесити одговарајућу проверу текста, а не ослонити се на правило намењено само датотекама.
Global Secure Access одређује које радње, врсте садржаја и одредишта улазе у проверу. Purview одређује шта се сматра осетљивим и да ли подударање треба евидентирати или блокирати. Постоји и основно филтрирање које у Global Secure Access блокира врсту датотеке без Purview провере; оно не доноси одлуку на основу осетљивих података унутар документа. Та разлика је битна када је циљ да се заустави поверљив садржај, а дозволи пренос који не испуњава услове DLP правила.
Које компоненте морају да раде заједно
Microsoft-ово упутство за мрежно филтрирање наводи лиценце за Entra Internet Access и Purview, усмеравање интернет саобраћаја кроз Global Secure Access, TLS инспекцију и клијент на управљаном уређају као предуслове за ову конфигурацију. За рад са Purview DLP политиком потребне су и одговарајуће дозволе у Purview порталу. Провера „Scan with Purview“ подржава садржај до 3 MB; ако провера не може да се доврши, на пример због превелике датотеке или интерне грешке, саобраћај се пропушта, а прескочена провера може да се види у записима.
Администратор у Global Secure Access прави политику садржаја, бира радњу „Scan with Purview“, повезује политику са безбедносним профилом и примењује профил преко Conditional Access правила. У Purview-у затим прави DLP политику за веб саобраћај у пролазу. У њој бира осетљиве информације или ознаке поверљивости, обухваћене апликације и радње попут слања текста или отпремања датотеке. Без одговарајуће DLP политике мрежно правило не може да добије Purview одлуку о садржају.
Избор одредишта захтева више пажње од уписивања адресе почетне странице AI сервиса. Веб апликација може да користи посебне адресе за слање упита и датотека; Microsoft-ов пример за ChatGPT зато обухвата адресе захтева за отпремање и домен који служи садржају датотека. Ако правило промаши стварну адресу отпремања, подешена класификација неће бити примењена на тај захтев. За сваку услугу коју организација обухвата политиком потребно је утврдити адресе које она користи за заштићену радњу.
Шта пилот треба да покаже пре блокаде
Пилот има смисла почети Purview политиком у режиму симулације, па укључити блокирање тек када се види шта правило препознаје. Тако се одвојено проверавају три ствари: да ли саобраћај стиже до Global Secure Access, да ли захтев одговара одредишту и радњи у мрежном правилу и да ли Purview проналази осетљив садржај. Дозвољени пословни преноси служе као провера да правило није постављено прешироко.
- Изабрати малу групу управљаних уређаја и потврдити да њихов интернет саобраћај пролази кроз предвиђени профил и TLS инспекцију.
- Ускладити врсте садржаја и радње у Global Secure Access политици и Purview DLP правилу. Отпремање датотеке и слање текста испитати одвојено.
- Пробати условну тест датотеку са примерима осетљивих података и изабрано AI одредиште, најпре у симулацији, затим са укљученом блокадом.
- Упоредити записе о саобраћају у Entra са DLP активностима и упозорењима у Purview-у, као и са резултатом који је корисник видео при покушају слања.
Политика садржаја може да издвоји саобраћај препознат као агентски помоћу услова за тип сесије. Без тог услова правило се примењује и на кориснички и на агентски саобраћај. Посебна проба агентске радње зато показује да ли је организација заиста обухватила начин на који њени агенти шаљу садржај, уместо да закључак изводи само из успешне блокаде у прегледачу.
Где престаје обухват мрежне контроле
Обухват зависи од видљивости над конкретним захтевом. Описана конфигурација полази од управљаног уређаја и саобраћаја усмереног кроз Global Secure Access; пренос са приватног уређаја или другим путем не улази аутоматски у исту проверу. UDP саобраћај, укључујући QUIC, није подржан за ово филтрирање. Провера датотека зависи и од начина преноса: кодирање у JSON или дељење датотеке у више шифрованих захтева може да спречи увид у њен садржај.
Purview провера се примењује на саобраћај који може да се повеже са Entra корисничким идентитетом. То је важна граница за агенте: објава обухвата радње које агент предузима у име корисника, док захтев без препознатог корисничког идентитета не иде на исту Purview проверу. За организацију која користи спољне AI сервисе, резултат пилота зато треба да буде списак стварно обухваћених уређаја, идентитета и начина слања; сваки преостали пут изласка осетљивих података захтева засебну контролу.
Прочитајте и:
Повезани чланци


Промена Google лозинке не избацује OAuth апликацију — приступ се укида посебно

Cloudflare постаје јавни CA — квантно отпорни сертификати стижу 2027.

EvilTokens је угашен, али клонови већ заобилазе MFA

GitHub Actions без трајног cloud кључа: OIDC тражи строжи subject

Backblaze B2 или Wasabi: брисање пре 90 дана преокреће рачун
Претплатите се на наш билтен
Добијајте најновије вести о Web3, AI-у и криптовалутама директно у пријемно сандуче.