Come testare un'applicazione di intelligenza artificiale che usa le API di Microsoft Purview in Microsoft Graph

Dopo aver integrato Microsoft Purview API in Microsoft Graph nell'applicazione, è possibile seguire i passaggi descritti in questo articolo per testare l'integrazione.

Scenario

I dati per le interazioni con intelligenza artificiale vengono visualizzati in Purview tra soluzioni di gestione del comportamento, conformità e governance.

Importante

Per configurare un nuovo criterio DLP in Microsoft Purview per testare l'integrazione DLP, eseguire il New-DlpComplianceRule cmdlet . Per altre informazioni, vedere New-DlpComplianceRule.

Test di installazione

  1. DSPM for AI - Abilitare i seguenti criteri con un solo clic in DSPM for AI. Ciò consente a Purview di raccogliere le interazioni di intelligenza artificiale dalle applicazioni GenAI e di abilitare l'analisi dei rischi e tutte le altre soluzioni Purview per questi dati.

    • Abilitare Il controllo Purview nella pagina Panoramica di DSPM per intelligenza artificiale.
    • Attivare i criteri seguenti in Raccomandazioni:
      • DSPM per intelligenza artificiale- Acquisire le interazioni per le app di intelligenza artificiale aziendali (DSPM per intelligenza artificiale).
      • DSPM per intelligenza artificiale : comportamento non etica nelle app di intelligenza artificiale (conformità delle comunicazioni).
      • DSPM per l'IA - Uso rischioso dell'IA (IRM).
  2. Applicazione: Avviare alcune interazioni nell'applicazione di intelligenza artificiale (ad esempio, generare richieste e risposte), alcune delle quali possono includere tipi di informazioni riservate (SIT predefiniti in Microsoft Purview o SIT personalizzati).

  3. Attendere alcuni minuti affinché i dati vengano acquisiti in Purview e le soluzioni Purview visualizzino le classificazioni dei dati e i dati nelle rispettive soluzioni.

Eseguire il test

  1. In DSPM per intelligenza artificiale cercare:

    • Rapporti: Filtrato in base alle app enterprise per intelligenza artificiale.
    • Esplora attività: Interazioni con intelligenza artificiale e tipi di informazioni sensibili per l'interazione di test.
  2. Audit di Purview: Creare i log di audit usando i filtri seguenti per verificare che i dati di interazione dell'IA vengano inviati ad Audit e registrati nei log di audit:

    • ConnectedAIApp nei carichi di lavoro.
    • (OR) connectedAIAppInteraction in «Attività – nomi operazione».
  3. Gestione dei rischi Insider:

    • Creare un criterio "Utilizzo di intelligenza artificiale rischioso (anteprima)" per attivare gli avvisi per "Generative AI app -> Enterprise AI apps" negli indicatori.
    • Interagisci con l'applicazione (prompt e risposte) in modo da attivare questo criterio e cerca gli avvisi generati relativi al criterio all'interno di IRM.
  4. Conformità delle comunicazioni:

    • Creare un criterio per attivare gli avvisi per le app di intelligenza artificiale aziendale.
    • Interagisci con l'applicazione (prompt e risposte) che attivano questo criterio e cerca gli avvisi generati per questo criterio all'interno della soluzione Communication Compliance.
  5. Ediscovery:

    • Crea un caso eDiscovery con la seguente query KQL nel filtro di ricerca ItemClass=IPM.SkypeTeams.Message.ConnectedAIApp.Entra.*YourEntraAppID*.
    • Per visualizzare i prompt e le risposte, selezionare aggiungi al set di revisione e creare un set di revisione. Verificare nel set di revisione i dati effettivi per la convalida.
    • Nel set di revisione filtrare di nuovo in base alle esigenze. Cerca i prompt e le risposte della tua app tra i risultati di ricerca restituiti nel caso eDiscovery.
  6. Gestione del ciclo di vita dei dati (DLM): Creare criteri di conservazione dei dati tramite DLM con posizione = "App enterprise per intelligenza artificiale", in cui è possibile personalizzare i dati da conservare e per quanto tempo conservarli.

Vedere anche

Panoramica della piattaforma per sviluppatori di Microsoft Purview
Sicurezza e conformità dei dati per le app