Comprender cómo se aprovisiona automáticamente Security Copilot para clientes Microsoft 365 E5

Si Security Copilot se incluye en la licencia de Microsoft 365 E5 y el inquilino se ha habilitado, Microsoft aprovisionará e incorporará automáticamente, de modo que pueda empezar inmediatamente con Security Copilot en el flujo de su trabajo. Puede empezar a usar Security Copilot en las siguientes experiencias:

Para obtener más información sobre las funcionalidades de Security Copilot incluidas en la licencia, consulte Información sobre la inclusión de Security Copilot en Microsoft 365 E5.

¿Qué se aprovisiona automáticamente?

Como parte del proceso de autoaprovisionamiento, se realizan los pasos siguientes para que pueda empezar a trabajar fácilmente:

Ubicación de almacenamiento de datos del cliente

La ubicación de almacenamiento de datos del cliente es la geografía donde se almacenan las solicitudes, las respuestas y los datos de cliente asociados a un área de trabajo. Para el área de trabajo predeterminada que Microsoft crea automáticamente, la ubicación de almacenamiento de datos del cliente que está preseleccionada es la Microsoft Entra geografía.

Si el inquilino del cliente tiene invalidación geográfica de Microsoft 365 (ubicación de datos preferida, programas de traslado local de Go, Data Residency avanzadas (complemento ADR), usamos esta invalidación geográfica de Microsoft 365 y se asigna a una de las geos admitidas por Security Copilot.

La ubicación de almacenamiento de datos del cliente que está preseleccionada para la Security Copilot área de trabajo predeterminada se puede ver en la página Configuración del propietario en Security Copilot portal. Para obtener más información, consulte Configuración de las opciones de propietario.

Preferencias de uso compartido de datos del cliente

De forma predeterminada, la siguiente configuración se establece en OFF:

  • Permitir que Microsoft capture datos de Security Copilot para validar el rendimiento del producto mediante la revisión humana
  • Permitir que Microsoft capture y revise datos de Security Copilot para compilar y validar el modelo de inteligencia artificial de seguridad de Microsoft

La configuración de uso compartido de datos se puede cambiar en la página Configuración del propietario del portal de Security Copilot.

Para obtener más información, consulte Privacidad y seguridad de datos.

Preguntar ubicación de evaluación

La ubicación de evaluación de mensajes determina dónde se procesan (evalúan) las solicitudes mediante recursos de GPU. Cuando un usuario escribe un mensaje, Security Copilot lo evalúa en clústeres de GPU en Azure centros de datos. Esta configuración se preselecciona durante el autoaprovisionamiento. De manera predeterminada,

  • Si la ubicación de almacenamiento de datos del cliente del inquilino está en la UE, los mensajes se procesan en la UE.
  • Si la ubicación de almacenamiento de datos del cliente del inquilino no está en la UE, las solicitudes se procesan globalmente (EE. UU., Reino Unido, UE, ANZ) en función de la ubicación y la disponibilidad de GPU.

Acceso a datos desde servicios de Microsoft 365

Esta configuración permite a los clientes configurar si Security Copilot pueden consultar información directamente desde servicios de Microsoft 365, como Microsoft Purview.

De forma predeterminada, esta configuración se establece en ON.

Si desea deshabilitar el acceso de Security Copilot a los datos de servicio de Microsoft 365, los administradores pueden ajustarlo en Configuración del propietario.

Nota:

La elección de deshabilitar Security Copilot o limitar su acceso a los datos de servicio de Microsoft 365 limitará la capacidad de Security Copilot de trabajar con productos de Microsoft 365.

Qué deben hacer los administradores una vez habilitados:

  • Revise La configuración del propietario para confirmar la configuración preferida de su organización.
  • Informe a los usuarios de que Security Copilot está disponible como parte de su licencia de Microsoft 365 E5 y cómo se puede usar dentro de las directivas de su organización.

Para obtener más información, consulte Privacidad y seguridad de datos.

Roles predeterminados

Los siguientes roles de Microsoft Entra, Intune, Defender y Purview heredan automáticamente Security Copilot acceso de propietario:

  • Administrador global
  • Administrador de seguridad
  • Administrador de acceso condicional
  • Administrador de Intune
  • ComplianceBundle
    • Administrador de cumplimiento de Microsoft Entra
    • Administración de cumplimiento de Purview
    • Administración de la organización de Purview
  • Administrador de Gobierno de datos de Purview

Los siguientes roles Microsoft Defender y Purview heredan automáticamente Security Copilot acceso de colaborador:

Estos roles que se agregaron de forma predeterminada se pueden modificar en la página Asignación de roles de Security Copilot portal.