التعيين
منع الموظفين من الوصول إلى تطبيقات الذكاء الاصطناعي غير المصرح بها وتوجيههم نحو الموارد المعتمدة. تكوين سياسة وصول المستخدم لتعريف كيفية استجابة المكون الإضافي لمتصفح الذكاء الاصطناعي عندما يحاول المستخدمون الوصول إلى تطبيقات الذكاء الاصطناعي:
- حظر الوصول إلى تطبيقات الذكاء الاصطناعي غير المصرح بها
- إعادة توجيه المستخدمين إلى مصدر ذكاء اصطناعي معتمد
- توجيه المستخدمين للتحقق من أنهم يصلون إلى مصدر آمن قبل المتابعة
حالات الاستخدام الشائعة
إعادة توجيه المستخدمين من التطبيقات غير المعتمدة للذكاء الاصطناعي إلى Microsoft 365 Copilot
تقوم المؤسسة بتوحيد استخدام Microsoft 365 Copilot كأداة الذكاء الاصطناعي المعتمدة لأغراض العمل. ينشئ المسؤول قاعدة سماح خاصة لـ Microsoft 365 Copilot ويضعها فوق قاعدة إعادة التوجيه العامة لتطبيقات الذكاء الاصطناعي. يتوافق حركة مرور Copilot المعتمدة مع قاعدة السماح. تتطابق حركة مرور تطبيقات الذكاء الاصطناعي الأخرى مع قاعدة إعادة التوجيه وترسل المستخدمين إلى Microsoft 365 Copilot.
إعدادات قاعدة إعادة التوجيه:
- **المصدر: جميع المستخدمين
- **فئة التطبيق: تطبيقات الذكاء الاصطناعي
- **الإجراء: إعادة توجيه
- **عنوان URL لإعادة التوجيه: عنوان URL لـ Microsoft 365 Copilot
إشراك المستخدمين قبل الوصول إلى ChatGPT
تسمح المؤسسة للمستخدمين بالوصول إلى ChatGPT لكن ترغب في تذكيرهم بعدم إدخال بيانات حساسة أو منظمة. ينشئ المسؤول قاعدة مشاركة المستخدم لـ ChatGPT تظهر حركة استخدام الذكاء الاصطناعي التي يجب على المستخدمين الموافقة عليها قبل المتابعة.
إعدادات قاعدة إشراك المستخدم:
- **المصدر: جميع المستخدمين
- **التطبيق: ChatGPT
- **الإجراء: إشراك المستخدم
- **إخطار المستخدم: إشعار أمان الذكاء الاصطناعي للمستخدم مع توجيه الاستخدام
فهم سياسة وصول المستخدم
تحدد قواعد سياسة وصول المستخدم كيفية تعامل أمان الذكاء الاصطناعي مع الوصول إلى تطبيقات الذكاء الاصطناعي على أساس المتصفح للمستخدمين الذين تم تثبيت المكون الإضافي لمتصفح الأمان الذكي لديهم. لكل طلب، تتحقق السياسة من قاعدة القوانين وتطبق الإجراء من أول قاعدة مطابقة، مثل حظر تطبيق الذكاء الاصطناعي غير المكتمل أو إعادة توجيه المستخدم إلى مصدر ذكاء افتراضي معتمد من الشركة.
سياسة وصول المستخدم وسياسة تفاعل المستخدم
تنطبق كل من سياسة وصول المستخدم وسياسة تفاعل المستخدم على نفس تطبيق الذكاء الاصطناعي. يقوم محرك الأمان الذكي أولاً بتحديد ما إذا كان بإمكان المستخدم الوصول إلى تطبيق الذكاء الاصطناعي. بالنسبة للتطبيقات المسموح بها، تُطبق سياسة التفاعل الخاصة بالمستخدم على شروحات المستخدم وتفاعلاته.
إذا كانت سياسة وصول المستخدم تمنع الوصول أو تعيد توجيه المستخدم إلى مصدر ذكاء اصطناعي مختلف، فلن يتم تطبيق قواعد سياسة تفاعل المستخدم على الوصول الأصلي للتطبيق.
أفعال القاعدة
تتضمن كل قاعدة معايير حركة المرور التي يجب مطابقتها والإجراء المُطبق على الوصول المطابق. تقوم Cato بتعيين مستوى خطر أمان الذكاء الاصطناعي لكل تطبيق ذكاء اصطناعي، ويمكنك استخدام هذا التصنيف في القواعد لتطبيق نفس التحكم في الوصول على التطبيقات ذات نفس مستوى الخطر.
الأعمال المتاحة وما إذا كانت سياسة تفاعل المستخدم تنطبق:
- **السماح: السماح بالوصول إلى تطبيق الذكاء الاصطناعي. يمكن أن تُطبق قواعد سياسة تفاعل المستخدم لأن المستخدم يستمر في التطبيق.
- **الحظر: حظر الوصول إلى تطبيق الذكاء الاصطناعي. لا تُطبق قواعد سياسة تفاعل المستخدم لأن الوصول محظور.
- **إعادة التوجيه: يعيد توجيه المستخدم من تطبيق الذكاء الاصطناعي المطلوب إلى عنوان URL الذي تم تكوينه. تُطبق قواعد سياسة تفاعل المستخدم فقط على التطبيق المحدد بواسطة عنوان التوجيه URL.
- **إشراك المستخدم: يعرض إشعار أمان الذكاء الاصطناعي للمستخدم قبل المتابعة. تنطبق قواعد سياسة تفاعل المستخدم فقط إذا وافق المستخدم على الوصول إلى تطبيق الذكاء الاصطناعي.
ترتيب القواعد
يتم تقييم القواعد من الأعلى إلى الأسفل. عندما يطابق طلب قاعدة، يتم تطبيق إجراء القاعدة، ولا تقيم السياسة القواعد اللاحقة لهذا الطلب.
يهم ترتيب القواعد عندما يمكن أن تطابق مورد ذكاء اصطناعي معتمد محدد وقاعدة تطبيق الذكاء الاصطناعي الأوسع نفس الطلب. وضع القاعدة المحددة أولاً بحيث يتم التعامل مع الوصول المعتمد قبل أن تطبق القاعدة الأوسع الحظر أو إعادة التوجيه أو الإجراء الإشراكي.
استثناءات
تتيح لك الاستثناءات الاحتفاظ بقاعدة واسعة مع استبعاد مستخدمين أو مجموعات أو تطبيقات ذكاء معينة من تلك القاعدة. عندما يطابق طلب استثناء، يتم تخطي إجراء القاعدة، وتستمر تقييمات السياسة إلى القاعدة التالية. يتيح لك هذا تطبيق التحكم في الوصول الواسع لمعظم المستخدمين بينما يتيح الانحرافات المعتمدة دون تكرار القاعدة.
إنشاء قواعد سياسة وصول المستخدم
تتحكم قواعد سياسة وصول المستخدم في كيفية تعامل أمان الذكاء الاصطناعي مع الوصول إلى تطبيقات الذكاء الاصطناعي القائمة على المتصفح. تحدد كل قاعدة حركة المرور لمطابقتها باستخدام، مجموعة، أو تطبيق، والإجراء المُطبق عند اكتشاف تلك الحركة.
لقواعد الحظر أو إشراك المستخدم مع رسالة مخصصة، تأكد من وجود قالب إشعار أمان الذكاء الاصطناعي قبل إنشاء القاعدة. إذا كنت بحاجة إلى استبعاد مستخدمين أو تطبيقات معينة من قاعدة دون حذفها بالكامل، استخدم الاستثناءات بدلاً من إنشاء قاعدة مكررة بنطاق أضيق.
لإنشاء قاعدة سياسة وصول المستخدم:
- من قائمة التنقل، اختر الأمان أمان الذكاء الاصطناعي**.
- انقر على علامة التبويب سياسة وصول المستخدم.
- انقر على قانون جديد**. يفتح لوحة إعدادات القاعدة.
- أدخل اسم القاعدة**.
- تحت المصدر، قم بتحديد المستخدمين أو المجموعات التي تنطبق عليها هذه القاعدة.
- تحت التطبيق، حدد تطبيق الذكاء الاصطناعي أو فئة التطبيق للمطابقة.
- من قائمة الإجراء المنسدلة، حدد كيف يستجيب الأمان الذكي عند وصول مستخدم إلى تطبيق ذكاء اصطناعي مطابق.
- إذا اخترت إعادة التوجيه، أدخل عنوان URL لإعادة التوجيه**.
- إذا قمت بتحديد حظر أو إشراك المستخدم, حدد قالب إشعار المستخدم.
- استخدم مفتاح تمكين لتفعيل القاعدة.
- انقر فوق حفظ**. تم تحديث السياسة.
إنشاء استثناءات
يمكنك استخدام الاستثناءات لتجاهل قاعدة معينة والاستمرار في القواعد ذات الأولوية الأقل. على سبيل المثال، إذا كانت القاعدة رقم 3 تمنع الوصول إلى Microsoft Copilot لجميع المستخدمين، يمكنك إنشاء استثناء لا يقوم بحظر الوصول لقسم RnD.
الاستثناء لقاعدة يمثل مجموعة فرعية من القاعدة، ويتم تطبيق بعض الإعدادات على القاعدة والاستثناء:
- عند تعطيل القاعدة، يتم أيضًا تعطيل الاستثناء
- عند تحريك القاعدة وتغيير الأولوية، يتم أيضًا تحريك الاستثناء.
لإضافة استثناء:
- من قائمة التنقل، اختر الأمان أمان الذكاء الاصطناعي**.
- انقر على علامة التبويب سياسة وصول المستخدم.
- بجانب القاعدة التي تريد إنشاء استثناء لها، انقر على الثلاث نقاط وحدد إضافة استثناء**.
أ. حدد الاسم ووصف للاستثناء.
ب. تحت المصدر، قم بتحديد المستخدمين أو المجموعات التي يطبق الاستثناء عليها.
ج. تحت التطبيق، اختر تطبيق الذكاء الاصطناعي، الفئة، أو مستوى الخطر الذي ينطبق عليه الاستثناء. - انقر فوق حفظ**.
إنشاء قوالب إشعار أمان الذكاء الاصطناعي
قم بتخصيص قوالب الإشعار لتحديد ما يراه المستخدمون عند تطبيق قاعدة حظر أو إشراك. استخدم إشعارات الحظر لشرح سبب رفض الوصول وإشعارات الإشراك لتوجيه المستخدمين نحو قرارات آمنة تتعلق بالذكاء الاصطناعي.
إشعارات الحظر
قم بإنشاء إشعار حظر لشرح للمستخدمين سبب رفض الوصول إلى تطبيق الذكاء الاصطناعي.
لإنشاء قالب إشعار حظر الأمان الذكي للذكاء الاصطناعي:
- من قائمة التنقل، اختر الحساب إشعارات المستخدم**.
- انقر على جديد إشعار أمان المستخدم للذكاء الاصطناعي**.
- أدخل اسم القالب**.
- من قائمة نوع السياسة المنسدلة، حدد تفاعل الأمان الذكي للذكاء الاصطناعي.
- من قائمة نوع الصفحة المنسدلة، حدد حظر**.
- تحت إعدادات الإشعارات، اكتب عنوان ووصف لرسالة الإشعار.
- (اختياري) حدد إظهار رسالة تفسير الكشف لتضمين تفاصيل حول سبب حدوث الحظر.
- انقر فوق حفظ**.
إشعارات الإشراك
قم بإنشاء إشعار إشراك لإرشاد المستخدمين نحو قرارات آمنة تتعلق بالذكاء الاصطناعي قبل أن يصلوا إلى تطبيق الذكاء الاصطناعي.
تعريف خيارات تتيح للمستخدمين التعرف على السياسة والمتابعة، أو توجيههم إلى مصدر ذكاء اصطناعي معتمد.
التحكم في عدد المرات التي يشاهد فيها المستخدم نفس الإشعار من خلال ضبط تردد الإشعار. عندما يتم قمع الإشعار، يتمكن المستخدمون من الدخول مباشرة إلى التطبيق دون إشراكهم.
لإنشاء قالب إشعار إشراك الذكاء الاصطناعي الذكي:
- من قائمة التنقل، اختر الحساب إشعارات المستخدم**.
- انقر على جديد إشعار أمان المستخدم للذكاء الاصطناعي**.
- أدخل اسم القالب**.
- من قائمة نوع السياسة المنسدلة، حدد الوصول إلى الأمان الذكي للذكاء الاصطناعي**.
- من قائمة نوع الصفحة المنسدلة، حدد إشراك المستخدم**.
- تحت إعدادات الإشعارات، اكتب عنوان ووصف لرسالة الإشعار.
- (اختياري) لتقديم خيارات للمستخدمين، انقر فوق إضافة خيار**. لكل خيار، اكتب تصنيف النص وحدد الإجراء: المتابعة، الحظر، أو إعادة التوجيه**.
- من قائمة تردد الإشعارات المنسدلة، حدد كيف يتم عرض الإشعار للمستخدم.
- انقر فوق حفظ**.