Configuration des Règles de Sécurité Accès Utilisateur AI

Prev Next

Présentation

Empêcher les employés d'accéder à des applications AI non autorisées et les orienter vers des ressources approuvées. Configurer la Règles d'accès des utilisateurs pour définir comment le Plugin de Sécurité AI dans le navigateur réagit lorsque les utilisateurs tentent d'accéder aux applications AI :

  • Bloquer l'accès aux applications AI non autorisées
  • Rediriger les utilisateurs vers une ressource AI autorisée
  • Engager les utilisateurs pour vérifier qu'ils accèdent à une ressource sûre avant de continuer

Cas d'utilisation courants

Redirection des Utilisateurs des Apps AI Non Approuvées vers Microsoft 365 Copilot

Une organisation standardise sur Microsoft 365 Copilot en tant qu'outil AI approuvé pour une utilisation professionnelle. L'admin crée une règle d'autorisation spécifique pour Microsoft 365 Copilot et la place au-dessus d'une règle de redirection plus large pour les applications AI. Le trafic approuvé pour Copilot se conforme à la règle d'autorisation. Le trafic des autres applications AI correspond à la règle de redirection et envoie les utilisateurs vers Microsoft 365 Copilot.

Exemple de paramètres de règle de redirection :

  • Source : Tous les utilisateurs
  • Catégorie d'application : Applications AI
  • Action : Rediriger
  • URL de Redirection : URL Microsoft 365 Copilot

Engager les Utilisateurs Avant d'Accéder à ChatGPT

Une organisation permet aux utilisateurs d'accéder à ChatGPT mais souhaite leur rappeler de ne pas entrer de données sensibles ou réglementées. L'admin crée une règle Engage User pour ChatGPT qui affiche une notification d'utilisation AI que les utilisateurs doivent approuver avant de continuer.

Exemple de paramètres de règle Engage User :

  • Source : Tous les utilisateurs
  • Application : ChatGPT
  • Action : Impliquer l'utilisateur
  • Notification Utilisateur : Notification AI Security Engage User avec directives d'utilisation

Comprendre la Politique d'Accès Utilisateur

Les règles de la Politique d'Accès Utilisateur déterminent comment AI Security gère l'accès basé sur un navigateur pour les utilisateurs avec le Plugin AI Security installé. Pour chaque demande, la politique vérifie la base de règles et applique l'action de la première règle correspondante, tel qu'empêcher une application AI non autorisée ou rediriger l'utilisateur vers une ressource AI d'entreprise approuvée.

Politique d'Accès Utilisateur et Politique d'Interaction d'Utilisateur

La Politique d'Accès Utilisateur et la Politique d'Interaction d'Utilisateur peuvent s'appliquer à la même application AI. Le moteur AI Security détermine d'abord si l'utilisateur peut accéder à l'application AI. Pour les applications autorisées, la Politique d'Interaction d'Utilisateur est appliquée aux invites et interactions de l'utilisateur.

Si la Politique d'Accès Utilisateur bloque l'accès ou redirige l'utilisateur vers une autre ressource AI, les règles de la Politique d'Interaction d'Utilisateur ne s'appliquent pas à l'accès de l'application initiale.

Actions de la Règle

Chaque règle inclut des critères de trafic qui doivent être respectés et l'action appliquée à l'accès correspondant. Cato attribue le Niveau de Risque de Sécurité AI pour chaque application AI, et vous pouvez utiliser cette classification dans les règles pour appliquer le même contrôle d'accès aux applications avec le même niveau de risque.

Voici les actions disponibles et si la Politique d'Interaction d'Utilisateur s'applique :

  • Autoriser : Autorise l'accès à l'application AI. Les règles de la Politique d'Interaction d'Utilisateur peuvent s'appliquer car l'utilisateur continue vers l'application.
  • Bloquer : Bloque l'accès à l'application AI. Les règles de la Politique d'Interaction d'Utilisateur ne s'appliquent pas car l'accès est bloqué.
  • Rediriger : Redirige l'utilisateur de l'application AI demandée vers un URL configuré. Les règles de la Politique d'Interaction d'Utilisateur ne s'appliquent qu'à l'application définie par l'URL de redirection.
  • Engager Utilisateur : Affiche une notification utilisateur AI Security avant que l'accès ne continue. Les règles de la Politique d'Interaction d'Utilisateur ne s'appliquent que si l'utilisateur approuve l'accès à l'application AI.

Ordre des Règles

Les règles sont évaluées de haut en bas. Lorsque qu'une demande correspond à une règle, l'action de la règle est appliquée, et la politique n'évalue pas les règles suivantes pour cette demande.

L'ordre des règles est important lorsqu'une ressource AI approuvée spécifique et une règle d'application AI plus large pourraient correspondre à la même demande. Placez la règle spécifique en premier afin que l'accès approuvé soit traité avant que la règle plus large applique un blocage, une redirection ou une action engage.

Exceptions

Les exceptions vous permettent de conserver une règle large tout en excluant certains utilisateurs, groupes ou applications AI de cette règle. Lorsque qu'une demande correspond à une exception, l'action de la règle est ignorée, et l'évaluation de la politique continue vers la règle suivante. Cela vous permet d'appliquer un contrôle d'accès large à la plupart des utilisateurs tout en permettant des déviations approuvées sans dupliquer la règle.

Création de Règles de Politique d'Accès Utilisateur

Les règles de la Politique d'Accès Utilisateur contrôlent comment AI Security gère l'accès basé sur un navigateur aux applications AI. Chaque règle définit le trafic à correspondre par utilisateur, groupe ou application, et l'action à appliquer lorsque ce trafic est détecté.

Pour les règles Bloquer ou Engager l'Utilisateur avec un message personnalisé, assurez-vous qu'un modèle de notification utilisateur AI Security existe avant de créer la règle. Si vous devez exclure certains utilisateurs ou applications d'une règle sans la supprimer entièrement, utilisez des exceptions plutôt que de créer une règle dupliquée avec un champ d'application plus restreint.

Pour créer une règle de Politique d'Accès Utilisateur :

  1. Dans le menu de navigation, sélectionnez Sécurité > Sécurité AI.
  2. Cliquez sur l'onglet Règles d'accès utilisateur.
  3. Cliquez sur Nouvelle Règle. Le panneau de paramètres de la règle s'ouvre.
  4. Entrez un Nom de Règle.
  5. Sous Source, sélectionnez les utilisateurs ou groupes auxquels cette règle s'applique.
  6. Sous Application, sélectionnez l'application AI ou la catégorie d'application à correspondre.
  7. Dans le menu déroulant Action, sélectionnez comment AI Security réagit lorsqu'un utilisateur accède à une application AI correspondante.
  8. Si vous avez sélectionné Rediriger, entrez l'URL de Redirection.
  9. Si vous avez sélectionné Bloquer ou Engager l'Utilisateur, sélectionnez un modèle de Notification Utilisateur.
  10. Utilisez le commutateur Activé pour activer la règle.
  11. Cliquez sur Enregistrer. La politique est mise à jour.

Création d'Exceptions

Vous pouvez utiliser des exceptions pour ignorer une règle spécifique et continuer avec les règles de priorité inférieure. Par exemple, si la règle n°3 bloque l'accès à Microsoft Copilot pour tous les utilisateurs, vous pouvez créer une exception qui ne bloque pas l'accès pour le département RnD.

L'exception pour une règle est un sous-ensemble de la règle, et certains paramètres s'appliquent à la fois à la règle et à l'exception :

  • Lorsque vous désactivez la règle, l'exception est aussi désactivée.
  • Lorsque vous déplacez la règle et changez la priorité, l'exception est aussi déplacée.

Pour ajouter une exception :

  1. Dans le menu de navigation, sélectionnez Sécurité > Sécurité AI.
  2. Cliquez sur l'onglet Règles d'accès utilisateur.
  3. À côté de la règle pour laquelle vous souhaitez créer une exception, cliquez sur les trois points et sélectionnez Ajouter Exception.
    A. Définir le Nom et une description pour l'exclusion.
    b. Sous Source, sélectionnez les utilisateurs ou groupes auxquels l'exclusion s'applique.
    c. Sous Appllication, sélectionnez l'application AI, la catégorie ou le niveau de risque auquel l'exception s'applique.
  4. Cliquez sur Enregistrer.

Création de Modèles de Notification Sécurité AI

Personnalisez les modèles de notification pour contrôler ce que voient les utilisateurs lorsqu'une règle de blocage ou d'engagement s'applique. Utilisez des notifications de blocage pour expliquer pourquoi l'accès a été refusé et des notifications engage pour guider les utilisateurs vers des décisions AI sûres.

Notifications de Blocage

Créez une notification de blocage pour expliquer aux utilisateurs pourquoi l'accès à une application AI a été refusé.

Pour créer un modèle de notification de blocage Sécurité AI :

  1. Dans le menu de navigation, sélectionnez Compte > Notifications Utilisateurs.
  2. Cliquez sur Nouveau > Notification Utilisateur Sécurité AI.
  3. Entrez un Nom de Modèle.
  4. Dans le menu déroulant Type de politique, sélectionnez Interaction Sécurité AI.
  5. Dans le menu déroulant Type de Page, sélectionnez Bloquer.
  6. Sous Paramètres de Notification, entrez un Titre et une Description pour le message de notification.
  7. (Facultatif) Sélectionner Afficher le message d'explication de détection pour inclure des détails sur ce qui a déclenché le blocage.
  8. Cliquez sur Enregistrer.

Notifications d'Engagement

Créez une notification engage pour guider les utilisateurs vers des décisions AI sûres avant qu'ils n'accèdent à une application AI.

Définissez des choix permettant aux utilisateurs de reconnaître la politique et continuer, ou redirigez-les vers une ressource AI autorisée.

Contrôlez la fréquence à laquelle le même utilisateur voit la notification en définissant la fréquence des notifications. Lorsque la notification est supprimée, les utilisateurs accèdent directement à l'application sans être engagés.

Pour créer un modèle de notification engage Sécurité AI :

  1. Dans le menu de navigation, sélectionnez Compte > Notifications Utilisateurs.
  2. Cliquez sur Nouveau > Notification Utilisateur Sécurité AI.
  3. Entrez un Nom de Modèle.
  4. Dans le menu déroulant Type de politique, sélectionnez Accès Sécurité AI.
  5. Dans le menu déroulant Type de Page, sélectionnez Engager Utilisateur.
  6. Sous Paramètres de Notification, entrez un Titre et une Description pour le message de notification.
  7. (Facultatif) Pour présenter aux utilisateurs des choix, cliquez sur Ajouter Option. Pour chaque option, entrez le libellé de Texte et sélectionnez l'Action : Continuer, Bloquer, ou Rediriger.
  8. Depuis le menu déroulant Fréquence de Notification, sélectionnez la fréquence à laquelle la notification est affichée à l'utilisateur.
  9. Cliquez sur Enregistrer.