企業的Windows安全策略是什么?是定期檢查還是更頻繁地檢查設置?是否提供了有關安全政策主題的教育和培訓?當事件的影響表明是內部策略違規導致出現問題的根本原因時,是否對其進行了補救?而且,重要的是,企業是否制定了安全政策,包括圍繞日益激烈的人工智能競賽的總體政策?
從文字處理文檔到即將推出的Windows 11(將在資源管理器平臺中包含人工智能提示),企業應該審查他們的員工在使用人工智能平臺時如何處理客戶數據或其他機密信息。
許多企業希望在他們的安全計劃中設立限制和指導方針,規定哪些內容可以輸入到可能在線存儲或共享信息的平臺和網站中。任何在處理此類數據時沒有明確規定保護措施的應用程序中都不應包含機密信息。網上應該已經有了在政策中納入哪些概念的例子。
評估引入網絡的所有人工智能工具
首先,需要評估任何引入網絡的人工智能軟件或工具的安全性。企業應該對軟件的整體適用性進行評估,它不應該崩潰,也不應該在軟件運行時提供錯誤消息。供應商應該遵守隱私政策以及服務條款。
同樣重要的是,要審查供應商如何表明他們將處理更新、安全和錯誤報告,以及平臺的任何改進。確定供應商是否識別軟件中的控制,以允許用戶使用人工智能集成或限制它。檢查他們是否有能力在他們的平臺上使用人工智能的地方進行標記。審查他們是否在推動人工智能的道德使用,并提供適當的反饋渠道。
關于人工智能的政策應該明確規定,任何機密的客戶信息都不應該上傳到人工智能界面。政策中的明確指示應該指明允許輸入軟件的內容。企業的員工不應與任何未經授權使用這些工具的人共享訪問權限,每個將使用人工智能工具的員工都應被要求審查并簽署政策。企業應考慮培訓員工來確保這些政策得到遵守。
Windows將包含對策略控制的清晰洞察
此外,企業可能需要審查那些將包含人工智能的應用程序,以及供應商允許的鏈接或綁定的控制或限制。以微軟Windows為例,該公司已經公開了組策略控制,以限制Microsoft Edge瀏覽器和必應搜索引擎等應用程序的可用連接。
更多的事情還在后頭。在最近的微軟Build大會上,微軟公司展示了他們將如何將人工智能引入操作系統,讓用戶更容易找到他們想要的功能和設置。企業需要在開始全面推出這些平臺之前評估這項技術的影響。
企業可以從基本的知識開始,例如阻止將默認瀏覽器更改為Microsoft Edge和默認搜索引擎更改為Bing的請求。例如邊緣策略中所述,可以通過組策略或Intune進行設置。其他設置包括在Windows 11搜索中屏蔽必應聊天人工智能。
要在任務欄的搜索欄中禁用必應聊天人工智能,可以點擊Windows鍵并打開“設置”,或使用Windows鍵+I快捷鍵直接打開。然后,從左側面板單擊隱私和安全,向下滾動到Windows權限部分,然后從列表中單擊搜索權限。向下滾動到“更多設置”部分,并關閉“顯示搜索突出顯示”選項。必應聊天人工智能圖標將不再出現在搜索框中。
接下來,可以從Microsoft Edge設置中刪除Bing AI按鈕。在Microsoft Edge瀏覽器打開設置,然后從左列選擇“邊欄”選項。在特定于應用程序的設置部分,單擊“發現”。現在切換“顯示發現”設置,按鈕就會消失。
未來的Windows版本也需要盡職調查
對于即將發布的Windows 11版本,也必須進行盡職調查。正如在微軟Build大會所指出的那樣,人工智能現在正在進入桌面設備操作系統。Windows Copilot將于今年6月開始在Windows 11的預覽版中可用。此外,微軟公司計劃將人工智能引入Windows的必應聊天插件中,這將讓開發者能夠將應用程序集成到Copilot中,以“增加本地Windows應用程序的參與度”。預計微軟將公開組策略和Intune設置,以限制其使用。
目前,用戶可以使用組策略限制必應聊天。有一個新的組策略設置來禁用聊天圖標,該設置是在Windows 11 21H2管理模板中添加的。用戶必須從Microsoft官方下載中心下載適用于Windows的ADMX模板,2021年10月11日更新[21H2]。用戶需要將文件從Windows 11計算機上的C:\Windows\PolicyDefinitions復制到其中央策略存儲。配置聊天圖標GPO設置是TaskBar.admx和TaskBar.adm的一部分。
更改Windows人工智能組件的策略設置
在組策略管理控制臺中,展開域并導航到組策略對象。創建新的組策略對象,并創建新的GPO。在組策略管理編輯器中,導航到計算機配置\管理模板\Windows組件\聊天。找到“在任務欄上配置聊天圖標”。右鍵單擊此策略設置并選擇“編輯”,從這里可以設置策略如下:
·顯示:如果啟用這一策略設置并將其設置為“顯示”,則默認情況下聊天圖標將顯示在任務欄上。用戶可以在“設置”中顯示或隱藏它。
·隱藏:如果啟用這一策略設置并將其設置為“隱藏”,則聊天圖標默認隱藏。用戶可以在“設置”中顯示或隱藏它。
·禁用:如果啟用這一策略設置并將其設置為“禁用”,則不會顯示聊天圖標,用戶無法在“設置”中顯示或隱藏該圖標。
對于策略“配置任務欄GPO上的聊天圖標”,選擇“啟用”以啟用此設置,單擊“應用”并單擊“確定”。同樣,用戶可以再次選擇“顯示”、“隱藏”或“禁用”圖標。
最重要的是,人工智能將比人們想象的更快地進入網絡和桌面。因此,企業現在就應該建立策略,并檢查流程,以確定是否已經準備好。
關于企業網D1net(hfnxjk.com):
國內主流的to B IT門戶,同時在運營國內最大的甲方CIO專家庫和智力輸出及社交平臺-信眾智(www.cioall.com)。同時運營19個IT行業公眾號(微信搜索D1net即可關注)
版權聲明:本文為企業網D1Net編譯,轉載需在文章開頭注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。