AIAGENT-001: Los agentes de Copilot restringen quién puede interactuar (sin acceso amplio)
- Plataforma
- Entra ID / M365
- Categoría
- AI Agent Governance
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 4
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Un agente de Copilot Studio cuya directiva de control de acceso sea 'Any' o 'Any multitenant' puede ser utilizado por cualquier usuario del inquilino, o por usuarios de cualquier inquilino, sin restricción. Para un agente conectado a datos y herramientas de la organización, eso constituye una vía de acceso a datos sin autenticar y de inyección de prompts. Esta comprobación marca los agentes cuyo control de acceso está establecido en Any / Any multitenant. Cuando no se recopilan los datos del agente, el resultado es No evaluado; un inquilino sin agentes se aprueba (no hay nada que gobernar).
Valor recomendado
Ningún agente publicado usa el control de acceso 'Any' o 'Any multitenant'; el acceso está restringido a usuarios autenticados específicos o a grupos de seguridad
Remediación
En Copilot Studio, abra la configuración de Seguridad > Autenticación y acceso de cada agente marcado y cambie el control de acceso de 'Any' / 'Any multitenant' a acceso autenticado restringido a su organización (e idealmente a grupos de seguridad específicos). Vuelva a publicar el agente tras restringir el acceso.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| broad | FAIL |
| clean | PASS |
| no-agents | PASS |
| not-assessed | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-3, AC-6, SC-7