
माइक्रोसॉफ्ट ने आश्वासन दिया कि Copilot Actions डिफ़ॉल्ट रूप से निष्क्रिय रहेगा और उपयोगकर्ता की मंजूरी की आवश्यकता होगी
माइक्रोसॉफ्ट सुरक्षा को प्राथमिकता देता है Copilot Actions के कार्यान्वयन में, स्थापित करते हुए कि सभी कार्य डिफ़ॉल्ट रूप से निष्क्रिय रहेंगे और स्थानीय कंप्यूटर पर कृत्रिम बुद्धिमत्ता द्वारा निष्पादित प्रत्येक क्रिया के लिए उपयोगकर्ता की स्पष्ट मंजूरी की आवश्यकता होगी। यह रूढ़िवादी दृष्टिकोण अनधिकृत पहुंच को रोकने और उपयोगकर्ता के हाथों में पूर्ण नियंत्रण बनाए रखने का लक्ष्य रखता है। 🔒
डिफ़ॉल्ट अनुमतियों प्रणाली की सेटिंग
हम सुरक्षित प्रारंभिक स्थिति को देखते हुए शुरू करते हैं जहां सभी स्थानीय स्वचालन क्षमताएं मैनुअल सक्रियण तक निष्क्रिय रहती हैं, जो इस सुरक्षा सिद्धांत को प्रतिबिंबित करने वाली सेटिंग इंटरफेस दिखाती है।
डिफ़ॉल्ट सेटिंग तत्व:- नियंत्रण पैनल जिसमें Copilot Actions के सभी टॉगल स्विच OFF स्थिति में
- प्रत्येक श्रेणी के लिए "सक्रिय नहीं" स्थिति दिखाने वाले स्पष्ट दृश्य संकेतक
- प्रत्येक कार्य को सक्रिय करने के जोखिमों और लाभों की व्याख्या करने वाले शैक्षिक टूलटिप्स
डिज़ाइन द्वारा सुरक्षा का सिद्धांत सुनिश्चित करता है कि उपयोगकर्ता की स्पष्ट और सूचित सहमति के बिना कोई क्रिया निष्पादित न हो
क्रियाओं की मंजूरी प्रवाह का डिज़ाइन
हर बार जब Copilot स्वचालन का अवसर का पता लगाता है, तो उसे उपयोगकर्ता द्वारा व्यक्तिगत रूप से स्वीकृत या अस्वीकृत की जा सकने वाली स्पष्ट और विस्तृत अनुरोध प्रस्तुत करना चाहिए।
मंजूरी विंडो के घटक:- प्रस्तावित क्रिया और शामिल फाइलों का विशिष्ट विवरण
- सिस्टम में किए जाने वाले परिवर्तनों की पूर्वावलोकन
- "इस बार अनुमति दें" या "क्रिया अस्वीकार करें" के लिए प्रमुख बटन
ग्रेन्युलर सहमति प्रणाली का विज़ुअलाइज़ेशन
उपयोगकर्ता अनुमत क्रियाओं के दायरे पर पूर्ण नियंत्रण बनाए रखते हैं, अपनी विश्वास स्तर के अनुसार अस्थायी या स्थायी अनुमतियां स्थापित कर सकते हैं।
उपलब्ध सहमति विकल्प:- केवल इस विशिष्ट क्रिया को स्वीकृत करें (वन-टाइम अनुमति)
- इस विशिष्ट ऐप के लिए इस प्रकार की क्रियाओं को अनुमति दें
- आवधिक समीक्षा के साथ क्रियाओं की पूरी श्रेणी को अधिकृत करें
संदर्भीय पुष्टियों का कार्यान्वयन
मंजूरी अनुरोध क्रिया के अनुसार संदर्भित दिखाई देते हैं, प्रभावित फाइलों और संभावित परिणामों के बारे में प्रासंगिक जानकारी दिखाते हुए।
सुरक्षा के संदर्भीय तत्व:- संशोधित या एक्सेस की जाने वाली फाइलों की पूर्ण पथ
- प्रस्तावित क्रिया के लिए अनुमानित जोखिम स्तर (कम, मध्यम, उच्च)
- निष्पादन का अनुमानित समय और आवश्यक सिस्टम संसाधन
क्रियाओं के लॉगिंग और ऑडिट प्रणाली
सभी स्वीकृत या अस्वीकृत क्रियाएं एक पहुंच योग्य सुरक्षा लॉग में दर्ज हो जाती हैं जो उपयोगकर्ताओं को पूर्व निर्णयों की समीक्षा और पूर्ववत करने की अनुमति देता है।
ऑडिट प्रणाली के घटक:- सभी अनुरोधित क्रियाओं का पूर्ण इतिहास टाइमस्टैम्प के साथ
- प्रकार, तिथि या मंजूरी स्थिति द्वारा क्रियाओं को खोजने के लिए फ़िल्टर
- की गई क्रियाओं को पूर्ववत करने और पूर्ववत राज्यों को बहाल करने के विकल्प
सुरक्षा दर्शन का संचार
माइक्रोसॉफ्ट का दृष्टिकोण स्पष्ट रूप से संवाद करता है कि उपयोगकर्ता की सुरक्षा स्वचालन की सुविधा से प्राथमिकता है। प्रत्येक क्रिया के लिए स्पष्ट मंजूरी की आवश्यकता करके और सब कुछ डिफ़ॉल्ट रूप से निष्क्रिय रखकर, स्थानीय वातावरणों में जिम्मेदार AI के लिए उच्च मानक स्थापित किया जाता है, सुनिश्चित करते हुए कि उपयोगकर्ता हमेशा अपने सिस्टम और डेटा पर अंतिम नियंत्रण बनाए रखें। ⚖️