Elementy tablic Miro mogą zawierać dane prywatne i regulacyjne (np. PII — informacje umożliwiające identyfikację osoby, PHI — chronione informacje zdrowotne, PCI) lub poufne treści kluczowe dla działalności biznesowej (np. informacje finansowe, dane kadrowe, własność intelektualna, tajemnice handlowe). Po wykryciu danych i automatycznej klasyfikacji organizacje muszą wdrożyć proaktywne kontrole, które są kluczowe dla utrzymania prywatności, bezpieczeństwa i zgodności z obowiązującymi przepisami.
- Dzięki zabezpieczeniom możesz teraz automatycznie egzekwować środki zapobiegawcze, takie jak:
Automatyczne ograniczanie możliwości udostępniania na różnych poziomach (publiczny, zespół, organizacja) w oparciu o zawartość tablicy i poziom klasyfikacji. - Ograniczanie replikacji zawartości.
- Blokowanie użycia Miro AI, aby zapobiec interakcjom wspieranym przez AI z danymi wrażliwymi lub sklasyfikowanymi.
- Blokowanie dostępu przez Miro MCP, aby uniemożliwić asystentom AI i innym klientom programatycznym dostęp do tablic za pośrednictwem serwera Miro MCP.
Te środki zapobiegawcze zapewniają ciągłą ochronę prywatności i zgodność z przepisami, nie zakłócając przy tym procesów biznesowych.
Administratorzy mają dwie opcje wdrażania inteligentnych zabezpieczeń w swojej organizacji:
- Tryb domyślny: Domyślnie zabezpieczenia nie wpływają na aktywne opcje udostępniania na tablicach, aby nie zakłócać trwającej współpracy, także gdy tablice są przeklasyfikowywane podczas automatycznej klasyfikacji.
- Tryb ścisły: Gdy przełącznik Zastosuj zabezpieczenia w trybie ścisłym jest włączony, zabezpieczenia nadpisują wszystkie aktywne opcje udostępniania. Daje to administratorom najsurowszy poziom kontroli, ale może też spowodować, że niektórzy użytkownicy natychmiast stracą dostęp do tablicy.
Rozważ scenariusz, w którym skonfigurowałeś zabezpieczenia tak, aby użytkownicy tablic sklasyfikowanych jako CONFIDENTIAL nie mogli udostępniać ich publicznie, zespołom lub organizacji, ani replikować ich zawartości. Ktoś w Twojej organizacji utworzył nową tablicę o nazwie Financial Plan, dodał dane dotyczące przychodów i przypisał tej tablicy poziom klasyfikacji CONFIDENTIAL. Ustawienia zabezpieczeń są stosowane automatycznie — nikt nie może udostępnić tablicy, a wszyscy oprócz właściciela tablicy nie mogą replikować jej zawartości (Rys. 2).
Zablokuj dostęp przez Miro MCP
W miarę jak asystenci AI coraz częściej uzyskują dostęp do tablic Miro przez serwer Miro MCP, organizacje z wrażliwą zawartością stają przed nową luką w zarządzaniu: istniejące zabezpieczenia Enterprise Guard nie dotyczą połączeń Miro MCP, co oznacza, że sklasyfikowana zawartość tablic może przepływać do zewnętrznych systemów AI bez ograniczeń.
Nowe zabezpieczenie Zablokuj dostęp Miro MCP eliminuje tę lukę, rozszerzając inteligentne zabezpieczenia na Miro MCP i dając administratorom treści wrażliwych te same kontrole oparte na klasyfikacji, których już używają do udostępniania, eksportu i funkcji AI.
- Kontroluj dostęp Miro MCP według poziomu klasyfikacji: skonfiguruj zabezpieczenie Zablokuj dostęp MCP dla dowolnej kombinacji etykiet klasyfikacji w Twojej organizacji (np. zablokuj odczyty Miro MCP na tablicach oznaczonych etykietami Confidential i Restricted, a jednocześnie zezwól na nie na tablicach oznaczonych etykietą General).
- Blokuj operacje odczytu i zapisu: po uruchomieniu dostęp przez serwer Miro MCP nie będzie możliwy dla asystentów AI ani innych klientów programatycznych. Dotyczy to wszystkich wywołań narzędzi Miro MCP dotyczących tablic Miro, w tym odczytów, zapisów i aktualizacji.
- Skonfiguruj w istniejącym przepływie pracy inteligentnych zabezpieczeń: ustaw to w tym samym miejscu co pozostałe zabezpieczenia, bez konieczności osobnej konfiguracji.
- Wymuszaj konsekwentnie dla klientów Miro MCP: kontrole są stosowane na warstwie autoryzacji, niezależnie od tego, który klient Miro MCP lub asystent AI wysyła prośbę.
Aby uzyskać więcej informacji o poszczególnych zabezpieczeniach, ich opisach i użytkownikach, których dotyczą, zobacz dokumentację zabezpieczeń.