Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use as seções a seguir para identificar os recursos do Microsoft Purview com suporte para Microsoft 365 Copilot Cowork.
Observação
Embora o Copilot Cowork faça parte do Microsoft 365 Copilot, o Cowork introduz um trabalho de várias etapas de longa duração entre aplicativos. Como esse modelo pode resultar em diferentes comportamentos e suporte a recursos, seus recursos são documentados separadamente para fornecer diretrizes precisas para que os administradores entendam melhor os cenários de segurança e conformidade.
Recursos com suporte
Use a tabela a seguir para ver rapidamente os recursos do Microsoft Purview com suporte no Copilot Cowork.
| Funcionalidade ou solução no Microsoft Purview | Compatível com interações de IA |
|---|---|
| DSPM e DSPM para IA (clássico) | ✓ |
| Auditoria | ✓ |
| Classificação de dados | ✕ |
| Rótulos de confidencialidade | ✓ |
| Criptografia sem rótulos de confidencialidade | ✓ |
| Prevenção contra perda de dados | ✕ |
| Gerenciamento de Risco Interno | ✓ |
| Conformidade em comunicações | ✓ |
| Descoberta eletrônica | ✓ |
| Gerenciamento do Ciclo de Vida dos Cados | ✓ |
| Gerenciador de Conformidade | ✕ |
DSPM e DSPM para IA (clássico)
Use o Gerenciamento da Postura de Segurança de Dados ou o Gerenciamento da Postura de Segurança de Dados para IA (clássico) como seu front door para descobrir, proteger e aplicar controles de conformidade para o uso de IA em toda a sua empresa. Ambas as versões do DSPM usam controles existentes do Microsoft Purview, proteção de informações e gerenciamento de conformidade com ferramentas gráficas e relatórios fáceis de usar para obter rapidamente insights sobre o uso da IA em sua organização. Com recomendações personalizadas e políticas de um clique, você pode proteger seus dados e cumprir os requisitos regulamentares.
Informações específicas do aplicativo de IA:
As avaliações de risco de dados ajudam a identificar e corrigir problemas que podem resultar em compartilhamento excessivo de dados. A partir das recomendações:
- Proteja seus dados contra possíveis riscos de compartilhamento excessivo para a avaliação de risco de dados semanal padrão.
- Proteja as referências de dados confidenciais no Copilot e as respostas do agente para uma avaliação de risco de dados personalizada.
Políticas de um clique disponíveis:
- Rótulos de confidencialidade e políticas da ação de recomendação ou correção Proteja seus dados com rótulos de confidencialidade.
- DSPM para IA – Detectar o uso arriscado de IA a partir da recomendação ou ação de correção Detecte interações arriscadas em aplicativos de IA.
- DSPM para IA – Comportamento antiético em aplicativos de IA a partir da recomendação ou ação de correção Detecte comportamento antiético na IA.
Embora as interações do Cowork sejam exibidas no explorador de atividades (guia atividades de IA), elas não são exibidas no dashboard de aplicativos e agentes ou na página de observabilidade de IA.
Auditoria e interações de IA
As soluções de Auditoria do Microsoft Purview fornecem ferramentas abrangentes para pesquisar e gerenciar registros de auditoria de atividades executadas em vários serviços Microsoft por usuários e administradores e ajudam as organizações a responder com eficácia a eventos de segurança, investigações forenses, investigações internas e obrigações de conformidade.
Assim como outras atividades, os prompts e as respostas são capturados no log de auditoria unificado. Os eventos incluem como e quando os usuários interagem com o aplicativo de IA e podem incluir em qual serviço do Microsoft 365 a atividade ocorreu e referências aos arquivos armazenados no Microsoft 365 que foram acessados durante a interação. Se esses arquivos tiverem um rótulo de confidencialidade aplicado, isso também será capturado.
Esses eventos fluem para o gerenciador de atividades na guia atividades de IA na versão atual do DSPM e no DSPM para IA, onde os dados de prompts e respostas podem ser exibidos. Você também pode usar a solução Auditoria do portal do Microsoft Purview para pesquisar e encontrar esses eventos de auditoria.
Para obter mais informações, confira Logs de auditoria para atividades do Copilot e de IA.
Informações específicas do aplicativo de IA:
Eventos típicos de auditoria:
- Um usuário inicia uma nova conversa de Cowork
- Um usuário adiciona, remove ou compartilha uma habilidade ou plug-in
- Um usuário executa um prompt agendado
- Um usuário inicia uma tarefa do navegador
- Um usuário carrega um arquivo no Cowork
- Cowork cria um artefato no OneDrive em nome de um usuário
Rótulos de confidencialidade e interações de IA
Os aplicativos de IA compatíveis com o Microsoft Purview usam os controles existentes para garantir que os dados armazenados em seu locatário nunca sejam retornados ao usuário ou usados por um LLM (modelo de linguagem grande) se o usuário não tiver acesso a esses dados. Quando os dados têm rótulos de confidencialidade da sua organização aplicados ao conteúdo, há uma camada extra de proteção:
Quando um arquivo é aberto no Word, Excel, PowerPoint ou similarmente, um email ou evento de calendário é aberto no Outlook, a confidencialidade dos dados é exibida para os usuários no aplicativo com o nome do rótulo e as marcações de conteúdo (como texto de cabeçalho ou rodapé) que foram configuradas para o rótulo. Os componentes e páginas do Loop também são compatíveis com os mesmos rótulos de confidencialidade.
Quando o rótulo de confidencialidade aplica criptografia, os usuários devem ter o direito de uso EXTRAIR, bem como EXIBIR, para que os aplicativos de IA retornem os dados.
Essa proteção se estende a dados armazenados fora do seu locatário do Microsoft 365 quando abertos em um aplicativo do Office (dados em uso). Por exemplo, armazenamento local, compartilhamentos de rede e armazenamento em nuvem.
Dica
Se ainda não fez isso, recomendamos que você habilite rótulos de confidencialidade para o SharePoint e o OneDrive e também se familiarize com os tipos de arquivo e as configurações de rótulo que esses serviços podem processar. Quando os rótulos de confidencialidade não estão habilitados para esses serviços, os arquivos criptografados que o Copilot e os agentes podem acessar são limitados aos dados em uso nos aplicativos do Office no Windows.
Para obter instruções, consulte Habilitar rótulos de confidencialidade para arquivos do Office no Microsoft Office SharePoint Online e no OneDrive.
Se você ainda não estiver usando rótulos de confidencialidade, consulte Introdução aos rótulos de confidencialidade.
Informações específicas do aplicativo de IA:
Microsoft 365 Copilot Cowork exibe o rótulo de confidencialidade para os itens listados na resposta e nas citações. Usando o número de prioridade dos rótulos de confidencialidade definido no portal do Microsoft Purview, a resposta mais recente exibe o rótulo de confidencialidade de prioridade mais alta dos dados usados para esse chat do Copilot.
Embora os administradores de conformidade definam a prioridade de um rótulo de confidencialidade, um número de prioridade mais alto geralmente indica maior confidencialidade do conteúdo, com permissões mais restritivas. Como resultado, as respostas do Copilot exibem o rótulo de confidencialidade mais restritivo para educar o usuário sobre a confidencialidade dos dados.
A herança do rótulo de confidencialidade tem suporte para conteúdo recém-criado. Consulte a seção a seguir para obter mais informações.
Herança do rótulo de confidencialidade
Se você usar o Cowork para criar novos conteúdos no Word, PowerPoint e Outlook com base em um item que tenha um rótulo de confidencialidade aplicado, o rótulo de confidencialidade do arquivo de origem será herdado automaticamente, com a configuração de proteção do rótulo.
Por exemplo, o Cowork cria um novo documento do Word com base em dados rotulados. O conteúdo de origem tem o rótulo de confidencialidade Confidencial\Qualquer pessoa (irrestrita) aplicado e esse rótulo está configurado para aplicar um rodapé que exibe "Confidencial". O novo conteúdo é rotulado automaticamente Confidencial\Qualquer pessoa (irrestrito) com o mesmo rodapé.
Se várias fontes forem usadas para criar novo conteúdo, o rótulo de confidencialidade com a prioridade mais alta será usado para herança de rótulo.
Assim como em todos os cenários de rotulagem automática, um usuário sempre pode substituir um rótulo herdado (ou remover, se não estiver usando a rotulagem obrigatória).
Criptografia sem rótulos de confidencialidade e interações de IA
Mesmo que um rótulo de confidencialidade não seja aplicado ao conteúdo, serviços e produtos poderão usar os recursos de criptografia do serviço Rights Management do Azure. Como resultado, os aplicativos de IA ainda podem marcar os direitos de uso VIEW e EXTRACT antes de retornar dados e links para um usuário, mas não há herança automática da proteção para novos itens.
Dica
Você terá a melhor experiência do usuário ao sempre usar rótulos de confidencialidade para proteger seus dados, e a criptografia é aplicada por um rótulo.
Exemplos de produtos e serviços que podem usar os recursos de criptografia do serviço Rights Management do Azure sem rótulos de confidencialidade:
- Criptografia de Mensagem do Microsoft Purview
- Gerenciamento de Direitos de Informação da Microsoft Corporation (IRM)
- Conector do Microsoft Rights Management
- Gerenciamento de Direitos da Microsoft Corporation SDK
Para outros métodos de criptografia que não usam o serviço Azure Rights Management:
Os emails protegidos por S/MIME não serão retornados pelo Copilot, e o Copilot não estará disponível no Outlook quando um email protegido por S/MIME estiver aberto.
Documentos protegidos por senha não podem ser acessados por aplicativos de IA, a menos que já tenham sido abertos pelo usuário no mesmo aplicativo (dados em uso). As senhas não são herdadas por um item de destino.
Assim como acontece com outros serviços do Microsoft 365, como a Descoberta Eletrônica e a pesquisa, os itens criptografados com a Chave do Cliente do Microsoft Purview ou sua própria chave raiz (BYOK) têm suporte e estão qualificados para serem retornados pelo Copilot.
Gerenciamento de Risco Interno e interações de IA
Gerenciamento de Risco Interno do Microsoft Purview ajuda você a detectar, investigar e mitigar riscos internos, como roubo de IP, vazamento de dados e violações de segurança. Ele aproveita modelos de aprendizado de máquina e vários sinais do Microsoft 365 e indicadores de terceiros para identificar possíveis atividades internas mal-intencionadas ou inadvertidas. A solução inclui controles de privacidade, como pseudonimização e acesso baseado em função, garantindo a privacidade no nível do usuário e permitindo que os analistas de risco tomem as ações apropriadas.
Use o modelo de política de uso arriscado de IA para detectar o uso arriscado que inclui ataques de injeção imediata e acesso a materiais protegidos. Os insights desses sinais são integrados ao Microsoft Defender XDR para fornecer uma visão abrangente dos riscos relacionados à IA.
Conformidades de comunicação e interações com IA
A Conformidade de Comunicações do Microsoft Purview fornece ferramentas para ajudar você a detectar e gerenciar a conformidade regulatória e violações de conduta comercial em vários canais de comunicação, que incluem solicitações de usuários e respostas para aplicativos de IA. Ele foi projetado com privacidade por padrão, pseudonimizando nomes de usuário e incorporando controles de acesso baseados em função. A solução ajuda a identificar e corrigir comunicações inadequadas, como compartilhamento de informações confidenciais, assédio, ameaças e conteúdo adulto.
Para saber mais sobre como usar políticas de conformidade de comunicação para aplicativos de IA, confira Configurar uma política de conformidade de comunicação para detectar interações de IA generativa.
Descoberta Eletrônica e interações de IA
A Descoberta Eletrônica do Microsoft Purview permite identificar e fornecer informações eletrônicas que podem ser usadas como prova em casos legais. As ferramentas de Descoberta Eletrônica no Microsoft Purview dão suporte à pesquisa de conteúdo nas equipes Exchange Online, OneDrive for Business, SharePoint Online, Microsoft Teams, Grupos do Microsoft 365 e Viva Engage. Em seguida, você pode impedir que as informações sejam excluídas e exportá-las.
Como as solicitações e respostas do usuário para aplicativos de IA são armazenadas na caixa de correio de um usuário, você pode criar uma ocorrência e usar a pesquisa quando a caixa de correio de um usuário é selecionada como a fonte para uma consulta de pesquisa. Por exemplo, selecione e recupere esses dados da caixa de correio de origem selecionando no construtor de consultas Adicionartipo> de condição>Contém qualquer uma das atividades de>Editar>Copilot. Essa condição de consulta inclui todas as atividades do Copilot e de outros aplicativos de IA.
Depois que a pesquisa for refinada, você poderá exportar os resultados ou adicioná-los a um conjunto de revisão. Você pode examinar e exportar informações diretamente do conjunto de revisão.
Para obter mais informações sobre como identificar e excluir dados de interação do usuário com IA, consulte Pesquisar e excluir dados do Copilot na descoberta eletrônica.
Informações específicas do aplicativo de IA:
No escopo da Descoberta Eletrônica:
- Transcrições de conversas — O texto completo das conversas do Cowork de um usuário, incluindo prompts e respostas.
- Files Cowork criado — Documentos, apresentações, PDFs e imagens salvas no OneDrive do usuário.
- Prompts agendados — O texto do prompt e as conversas criadas por cada execução agendada.
- Arquivos carregados — Files que um usuário carregou no Cowork que são retidos no OneDrive ou na conversa do usuário.
Gerenciamento do ciclo de vida de dados e interações de IA
O Gerenciamento do Ciclo de Vida de Dados do Microsoft Purview fornece ferramentas e recursos para gerenciar o ciclo de vida dos dados organizacionais, retendo o conteúdo necessário e excluindo o conteúdo desnecessário. Essas ferramentas garantem a conformidade com os requisitos comerciais, legais e regulamentares.
Use políticas de retenção para reter ou excluir automaticamente solicitações e respostas do usuário para aplicativos de IA. Para obter informações detalhadas sobre esse funcionamento de retenção, consulte Saiba mais sobre a retenção para aplicativos Copilot & IA.
Assim como acontece com todas as políticas e bloqueios de retenção, se mais de uma política para o mesmo local se aplicar a um usuário, os princípios de retenção resolverão quaisquer conflitos. Por exemplo, os dados são retidos pela maior duração de todas as políticas de retenção aplicadas ou bloqueios de Descoberta Eletrônica.
Informações específicas do aplicativo de IA:
Para políticas de retenção, selecione a opção Experiências do Microsoft Copilot.
Os rótulos de retenção podem reter automaticamente os arquivos referenciados no Microsoft 365 Copilot Cowork quando você seleciona a opção para anexos na nuvem com uma política de rótulo de retenção de aplicação automática: aplique rótulo a anexos e links de nuvem compartilhados no Exchange, Teams, Viva Engage e Copilot. Como acontece com todos os anexos de nuvem retidos, a versão do arquivo no momento em que é referenciada é mantida.
Para obter informações detalhadas sobre como essa retenção funciona, consulte Como a retenção funciona com anexos de nuvem.