Referência da política de coleção

As políticas de coleção do Microsoft Purview têm muitos componentes para configurar. Para criar uma política eficaz, você precisa entender a finalidade de cada componente e como sua configuração altera o comportamento da política. Este artigo fornece uma anatomia detalhada de uma política de coleção.

Antes de começar

Se você não estiver familiarizado com as políticas de coleção, veja uma lista dos artigos principais necessários ao implementá-las em sua organização:

  1. Visão geral da solução de Políticas de Coleção
  2. Referência da política de coleção - Este artigo que você está lendo agora apresenta todos os componentes de uma política DLP e como cada um influencia o comportamento de uma política
  3. Criar e implantar políticas de coleção.

Condições

Especifique condições para definir quais dados detectar. As condições são opcionais, mas algumas podem ser necessárias para outras configurações. Se você não adicionar condições, o que será detectado dependerá das fontes de dados selecionadas posteriormente:

  • Dispositivos: todos os dados são detectados, mesmo que não correspondam aos classificadores da sua organização.
  • Todas as outras fontes de dados: somente os dados que correspondem aos classificadores da sua organização são detectados.

As políticas de coleção dão suporte a cinco condições:

Condition Mais informações
O conteúdo contém classificadores Tipos de informações confidenciais e classificadores treináveis a serem detectados. Pode ser definido para todos os classificadores, todos os classificadores, exceto os selecionados ou classificadores específicos. A fonte de dados de dispositivos não dá suporte a classificadores treináveis. Se você selecionar uma, ela será ignorada.
O conteúdo contém rótulos de confidencialidade (versão prévia) Rótulos de confidencialidade para detectar o escopo de itens com rótulos de confidencialidade específicos aplicados. Há suporte apenas com detecção de aplicativos de nuvem de navegador e rede.
O tamanho do documento é igual ou maior que Detecte arquivos com um tamanho maior do que um número especificado de bytes, kilobytes (KB), megabytes (MB), gigabytes (GB) ou terabytes (TB).
O documento é igual ou menor que Detecte arquivos com um tamanho menor do que um número especificado de bytes, kilobytes (KB), megabytes (MB), gigabytes (GB) ou terabytes (TB).
A extensão de arquivo é Detectar arquivos com extensões de arquivo especificadas.

Atividades

Escolha quais atividades detectar. As atividades com suporte são específicas para as fontes de dados que você deseja incluir.

Dica

Você pode misturar atividades que dão suporte a diferentes fontes de dados em uma única política, mas deve adicionar todas as fontes de dados aplicáveis à política para dar suporte às atividades selecionadas.

Atividade Descrição Fonte de dados
Texto enviado ou compartilhado com a nuvem ou o aplicativo de IA Quando o texto bruto é carregado em um aplicativo de nuvem, incluindo prompts de IA generativa, envios de formulários e mensagens - Aplicativos em nuvem
- IA generativa
Arquivo carregado ou compartilhado com a nuvem ou aplicativo de IA Quando um arquivo binário é carregado em um aplicativo de nuvem ou serviços de IA generativa - Aplicativos em nuvem
- IA generativa
Texto recebido da nuvem ou do aplicativo de IA Quando o texto bruto é baixado de um aplicativo de nuvem, incluindo respostas generativas de IA - Aplicativos em nuvem
- IA generativa
Arquivo baixado da nuvem ou do aplicativo de IA Quando um arquivo binário é baixado de um aplicativo de nuvem ou serviço de IA generativa - Aplicativos em nuvem
- IA generativa
Arquivo criado Quando um arquivo morto é criado em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi acessado por aplicativo que não tem permissão de acesso Quando um arquivo é acessado por um aplicativo restrito ou grupo de aplicativos em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo arquivado Quando um arquivo é adicionado a um arquivo morto em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo copiado ser compartilhado na rede Quando um arquivo é copiado para um compartilhamento de rede em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo copiado para a sessão de área de trabalho remota Quando um arquivo é copiado para um computador remoto por meio de uma sessão de área de trabalho remota em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi copiado para mídia removível Quando um arquivo é copiado para uma mídia removível, como uma unidade flash USB, em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi criado Quando um arquivo é criado em um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo criado no compartilhamento de rede Quando um arquivo é criado em um compartilhamento de rede a partir de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo criado em mídia removível Quando um arquivo é criado em uma mídia removível, como uma unidade flash USB, de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo excluído Quando um arquivo é excluído de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi modificado Quando um arquivo é modificado de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi impresso Quando um arquivo é impresso de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi lido Quando um arquivo é lido de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo foi renomeado Quando um arquivo é renomeado de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo transferido por Bluetooth Quando um arquivo é transferido por Bluetooth de um dispositivo de ponto de extremidade integrado Dispositivos
Arquivo carregado na nuvem Quando um arquivo é carregado para a nuvem de um dispositivo de ponto de extremidade integrado Dispositivos
Suporte de mídia removível Quando a mídia removível, como uma unidade flash USB, é montada em um dispositivo de ponto de extremidade integrado Dispositivos
Desmontagem de mídia removível Quando a mídia removível, como uma unidade flash USB, é desmontada em um dispositivo de ponto de extremidade integrado Dispositivos

Fontes de dados

As fontes de dados definem onde aplicar a política e correlacionam diretamente com as atividades adicionadas à política.

As seguintes fontes de dados são suportadas:

Fonte de dados Mais informações Atividades com suporte
Dispositivos Dispositivos integrados ao Microsoft 365 e gerenciados pela sua organização. Dispositivos Windows integrados ao Microsoft 365.
Experiências do Copilot Inclui apenas o Copilot no Microsoft Fabric e no Microsoft Security Copilot, com suporte para mais experiências em breve. - Texto enviado ou compartilhado com a nuvem ou aplicativo de IA
- Texto recebido da nuvem ou do aplicativo de IA
IA empresarial Aplicativos de IA não Copilot que são integrados ou conectados à sua organização usando métodos como o registro do Microsoft Entra, o Microsoft Foundry ou conectores de Mapa de Dados do Microsoft Purview. As políticas podem ser aplicadas a todos os aplicativos de IA corporativos ou com escopo para aplicativos específicos. - Texto enviado ou compartilhado com a nuvem ou aplicativo de IA
- Texto recebido da nuvem ou do aplicativo de IA
Aplicativos na nuvem não gerenciados Aplicativos de nuvem originados no catálogo do Defender para Aplicativos de Nuvem que não estão configurados para logon único (SSO), permitindo que os usuários acessem dados pessoais por meio de um navegador, aplicativo, suplemento ou API. As políticas detectam dados apenas enquanto eles estão sendo compartilhados ou transferidos (dados em movimento) por meio da detecção do navegador e da rede. Rede & navegadores:
- Texto enviado ou compartilhado com a nuvem ou aplicativo de IA
- Arquivo carregado ou compartilhado com a nuvem ou aplicativo de IA

Somente rede:
- Texto recebido da nuvem ou do aplicativo de IA
-Arquivo baixado da nuvem ou do aplicativo de IA
Escopos de aplicativos adaptáveis Grupos de aplicativos, cuja associação é determinada com base nos metadados do aplicativo, como categoria.
Atualmente, apenas "Todos os aplicativos de IA não gerenciados" - aplicativos de nuvem não gerenciados categorizados como IA generativa - têm suporte por meio da detecção de navegador e rede.
Rede & navegadores:
- Texto enviado ou compartilhado com a nuvem ou aplicativo de IA
- Arquivo carregado ou compartilhado com a nuvem ou aplicativo de IA

Somente rede:
- Texto recebido da nuvem ou do aplicativo de IA
-Arquivo baixado da nuvem ou do aplicativo de IA

Observação

Alguns aplicativos de IA não gerenciados não têm suporte no Edge para Empresas. Os escopos de aplicativos adaptáveis se aplicam somente aos aplicativos não gerenciados com suporte no Edge para Empresas. Para saber mais, consulte Saiba mais sobre quais aplicativos têm suporte.

Escopo de fontes de dados para usuários e grupos

Para cada fonte de dados, você pode optar pelo escopo por:

  • Todos os usuários e grupos (padrão)
  • Usuários e grupos específicos
  • Todos, exceto usuários e grupos específicos

Observação

Usuários e grupos excluídos têm precedência sobre quaisquer usuários ou grupos incluídos.

Outras configurações de política de coleção

Dependendo das condições, atividades e fontes de dados especificadas, talvez seja necessário definir outras configurações de política de coleta. Quando essas configurações estão desabilitadas ou esmaecidas, a configuração da política não é compatível com a configuração.

Captura de conteúdo para interações com IA

Para ajudar a cumprir os requisitos regulatórios, você pode decidir se deseja capturar e armazenar todos os prompts e respostas detectados de qualquer fonte de dados de IA generativa que você adicionar à política. Esse recurso é chamado de captura de conteúdo. Usando esse recurso, você pode descobrir e proteger facilmente o conteúdo capturado posteriormente usando outras políticas e soluções do Microsoft Purview. Essa funcionalidade não inclui conteúdo em arquivos compartilhados com IA generativa e se aplica apenas às seguintes fontes de dados:

  • Experiências do Copilot
  • IA empresarial
  • Aplicativos de nuvem não gerenciados categorizados como IA generativa
  • Todos os aplicativos de IA não gerenciados Escopo do aplicativo adaptável

Sem essa configuração habilitada, o conteúdo detectado em prompts e respostas fica limitado apenas a informações confidenciais.

Observação

Para capturar conteúdo de IA, você deve definir a condição Content contains classifiers como All.

Detecção de aplicativos na nuvem

Se você adicionar aplicativos de nuvem não gerenciados ou fontes de dados de escopos de aplicativos adaptáveis à política, incluindo IA generativa, deverá escolher como detectar esses dados. Você pode escolher uma das seguintes opções:

  • Navegador – detecte dados confidenciais compartilhados com aplicativos de nuvem não gerenciados por meio do navegador Microsoft Edge quando estiver em dispositivos de trabalho gerenciados pelo Intune. Veja os aplicativos não gerenciados com suporte que podem ser direcionados em políticas, consulte as atividades com suporte para saber quais atividades do usuário podem ser capturadas e consulte navegadores com suporte para confirmar se sua versão do navegador Microsoft Edge dá suporte à detecção de navegador.

  • Rede - detecte dados confidenciais compartilhados com aplicativos de nuvem não gerenciados por meio de navegadores, aplicativos, APIs e muito mais, usando um provedor integrado de SSE (Secure Service Edge) e segurança de dados de rede do Microsoft Purview.

Importante

As políticas de segurança de dados de rede e navegador do Microsoft Purview não se aplicam a usuários convidados B2B.

Considerações sobre políticas de aplicativos de nuvem não gerenciados

Examine essas informações ao configurar políticas que incluem aplicativos de nuvem não gerenciados ou ao solucionar problemas de comportamento inesperado da política:

  • Quando existirem várias entradas de catálogo para o mesmo aplicativo com diferenças no nome da entrada (por exemplo, QwenAI e Qwen Chat), inclua todas as entradas do aplicativo para evitar lacunas de cobertura não intencionais.
  • Quando você direciona um aplicativo de nuvem não gerenciado em uma política de navegador, a detecção é baseada no tráfego do aplicativo de destino, que nem sempre é exatamente o mesmo que o aplicativo de origem.
  • Alguns aplicativos de IA não gerenciados, como Runway e Meta AI, podem enviar conteúdo de forma intermitente codificada para pontos de extremidade gerados dinamicamente, o que pode afetar a imposição de políticas.
  • As políticas direcionadas a aplicativos não gerenciados podem capturar interações das versões de consumidor e corporativa de um aplicativo quando a URL do aplicativo é compartilhada entre instâncias (por exemplo, consumidor ChatGPT e ChatGPT enterprise).

Observação

Os recursos de aplicativo de nuvem não gerenciado só se aplicam à versão de consumidor do Microsoft 365 Copilot. Para obter mais informações sobre a versão Enterprise e os recursos disponíveis do Purview, consulte Saiba mais sobre as proteções do Microsoft 365 Copilot Enterprise.

Próximas etapas

Depois de criar uma política de coleção, talvez seja necessário executar etapas adicionais, dependendo das configurações definidas.

  • Se você habilitar a detecção do navegador, o serviço de gerenciamento do Microsoft Edge criará automaticamente as políticas de configuração necessárias para ativar as políticas de coleção no Edge para Empresas. Para saber mais, consulte Ativar sua política do Microsoft Purview no Microsoft Edge.
  • Se você habilitar a detecção de rede, deverá adicionar e configurar uma ou mais integrações SASE (Borda de Serviço de Acesso Seguro) ou SSE (Borda de Serviço Segura) nas configurações de DLP para começar a detectar o tráfego de rede. Para saber mais, consulte Integrações de provedor SASE.

Importante

Se os comportamentos automáticos não forem sincronizados para detecção do navegador, o Microsoft Purview mostrará uma mensagem de erro e as políticas não serão aplicadas no Edge para Empresas. Um administrador com as permissões necessárias deve sincronizar novamente para resolver o erro. Para obter mais informações, consulte ativar sua política do Microsoft Purview no Microsoft Edge.

Recursos de pagamento conforme o uso

Algumas fontes de dados e recursos da política de coleta são pagos conforme o uso e exigem que uma assinatura do Azure seja vinculada antes de criar uma política. Saiba mais sobre os recursos do Microsoft Purview que usam o faturamento pago conforme o uso aqui.

Aviso de privacidade para IA empresarial e segurança de dados de rede

Fontes de dados de IA corporativa e integrações de segurança de dados de rede podem exigir integração com um aplicativo ou provedor de terceiros. Se você optar por habilitar qualquer integração com terceiros, ela obterá acesso e poderá armazenar algumas configurações de política, incluindo identificadores de usuário. Nesse caso, os termos, condições e política de privacidade de terceiros regem o uso e o armazenamento desses dados.