Impedir o vazamento de dados para a IA de sombra

A IA sombra refere-se ao uso de ferramentas de inteligência artificial (IA), especialmente IA generativa, por usuários sem o conhecimento, aprovação ou governança das equipes de TI ou segurança de sua organização. A IA sombra apresenta um desafio significativo para as organizações porque o uso não regulamentado de ferramentas de IA pode prejudicar os protocolos de segurança, mesmo quando essas ferramentas aumentam a produtividade.

Se você não abordar os riscos de IA sombra, eles podem levar a:

  • Vazamento de dados de informações confidenciais
  • Não conformidade com regulamentos
  • Dano à reputação

Ao lidar com esses riscos, as organizações podem garantir que adotem a IA com segurança. As organizações precisam estabelecer diretrizes claras e estruturas de governança para gerenciar a adoção de tecnologias de IA de forma eficaz. Ao fazer isso, você pode aproveitar os benefícios da IA enquanto mitiga os riscos associados.

Neste modelo de implantação, fornecemos uma abordagem recomendada para evitar o vazamento de dados para a IA sombra usando o Microsoft Purview, o Microsoft Defender para Aplicativos de Nuvem, o Microsoft Entra e o Microsoft Intune.

Sobre este guia

Este guia inclui os seguintes artigos:

Estes artigos abrangem:

  • Uma visão geral do que é a IA sombra e seus riscos.
  • Uma abordagem recomendada e em etapas para proteger sua organização contra a IA sombra.
  • Diretrizes detalhadas sobre como usar o Microsoft Defender para Aplicativos de Nuvem, o Microsoft Entra, o Microsoft Intune e o Microsoft Purview para evitar o vazamento de dados para a IA sombra.

Antes de começar

Este guia destina-se a administradores com conhecimento de Prevenção Contra Perda de Dados do Microsoft Purview (DLP), Microsoft Defender para Aplicativos de Nuvem, Microsoft Entra e Microsoft Intune. Se você não conhece essas soluções, consulte estes artigos para saber mais:

Licenciamento e assinaturas

Confira as diretrizes de segurança e conformidade do Microsoft 365 para obter detalhes sobre as assinaturas que dão suporte aos recursos que você está implantando neste guia:

  • Prevenção Contra Perda de Dados do Microsoft Purview
  • Microsoft Defender for Cloud Apps
  • Acesso à Internet do Microsoft Entra
  • Microsoft Intune

Para obter informações sobre licenciamento, consulte Assinaturas do Microsoft 365, Office 365, Enterprise Mobility + Security e Windows 11 para Empresas.

Visão geral de implantação

O modelo de implantação divide a abordagem em quatro etapas:

Etapa Descrição Resultado
Etapa 1: Descubra aplicativos de IA Descubra e monitore o uso de aplicativos de IA em toda a sua organização. O uso desconhecido de aplicativos de IA foi descoberto.
Etapa 2: Bloquear o acesso a aplicativos de IA não sancionados Bloquear o acesso organizacional e no nível do usuário a aplicativos de IA não sancionados. Aplicativos de IA não sancionados estão bloqueados.
Etapa 3: bloquear dados confidenciais encaminhados para aplicativos de IA sancionados Impedir que dados confidenciais sejam compartilhados com aplicativos de IA sancionados. Dados confidenciais não são enviados para aplicativos de IA sancionados.
Etapa 4: controlar os dados enviados para aplicativos de IA Administre, audite, retenha e investigue as interações de IA. Prompts enviados a aplicativos de IA são retidos para investigações futuras.

Blueprint de implantação do Microsoft Purview

Evite o vazamento de dados para sombrear a IA com a Microsoft.

Próxima etapa