Etapa 1: Descubra aplicativos de IA

Este guia é dividido em quatro etapas:

Evite o vazamento de dados para sombrear a IA com a Microsoft.

A primeira etapa para evitar o vazamento de dados para a IA oculta é entender quais aplicativos de IA são usados em sua organização, quem os usa e se dados confidenciais são compartilhados. Esta etapa se concentra na descoberta e no monitoramento antes de executar qualquer ação de bloqueio.

Descubra e monitore o uso de aplicativos de IA com o Microsoft Defender para Aplicativos de Nuvem

Use o Microsoft Defender para Aplicativos de Nuvem para descobrir e monitorar o uso de aplicativos de IA em sua organização. O Defender para Aplicativos de Nuvem fornece uma avaliação de risco para cada aplicativo descoberto para ajudá-lo a determinar se deve sancionar ou cancelar a sanção de um aplicativo.

  1. Filtre o catálogo de aplicativos na nuvem por categoria> de aplicativoIA generativa para identificar aplicativos de IA em uso.
  2. Examine a pontuação de risco e os detalhes de uso de cada aplicativo de IA descoberto.
  3. Marque aplicativos como sancionados ou não sancionados com base na política da sua organização.

Dica

Use o dashboard do Cloud Discovery para identificar tendências de uso de aplicativos de IA antes de tomar decisões sancionatórias. Compreender o escopo do uso de aplicativos de IA ajuda a priorizar quais aplicativos abordar primeiro.

Descubra as interações do usuário com o Microsoft Purview DSPM para IA

Use o Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) para relatórios de IA e o gerenciador de atividades para descobrir interações do usuário e entender se dados confidenciais estão sendo enviados para aplicativos de IA. Crie as seguintes políticas para estender seus insights para descoberta de dados:

  • Detectar quando os usuários visitam sites de IA: configure o Gerenciamento de Risco Interno para detectar quando os usuários visitam sites de aplicativos de IA.
  • Detectar informações confidenciais compartilhadas em prompts de IA no Microsoft Edge: configure a Segurança de Dados do Navegador Microsoft Purview para detectar informações confidenciais compartilhadas em prompts de IA no Microsoft Edge.
  • Detectar informações confidenciais coladas ou carregadas em sites de IA: configure a DLP (Prevenção contra Perda de Dados) do Ponto de Extremidade do Microsoft Purview para detectar informações confidenciais coladas ou carregadas em sites de aplicativos de IA.

Para saber mais, consulte Gerenciamento de postura de segurança de dados para IA.

Obtenha visibilidade de interações arriscadas de IA com o Gerenciamento de Risco Interno do Microsoft Purview

Use o Gerenciamento de Risco Interno do Microsoft Purview para obter visibilidade de interações arriscadas de IA no navegador ou na rede. O Gerenciamento de Risco Interno ajuda a identificar usuários que podem estar envolvidos em atividades de alto risco envolvendo ferramentas de IA, como carregar conteúdo confidencial ou interagir com serviços de IA não sancionados. Para começar a configurar políticas, confira Introdução ao gerenciamento de risco interno.

Resumo

No final desta etapa, sua organização tem:

  • Visibilidade de quais aplicativos de IA estão sendo usados em toda a organização.
  • Dados de interação do usuário fluindo para o DSPM para IA.
  • Compreensão básica do risco relacionado à IA por meio do Gerenciamento de Risco Interno.

Próxima etapa