Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Etapa 1: Descubra aplicativos de IA
- Etapa 2: Bloquear o acesso a aplicativos de IA não sancionados (este artigo)
- Etapa 3: bloquear dados confidenciais encaminhados para aplicativos de IA sancionados
- Etapa 4: controlar os dados enviados para aplicativos de IA
Depois de descobrir o uso de aplicativos de IA em sua organização, a próxima etapa é bloquear o acesso a aplicativos que sua organização não sancionou. Esta etapa usa o Microsoft Defender para Aplicativos de Nuvem, o Microsoft Entra e o Microsoft Intune para impor restrições de acesso nos níveis organizacional, de usuário e de dispositivo.
Bloquear o acesso da organização com o Microsoft Defender para Aplicativos de Nuvem
Use o Microsoft Defender para Aplicativos de Nuvem para bloquear o acesso a aplicativos de IA não sancionados para toda a organização. Depois de identificar e marcar aplicativos de IA como não sancionados na Etapa 1, você poderá impor políticas de bloqueio.
- Selecione os aplicativos de IA que você identificou como não sancionados no catálogo de aplicativos na nuvem.
- Selecione Cancelar sanção para marcar os aplicativos como bloqueados.
- Verifique se a ação de bloqueio é propagada para seus controles de rede.
Importante
O bloqueio de aplicativos não sancionados no nível organizacional impede que todos os usuários acessem esses aplicativos por meio de conexões de rede gerenciadas. Os usuários ainda podem acessar esses aplicativos por meio de dispositivos não gerenciados ou redes pessoais, o que é abordado posteriormente nesta etapa.
Restringir usuários e grupos específicos com o Microsoft Entra
Embora o Defender para Aplicativos de Nuvem forneça bloqueio em toda a organização, talvez você precise de um controle mais granular sobre o acesso ao aplicativo de IA. Usar o Acesso à Internet do Microsoft Entra para permitir acesso limitado a determinados aplicativos de IA e, ao mesmo tempo, restringir o acesso de usuários e grupos específicos a aplicativos de IA não sancionados.
Você também pode combinar o Microsoft Entra com o Gerenciamento de Risco Interno do Microsoft Purview para impedir que usuários de risco elevado acessem aplicativos de IA. Usando a Proteção Adaptável com políticas de Acesso Condicional, os usuários identificados como de alto risco pelo Gerenciamento de Risco Interno são automaticamente impedidos de acessar aplicativos de IA.
Para saber mais, confira:
- O que é o Acesso à Internet do Microsoft Entra?
- Ajude a mitigar riscos de forma dinâmica com a Proteção Adaptativa
Bloquear a instalação de aplicativos de IA não sancionados em dispositivos com Microsoft Intune
Use o Microsoft Intune para bloquear a instalação de aplicativos de IA não sancionados em dispositivos gerenciados. Essa abordagem aborda o cenário em que os usuários tentam instalar aplicativos de IA diretamente em seus dispositivos, em vez de acessá-los por meio de um navegador.
Para saber mais, confira Bloquear e remover aplicativos em dispositivos gerenciados do Intune.
Resumo
No final desta etapa, sua organização tem:
- Bloqueio em toda a organização de aplicativos de IA não sancionados por meio do Microsoft Defender para Aplicativos de Nuvem.
- Restrições granulares de acesso de usuário e grupo por meio do Acesso à Internet do Microsoft Entra.
- Usuários com risco elevado bloqueados automaticamente do acesso ao aplicativo de IA por meio da Proteção Adaptativa e do Acesso Condicional.
- Controles no nível do dispositivo que impedem a instalação de aplicativos de IA não sancionados por meio do Microsoft Intune.