Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Etapa 1: Descubra aplicativos de IA
- Etapa 2: Bloquear o acesso a aplicativos de IA não sancionados
- Etapa 3: Bloquear dados confidenciais que vão para aplicativos de IA sancionados (este artigo)
- Etapa 4: controlar os dados enviados para aplicativos de IA
Mesmo ao sancionar aplicativos de IA para uso em sua organização, você ainda precisa impedir que dados confidenciais sejam compartilhados com esses aplicativos. Esta etapa se concentra no uso dos recursos do Microsoft Purview para proteger informações confidenciais de serem coladas, carregadas ou enviadas para aplicativos de IA sancionados.
Rotular o conteúdo com rótulos de confidencialidade
Use rótulos de confidencialidade do Microsoft Purview para classificar e proteger o conteúdo. Outros aplicativos de IA não podem descriptografar conteúdo criptografado pelo Microsoft Purview, que fornece uma camada fundamental de proteção contra o vazamento de dados por meio de aplicativos de IA.
Quando você rotula conteúdo com criptografia, mesmo que um usuário tente colar ou carregar o conteúdo em um aplicativo de IA, o aplicativo de IA não poderá processar o conteúdo criptografado. Essa proteção torna a rotulagem de confidencialidade com criptografia uma das proteções mais eficazes contra o vazamento de dados para a IA sombra.
Para saber mais sobre como implantar rótulos de confidencialidade, consulte o modelo de implantação Proteger por padrão com o Microsoft Purview .
Bloquear a colagem e o upload de informações confidenciais com a DLP do Ponto de extremidade
Use a DLP (Prevenção contra Perda de Dados) do Ponto de Extremidade do Microsoft Purview para bloquear a colagem e o upload de informações confidenciais em aplicativos de IA. O Ponto de extremidade DLP monitora as atividades do usuário em dispositivos gerenciados e pode impedir que dados confidenciais sejam compartilhados por meio de operações de copiar/colar ou carregamentos de arquivos em sites de aplicativos de IA.
- Crie uma política DLP com Dispositivos como local.
- Defina condições para detectar conteúdo que contenha tipos de informações confidenciais ou rótulos de confidencialidade.
- Defina ações para bloquear, colar no navegador, carregar nos serviços de nuvem ou copiar para a área de transferência para sites de aplicativos de IA.
- Execute primeiro no modo de simulação para entender o impacto sobre os usuários.
Dica
Examine o explorador de atividades DLP para identificar falsos positivos e ajustar as condições de política.
Bloquear informações confidenciais em prompts de IA no Microsoft Edge
Use a DLP do Purview ou as políticas de coleta do Microsoft Edge para bloquear informações confidenciais em prompts de texto enviados para aplicativos de IA do consumidor, incluindo ChatGPT (consumidor), Microsoft Copilot (versão do consumidor), DeepSeek e Google Gemini.
A Segurança de Dados do Navegador no Microsoft Edge permite que as políticas DLP inspecionem o texto que os usuários digitam ou colam em prompts de aplicativos de IA em tempo real, bloqueando o envio de conteúdo confidencial antes que ele saia do navegador.
Para saber mais, consulte Saiba mais sobre a segurança de dados do navegador.
Detectar dados confidenciais compartilhados por meio de navegadores e aplicativos que não são da Microsoft
Use as políticas de Segurança de Dados de Rede do Microsoft Purview para detectar dados confidenciais compartilhados com aplicativos de nuvem por meio de navegadores, aplicativos, APIs, suplementos e muito mais que não são da Microsoft. A Segurança de Dados de Rede estende a proteção DLP além do Microsoft Edge para cobrir todo o tráfego no nível da rede, ajudando você a detectar o vazamento de dados por meio de caminhos alternativos.
Para saber mais, consulte Saiba mais sobre a Segurança de Dados de Rede.
Monitorar e proteger o uso do Microsoft 365 Copilot com o Microsoft Defender para Aplicativos de Nuvem
Use o Microsoft Defender para Aplicativos de Nuvem para monitorar e proteger o uso do Microsoft 365 Copilot detectando e respondendo a interações suspeitas. O Defender para Aplicativos de Nuvem fornece visibilidade de como o Copilot está sendo usado e pode alertar os administradores sobre interações potencialmente arriscadas.
Para saber mais, consulte Investigar e corrigir ameaças no Microsoft Defender para Aplicativos de Nuvem.
Resumo
No final desta etapa, sua organização tem:
- Rótulos de confidencialidade aplicados para proteger o conteúdo com criptografia, impedindo que aplicativos de IA processem dados rotulados.
- Políticas DLP de ponto de extremidade bloqueando a colagem e o upload de informações confidenciais em sites de aplicativos de IA.
- Políticas de Segurança de Dados do Navegador no Microsoft Edge bloqueando prompts confidenciais para aplicativos de IA do consumidor.
- Políticas de Segurança de Dados de Rede que detectam dados confidenciais compartilhados por meio de navegadores e aplicativos que não são da Microsoft.
- Defender para Aplicativos de Nuvem monitorando interações do Microsoft 365 Copilot para atividades suspeitas.