Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Etapa 1: Descubra aplicativos de IA
- Etapa 2: Bloquear o acesso a aplicativos de IA não sancionados
- Etapa 3: bloquear dados confidenciais encaminhados para aplicativos de IA sancionados
- Etapa 4: controlar os dados enviados para aplicativos de IA (este artigo)
A etapa final se concentra em controlar as interações com aplicativos de IA. Mesmo com as proteções de descoberta, bloqueio e DLP em vigor, sua organização precisa auditar, reter e investigar as interações de IA para garantir a conformidade contínua e responder a incidentes.
Captura interações de IA com a Auditoria do Microsoft Purview
Ative a Auditoria do Microsoft Purview para capturar todas as interações de IA em sua organização. Os logs de auditoria fornecem um registro abrangente das atividades do usuário e do administrador envolvendo aplicativos de IA, incluindo prompts, respostas e ações relacionadas. Para saber mais sobre como auditar especificamente as atividades de IA, confira Auditar atividades do Copilot.
Observação
O log de auditoria normalmente é habilitado por padrão. Confirmar que ele está ativo garante que não haja lacunas na visibilidade das interações de IA.
Detectar comportamentos inadequados em prompts com a Conformidade de Comunicação do Microsoft Purview
Use a Conformidade de Comunicação do Microsoft Purview para detectar comportamentos inadequados em prompts de IA usando classificadores internos. A Conformidade de Comunicação dá suporte ao monitoramento de interações com aplicativos de IA além do Microsoft 365 Copilot, incluindo ferramentas de IA de terceiros acessadas por meio do navegador.
Reter e excluir prompts com o Gerenciamento do Ciclo de Vida de Dados do Microsoft Purview
Use as políticas de retenção do Gerenciamento do Ciclo de Vida de Dados do Microsoft Purview para reter e excluir prompts de IA com base nos requisitos de retenção da sua organização.
- Crie uma política de retenção que inclua locais de interação com IA.
- Defina os períodos de retenção e exclusão com base nos requisitos da sua organização.
Investigar as interações de IA com a Descoberta Eletrônica do Microsoft Purview
Use a Descoberta Eletrônica do Microsoft Purview para preservar, coletar, analisar, examinar e exportar solicitações e respostas de IA para investigações legais e de conformidade. A Descoberta Eletrônica permite que você:
- Pesquise interações específicas de IA em toda a sua organização.
- Suspender dados relevantes de interação de IA para evitar a exclusão.
- Examinar e exportar solicitações e respostas de IA para processos judiciais ou investigações internas.
Para obter mais informações, consulte Pesquisar dados do Copilot na descoberta eletrônica.
Bloquear usuários de alto risco de interações de IA no Microsoft Edge
Como uma medida de governança contínua, use o Gerenciamento de Risco Interno do Microsoft Purview com Proteção Adaptável para impedir que usuários de risco elevado enviem prompts para aplicativos de IA no Microsoft Edge. Essa abordagem fornece uma camada de governança dinâmica e baseada em risco que ajusta as proteções com base no comportamento do usuário.
Para obter mais informações, consulte Ajudar a mitigar dinamicamente os riscos com a Proteção Adaptável.
Resumo
No final desta etapa, sua organização tem:
- Log de auditoria que captura todas as interações de IA para monitoramento de conformidade.
- Políticas de Conformidade de Comunicação que detectam prompts de IA inadequados ou que violam a política.
- Políticas de retenção que regem o ciclo de vida dos dados de interação de IA.
- Recursos de Descoberta Eletrônica para investigar interações de IA quando necessário.
- Proteção Adaptável que restringe dinamicamente os usuários de alto risco das interações de IA.
Próxima etapa
Retorne à introdução Evitar vazamento de dados para sombra de IA ou explore outros modelos de implantação do Microsoft Purview.