Etapa 3: proteger as interações

Este guia é dividido em quatro etapas:

Proteger e controlar o plano de implantação de agentes do Microsoft 365 Copilot.

Depois de proteger os dados de aterramento na Etapa 2, concentre-se em proteger as próprias interações. O Microsoft Purview fornece recursos para impor a herança de rótulos de confidencialidade em conversas de agentes, restringir o processamento de arquivos confidenciais referenciados em interações e detectar interações arriscadas de IA.

Usar a herança automática do rótulo de confidencialidade do SharePoint e do Microsoft Dataverse

As conversas do Microsoft 365 Copilot exibem automaticamente e respeitam os rótulos de confidencialidade aplicados aos dados no SharePoint e no Microsoft Dataverse. Quando um usuário interage com um agente do Copilot, a conversa herda o rótulo de confidencialidade mais restritivo do conteúdo referenciado.

Verifique se a herança automática de rótulo está funcionando corretamente:

  1. Verifique se os rótulos de confidencialidade são aplicados ao conteúdo em sites do SharePoint e Microsoft Dataverse que servem como fontes de conhecimento do agente.
  2. Abra uma conversa do Microsoft 365 Copilot que faça referência a conteúdo rotulado.
  3. Confirme se a conversa exibe o rótulo de confidencialidade mais restritivo das fontes referenciadas.

Essa herança automática de rótulo garante que:

  • Um rótulo de confidencialidade é exibido para toda a conversa.
  • Os usuários estão cientes do nível de confidencialidade das informações com as quais estão trabalhando.
  • As políticas de proteção associadas ao rótulo são impostas na conversa.

Impedir que o Microsoft 365 Copilot processe arquivos confidenciais referenciados em interações

Use a Prevenção Contra Perda de Dados do Microsoft Purview (DLP) para o Microsoft 365 Copilot para impedir que o Copilot processe arquivos confidenciais referenciados em interações. Essa restrição garante que prompts confidenciais não sejam usados para consultas na Web e que conteúdo altamente confidencial não seja incluído nas respostas do agente, mesmo quando um usuário tiver acesso ao arquivo.

Importante

A DLP para Microsoft 365 Copilot fornece uma camada crítica de proteção garantindo que, mesmo que arquivos confidenciais estejam acessíveis, o sistema não os processe ou os inclua nas respostas do agente quando corresponderem às condições da política DLP.

Para obter mais informações, consulte Saiba mais sobre a DLP para o Microsoft 365 Copilot.

Detectar interações arriscadas de IA com o Gerenciamento de Risco Interno do Microsoft Purview

Use o modelo de política de uso arriscado de IA do Gerenciamento de Risco Interno do Microsoft Purview para detectar interações arriscadas de IA em sua organização. Essa política identifica usuários que se envolvem em interações potencialmente suspeitas com agentes de IA, como tentativas de acessar conteúdo confidencial ou exfiltrar dados por meio de prompts.

  1. Crie uma política de gerenciamento de risco interno usando o modelo de uso de IA arriscado .
  2. Configure o escopo, os gatilhos e os limites da política com base na tolerância ao risco da sua organização.
  3. Ative a política.

Resumo

No final desta etapa, sua organização tem:

  • Herança automática do rótulo de confidencialidade em conversas do Microsoft 365 Copilot.
  • Políticas DLP que restringem o Copilot de processar arquivos confidenciais referenciados em interações.
  • Políticas de Gerenciamento de Risco Interno que detectam interações arriscadas com IA.

Próxima etapa