Saiba mais sobre como usar a Prevenção Contra Perda de Dados do Microsoft Purview para proteger as interações com o Microsoft 365 Copilot e o Copilot Chat

A Prevenção Contra Perda de Dados do Microsoft Purview (DLP) pode ajudar você a proteger as interações com o Microsoft 365 Copilot e o Copilot Chat das seguintes maneiras:

  • Impedir que o Microsoft 365 Copilot use pesquisas externas na Web quando os prompts contiverem dados confidenciais. Você pode usar políticas de DLP para impedir que o Microsoft 365 Copilot e o Copilot Chat enviem informações confidenciais para serviços Web externos. Quando um prompt contém tipos de informações confidenciais (SITs), como números de card de crédito, números de passaporte, números de CPF ou SITs personalizados definidos pela sua organização, o Copilot bloqueia automaticamente o uso de pesquisas externas na Web como uma fonte de base para esse prompt. Em vez disso, o Copilot continua gerando respostas usando fontes de dados internas permitidas do Microsoft 365. Isso garante que os dados confidenciais permaneçam protegidos e não sejam compartilhados com provedores de pesquisa externos.

  • Restrinja o Microsoft 365 Copilot e o Copilot Chat de processar solicitações confidenciais. Você pode criar uma política DLP para ajudar a proteger contra o uso de tipos de informações confidenciais (SITs), como números de card de crédito, números de passaporte ou números de CPF social em prompts do Microsoft 365 Copilot. Isso inclui SITs fornecidos pela Microsoft e SITs personalizados que você cria. Esse controle em tempo real ajuda as organizações a reduzir os riscos de vazamento de dados e compartilhamento excessivo. Ele impede que o Microsoft 365 Copilot e o Copilot Chat, incluindo agentes predefinidos, retornem uma resposta quando os prompts contêm dados confidenciais e usem esses dados confidenciais para pesquisas na Web internas e externas.

  • Impedir que o Microsoft 365 Copilot e o Copilot Chat processem emails e arquivos confidenciais (disponíveis para o público em geral). Você pode criar uma política DLP para impedir que o Microsoft 365 Copilot e o Copilot Chat usem arquivos e emails com rótulos de confidencialidade ao gerar respostas.

  • Impedir que o Microsoft 365 Copilot e o Copilot Chat processem email externo (versão prévia). Você pode impedir que o Microsoft 365 Copilot e o Copilot Chat usem emails enviados de domínios externos como dados fundamentais para respostas. Quando esse controle está habilitado, o Copilot exclui emails externos recebidos pelos usuários de serem referenciados ou resumidos durante o processamento de prompt, enquanto continua a usar fontes de dados internas do Microsoft 365 quando permitido. Essa proteção ajuda as organizações a reduzir o risco de injeção imediata e influência de dados não confiáveis. As respostas do Copilot são baseadas apenas em conteúdo de fontes internas confiáveis.

Importante

Você não pode usar ambos: o conteúdo contém tipos de informações confidenciais e o conteúdo contém rótulos de confidencialidade, condições na mesma regra. Você pode criar uma regra para cada condição na mesma política, mas não na mesma regra.

Licenciamento

Para obter informações sobre licenciamento, consulte

Permissões

Contas com uma das seguintes funções ou grupos de funções podem criar ou editar uma política DLP para o local do Microsoft 365 Copilot e do Copilot Chat:

  • Administrador de Administração de IA do Microsoft Entra – função para gerenciar todos os aspectos do Microsoft 365 Copilot e serviços empresariais relacionados à IA no Microsoft 365.
  • Administração de IA de Segurança de Dados do Purview - Função para editar políticas de Prevenção contra Perda de Dados relacionadas ao Copilot e exibir conteúdo de IA no Gerenciamento da Postura de Segurança de Dados. Essa função não tem acesso para ler prompts e respostas de interações de IA.
  • Administradores de IA de Segurança de Dados do Purview – use esse grupo para atribuir recursos de edição para políticas de Prevenção contra Perda de Dados relacionadas ao Copilot e à exibição de conteúdo de IA no Gerenciamento da Postura de Segurança de Dados. Examine a descrição da função para obter detalhes de acesso. Ela contém a função de Administração de IA de Segurança de Dados.
  • Administrador de Conformidade do Purview
  • Administrador de Dados de Conformidade do Purview
  • Proteção de Informações do Purview
  • Alcance Proteção de Informações Administração
  • Administrador de Segurança do Purview
  • Administração Global do Microsoft Entra - Função para gerenciar todos os aspectos do Microsoft Entra ID e dos serviços Microsoft que usam identidades do Microsoft Entra.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Para impedir que o Microsoft 365 Copilot e o Copilot Chat enviem dados confidenciais para provedores externos de pesquisa na Web ao fundamentar as respostas:

  1. Entre no portal do Microsoft Purview.

  2. Acesse Políticas de prevenção> contra perda de dados e selecione + Criar política.

  3. Selecione o modelo personalizado e, em seguida, a política personalizada.

  4. Na página Locais, defina os locais do Microsoft 365 Copilot e do Copilot Chat como ativados.

  5. Adicione uma regra com a condição Conteúdo contém>tipos de informações confidenciais e escolha os SITs que deseja detectar.

  6. Na mesma regra, defina a ação como Impedir que o Copilot processe conteúdo>Realizando pesquisas na Web.

  7. Salve e ative a política.

Quando um prompt do usuário contém os SITs configurados, o Copilot bloqueia a pesquisa externa na Web como uma fonte de base e continua a gerar a resposta usando fontes de dados internas permitidas do Microsoft 365.

Exemplo de caso de uso de bloqueio de SITs em pesquisa na Web

A Contoso deseja que os funcionários usem o Microsoft 365 Copilot para produtividade, mas não deseja que dados confidenciais de clientes sejam enviados a provedores externos de pesquisa na Web quando o Copilot fundamentar as respostas na Web.

Para atender a essa necessidade comercial, a Contoso configura uma política DLP da seguinte maneira:

  1. Destina-se ao local da política do Microsoft 365 Copilot e do Copilot Chat.

  2. Adiciona uma regra com a condição Conteúdo contém>tipos de informações confidenciais que detecta os SITs que representam dados confidenciais do cliente.

  3. Define a ação de regra para impedir que o Copilot processe conteúdo>Realizando pesquisas na Web.

Quando um usuário envia um prompt contendo esses SITs, o Copilot não envia o prompt para provedores externos de pesquisa na Web. O Copilot ainda retorna uma resposta baseada em fontes de dados internas do Microsoft 365 às quais o usuário tem acesso.

Bloquear tipos de informações confidenciais em prompts (visualização)

Esse recurso está em versão prévia e está sendo distribuído para todos os locatários com acesso ao Microsoft 365 Copilot e ao Copilot Chat. Verifique se a distribuição atingiu seu locatário. Está disponível no Microsoft 365 Copilot, Copilot Chat e Copilot no Word, Excel e PowerPoint. Essa proteção também se estende a agentes predefinidos no Microsoft 365 Copilot e no Copilot Chat.

Para configurar isso, crie políticas DLP que usem o local da política do Microsoft 365 Copilot e do Copilot Chat com a condição Conteúdo contém>tipos de informações confidenciais. Essa política impede que o Copilot retorne uma resposta quando os prompts contêm dados confidenciais.

Dica

Durante a versão prévia, as mensagens do usuário no Word, Excel e PowerPoint podem não indicar claramente que a interação com o Copilot nesses produtos está bloqueada devido a uma política organizacional. O prompt confidencial ainda é restrito e o Copilot não fornecerá uma resposta.

Exemplo de caso de uso de bloqueio de SITs em prompts

A Contoso incentiva seus funcionários a usar o Microsoft 365 Copilot para aumentar a produtividade, mas eles não querem que seus usuários coloquem endereços físicos do Canadá ou números de card de débito da UE em prompts.

Para atender a essa necessidade comercial, a Contoso cria uma política DLP que visa o local do Microsoft 365 Copilot e do Copilot Chat e tem uma regra que usa a condição Conteúdo contém> tipos >de informações confidenciaisEndereços físicos do Canadá ou números de card de débito da UE para identificar prompts que contêm esses SITs. As ações na regra são configuradas para impedir o Copilot de processar>conteúdo Processar prompts.

Quando um usuário tenta enviar uma solicitação que contenha um desses tipos de informações confidenciais, ele recebe uma mensagem indicando que a solicitação não pode ser concluída porque contém informações confidenciais que a organização bloqueou o uso do Microsoft 365 Copilot.

Bloquear o processamento de arquivos e emails com rótulos de confidencialidade

Esse recurso está disponível no Microsoft 365 Copilot, no Copilot Chat e no Copilot no Word, Excel e PowerPoint. Essa proteção também se estende a agentes predefinidos no Microsoft 365 Copilot e no Copilot Chat.

Para configurar isso, crie políticas DLP que usem o local da política do Microsoft 365 Copilot e do Copilot Chat com a condição Conteúdo contém>rótulos de confidencialidade para excluir itens do processamento. Os itens identificados ainda aparecem nas citações da resposta, mas o conteúdo do item não é usado na resposta ou acessado pelo Copilot.

Bloquear itens com rótulos de confidencialidade exemplo de caso de uso

A Contoso estabelece e aplica uma taxonomia de rótulo de confidencialidade aos dados. A taxonomia inclui estes rótulos:

  • Altamente Confidencial
  • Confidencial
  • Interno
  • Public
  • Pessoal

Eles implantam o Microsoft 365 Copilot e o Copilot Chat para ajudar os usuários a encontrar e usar as informações corporativas da Contoso em sua organização. Eles querem minimizar o risco de incluir dados do GDPR (Regulamento Geral sobre a Proteção de Dados) nos resumos do Microsoft 365 Copilot e do Copilot Chat e também excluir informações privadas dos resumos. Eles criam uma política DLP que usa o local da política do Microsoft 365 Copilot e do Copilot Chat com a condição Conteúdo contém>rótulos de confidencialidade para excluir itens que têm o rótulo de confidencialidade pessoal de serem processados no resumo de resposta e também para excluir itens que têm o rótulo altamente confidencial rótulo de confidencialidade seja processado no resumo da resposta.

Cobertura de conteúdo de email e arquivo

O local da política de DLP para o Microsoft 365 Copilot e o local da política do Copilot Chat dão suporte a conteúdo específico que o Copilot processa em várias experiências.

A regra do Microsoft 365 Copilot e do Copilot Chat configurada para proteger itens com rótulos de confidencialidade dá suporte a:

  • Itens de arquivo, que estão armazenados e itens que estão ativamente abertos. Para obter mais informações sobre tipos de arquivo com suporte, consulte: tipos de arquivo com suporte por rótulos de confidencialidade.

  • Emails enviados a partir de 1º de janeiro de 2025.

  • Não há suporte para convites de Calendar.

Observação

Quando um arquivo é aberto no Word, Excel ou PowerPoint e tem um rótulo de confidencialidade para o qual a política DLP está configurada para impedir o processamento pelo Microsoft 365 Copilot e pelo Copilot Chat, as habilidades nesses aplicativos são desabilitadas. Determinadas experiências que não fazem referência ao conteúdo do arquivo ou que não estão usando modelos de linguagem grandes não estão bloqueadas no momento na experiência do usuário.

Bloquear o processamento de emails externos (visualização)

Este recurso está em versão prévia. Aplica-se ao Microsoft 365 Copilot e ao Copilot Chat, incluindo experiências de resumo e raciocínio de email que usam dados de email.

Para configurar isso, crie políticas DLP que usem a Microsoft 365 Copilot e Copilot Chat local da política com a condição Email recebida de>usuários externos. Quando a política detecta que um email foi recebido de um remetente fora dos domínios aceitos pela sua organização, o Copilot exclui esse email do fundamento, do resumo e da citação. O Copilot continua a usar fontes de dados internas do Microsoft 365 quando permitido e o acesso do usuário ao email em si não é afetado.

A política avalia apenas metadados de email, especificamente, o domínio do remetente em comparação com os domínios aceitos do locatário. O corpo do email não é inspecionado.

Exemplo de caso de uso de bloqueio de email externo

A Contoso quer que os funcionários continuem usando o Microsoft 365 Copilot para produtividade, mas está preocupada que o email externo possa conter instruções não confiáveis ou conteúdo de injeção de prompt. Eles querem que o Copilot baseie as respostas apenas em dados internos confiáveis.

Para atender a essa necessidade, a Contoso cria uma política DLP direcionada ao local Microsoft 365 Copilot e Copilot Chat com uma regra que usa a condição Email recebida de>usuários externos. A ação é configurada para impedir que o Copilot processe conteúdo.

Quando um usuário solicita que o Copilot resuma sua caixa de entrada ou raciocine sobre emails recentes, os emails externos são excluídos do aterramento. O Copilot retorna uma resposta com base no email interno e em outras fontes permitidas do Microsoft 365, e o usuário vê uma mensagem de que algum conteúdo foi excluído por uma política organizacional.

Files uploaded in prompts

Você pode carregar arquivos ao criar um prompt para o Microsoft 365 Copilot analisar. A DLP não pode verificar o conteúdo dos arquivos carregados diretamente nos prompts, portanto, a avaliação do arquivo carregado para dados confidenciais não ocorre. A DLP verifica apenas o texto digitado no próprio prompt.

Disponibilidade

  • O local da política do Microsoft 365 Copilot e do Copilot Chat só está disponível no modelo de política personalizada.
  • Quando você seleciona o local da política do Microsoft 365 Copilot e do Copilot Chat, todos os outros locais dessa política são desabilitados.
  • Há suporte para alertas DLP, notificações DLP e modo de simulação de política.
  • Atualizações para uma política DLP podem levar até quatro horas para refletir na experiência do Microsoft 365 Copilot e do Copilot Chat.

Administração de unidades

O local da política do Microsoft 365 Copilot e do Copilot Chat não dá suporte a unidades de Administração.

Condições e ações com suporte

O local da política do Microsoft 365 Copilot e do Copilot Chat dá suporte às seguintes condições e ações:

Condições Ações de política com suporte Descrição
O conteúdo contém>Rótulos de confidencialidade Impedir que o Copilot processe conteúdo Detecta quando um arquivo ou email no Exchange tem um rótulo de confidencialidade escolhido. O conteúdo do item não é processado pelo Copilot nem usado no resumo da resposta, mas o item pode estar disponível nas citações da resposta.
O conteúdo contém>Tipos de informações confidenciais Impedir que o Copilot processe conteúdo>Processamento de prompts Detecta quando o texto inserido diretamente em um prompt do Copilot contém tipos de informações confidenciais escolhidos. O Copilot não responde ao prompt. O prompt não é usado para pesquisas internas ou na Web.
O conteúdo contém>Tipos de informações confidenciais Impedir que o Copilot processe conteúdo>Realizando pesquisas na Web Detecta quando o texto inserido diretamente em um prompt do Copilot contém tipos de informações confidenciais escolhidos. O Copilot bloqueia o uso de pesquisas na Web externas como uma fonte de base para esse prompt.
O Email é recebido de>usuários externos Impedir que o Copilot processe conteúdo Detecta quando um email foi recebido de um remetente fora dos domínios aceitos pela sua organização. O email externo não pode ser usado pelo Copilot para fundamentação, resumo ou citação. O conteúdo do corpo do Email não é inspecionado; apenas os metadados do remetente são avaliados.

Observação

Todos os prompts do Microsoft 365 Copilot são executados no contexto de segurança do usuário que inicia o prompt. Isso significa que, para um usuário ver um item em uma resposta de prompt, ele deve primeiro ter as permissões necessárias para acessar o conteúdo do item. Em seguida, você pode usar o recurso de localização da política do Microsoft 365 Copilot e do Copilot Chat para excluir itens de serem processados no resumo da resposta.

No Word, Excel e PowerPoint, a política do Microsoft 365 Copilot e do Copilot Chat para impedir que o Copilot processe conteúdo é avaliada na abertura do arquivo. Se um rótulo de confidencialidade for aplicado no meio da sessão, a política será aplicada a partir da próxima vez que o arquivo for aberto.