Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Este recurso faz parte do programa de visualização do Frontier. O Frontier conecta você diretamente com as mais recentes inovações de IA da Microsoft. As visualizações do Frontier estão sujeitas aos termos de visualização existentes dos seus contratos de cliente. Como esses recursos ainda estão em desenvolvimento, sua disponibilidade e recursos podem mudar com o tempo.
A página Shadow AI no Centro de administração do Microsoft 365 ajuda os administradores de TI a descobrir, monitorar e controlar agentes de IA não gerenciados usados em sua organização.
Essa funcionalidade de visualização fornece uma exibição dedicada para detectar e controlar agentes de IA não aprovados, como o OpenClaw, e permite que os administradores executem ações de governança para manter a segurança e a conformidade.
Observação
A IA sombra está atualmente em visualização pública. Recursos, agentes com suporte e comportamentos podem mudar antes da disponibilidade geral.
Pré-requisitos
Para usar a detecção e governança de IA de sombra, você precisa:
Aceite a experiência de visualização do Frontier no Centro de administração do Microsoft 365.
Habilite o Microsoft Defender para Ponto de Extremidade em dispositivos para detecção do agente de sombra. Para obter mais informações, confira Descoberta de agente de IA local com o Microsoft Defender para Ponto de Extremidade (Versão prévia).
Licença do Microsoft 365 E5 para exibir agentes de IA sombra
Registro do Microsoft Intune para dispositivos Windows gerenciados.
Habilite o GSA (Acesso Seguro Global) para seu locatário e dispositivos registrados para exibir metadados adicionais sobre como os agentes detectados estão sendo usados. Para obter mais informações sobre o GSA, consulte Tutorial: Habilitar o encaminhamento de tráfego de acesso à Internet.
Pelo menos uma das seguintes funções:
O que é Shadow AI?
A IA sombra refere-se a aplicativos de IA voltados para o consumidor e agentes autônomos implantados em sua organização sem visibilidade ou aprovação de TI. Esses agentes podem operar de forma autônoma nos dispositivos do usuário, criando pontos cegos em sua postura de segurança e conformidade. Embora esses agentes possam aumentar a produtividade, o uso não gerenciado apresenta riscos significativos, como os seguintes:
- Vazamento de dados.
- Violações de conformidade.
- Vulnerabilidades de segurança.
- Falta de auditabilidade e governança.
A experiência de IA sombra ajuda os administradores a identificar e gerenciar esses riscos sem interromper fluxos de trabalho de negócios legítimos.
Recursos disponíveis
Durante a visualização pública, a experiência Shadow AI permite aos administradores os seguintes recursos:
| Agente | Detecção | Bloqueio |
|---|---|---|
| Garra Aberta | Disponível | Disponível |
| ChatGPT para área de trabalho | Disponível | Não disponível |
| Ollama Desktop | Disponível | Não disponível |
| Área de trabalho PoE | Disponível | Não disponível |
| Garra/ZeroGarra | Disponível | Não disponível |
| OpenCode | Disponível | Não disponível |
| Claude Desktop | Disponível | Não disponível |
Observação
No momento, o bloqueio de IA sombra se aplica somente a dispositivos Windows gerenciados registrados com o Microsoft Intune.
Acessar o agente Shadow AI (Frontier)
A página Shadow AI (Frontier) no Centro de administração do Microsoft 365 é uma experiência dedicada separada da página Todos os agentes. Ele se concentra exclusivamente em agentes de IA não gerenciados que exigem detecção e governança.
Para acessar a página Shadow AI (Frontier) no Centro de administração do Microsoft 365, siga estas etapas:
- Entre no Centro de administração do Microsoft 365.
-
Selecionar Agentes>Shadow AI.
A página Shadow AI (Frontier) exibe uma lista de agentes Shadow AI conhecidos que podem ser detectados em seu ambiente.
Exibir detalhes do agente de IA sombra
Para visualizar os detalhes do agente Shadow AI, como detalhes do OpenClaw, selecione o agente Shadow AI na lista de agentes na página Shadow AI (Frontier).
O painel de detalhes é aberto para o agente de IA de Sombra selecionado.Confirmar detalhes está selecionado.
O painel Detalhes fornece as seguintes informações do agente:Bloco de detalhes :
- Acessado pela primeira vez: Data em que o agente foi acessado pela primeira vez.
- Atividade mais recente: Data em que o agente foi usado pela última vez.
- Última verificação: Data em que o agente foi detectado pela última vez.
Bloco de detecções :
- Dispositivos: Contagem de dispositivos nos quais este agente é detectado em execução.
- Usuários: contagem exclusiva de usuários detectados usando este agente.
Bloco de políticas de segurança: exibe se uma política de bloqueio do Intune foi aplicada para impedir a execução desse agente.
Bloco de tráfego total :
- Pontos de extremidade exclusivos: número de FQDN (nomes de domínio totalmente qualificados) exclusivos que o agente acessou.
- Requests: Número de solicitações de rede feitas pelo agente.
- Dados enviados: Tráfego de rede enviado pelo agente.
- Dados recebidos: Tráfego de rede recebido pelo agente.
Observação
Os campos e blocos a seguir só serão preenchidos com dados se o GSA (Acesso Seguro Global) tiver sido habilitado:
- Bloco de tráfego total .
- campos Usuários.
- Campo de atividade mais recente .
- Último campo verificado.
Exibir dispositivos detectados para um agente de IA de Sombra
Você pode exibir os dispositivos detectados no painel de detalhes do agente Shadow AI seguindo estas etapas:
No painel de detalhes do agente de IA de Sombra, selecione a guia Dispositivos detectados .
Uma lista de dispositivos detectados é exibida.
Em Dispositivos detectados, você pode pesquisar um nome de dispositivo específico. Você também pode ver os seguintes dados do dispositivo:
- Nome do dispositivo: nome do dispositivo.
- Modelo: Tipo de dispositivo (Desktop, Máquina Virtual, Servidor, Laptop, etc.)
- Sistema operacional: sistema operacional instalado no dispositivo.
- Visto pela última vez: a última vez que o Microsoft Defender detectou o agente no dispositivo.
Bloquear um agente de IA de sombra
Depois que a detecção for habilitada e o agente Shadow AI for identificado em seu ambiente, você poderá bloqueá-lo para impedir a execução em dispositivos gerenciados. Quando um agente de IA de Sombra é bloqueado, como o OpenClaw, ele bloqueia maneiras comuns de executá-lo criando uma nova política do Microsoft Intune que se propaga automaticamente para todos os dispositivos Windows gerenciados registrados no Intune.
Para exibir os detalhes da política, procure o nome da política A365 – Bloquear OpenClaw no artigo Atribuir políticas no Microsoft Intune. Dependendo de como o Intune está configurado em sua organização, essa atualização de política do Intune pode levar de 15 minutos a oito horas para ser aplicada. Detalhes completos da política, incluindo quando a política do Intune se aplica, podem ser encontrados no Intune. Por fim, as políticas também podem ser editadas no Intune para adicionar controles adicionais.
Para bloquear um agente de IA de Sombra, siga estas etapas:
No painel Detalhes do agente de IA de sombra, selecione Políticas de segurança.
Em Políticas de segurança, selecione Bloquear>Aplicar Políticas.