IA sombra no Centro de administração do Microsoft 365 (versão prévia)

Importante

Este recurso faz parte do programa de visualização do Frontier. O Frontier conecta você diretamente com as mais recentes inovações de IA da Microsoft. As visualizações do Frontier estão sujeitas aos termos de visualização existentes dos seus contratos de cliente. Como esses recursos ainda estão em desenvolvimento, sua disponibilidade e recursos podem mudar com o tempo.

A página Shadow AI no Centro de administração do Microsoft 365 ajuda os administradores de TI a descobrir, monitorar e controlar agentes de IA não gerenciados usados em sua organização.

Essa funcionalidade de visualização fornece uma exibição dedicada para detectar e controlar agentes de IA não aprovados, como o OpenClaw, e permite que os administradores executem ações de governança para manter a segurança e a conformidade.

Observação

A IA sombra está atualmente em visualização pública. Recursos, agentes com suporte e comportamentos podem mudar antes da disponibilidade geral.

Pré-requisitos

Para usar a detecção e governança de IA de sombra, você precisa:

O que é Shadow AI?

A IA sombra refere-se a aplicativos de IA voltados para o consumidor e agentes autônomos implantados em sua organização sem visibilidade ou aprovação de TI. Esses agentes podem operar de forma autônoma nos dispositivos do usuário, criando pontos cegos em sua postura de segurança e conformidade. Embora esses agentes possam aumentar a produtividade, o uso não gerenciado apresenta riscos significativos, como os seguintes:

  • Vazamento de dados.
  • Violações de conformidade.
  • Vulnerabilidades de segurança.
  • Falta de auditabilidade e governança.

A experiência de IA sombra ajuda os administradores a identificar e gerenciar esses riscos sem interromper fluxos de trabalho de negócios legítimos.

Recursos disponíveis

Durante a visualização pública, a experiência Shadow AI permite aos administradores os seguintes recursos:

Agente Detecção Bloqueio
Garra Aberta Disponível Disponível
ChatGPT para área de trabalho Disponível Não disponível
Ollama Desktop Disponível Não disponível
Área de trabalho PoE Disponível Não disponível
Garra/ZeroGarra Disponível Não disponível
OpenCode Disponível Não disponível
Claude Desktop Disponível Não disponível

Observação

No momento, o bloqueio de IA sombra se aplica somente a dispositivos Windows gerenciados registrados com o Microsoft Intune.

Acessar o agente Shadow AI (Frontier)

A página Shadow AI (Frontier) no Centro de administração do Microsoft 365 é uma experiência dedicada separada da página Todos os agentes. Ele se concentra exclusivamente em agentes de IA não gerenciados que exigem detecção e governança.

Para acessar a página Shadow AI (Frontier) no Centro de administração do Microsoft 365, siga estas etapas:

  1. Entre no Centro de administração do Microsoft 365.
  2. Selecionar Agentes>Shadow AI.
    A página Shadow AI (Frontier) exibe uma lista de agentes Shadow AI conhecidos que podem ser detectados em seu ambiente.

Exibir detalhes do agente de IA sombra

  1. Para visualizar os detalhes do agente Shadow AI, como detalhes do OpenClaw, selecione o agente Shadow AI na lista de agentes na página Shadow AI (Frontier).
    O painel de detalhes é aberto para o agente de IA de Sombra selecionado.

  2. Confirmar detalhes está selecionado.
    O painel Detalhes fornece as seguintes informações do agente:

    • Bloco de detalhes :

      • Acessado pela primeira vez: Data em que o agente foi acessado pela primeira vez.
      • Atividade mais recente: Data em que o agente foi usado pela última vez.
      • Última verificação: Data em que o agente foi detectado pela última vez.
    • Bloco de detecções :

      • Dispositivos: Contagem de dispositivos nos quais este agente é detectado em execução.
      • Usuários: contagem exclusiva de usuários detectados usando este agente.
    • Bloco de políticas de segurança: exibe se uma política de bloqueio do Intune foi aplicada para impedir a execução desse agente.

    • Bloco de tráfego total :

      • Pontos de extremidade exclusivos: número de FQDN (nomes de domínio totalmente qualificados) exclusivos que o agente acessou.
      • Requests: Número de solicitações de rede feitas pelo agente.
      • Dados enviados: Tráfego de rede enviado pelo agente.
      • Dados recebidos: Tráfego de rede recebido pelo agente.

Observação

Os campos e blocos a seguir só serão preenchidos com dados se o GSA (Acesso Seguro Global) tiver sido habilitado:

  • Bloco de tráfego total .
  • campos Usuários.
  • Campo de atividade mais recente .
  • Último campo verificado.

Exibir dispositivos detectados para um agente de IA de Sombra

Você pode exibir os dispositivos detectados no painel de detalhes do agente Shadow AI seguindo estas etapas:

  1. No painel de detalhes do agente de IA de Sombra, selecione a guia Dispositivos detectados .

    Uma lista de dispositivos detectados é exibida.

  2. Em Dispositivos detectados, você pode pesquisar um nome de dispositivo específico. Você também pode ver os seguintes dados do dispositivo:

    • Nome do dispositivo: nome do dispositivo.
    • Modelo: Tipo de dispositivo (Desktop, Máquina Virtual, Servidor, Laptop, etc.)
    • Sistema operacional: sistema operacional instalado no dispositivo.
    • Visto pela última vez: a última vez que o Microsoft Defender detectou o agente no dispositivo.

Bloquear um agente de IA de sombra

Depois que a detecção for habilitada e o agente Shadow AI for identificado em seu ambiente, você poderá bloqueá-lo para impedir a execução em dispositivos gerenciados. Quando um agente de IA de Sombra é bloqueado, como o OpenClaw, ele bloqueia maneiras comuns de executá-lo criando uma nova política do Microsoft Intune que se propaga automaticamente para todos os dispositivos Windows gerenciados registrados no Intune.

Para exibir os detalhes da política, procure o nome da política A365 – Bloquear OpenClaw no artigo Atribuir políticas no Microsoft Intune. Dependendo de como o Intune está configurado em sua organização, essa atualização de política do Intune pode levar de 15 minutos a oito horas para ser aplicada. Detalhes completos da política, incluindo quando a política do Intune se aplica, podem ser encontrados no Intune. Por fim, as políticas também podem ser editadas no Intune para adicionar controles adicionais.

Para bloquear um agente de IA de Sombra, siga estas etapas:

  1. No painel Detalhes do agente de IA de sombra, selecione Políticas de segurança.

  2. Em Políticas de segurança, selecione Bloquear>Aplicar Políticas.