Segurança do Microsoft Copilot

A segurança é fundamental para a abordagem da Microsoft para o Microsoft Copilot. Este artigo explica como a Microsoft protege o Copilot e como ele herda as proteções de segurança, conformidade e privacidade do Microsoft 365.

Diagrama que descreve maneiras pelas quais a Microsoft protege o Microsoft Copilot.

Observação

Este artigo descreve a abordagem de segurança da Microsoft para o Microsoft Copilot. Ele não inclui etapas de implantação ou preparação de dados.

Para obter orientações de planejamento e preparação da distribuição, confira Configurar uma base de dados segura e controlada para o Microsoft Copilot.

Para obter detalhes técnicos profundos sobre fluxo de dados, proteções e auditoria, consulte:

Abordagem de defesa aprofundada da Microsoft

A Microsoft aplica uma estratégia de defesa aprofundada em várias camadas para proteger o Microsoft Copilot em todos os níveis, com base em padrões de segurança empresarial, privacidade e conformidade. Essa abordagem em camadas ajuda a garantir que, se um controle for comprometido, outras proteções permanecerão em vigor.

Para obter mais informações, consulte Microsoft Copilot Prompt Defense em detalhes.

Proteção de identidade e acesso

O Microsoft Copilot foi criado com base nos controles de identidade e acesso do Microsoft 365 e se alinha aos princípios de Confiança Zero, como verificação de identidade forte, acesso com privilégios mínimos e avaliação contínua.

Para obter mais informações, consulte Aplicar princípios de Confiança Zero ao Microsoft Copilot.

Proteção e conformidade de dados

O Microsoft Copilot respeita os controles de segurança e proteção de dados existentes da sua organização. O Copilot acessa apenas os dados que os usuários estão autorizados a acessar e respeita os compromissos de conformidade, privacidade e residência de dados do Microsoft 365.

Para obter mais informações, consulte Como os dados são protegidos e auditados no Microsoft 365 e no Microsoft Copilot.

Proteção de dados empresariais

A EDP (Proteção de Dados Empresariais) descreve os compromissos contratuais e técnicos que se aplicam aos dados do cliente para Microsoft Copilot e Microsoft Copilot Chat de acordo com os Termos do Produto da Microsoft e o Adendo de Proteção de Dados.

Para obter detalhes, consulte os seguintes artigos:

Impedindo o compartilhamento excessivo

O Microsoft Copilot opera dentro dos controles de acesso e permissões existentes. Conteúdo compartilhado em excesso ou mal administrado pode afetar os resultados do Copilot e aumentar o risco.

Para obter diretrizes de correção prescritiva, consulte os seguintes artigos:

Security dashboard

O Microsoft Copilot inclui controles de segurança internos do Microsoft Purview. Para ajudá-lo a monitorar, investigar e agir sobre o risco relacionado à IA, a Microsoft fornece dois painéis complementares:

Use o Centro de administração do Microsoft 365 dashboard para governança de dados do Copilot no dia a dia e use o Painel de Segurança para IA quando precisar de uma visão unificada de toda a organização da postura de segurança de IA em Microsoft Defender, Microsoft Entra e Microsoft Purview.

Dashboard de segurança do Copilot no Centro de administração do Microsoft 365

O dashboard de segurança do Copilot fornece insights e controles para ajudá-lo a:

Para exibir o dashboard no Centro de administração do Microsoft 365, selecioneVisão geral> do Copilot>Segurança.

Para exibir a seção Segurança , você precisa da função Leitor Global . Para fazer alterações, a função de administrador de IA é necessária.

Painel de Segurança da Microsoft para IA

O Segurança da Microsoft Dashboard for AI é um dashboard unificado que ajuda os CISOs e os líderes de risco de IA a entender e abordar o risco de IA em toda a empresa. Ele agrega sinais de postura e risco em tempo real do Microsoft Defender, do Microsoft Entra e do Microsoft Purview em uma única experiência interativa. Os líderes de segurança podem governar e colaborar enquanto as equipes de segurança continuam trabalhando nas ferramentas que já usam.

O dashboard fornece:

  • Visibilidade de risco de IA em tempo real. Um scorecard de risco de IA na guia Visão geral destaca onde existem riscos e avalia a implementação de recursos de segurança da Microsoft para IA da sua organização.
  • Inventário abrangente de IA. Ampla cobertura de ativos de IA, incluindo:
    • Microsoft Copilot
    • Agentes do Microsoft Copilot Studio
    • Aplicativos e agentes Microsoft Foundry
    • Modelos, aplicativos e agentes de IA de terceiros, como servidores Google Gemini, OpenAI ChatGPT e MCP
    • Agentes de IA não gerenciados e sombra descobertos em seu ambiente
  • Insights baseados em IA com o Security Copilot. Os prompts sugeridos ajudam você a analisar avaliações de risco, correlacionar identidade, dados e sinais de segurança e priorizar os incidentes mais importantes para o Microsoft Copilot e as cargas de trabalho agenciais relacionadas.
  • Recomendações personalizadas e caminhos de correção. O dashboard apresenta recomendações priorizadas, dá suporte à delegação de tarefas e se integra ao Microsoft Teams para coordenar a correção do compartilhamento excessivo e dos riscos de vazamento de dados no Copilot e em outros agentes de IA.
  • Relatórios executivos. Análises prontas para o conselho e insights de conformidade para análises de liderança.

Acesso e permissões

Abra o Painel de Segurança para IA no ai.security.microsoft.com ou insira-o nos portais Microsoft Defender, Microsoft Entra ou Microsoft Purview.

O dashboard usa as permissões existentes do Defender, do Entra e do Purview. Nenhuma função separada é necessária. Os clientes qualificados do Defender, Entra e Purview podem acessar o Painel de Segurança para IA sem custo adicional de licenciamento.

Para obter a lista completa de produtos com suporte, detalhes de permissões e como revisar e atribuir recomendações de segurança, consulte Avaliar o risco de IA da sua organização com o Painel de Segurança da Microsoft para IA.

Comparar os dois dashboards

Recursos Dashboard de segurança do Copilot (Centro de administração do Microsoft 365) Painel de Segurança da Microsoft para IA
Escopo primário Proteção de dados, DLP, compartilhamento excessivo e conformidade do Microsoft Copilot Risco de IA entre produtos entre agentes, aplicativos e plataformas
Cobertura de ativos de IA Microsoft Copilot Microsoft Copilot, agentes do Copilot Studio, aplicativos e agentes do Microsoft Foundry e modelos/aplicativos/agentes de terceiros (por exemplo, Google Gemini, OpenAI ChatGPT, servidores MCP), incluindo agentes de IA não gerenciados e sombra
Sinais agregados Sinais do Microsoft Purview para o Copilot Sinais do Microsoft Defender + Microsoft Entra + Microsoft Purview
Insights alimentados por IA Prompts, resumos e priorização de riscos da plataforma do Security Copilot
Fluxo de trabalho de correção Políticas baseadas no Purview (por exemplo, DLP) Recomendações personalizadas, delegação de tarefas e integração com o Microsoft Teams
Caminho de acesso admin.microsoft.comVisão geral> do Copilot>Segurança ai.security.microsoft.com ou pontos de entrada nos portais Defender, Entra e Purview
Funções / licenciamento Leitor global para visualizar; Administrador de IA para fazer alterações Usa permissões existentes do Defender/Entra/Purview; nenhum licenciamento adicional para clientes qualificados
Disponibilidade Em disponibilidade geral Visualização pública

Observação

O Painel de Segurança para IA está atualmente em versão prévia. Os recursos e a cobertura podem mudar antes da disponibilidade geral. Verifique o artigo Segurança para IA para obter os produtos e permissões com suporte mais recentes.

Use estes artigos para uma cobertura mais detalhada de artigos relacionados: