Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A segurança é fundamental para a abordagem da Microsoft para o Microsoft Copilot. Este artigo explica como a Microsoft protege o Copilot e como ele herda as proteções de segurança, conformidade e privacidade do Microsoft 365.
Observação
Este artigo descreve a abordagem de segurança da Microsoft para o Microsoft Copilot. Ele não inclui etapas de implantação ou preparação de dados.
Para obter orientações de planejamento e preparação da distribuição, confira Configurar uma base de dados segura e controlada para o Microsoft Copilot.
Para obter detalhes técnicos profundos sobre fluxo de dados, proteções e auditoria, consulte:
Abordagem de defesa aprofundada da Microsoft
A Microsoft aplica uma estratégia de defesa aprofundada em várias camadas para proteger o Microsoft Copilot em todos os níveis, com base em padrões de segurança empresarial, privacidade e conformidade. Essa abordagem em camadas ajuda a garantir que, se um controle for comprometido, outras proteções permanecerão em vigor.
Para obter mais informações, consulte Microsoft Copilot Prompt Defense em detalhes.
Proteção de identidade e acesso
O Microsoft Copilot foi criado com base nos controles de identidade e acesso do Microsoft 365 e se alinha aos princípios de Confiança Zero, como verificação de identidade forte, acesso com privilégios mínimos e avaliação contínua.
Para obter mais informações, consulte Aplicar princípios de Confiança Zero ao Microsoft Copilot.
Proteção e conformidade de dados
O Microsoft Copilot respeita os controles de segurança e proteção de dados existentes da sua organização. O Copilot acessa apenas os dados que os usuários estão autorizados a acessar e respeita os compromissos de conformidade, privacidade e residência de dados do Microsoft 365.
Para obter mais informações, consulte Como os dados são protegidos e auditados no Microsoft 365 e no Microsoft Copilot.
Proteção de dados empresariais
A EDP (Proteção de Dados Empresariais) descreve os compromissos contratuais e técnicos que se aplicam aos dados do cliente para Microsoft Copilot e Microsoft Copilot Chat de acordo com os Termos do Produto da Microsoft e o Adendo de Proteção de Dados.
Para obter detalhes, consulte os seguintes artigos:
- Proteção de dados empresariais em Microsoft Copilot e Microsoft Copilot Chat
- Dados, Privacidade e Segurança do Microsoft Copilot
Impedindo o compartilhamento excessivo
O Microsoft Copilot opera dentro dos controles de acesso e permissões existentes. Conteúdo compartilhado em excesso ou mal administrado pode afetar os resultados do Copilot e aumentar o risco.
Para obter diretrizes de correção prescritiva, consulte os seguintes artigos:
- Base de dados segura & controlada para Microsoft Copilot: um plano de implantação
- Como configurar uma base segura e governada para o Microsoft Copilot
- Prepare-se para o Microsoft Copilot e agentes com o Gerenciamento Avançado do SharePoint
Security dashboard
O Microsoft Copilot inclui controles de segurança internos do Microsoft Purview. Para ajudá-lo a monitorar, investigar e agir sobre o risco relacionado à IA, a Microsoft fornece dois painéis complementares:
- O dashboard de segurança do Copilot no Centro de administração do Microsoft 365 concentra-se na proteção de dados, compartilhamento excessivo e insights de conformidade do Microsoft Copilot.
- O Painel de Segurança da Microsoft para IA fornece uma visão do risco de IA entre produtos que abrange o Microsoft Copilot, agentes do Copilot Studio, aplicativos e agentes do Microsoft Foundry e aplicativos e agentes de IA de terceiros.
Use o Centro de administração do Microsoft 365 dashboard para governança de dados do Copilot no dia a dia e use o Painel de Segurança para IA quando precisar de uma visão unificada de toda a organização da postura de segurança de IA em Microsoft Defender, Microsoft Entra e Microsoft Purview.
Dashboard de segurança do Copilot no Centro de administração do Microsoft 365
O dashboard de segurança do Copilot fornece insights e controles para ajudá-lo a:
- Evite vazamentos de dados com uma política de prevenção contra perda de dados (DLP).
- Gerenciar o compartilhamento excessivo de dados.
- Fortaleça a conformidade com os dados.
Para exibir o dashboard no Centro de administração do Microsoft 365, selecioneVisão geral> do Copilot>Segurança.
Para exibir a seção Segurança , você precisa da função Leitor Global . Para fazer alterações, a função de administrador de IA é necessária.
Painel de Segurança da Microsoft para IA
O Segurança da Microsoft Dashboard for AI é um dashboard unificado que ajuda os CISOs e os líderes de risco de IA a entender e abordar o risco de IA em toda a empresa. Ele agrega sinais de postura e risco em tempo real do Microsoft Defender, do Microsoft Entra e do Microsoft Purview em uma única experiência interativa. Os líderes de segurança podem governar e colaborar enquanto as equipes de segurança continuam trabalhando nas ferramentas que já usam.
O dashboard fornece:
- Visibilidade de risco de IA em tempo real. Um scorecard de risco de IA na guia Visão geral destaca onde existem riscos e avalia a implementação de recursos de segurança da Microsoft para IA da sua organização.
- Inventário abrangente de IA. Ampla cobertura de ativos de IA, incluindo:
- Microsoft Copilot
- Agentes do Microsoft Copilot Studio
- Aplicativos e agentes Microsoft Foundry
- Modelos, aplicativos e agentes de IA de terceiros, como servidores Google Gemini, OpenAI ChatGPT e MCP
- Agentes de IA não gerenciados e sombra descobertos em seu ambiente
- Insights baseados em IA com o Security Copilot. Os prompts sugeridos ajudam você a analisar avaliações de risco, correlacionar identidade, dados e sinais de segurança e priorizar os incidentes mais importantes para o Microsoft Copilot e as cargas de trabalho agenciais relacionadas.
- Recomendações personalizadas e caminhos de correção. O dashboard apresenta recomendações priorizadas, dá suporte à delegação de tarefas e se integra ao Microsoft Teams para coordenar a correção do compartilhamento excessivo e dos riscos de vazamento de dados no Copilot e em outros agentes de IA.
- Relatórios executivos. Análises prontas para o conselho e insights de conformidade para análises de liderança.
Acesso e permissões
Abra o Painel de Segurança para IA no ai.security.microsoft.com ou insira-o nos portais Microsoft Defender, Microsoft Entra ou Microsoft Purview.
O dashboard usa as permissões existentes do Defender, do Entra e do Purview. Nenhuma função separada é necessária. Os clientes qualificados do Defender, Entra e Purview podem acessar o Painel de Segurança para IA sem custo adicional de licenciamento.
Para obter a lista completa de produtos com suporte, detalhes de permissões e como revisar e atribuir recomendações de segurança, consulte Avaliar o risco de IA da sua organização com o Painel de Segurança da Microsoft para IA.
Comparar os dois dashboards
| Recursos | Dashboard de segurança do Copilot (Centro de administração do Microsoft 365) | Painel de Segurança da Microsoft para IA |
|---|---|---|
| Escopo primário | Proteção de dados, DLP, compartilhamento excessivo e conformidade do Microsoft Copilot | Risco de IA entre produtos entre agentes, aplicativos e plataformas |
| Cobertura de ativos de IA | Microsoft Copilot | Microsoft Copilot, agentes do Copilot Studio, aplicativos e agentes do Microsoft Foundry e modelos/aplicativos/agentes de terceiros (por exemplo, Google Gemini, OpenAI ChatGPT, servidores MCP), incluindo agentes de IA não gerenciados e sombra |
| Sinais agregados | Sinais do Microsoft Purview para o Copilot | Sinais do Microsoft Defender + Microsoft Entra + Microsoft Purview |
| Insights alimentados por IA | — | Prompts, resumos e priorização de riscos da plataforma do Security Copilot |
| Fluxo de trabalho de correção | Políticas baseadas no Purview (por exemplo, DLP) | Recomendações personalizadas, delegação de tarefas e integração com o Microsoft Teams |
| Caminho de acesso | admin.microsoft.com →Visão geral> do Copilot>Segurança | ai.security.microsoft.com ou pontos de entrada nos portais Defender, Entra e Purview |
| Funções / licenciamento | Leitor global para visualizar; Administrador de IA para fazer alterações | Usa permissões existentes do Defender/Entra/Purview; nenhum licenciamento adicional para clientes qualificados |
| Disponibilidade | Em disponibilidade geral | Visualização pública |
Observação
O Painel de Segurança para IA está atualmente em versão prévia. Os recursos e a cobertura podem mudar antes da disponibilidade geral. Verifique o artigo Segurança para IA para obter os produtos e permissões com suporte mais recentes.
Diretrizes relacionadas
Use estes artigos para uma cobertura mais detalhada de artigos relacionados:
Implantação e preparação
Arquitetura e tratamento de dados
Remediação de compartilhamento excessivo