Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Agent 365 é a plataforma unificada da Microsoft para gerenciar agentes de IA construídos no Microsoft 365 Copilot, Copilot Studio, Foundry, SharePoint e ambientes de terceiros. À medida que as organizações ampliam o uso de agentes autônomos, uma observabilidade robusta torna-se essencial para segurança, conformidade e auditabilidade.
Agent 365 introduz capacidades avançadas de observabilidade projetadas para apoiar a governança de agentes de nível corporativo. Os desenvolvedores são obrigados a implementar observabilidade. É uma medida estratégica que permite total transparência, segurança e responsabilização ao longo de todo o ciclo de vida do agente.
Essa integração proporciona visibilidade e controle avançados, apoia a governança proativa, aplica padrões de segurança e constrói confiança escalável em sistemas autônomos.
Os dados de observabilidade capturam o que aconteceu durante uma ação ou sessão do agente. Esses dados podem incluir o que o agente fez, se usou ferramentas ou fez chamadas de modelo, quanto tempo as ações levaram e se a execução foi concluída com sucesso ou resultou em um erro.
Este artigo aborda tratamento de dados, residência de dados e conformidade para a observabilidade do Agent 365. Este artigo explica quais dados podem ser coletados, como os dados fluem para a observabilidade do Agent 365, como os dados são utilizados, onde são armazenados, por quanto tempo são mantidos e quais compromissos da Microsoft se aplicam.
Clientes e desenvolvedores controlam quais dados de observabilidade seus agentes personalizados ou de terceiros enviam para a observabilidade do Agent 365. A Microsoft processa, armazena e protege esses dados de acordo com os Termos de Produto da Microsoft aplicáveis e o Adendo de Proteção de Dados de Produtos e Serviços da Microsoft (DPA)
Visão geral
A observabilidade do Agent 365 coleta dados de atividade de runtime com suporte e usa esses dados para alimentar as experiências de supervisão e análise do agente na Microsoft.
No centro de administração do Microsoft 365, os dados de observabilidade fornecem aos administradores de TI análises e insights, como tendências de uso de agentes, sinais de desempenho e saúde geral dos agentes em toda a organização. Esses dados ajudam os administradores a entender como os agentes estão sendo usados e a identificar questões operacionais ou de governança.
O Microsoft Purview e o Microsoft Defender utilizam dados relevantes de atividade dos agentes para apoiar o monitoramento de conformidade, análises de segurança e cenários de investigação.
Plataformas de desenvolvimento de agentes da Microsoft, como Microsoft Foundry, Microsoft Copilot Studio e Agent Builder, incluem suporte de observabilidade integrado que alimenta as capacidades do Agent 365 por padrão. Se uma organização iniciar um teste do Agent 365 ou tiver uma licença ativa do Agent 365, os agentes criados nessas plataformas enviam automaticamente dados de observabilidade para o Agent 365, e os desenvolvedores não precisam realizar nenhuma etapa adicional para ativar esse comportamento.
Para agentes personalizados ou de terceiros, os desenvolvedores devem integrar explicitamente à observabilidade do Agent 365 e permitir o envio de dados de atividade do agente ao serviço.
Como os dados fluem para a observabilidade do Agent 365
A coleta de dados começa quando uma organização inicia um teste do Agent 365 ou adquire uma licença válida e aceita os Termos de Uso do Agent 365. O Agent 365 não armazena dados de atividade do agente antes desse ponto.
Uma vez que o Agent 365 é ativado, os agentes suportados passam a enviar dados de observabilidade como parte da operação normal. Eles enviam esses dados no formato definido para invocação de agentes, execução de ferramentas e chamadas de inferência, conforme os campos do esquema de observabilidade do Agent 365 suportados. Para agentes de terceiros, os dados de observabilidade recebidos pelo Agent 365 dependem de como o desenvolvedor integra o agente e quais dados ele opta por enviar. Se os dados de observabilidade obrigatórios não forem enviados, as funcionalidades do Agent 365 que dependem desses dados podem ser restringidas ou ter sua eficácia reduzida. Essa limitação inclui análises no centro de administração do Microsoft 365 e experiências de segurança e conformidade no Microsoft Purview e Microsoft Defender.
Após os dados chegarem ao Agent 365, a Microsoft os armazena e processa para viabilizar experiências no centro de administração do Microsoft 365, no Microsoft Purview e no Microsoft Defender. O Agent 365 processa e armazena dados dos clientes em conformidade com os compromissos de tratamento, segurança e conformidade de dados empresariais do Microsoft 365.
Quais dados são coletados
A observabilidade do Agent 365 pode coletar dados de atividade do agente, como execuções de agentes, uso de ferramentas, chamadas de modelo ou inferência, informações de tempo, status e erros. Também pode incluir entradas e saídas que a plataforma de origem ou o desenvolvedor do agente insere nos dados de observabilidade.
O serviço coleta identificadores que são necessários para associar a atividade à organização, agente e sessão de usuário corretos. Esta coleta inclui identificadores de locatário, de agente e de usuário. Agent 365 também processa informações de serviço e licenciamento que são necessárias para validar a elegibilidade e operar o serviço corretamente.
Para agentes personalizados e de terceiros, os clientes e desenvolvedores decidem quais dados são incluídos ao configurar a instrumentação do agente.
Residência de dados
O serviço de observabilidade do Agent 365 armazena o conteúdo do cliente na geografia padrão do locatário.
Quando um cliente cria um locatário Microsoft Entra, ele seleciona um país ou região. Essa seleção define a geografia padrão do locatário, que a Microsoft usa para determinar onde o Microsoft 365 e serviços relacionados, incluindo o Agent 365, armazenam os dados dos clientes.
Em cenários limitados, certas categorias de dados gerados pelo serviço do Agent 365, como dados usados para métricas e análises de serviço, podem ser replicadas e armazenadas na União Europeia (UE) para locatários sediados na UE, e nos Estados Unidos para locatários em todas as outras regiões. Como resultado, em circunstâncias limitadas, incluindo para alguns locatários localizados na Ásia-Pacífico (APAC), esses dados específicos gerados pelo serviço podem ser armazenados fora da geografia padrão do locatário. Para esse fim, Agent 365 cumpre os compromissos com a EUDB.
Agent 365 atualmente não suporta Advanced Data Residency (ADR). Para obter mais informações, consulte Residência avançada de dados no Microsoft 365.
Retenção de dados
Agent 365 armazena dados de observabilidade por 30 dias. Após esse período, os dados são excluídos automaticamente.
Proteção de dados e segurança
Agent 365 oferece as mesmas garantias de proteção de dados de nível empresarial que se aplicam aos serviços principais do Microsoft 365.
Agent 365 isola logicamente todos os dados acessados ou processados pelo locatário e os protege usando controles de autenticação e autorização baseados no Microsoft Entra. As tecnologias padrão de criptografia da Microsoft criptografam os dados dos clientes tanto em repouso quanto durante o trânsito para ajudar a protegê-los durante todo o seu ciclo de vida.
O Agent 365 não fornece a empresas de terceiros, anunciantes ou os serviços não Microsoft acesso aos dados do cliente como parte da operação normal de serviço.
Compromissos de conformidade
O Agent 365 processa os dados dos clientes de acordo com o Adendo de Proteção de Dados de Produtos e Serviços da Microsoft (DPA) e os Termos de Produto da Microsoft aplicáveis.
Embora o Agent 365 ainda não seja classificado como um Serviço Online Essencial nos Termos de Produto da Microsoft, ele opera inteiramente sobre serviços da Microsoft que já possuem essa designação de Serviço Online Essencial. Esses serviços passam por auditorias e certificações independentes de terceiros, incluindo relatórios SOC, certificações ISO e conformidade com frameworks como FedRAMP, HIPAA e PCI DSS.
Como o Agent 365 depende desses serviços auditados em vez de introduzir um caminho de dados separado, os clientes podem rastrear o manuseio de dados, decisões de identidade e aplicação de políticas até serviços cujos controles são validados de forma independente. A Microsoft está trabalhando ativamente para incluir o próprio Agent 365 na classificação do Serviço Online Essencial.