Principais conceitos – segurança e governança do Copilot Studio

Copilot Studio segue vários controles e processos de segurança e governança, incluindo residência de dados geográficos, DLP (prevenção contra perda de dados), várias certificações de padrões, conformidade regulatória, environment routing e personalização regional. Para detalhes sobre residência de dados e práticas de manuseio para agentes do Copilot Studio, veja Residência de dados geográficos no Copilot Studio.

Este artigo fornece uma visão geral das práticas de segurança seguidas pelo Copilot Studio, uma lista de controles e recursos de segurança e governança e exemplos e sugestões para empregar segurança e segurança no Copilot Studio para seus agentes e usuários.

O Microsoft Agent 365 serve como um plano de controle central para observar, governar e proteger agentes do Copilot Studio. Para organizações que embarcam no Agent 365, os agentes do Copilot Studio podem ser representados como identidades no Microsoft Entra. Essas identidades podem ser governadas por controles como Acesso Condicional, controles de acesso baseados em funções e atributos, e fluxos de trabalho de governança de acesso. Administradores podem usar o Agent 365 para observabilidade centralizada e aplicação de políticas entre os agentes do Copilot Studio, além dos mecanismos de governança existentes do Power Platform e do Microsoft 365.

Controles sobre segurança e governança

Controle Cenário principal Conteúdo relacionado
Status de proteção do tempo de execução do agente Os criadores podem ver o status de segurança de seus agentes na página Agentes. Para organizações que embarcam no Agente 365, esse status é complementado por inventário centralizado de agentes e telemetria de propriedade nas experiências do Agente 365. Status de proteção do runtime do agente
Controles de política de dados Os administradores podem usar políticas de dados no centro de administração do Power Platform para controlar o uso e a disponibilidade de recursos do Copilot Studio e recursos de agente, incluindo:
  • Criador e autenticação do usuário
  • Fontes de conhecimento
  • Ações, conectores e habilidades
  • Solicitações HTTP
  • Publicação em canais
  • Azure Monitor Application Insights - Monitoramento e análise de aplicativos
  • Triggers
Configurar políticas de dados para agentes
Visibilidade de uso e governança de crédito do Copilot Os administradores podem monitorar o uso dos agentes e as tendências de adoção do Copilot, além de definir limites de crédito pay-as-you-go para o Copilot para gerenciar gastos. Copilot Hub no centro administrativo da Power Platform
Gerencie créditos e capacidade do Copilot Studio
Insights sobre dependência de conectores Administradores podem revisar dependências de conectores usadas pelos agentes para entender o risco de movimentação de dados e aplicar controles de governança antes da implantação. Configurar políticas de dados para agentes
Integração com GitHub e deploy-from-Git com trilhas de auditoria Administradores e criadores podem usar controle de versão suportado pelo GitHub e deploy-from-Git com histórico de implantação auditável. Orientação para gerenciamento do ciclo de vida de aplicações (ALM)
Logs de auditoria de criadores em Microsoft Purview para administradores Os administradores têm visibilidade total dos registros de auditoria dos produtores no Microsoft Purview. O Agent 365 complementa isso com inventário centralizado do agente e contexto do ciclo de vida que pode ser correlacionado com registros de auditoria. Exibir logs de auditoria
Logs de auditoria em Microsoft Sentinel para administradores Os administradores podem monitorar e receber alertas sobre as atividades do agente por meio de Microsoft Sentinel. O Agent 365 complementa o monitoramento Sentinel com governança unificada, telemetria e contexto de propriedade dos agentes. Exibir logs de auditoria
Executar ferramentas com credenciais de usuário Os criadores de agentes podem configurar ferramentas para usar as credenciais do usuário por padrão. Usar ferramentas com agentes personalizados
Rótulo de confidencialidade para Gestão de Conhecimento no SharePoint Os criadores e usuários de agentes podem ver o rótulo de maior sensibilidade aplicado às fontes usadas na resposta do agente e os rótulos individuais de referência no chat. Exibir rótulos de confidencialidade para fontes de dados do SharePoint
Autenticação do usuário com certificados Os administradores e criadores podem configurar os agentes para usar a autenticação manual do Entra ID com o provedor de certificados. Configurar a autenticação do usuário
Aviso de segurança do fabricante Os criadores podem ver alertas de segurança para seus agente antes de publicá-los quando as configurações padrão de segurança e governança forem modificadas. Verificação de segurançaautomática no Copilot Studio
Avaliação de risco em tempo real Os criadores podem revisar descobertas de risco continuamente atualizadas enquanto configuram conhecimentos, ferramentas e ações para remediar possíveis problemas de exfiltração de dados ou segurança antes de publicar. Verificação de segurançaautomática no Copilot Studio
Roteamento do ambiente Os administradores podem configurar o roteamento de ambiente para fornecer aos criadores um espaço seguro para criar agentes. Trabalhar com ambientes do Power Platform
Mensagem de boas-vindas do criador Os administradores podem configurar uma mensagem de boas-vindas do criador para informar os criadores sobre requisitos importantes de privacidade e conformidade. Trabalhar com ambientes do Power Platform
Governança de agentes autônomos com políticas de dados Os administradores podem gerenciar recursos do agente com gatilhos usando políticas de dados, garantindo proteção contra exfiltração de dados e outros riscos. Configurar políticas de dados para agentes
CMK Os administradores podem habilitar cmk (chaves de criptografia gerenciadas pelo cliente) para seus ambientes do Copilot Studio. Configurar as chaves de criptografia gerenciadas pelo cliente
Controles de rede Microsoft Entra (via Agent 365) Os administradores podem aplicar controles de saída e entrada de rede Microsoft Entra aos agentes do Copilot Studio por meio do Microsoft Agent 365. De forma geral, esse recurso está disponível. Microsoft Agent 365 documentação

Ciclo de vida de desenvolvimento de segurança

Copilot Studio segue o SDL (Ciclo de Vida de Desenvolvimento de Segurança). O SDL é um conjunto de práticas rígidas que permitem a garantia de segurança e os requisitos de conformidade. Saiba mais em Práticas de Ciclo de Vida de Desenvolvimento de Segurança da Microsoft.

Processamento de dados e contratos de licença

Seus acordos de licença comercial, incluindo os Termos do Produto Microsoft e o Adendo de Proteção de Dados, regem o serviço Copilot Studio. Para saber o local do processamento de dados, consulte a documentação de disponibilidade geográfica.

Conformidade com normas e práticas

O Microsoft Trust Center é o principal recurso para informações de conformidade do Power Platform.

Saiba mais em ofertas de conformidade do Copilot Studio.

Prevenção contra perda de dados e governança

Copilot Studio dá suporte a um amplo conjunto de recursos de prevenção contra perda de dados para ajudá-lo a gerenciar a segurança de seus dados, juntamente com políticas de dados da Power Platform.

Além disso, para controlar e proteger ainda mais o Copilot Studio usando recursos de IA generativos em sua organização, você pode:

Por fim, o Copilot Studio dá suporte ao acesso seguro aos dados do cliente usando Customer Lockbox.

Importante

A Lockbox configurada não cobre todos os dados enviados pelo Copilot Studio. Duas categorias de dados de saída estão excluídas da cobertura do Lockbox:

  • Registro de auditoria de segurança do Copilot Studio: Telemetria, como eventos de invocação de agentes, chamadas de ferramentas e ações, decisões de aplicação de políticas e sinais de atividade em tempo de execução, é processada pelo pipeline de logging de auditoria do Microsoft Purview, em vez do serviço Copilot Studio. As proteções da Lockbox do Cliente não se aplicam a essa telemetria.
  • Eventos de governança e auditoria do Agente 365: Certos eventos de governança, telemetria e auditoria para operações de agentes fluem através do Microsoft Agent 365 — um plano de controle de governança separado para agentes do Copilot Studio que fornece gerenciamento de identidade e observabilidade centralizada. Esses eventos não são cobertos pelo Lockbox configurado.

Saiba mais em Ver registros de auditoria.