Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Copilot Studio segue vários controles e processos de segurança e governança, incluindo residência de dados geográficos, DLP (prevenção contra perda de dados), várias certificações de padrões, conformidade regulatória, environment routing e personalização regional. Para detalhes sobre residência de dados e práticas de manuseio para agentes do Copilot Studio, veja Residência de dados geográficos no Copilot Studio.
Este artigo fornece uma visão geral das práticas de segurança seguidas pelo Copilot Studio, uma lista de controles e recursos de segurança e governança e exemplos e sugestões para empregar segurança e segurança no Copilot Studio para seus agentes e usuários.
O Microsoft Agent 365 serve como um plano de controle central para observar, governar e proteger agentes do Copilot Studio. Para organizações que embarcam no Agent 365, os agentes do Copilot Studio podem ser representados como identidades no Microsoft Entra. Essas identidades podem ser governadas por controles como Acesso Condicional, controles de acesso baseados em funções e atributos, e fluxos de trabalho de governança de acesso. Administradores podem usar o Agent 365 para observabilidade centralizada e aplicação de políticas entre os agentes do Copilot Studio, além dos mecanismos de governança existentes do Power Platform e do Microsoft 365.
Controles sobre segurança e governança
| Controle | Cenário principal | Conteúdo relacionado |
|---|---|---|
| Status de proteção do tempo de execução do agente | Os criadores podem ver o status de segurança de seus agentes na página Agentes. Para organizações que embarcam no Agente 365, esse status é complementado por inventário centralizado de agentes e telemetria de propriedade nas experiências do Agente 365. | Status de proteção do runtime do agente |
| Controles de política de dados | Os administradores podem usar políticas de dados no centro de administração do Power Platform para controlar o uso e a disponibilidade de recursos do Copilot Studio e recursos de agente, incluindo:
|
Configurar políticas de dados para agentes |
| Visibilidade de uso e governança de crédito do Copilot | Os administradores podem monitorar o uso dos agentes e as tendências de adoção do Copilot, além de definir limites de crédito pay-as-you-go para o Copilot para gerenciar gastos. |
Copilot Hub no centro administrativo da Power Platform Gerencie créditos e capacidade do Copilot Studio |
| Insights sobre dependência de conectores | Administradores podem revisar dependências de conectores usadas pelos agentes para entender o risco de movimentação de dados e aplicar controles de governança antes da implantação. | Configurar políticas de dados para agentes |
| Integração com GitHub e deploy-from-Git com trilhas de auditoria | Administradores e criadores podem usar controle de versão suportado pelo GitHub e deploy-from-Git com histórico de implantação auditável. | Orientação para gerenciamento do ciclo de vida de aplicações (ALM) |
| Logs de auditoria de criadores em Microsoft Purview para administradores | Os administradores têm visibilidade total dos registros de auditoria dos produtores no Microsoft Purview. O Agent 365 complementa isso com inventário centralizado do agente e contexto do ciclo de vida que pode ser correlacionado com registros de auditoria. | Exibir logs de auditoria |
| Logs de auditoria em Microsoft Sentinel para administradores | Os administradores podem monitorar e receber alertas sobre as atividades do agente por meio de Microsoft Sentinel. O Agent 365 complementa o monitoramento Sentinel com governança unificada, telemetria e contexto de propriedade dos agentes. | Exibir logs de auditoria |
| Executar ferramentas com credenciais de usuário | Os criadores de agentes podem configurar ferramentas para usar as credenciais do usuário por padrão. | Usar ferramentas com agentes personalizados |
| Rótulo de confidencialidade para Gestão de Conhecimento no SharePoint | Os criadores e usuários de agentes podem ver o rótulo de maior sensibilidade aplicado às fontes usadas na resposta do agente e os rótulos individuais de referência no chat. | Exibir rótulos de confidencialidade para fontes de dados do SharePoint |
| Autenticação do usuário com certificados | Os administradores e criadores podem configurar os agentes para usar a autenticação manual do Entra ID com o provedor de certificados. | Configurar a autenticação do usuário |
| Aviso de segurança do fabricante | Os criadores podem ver alertas de segurança para seus agente antes de publicá-los quando as configurações padrão de segurança e governança forem modificadas. | Verificação de segurançaautomática no Copilot Studio |
| Avaliação de risco em tempo real | Os criadores podem revisar descobertas de risco continuamente atualizadas enquanto configuram conhecimentos, ferramentas e ações para remediar possíveis problemas de exfiltração de dados ou segurança antes de publicar. | Verificação de segurançaautomática no Copilot Studio |
| Roteamento do ambiente | Os administradores podem configurar o roteamento de ambiente para fornecer aos criadores um espaço seguro para criar agentes. | Trabalhar com ambientes do Power Platform |
| Mensagem de boas-vindas do criador | Os administradores podem configurar uma mensagem de boas-vindas do criador para informar os criadores sobre requisitos importantes de privacidade e conformidade. | Trabalhar com ambientes do Power Platform |
| Governança de agentes autônomos com políticas de dados | Os administradores podem gerenciar recursos do agente com gatilhos usando políticas de dados, garantindo proteção contra exfiltração de dados e outros riscos. | Configurar políticas de dados para agentes |
| CMK | Os administradores podem habilitar cmk (chaves de criptografia gerenciadas pelo cliente) para seus ambientes do Copilot Studio. | Configurar as chaves de criptografia gerenciadas pelo cliente |
| Controles de rede Microsoft Entra (via Agent 365) | Os administradores podem aplicar controles de saída e entrada de rede Microsoft Entra aos agentes do Copilot Studio por meio do Microsoft Agent 365. De forma geral, esse recurso está disponível. | Microsoft Agent 365 documentação |
Ciclo de vida de desenvolvimento de segurança
Copilot Studio segue o SDL (Ciclo de Vida de Desenvolvimento de Segurança). O SDL é um conjunto de práticas rígidas que permitem a garantia de segurança e os requisitos de conformidade. Saiba mais em Práticas de Ciclo de Vida de Desenvolvimento de Segurança da Microsoft.
Processamento de dados e contratos de licença
Seus acordos de licença comercial, incluindo os Termos do Produto Microsoft e o Adendo de Proteção de Dados, regem o serviço Copilot Studio. Para saber o local do processamento de dados, consulte a documentação de disponibilidade geográfica.
Conformidade com normas e práticas
O Microsoft Trust Center é o principal recurso para informações de conformidade do Power Platform.
Saiba mais em ofertas de conformidade do Copilot Studio.
Prevenção contra perda de dados e governança
Copilot Studio dá suporte a um amplo conjunto de recursos de prevenção contra perda de dados para ajudá-lo a gerenciar a segurança de seus dados, juntamente com políticas de dados da Power Platform.
Além disso, para controlar e proteger ainda mais o Copilot Studio usando recursos de IA generativos em sua organização, você pode:
Desativar a publicação de agentes: seu administrador pode usar o centro de administração do Power Platform para desativar a capacidade de publicar agentes que usam recursos de IA generativa para seu inquilino.
Desativar movimento de dados entre locais geográficos das funcionalidades de IA generativa do Copilot Studio fora dos Estados Unidos.
Por fim, o Copilot Studio dá suporte ao acesso seguro aos dados do cliente usando Customer Lockbox.
Importante
A Lockbox configurada não cobre todos os dados enviados pelo Copilot Studio. Duas categorias de dados de saída estão excluídas da cobertura do Lockbox:
- Registro de auditoria de segurança do Copilot Studio: Telemetria, como eventos de invocação de agentes, chamadas de ferramentas e ações, decisões de aplicação de políticas e sinais de atividade em tempo de execução, é processada pelo pipeline de logging de auditoria do Microsoft Purview, em vez do serviço Copilot Studio. As proteções da Lockbox do Cliente não se aplicam a essa telemetria.
- Eventos de governança e auditoria do Agente 365: Certos eventos de governança, telemetria e auditoria para operações de agentes fluem através do Microsoft Agent 365 — um plano de controle de governança separado para agentes do Copilot Studio que fornece gerenciamento de identidade e observabilidade centralizada. Esses eventos não são cobertos pelo Lockbox configurado.
Saiba mais em Ver registros de auditoria.