Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use o Microsoft Purview para mitigar e gerenciar os riscos associados ao uso da IA e implementar controles de proteção e governança correspondentes.
As seções a seguir nesta página fornecem uma visão geral dos recursos do Gerenciamento da Postura de Segurança de Dados para IA e do Microsoft Purview que fornecem controles adicionais de segurança e conformidade de dados para acelerar a adoção de Copilots e agentes e outros aplicativos de IA generativa pela organização.
Em algumas soluções do Microsoft Purview, você pode ver os aplicativos de IA com suporte agrupados pelos seguintes nomes de categoria:
Experiências e agentes do Copilot ou experiências do Microsoft Copilot para Copilots e agentes com suporte que incluem:
- Microsoft 365 Copilot
- Security Copilot
- Copilot no Fabric
- Copilot Studio
Os aplicativos de IA empresariais para aplicativos e agentes de IA que não são do Copilot conectados à sua organização por meio do registro do Entra, conectores de dados, Microsoft Foundry e outros métodos, e incluem:
- Microsoft Foundry
- Aplicativos de IA registrados no Entra
- Anthropic Claude (Enterprise)
- ChatGPT Enterprise
Outros aplicativos de IA que são detectados por meio da atividade do navegador e categorizados como "IA generativa" no catálogo do Defender para Aplicativos de Nuvem. Essa categoria pode incluir aplicativos de IA e agentes das outras duas categorias, mas também inclui exclusivamente aplicativos de IA e agentes de LLMs de terceiros, como:
- ChatGPT
- Google Gemini
- Microsoft Copilot (versão para o consumidor)
- DeepSeek
Para obter um detalhamento dos recursos com suporte de segurança e conformidade do Microsoft Purview para interações de IA por aplicativo, consulte as páginas adicionais identificadas na tabela a seguir. Onde esses aplicativos de IA dão suporte a agentes, eles herdam os mesmos recursos de segurança e conformidade que seu aplicativo de IA pai. No entanto, para obter um resumo rápido, consulte Usar o Microsoft Purview para gerenciar a segurança de dados & a conformidade dos agentes de IA.
| Experiências e agentes do Copilot | Aplicativos empresariais de IA | Outros aplicativos de IA |
|---|---|---|
| Microsoft 365 Copilot & Microsoft 365 Copilot Chat | Aplicativos de IA registrados no Entra | Outros aplicativos de IA |
| Microsoft 365 Copilot Cowork | Microsoft Foundry | |
| Copilot da Segurança da Microsoft | ChatGPT Enterprise | |
| Copilot no Fabric | Anthropic Claude (Enterprise) | |
| Microsoft Copilot Studio | ||
| Facilitador da Microsoft | ||
| Agente de Canal no Teams |
Para obter uma lista de funcionalidades com suporte de segurança e conformidade do Microsoft Purview para Microsoft Agent 365, consulte Usar o Microsoft Purview para gerenciar a segurança & a conformidade de dados para Microsoft Agent 365.
Se você for novo no Microsoft Purview, também poderá encontrar uma visão geral do produto útil: Saiba mais sobre o Microsoft Purview.
DSPM e DSPM para IA (clássico)
Use o Gerenciamento da Postura de Segurança de Dados ou o Gerenciamento da Postura de Segurança de Dados para IA (clássico) como seu front door para descobrir, proteger e aplicar controles de conformidade para o uso de IA em toda a sua empresa. Ambas as versões do DSPM usam controles existentes do Microsoft Purview, proteção de informações e gerenciamento de conformidade com ferramentas gráficas e relatórios fáceis de usar para obter rapidamente insights sobre o uso da IA em sua organização. Com recomendações personalizadas e políticas de um clique, você pode proteger seus dados e cumprir os requisitos regulamentares.
O Microsoft Purview fortalece a proteção de informações para aplicativos de IA
Devido ao poder e à velocidade que a IA pode trazer conteúdo à superfície de forma proativa, a IA generativa amplifica o problema e o risco de compartilhamento excessivo ou vazamento de dados. Saiba como os recursos de proteção de informações do Microsoft Purview podem ajudar a fortalecer suas soluções de segurança de dados existentes.
Rótulos de confidencialidade e interações de IA
Os aplicativos de IA compatíveis com o Microsoft Purview usam os controles existentes para garantir que os dados armazenados em seu locatário nunca sejam retornados ao usuário ou usados por um LLM (modelo de linguagem grande) se o usuário não tiver acesso a esses dados. Quando os dados têm rótulos de confidencialidade da sua organização aplicados ao conteúdo, há uma camada extra de proteção:
Quando um arquivo é aberto no Word, Excel, PowerPoint ou similarmente, um email ou evento de calendário é aberto no Outlook, a confidencialidade dos dados é exibida para os usuários no aplicativo com o nome do rótulo e as marcações de conteúdo (como texto de cabeçalho ou rodapé) que foram configuradas para o rótulo. Os componentes e páginas do Loop também são compatíveis com os mesmos rótulos de confidencialidade.
Quando o rótulo de confidencialidade aplica criptografia, os usuários devem ter o direito de uso EXTRAIR, bem como EXIBIR, para que os aplicativos de IA retornem os dados.
Essa proteção se estende a dados armazenados fora do seu locatário do Microsoft 365 quando abertos em um aplicativo do Office (dados em uso). Por exemplo, armazenamento local, compartilhamentos de rede e armazenamento em nuvem.
Dica
Se ainda não fez isso, recomendamos que você habilite rótulos de confidencialidade para o SharePoint e o OneDrive e também se familiarize com os tipos de arquivo e as configurações de rótulo que esses serviços podem processar. Quando os rótulos de confidencialidade não estão habilitados para esses serviços, os arquivos criptografados que o Copilot e os agentes podem acessar são limitados aos dados em uso nos aplicativos do Office no Windows.
Para obter instruções, consulte Habilitar rótulos de confidencialidade para arquivos do Office no Microsoft Office SharePoint Online e no OneDrive.
Se você ainda não estiver usando rótulos de confidencialidade, consulte Introdução aos rótulos de confidencialidade.
Criptografia sem rótulos de confidencialidade e interações de IA
Mesmo que um rótulo de confidencialidade não seja aplicado ao conteúdo, serviços e produtos poderão usar os recursos de criptografia do serviço Rights Management do Azure. Como resultado, os aplicativos de IA ainda podem marcar os direitos de uso VIEW e EXTRACT antes de retornar dados e links para um usuário, mas não há herança automática da proteção para novos itens.
Dica
Você terá a melhor experiência do usuário ao sempre usar rótulos de confidencialidade para proteger seus dados, e a criptografia é aplicada por um rótulo.
Exemplos de produtos e serviços que podem usar os recursos de criptografia do serviço Rights Management do Azure sem rótulos de confidencialidade:
- Criptografia de Mensagem do Microsoft Purview
- Gerenciamento de Direitos de Informação da Microsoft Corporation (IRM)
- Conector do Microsoft Rights Management
- Gerenciamento de Direitos da Microsoft Corporation SDK
Para outros métodos de criptografia que não usam o serviço Azure Rights Management:
Os emails protegidos por S/MIME não serão retornados pelo Copilot, e o Copilot não estará disponível no Outlook quando um email protegido por S/MIME estiver aberto.
Documentos protegidos por senha não podem ser acessados por aplicativos de IA, a menos que já tenham sido abertos pelo usuário no mesmo aplicativo (dados em uso). As senhas não são herdadas por um item de destino.
Assim como acontece com outros serviços do Microsoft 365, como a Descoberta Eletrônica e a pesquisa, os itens criptografados com a Chave do Cliente do Microsoft Purview ou sua própria chave raiz (BYOK) têm suporte e estão qualificados para serem retornados pelo Copilot.
Prevenção contra perda de dados e interações de IA
A Prevenção Contra Perda de Dados do Microsoft Purview (DLP) ajuda a identificar itens confidenciais nos serviços e pontos de extremidade do Microsoft 365, monitorá-los e ajuda a proteger contra o vazamento desses itens. Ele usa inspeção profunda de conteúdo e análise contextual para identificar itens confidenciais e aplica políticas para proteger dados confidenciais, como registros financeiros, informações de saúde ou propriedade intelectual.
Os computadores Windows integrados ao Microsoft Purview podem ser configurados para políticas DLP (prevenção contra perda de dados) de ponto de extremidade que avisam ou impedem que os usuários compartilhem informações confidenciais com sites de IA generativa de terceiros acessados por meio de um navegador. Por exemplo, um usuário é impedido de colar números de card de crédito no ChatGPT ou vê um aviso que pode substituir. Para obter mais informações sobre as ações de DLP com suporte e quais plataformas dão suporte a elas, consulte as duas primeiras linhas na tabela de atividades de Ponto de extremidade que você pode monitorar e executar.
Gerenciamento de Risco Interno e interações de IA
Gerenciamento de Risco Interno do Microsoft Purview ajuda você a detectar, investigar e mitigar riscos internos, como roubo de IP, vazamento de dados e violações de segurança. Ele aproveita modelos de aprendizado de máquina e vários sinais do Microsoft 365 e indicadores de terceiros para identificar possíveis atividades internas mal-intencionadas ou inadvertidas. A solução inclui controles de privacidade, como pseudonimização e acesso baseado em função, garantindo a privacidade no nível do usuário e permitindo que os analistas de risco tomem as ações apropriadas.
Use o modelo de política de uso arriscado de IA para detectar o uso arriscado que inclui ataques de injeção imediata e acesso a materiais protegidos. Os insights desses sinais são integrados ao Microsoft Defender XDR para fornecer uma visão abrangente dos riscos relacionados à IA.
Classificação de dados e interações de IA
A classificação de dados do Microsoft Purview fornece uma estrutura abrangente para identificar e marcar dados confidenciais em vários serviços da Microsoft, incluindo o Office 365, o Dynamics 365 e o Azure. A classificação de dados geralmente é a primeira etapa para garantir a conformidade com os regulamentos de proteção de dados e proteger contra acesso, alteração ou destruição não autorizados. Você pode usar classificações de sistema integradas ou criar suas próprias.
Tipos de informações confidenciais e classificadores treináveis podem ser usados para localizar dados confidenciais em solicitações e respostas do usuário quando ele usa aplicativos de IA. As informações resultantes são exibidas na visão geral dos Relatórios do Microsoft Purview e no explorador de atividades no DSPM para IA e na guia atividades de IA no gerenciador de atividades da versão prévia do DSPM.
O Microsoft Purview dá suporte ao gerenciamento de conformidade para aplicativos de IA
As interações usando aplicativos de IA com suporte podem ser monitoradas para cada usuário em seu locatário. Dessa forma, juntamente com a classificação de dados, você pode usar os recursos de auditoria, conformidade de comunicação, descoberta eletrônica com pesquisa de conteúdo e retenção e exclusão automática do Microsoft Purview do Gerenciamento do Ciclo de Vida de Dados para gerenciar esse uso de IA.
Auditoria e interações de IA
As soluções de Auditoria do Microsoft Purview fornecem ferramentas abrangentes para pesquisar e gerenciar registros de auditoria de atividades executadas em vários serviços Microsoft por usuários e administradores e ajudam as organizações a responder com eficácia a eventos de segurança, investigações forenses, investigações internas e obrigações de conformidade.
Assim como outras atividades, os prompts e as respostas são capturados no log de auditoria unificado. Os eventos incluem como e quando os usuários interagem com o aplicativo de IA e podem incluir em qual serviço do Microsoft 365 a atividade ocorreu e referências aos arquivos armazenados no Microsoft 365 que foram acessados durante a interação. Se esses arquivos tiverem um rótulo de confidencialidade aplicado, isso também será capturado.
Esses eventos fluem para o gerenciador de atividades na guia atividades de IA na versão atual do DSPM e no DSPM para IA, onde os dados de prompts e respostas podem ser exibidos. Você também pode usar a solução Auditoria do portal do Microsoft Purview para pesquisar e encontrar esses eventos de auditoria.
Para obter mais informações, confira Logs de auditoria para atividades do Copilot e de IA.
Conformidades de comunicação e interações com IA
A Conformidade de Comunicações do Microsoft Purview fornece ferramentas para ajudar você a detectar e gerenciar a conformidade regulatória e violações de conduta comercial em vários canais de comunicação, que incluem solicitações de usuários e respostas para aplicativos de IA. Ele foi projetado com privacidade por padrão, pseudonimizando nomes de usuário e incorporando controles de acesso baseados em função. A solução ajuda a identificar e corrigir comunicações inadequadas, como compartilhamento de informações confidenciais, assédio, ameaças e conteúdo adulto.
Para saber mais sobre como usar políticas de conformidade de comunicação para aplicativos de IA, confira Configurar uma política de conformidade de comunicação para detectar interações de IA generativa.
Descoberta Eletrônica com pesquisa de conteúdo e interações de IA
A Descoberta Eletrônica do Microsoft Purview permite identificar e fornecer informações eletrônicas que podem ser usadas como prova em casos legais. As ferramentas de Descoberta Eletrônica no Microsoft Purview dão suporte à pesquisa de conteúdo nas equipes Exchange Online, OneDrive for Business, SharePoint Online, Microsoft Teams, Grupos do Microsoft 365 e Viva Engage. Em seguida, você pode impedir que as informações sejam excluídas e exportá-las.
Como as solicitações e respostas do usuário para aplicativos de IA são armazenadas na caixa de correio de um usuário, você pode criar uma ocorrência e usar a pesquisa quando a caixa de correio de um usuário é selecionada como a fonte para uma consulta de pesquisa. Por exemplo, selecione e recupere esses dados da caixa de correio de origem selecionando no construtor de consultas Adicionartipo> de condição>Contém qualquer uma das atividades de>Editar>Copilot. Essa condição de consulta inclui todas as atividades do Copilot e de outros aplicativos de IA.
Depois que a pesquisa for refinada, você poderá exportar os resultados ou adicioná-los a um conjunto de revisão. Você pode examinar e exportar informações diretamente do conjunto de revisão.
Para obter mais informações sobre como identificar e excluir dados de interação do usuário com IA, consulte Pesquisar e excluir dados do Copilot na descoberta eletrônica.
Gerenciamento do ciclo de vida de dados e interações de IA
O Gerenciamento do Ciclo de Vida de Dados do Microsoft Purview fornece ferramentas e recursos para gerenciar o ciclo de vida dos dados organizacionais, retendo o conteúdo necessário e excluindo o conteúdo desnecessário. Essas ferramentas garantem a conformidade com os requisitos comerciais, legais e regulamentares.
Use políticas de retenção para reter ou excluir automaticamente solicitações e respostas do usuário para aplicativos de IA. Para obter informações detalhadas sobre esse funcionamento de retenção, consulte Saiba mais sobre a retenção para aplicativos Copilot & IA.
Assim como acontece com todas as políticas e bloqueios de retenção, se mais de uma política para o mesmo local se aplicar a um usuário, os princípios de retenção resolverão quaisquer conflitos. Por exemplo, os dados são retidos pela maior duração de todas as políticas de retenção aplicadas ou bloqueios de Descoberta Eletrônica.
Interações entre o Gerenciador de Conformidade e a IA
O Gerenciador de Conformidade do Microsoft Purview é uma solução que ajuda você a avaliar e gerenciar automaticamente a conformidade em seu ambiente multinuvem. O Gerenciador de Conformidade pode ajudá-lo durante todo o percurso de conformidade, incluindo desde fazer um inventário dos riscos de proteção de dados até gerenciar as complexidades de implementação de controles, mantendo-o atualizado quanto aos regulamentos e certificações e enviando relatórios para auditores.
Para ajudar você a manter a conformidade com os regulamentos de IA, o Gerenciador de Conformidade fornece modelos regulatórios para ajudar você a avaliar, implementar e fortalecer seus requisitos de conformidade para todos os aplicativos de IA generativa. Por exemplo, monitorar interações de IA e evitar a perda de dados em aplicativos de IA. Para obter mais informações, consulte Avaliações para regulamentos de IA.
Outra documentação para ajudá-lo a proteger e gerenciar aplicativos de IA generativa
Anúncio de postagem de blog: Acelere a adoção da IA com recursos de segurança e governança de última geração
Microsoft 365 Copilot:
Artigos relacionados:
- IA generativa segura com o Microsoft Entra
- Controlar aplicativos e dados de IA para conformidade regulatória
- Postagens de blog (abril de 2025):