Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Etapa 1: Descubra riscos e identifique lacunas (este artigo)
- Etapa 2: Proteger informações confidenciais em dados de aterramento
- Etapa 3: proteger as interações
- Etapa 4: controlar interações
Antes de proteger e controlar os agentes do Microsoft 365 Copilot, primeiro entenda sua postura de risco atual. Essa etapa se concentra em ativar a auditoria, descobrir riscos de compartilhamento excessivo, identificar onde residem as informações confidenciais e entender as lacunas na conformidade regulatória.
Ativar a Auditoria do Microsoft Purview
Ative a Auditoria do Microsoft Purview para registrar todas as atividades relacionadas a dados de base e interações de IA, aplicativos e agentes. Os logs de auditoria fornecem a base para a visibilidade de como os agentes acessam e usam os dados organizacionais.
- Verifique se a auditoria está habilitada. Se não estiver, selecione Iniciar registro de atividade do usuário e do administrador.
- Aguarde até 60 minutos para que a auditoria seja ativada.
Observação
O log de auditoria normalmente é habilitado por padrão. Confirmar que ele está ativo garante que não haja lacunas na visibilidade das interações do agente.
Para saber mais, confira Introdução às soluções de auditoria.
Descubra riscos de compartilhamento excessivo com avaliações de risco de dados do Microsoft Purview
Descubra possíveis compartilhamentos excessivos no SharePoint e no OneDrive com avaliações de risco de dados do Microsoft Purview. As avaliações de risco de dados ajudam a identificar conteúdo que pode ser compartilhado em excesso e acessível aos agentes do Microsoft 365 Copilot, para que você possa tomar medidas corretivas antes de implantar agentes amplamente.
Para saber mais, consulte Gerenciamento da Postura de Segurança de Dados (DSPM) para IA.
Descubra informações confidenciais no Microsoft Dataverse com o Catálogo unificado
Use o Catálogo unificado do Governança de dados do Microsoft Purview para descobrir onde as informações confidenciais residem no Microsoft Dataverse. Como os agentes podem usar o Dataverse como uma fonte de conhecimento, entender quais dados confidenciais existem no Dataverse é fundamental para evitar a exposição de dados não intencionais por meio de respostas do agente.
Para saber mais, confira Conectar-se e gerenciar o Microsoft Dataverse no Microsoft Purview.
Descubra atividades arriscadas de IA com o Microsoft Purview DSPM para IA
Use o relatório de Aplicativos e Agentes do Microsoft Purview Data Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA para descobrir atividades arriscadas de IA em sua organização. Este relatório fornece visibilidade de como os aplicativos e agentes de IA são usados, incluindo interações potencialmente arriscadas.
Para saber mais, consulte Gerenciamento da Postura de Segurança de Dados (DSPM) para IA.
Identificar e resolver lacunas no cumprimento dos regulamentos de IA com o Gerenciador de Conformidade do Microsoft Purview
Use o Gerenciador de Conformidade do Microsoft Purview para identificar e resolver lacunas no cumprimento dos regulamentos de IA. O Gerenciador de Conformidade fornece avaliações e ações de melhoria recomendadas para ajudar sua organização a atender aos requisitos regulatórios relacionados à governança de IA.
Para saber mais, confira Gerenciador de Conformidade do Microsoft Purview.
Resumo
No final desta etapa, sua organização tem:
- Log de auditoria habilitado para capturar todas as interações do agente com dados de base.
- Visibilidade dos riscos de compartilhamento excessivo no SharePoint e no OneDrive por meio de avaliações de risco de dados.
- Desenvolveu uma compreensão de onde as informações confidenciais residem no Microsoft Dataverse.
- Obtivemos informações sobre atividades arriscadas de IA por meio do DSPM para relatórios de IA.
- Identificamos lacunas na conformidade regulatória de IA por meio do Gerenciador de Conformidade.