Etapa 2: Proteger informações confidenciais em dados de aterramento

Este guia é dividido em quatro etapas:

Proteger e controlar o plano de implantação de agentes do Microsoft 365 Copilot.

Depois de descobrir os riscos na Etapa 1, a próxima etapa se concentra em proteger os dados fundamentais que os agentes do Microsoft 365 Copilot usam como fontes de conhecimento. Essa etapa inclui a aplicação de rótulos de confidencialidade, o gerenciamento de dados obsoletos e a restrição de processamento de arquivos confidenciais por agentes.

Aplicar rótulos de confidencialidade ao SharePoint e ao Microsoft Dataverse

Aplique rótulos de confidencialidade ao conteúdo no SharePoint e no Microsoft Dataverse para classificar e proteger dados de fundamento. Os rótulos de confidencialidade acompanham o conteúdo e os agentes do Microsoft 365 Copilot os respeitam, garantindo que os agentes não revelem informações confidenciais para usuários não autorizados.

Quando um usuário interage com um agente do Copilot, a conversa exibe o rótulo de confidencialidade mais restritivo das referências usadas para formular uma resposta. As respostas incluem somente conteúdo de referências em que o usuário tem permissões apropriadas.

Para saber mais sobre como implantar rótulos de confidencialidade, consulte:

Reduza dados obsoletos para melhorar a precisão da resposta do agente com Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview

Use o Gerenciamento do Ciclo de Vida de Dados do Microsoft Purview para reduzir dados obsoletos e melhorar a precisão da resposta do agente. As políticas de retenção ajudam a garantir que o conteúdo desatualizado ou irrelevante seja removido do SharePoint e do OneDrive, reduzindo a probabilidade de os agentes apresentarem informações imprecisas ou desatualizadas nas respostas.

  1. Crie uma política de retenção direcionada a sites do SharePoint e contas do OneDrive que servem como fontes de conhecimento do agente.
  2. Defina períodos de retenção e exclusão com base nos requisitos de atualização de dados da sua organização.

Restringir arquivos confidenciais do processamento do Microsoft 365 Copilot com o DLP do Purview

Use a Prevenção Contra Perda de Dados do Microsoft Purview (DLP) para o Microsoft 365 Copilot para impedir que arquivos confidenciais sejam processados por agentes do Copilot. Para obter etapas detalhadas sobre como criar políticas DLP, consulte Criar e implantar políticas DLP. Para saber mais sobre a DLP para Copilot, consulte Saiba mais sobre a DLP para Microsoft 365 Copilot.

  1. Crie uma política de DLP personalizada com o Microsoft 365 Copilot como o local.
  2. Defina condições para detectar conteúdo rotulado com rótulos de confidencialidade específicos (por exemplo, Altamente Confidencial).
  3. Defina a ação para impedir que o Copilot processe o arquivo.
  4. Execute primeiro no modo de simulação para entender o impacto nas respostas do agente.

Dica

Examine o gerenciador de atividades DLP para identificar quais arquivos são restritos antes de aplicar a política.

Implementar políticas de dados para o Microsoft Dataverse

Implemente políticas de dados para o Microsoft Dataverse para restringir o uso de dados confidenciais como fonte de conhecimento para agentes. As políticas de dados fornecem controles sobre quais agentes de conteúdo do Dataverse podem acessar e incluir em suas respostas.

Para saber mais, consulte Saiba mais sobre a DLP para o Microsoft 365 Copilot.

Implementar a política DLP de compartilhamento excessivo para SharePoint e OneDrive

Implemente uma política DLP de compartilhamento excessivo para SharePoint e OneDrive para detectar "qualquer pessoa" compartilhando links para dados rotulados e não rotulados. Essa política ajuda a garantir que o conteúdo amplamente compartilhado não seja revelado inadvertidamente por meio de respostas de agentes a usuários que não devem ter acesso.

Para obter mais informações, consulte Referência de política de Prevenção contra Perda de Dados.

Resumo

No final desta etapa, sua organização tem:

  • Rótulos de confidencialidade aplicados aos dados de fundamentação no SharePoint e no Microsoft Dataverse.
  • Políticas de retenção: reduzindo dados obsoletos para melhorar a precisão da resposta do agente.
  • Políticas de DLP que restringem arquivos altamente confidenciais do processamento do Microsoft 365 Copilot.
  • Políticas de dados para o Microsoft Dataverse controlar o acesso do agente a dados confidenciais.
  • Políticas DLP de compartilhamento excessivo detectando conteúdo amplamente compartilhado no SharePoint e no OneDrive.

Próxima etapa