Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Painel de Segurança da Microsoft para IA é um painel de segurança unificado que ajuda os líderes de segurança a entender e resolver o risco de IA em sua organização. O painel equipa a liderança com uma ferramenta de governança que fornece insights de segurança de IA claros e abrangentes e responde às perguntas mais urgentes sobre o risco de IA, incluindo:
- Quais ativos de IA existem em nosso ambiente?
- Qual é a postura de segurança atual deles?
- Onde devemos agir?
Este artigo explica os principais recursos do Painel de Segurança para IA e como usar o painel para gerenciar a segurança da IA em toda a sua empresa.
Visibilidade e gerenciamento de segurança de IA de ponta a ponta
O Painel de Segurança para IA fornece uma visão em tempo real da postura e do risco de segurança de IA em todas as soluções de Segurança da Microsoft - incluindo Microsoft Entra, Microsoft Purview e Microsoft Defender - permitindo governança proativa e proteção contra ameaças reativas. Isso permite que as equipes de segurança continuem usando as ferramentas em que confiam, capacitando os líderes de segurança a governar e colaborar perfeitamente.
O painel fornece:
- Visibilidade em tempo real do risco de IA: insights agregados entre Microsoft Entra, Defender e Purview.
- Inventário abrangente de ativos de IA: o painel abrange soluções de IA da Microsoft - incluindo o Microsoft 365 Copilot, agentes do Microsoft Copilot Studio e aplicativos e agentes do Microsoft Foundry - bem como modelos de IA de terceiros, aplicativos e agentes como Google Gemini, OpenAI ChatGPT e servidores MCP.
- Recomendações e caminhos de correção: integração direta com as ferramentas de produtividade da Microsoft e portais de profissionais.
- Insights baseados em IA: o Microsoft Security Copilot fornece prompts sugeridos que ajudam você a detalhar os principais insights e acessar rapidamente avaliações de risco inteligentes, resumos e recomendações.
- Relatórios executivos: análises prontas para apresentações ao conselho e insights de conformidade.
Como funciona o Painel de Segurança para IA
Segurança da Microsoft e serviços de parceiros fornecem os sensores e sinais que o painel utiliza. Se você ainda não implantou um serviço necessário, o painel orientará você sobre quais recursos estão ausentes e como fortalecer sua segurança de IA.
Produtos com suporte:
| Produto | Principais funcionalidades e insights do painel |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Copilot da Segurança da Microsoft |
|
Permissions
As tabelas nesta seção descrevem os níveis de acesso a dados para funções internas do Microsoft Entra. Para obter mais informações sobre as funções do Microsoft Entra, consulte as funções internas do Microsoft Entra.
Importante
Security Reader é a função de Microsoft Entra mínima necessária para exibir todos os dados do Painel de Segurança para dados de IA e atribuir recomendações de segurança. Essa função é recomendada para CISOs e líderes de segurança que precisam de visibilidade total da postura de segurança de IA sem exigir permissões administrativas no nível do locatário, como políticas de edição.
Permissões de página de visão geral
Essas funções podem exibir dados nos cartões de resumo na página Visão Geral .
| Cartão de resumo | Leitor de Segurança | Administrador de IA | Administrador de Conformidade | Administrador de segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registro de Agentes |
|---|---|---|---|---|---|---|---|
| Inventário de IA | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risco de IA: configurações incorretas e caminhos de ataque | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Risco de IA: agentes com interações confidenciais | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Todas essas funções podem exibir instruções e atribuir tarefas na página Visão Geral , conforme descrito em Examinar e atribuir recomendações de segurança, mas não podem exibir o status da recomendação, a menos que especificado abaixo:
| Categoria de recomendação | Leitor de Segurança | Administrador de IA | Administrador de Conformidade | Administrador de segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registro de Agentes |
|---|---|---|---|---|---|---|---|
| Impedir expansão do agente e acesso não autorizado (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Exceto Configurar a coleção global no registro de agentes do Entra | ✅ | ❌ | ❌ |
| Evitar vazamentos de dados e compartilhamento excessivo (Microsoft Purview) | ✅ | ✅ Exceto habilitar a auditoria do Microsoft Purview | ✅ | ✅ Exceto habilitar a auditoria do Microsoft Purview | ✅ | ✅ Ativar apenas a conformidade de comunicação, o gerenciamento de risco interno e o gerenciamento do ciclo de vida de dados | ✅ Ativar apenas a conformidade de comunicação, o gerenciamento de risco interno e o gerenciamento do ciclo de vida de dados |
| Tratar riscos e vulnerabilidades da IA (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ Exceto Habilitar Governança de Aplicativos | ✅ | ❌ | ❌ |
Permissões de página de inventário de IA
Essas funções podem exibir dados na página de inventário de IA , conforme descrito em Explorar ativos de IA e gerenciar riscos de segurança de ativos.
| Tipo de ativo | Leitor de Segurança | Administrador de IA | Administrador de Conformidade | Administrador de segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registro de Agentes |
|---|---|---|---|---|---|---|---|
| Agentes de IA | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Modelos de IA | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Servidores MCP | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Outros aplicativos de IA | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Permissões da página de riscos de IA
Essas funções podem exibir dados na página de risco de IA , conforme descrito em Exibir e priorizar os riscos de segurança de IA em toda a sua organização.
| Categoria de risco | Leitor de Segurança | Administrador de IA | Administrador de Conformidade | Administrador de segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registro de Agentes |
|---|---|---|---|---|---|---|---|
| Risco de acesso e identidade | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risco de segurança de dados | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risco de segurança na nuvem | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Configurações incorretas e caminhos de ataque | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agentes com interações confidenciais | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Examinar e atribuir recomendações de segurança
A página Visão geral do painel fornece insights importantes sobre seus ativos de IA e os riscos de segurança relacionados. Ele também avalia a implementação dos recursos de segurança de IA da Microsoft na sua organização e fornece recomendações para melhorar a postura de segurança de IA da sua organização.
Cada recomendação mostra seu status atual, como Não iniciado ou Completed e pertence a uma categoria de recomendação associada a um produto Segurança da Microsoft (Microsoft Entra, Microsoft Purview ou Microsoft Defender). Selecione uma categoria de recomendação para expandi-la e exibir recomendações individuais.
Atribuir uma recomendação
Para atribuir a implementação de uma recomendação a um usuário ou grupo específico:
Selecione uma recomendação na página Visão Geral .
Na página de detalhes da recomendação, selecione Atribuir.
Na página Detalhes da Atribuição , configure o seguinte:
- Atribua a: Selecione Atribuir a um usuário ou grupo para escolher um atribuídor.
- Data de conclusão: defina uma data de conclusão para a recomendação. O painel exibe uma contagem regressiva mostrando o número de dias restantes.
- Crie uma notificação: escolha como notificar o destinatário — Teams, Email ou Não crie uma notificação. Quando você salva a atribuição, isso cria uma notificação pré-preenchida que você pode editar e enviar.
Selecione Salvar atribuição. A página de detalhes da recomendação agora mostra um cartão Delegado para com o destinatário, a contagem regressiva da data de vencimento e os detalhes da tarefa. Para atualizar ou remover a atribuição, selecione Gerenciar atribuição.
As recomendações atribuídas exibem um indicador atribuído na página Visão Geral .
Ignorar uma recomendação
Se uma recomendação não for relevante para sua organização, você poderá ignorá-la para manter o painel focado em itens acionáveis:
Na página de detalhes da recomendação, selecione os três pontos (...) ao lado do botão Atribuir.
Selecione Ignorar esta recomendação.
As recomendações ignoradas estão ocultas do modo de exibição padrão. Para exibir ou restaurar as recomendações ignoradas, selecione Mostrar recomendações ignoradas na página Visão Geral .
Explorar ativos de IA e gerenciar riscos de segurança de ativos
A página AI do painel fornece exibições detalhadas para ajudá-lo a descobrir ativos de IA, avaliar riscos e implementar ações de correção entre os agentes de IA registrados no Microsoft Agent 365, bem como os modelos de IA, servidores MCP e aplicativos de IA em sua organização.
O que está incluído no inventário de IA
O dashboard inventaria ativos de IA revelados pelos serviços subjacentes da Microsoft. A cobertura e a terminologia são definidas por esses serviços de origem – a tabela a seguir resume o que cada tipo de ativo significa no painel e o que está no escopo.
| Tipo de ativo | O que significa no painel | Fonte de cobertura | Saiba mais |
|---|---|---|---|
| Agentes de IA | Entidades de software que executam tarefas em nome dos usuários, normalmente usando modelos e ferramentas de IA. | Agentes registrados no agente Microsoft 365. | O que é Microsoft Agente 365? |
| Modelos de IA | A IA generativa e outros modelos implantados em seu ambiente, incluindo aqueles que alimentam seus agentes e aplicativos de IA. | Modelos descobertos por Microsoft Defender. | Proteger ativos de IA usando Microsoft Defender |
| Servidores MCP e outros aplicativos de IA | Aplicativos de IA saaS e servidores MCP (Model Context Protocol) usados em sua organização. | Aplicativos e servidores descobertos por Microsoft Defender. | Proteger ativos de IA usando Microsoft Defender |
Ativos que não estão registrados no Microsoft Agent 365 ou não estão visíveis para Microsoft Defender não aparecem no inventário. Para expandir a cobertura, registre agentes adicionais no Agente 365 e verifique se Microsoft Defender está implantado em seu ambiente.
Para descobrir e gerenciar riscos de segurança de ativos de IA:
- Selecione Inventário de IA para examinar os ativos de IA descobertos em sua organização.
- Aplique filtros para se concentrar em tipos de ativos específicos ou níveis de risco.
- Selecione qualquer ativo de IA para exibir informações detalhadas, examinar a configuração de segurança e o status de conformidade e analisar padrões de acesso do usuário e interações de dados.
- Selecione Exportar para exportar exibições filtradas para análise e relatório direcionados.
Agentes de IA
A guia AI agents da página de inventário de IA apresenta agentes de IA registrados no Microsoft Agent 365 e fornece insights importantes do Microsoft Entra Agent Registry e do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA.
Selecione um agente de IA para exibir os detalhes e as atividades do agente. Selecione Exibir todas as atividades para abrir o Gerenciador de Atividades no DSPM para IA e examinar a atividade do agente relacionada ao conteúdo que contém informações confidenciais ou que tenha rótulos aplicados.
Modelos de IA
A guia AI models da página inventário de IA apresenta modelos de IA descobertos por Microsoft Defender em seu ambiente. Selecione Mostrar mais no Defender para abrir o inventário de ativos de nuvem do Microsoft Defender para obter informações detalhadas e mitigação de risco.
Servidores MCP e outros aplicativos de IA
Exiba e gerencie a segurança de servidores MCP e outros aplicativos de IA descobertos por Microsoft Defender em seu ambiente. Selecione Show mais em Defender para abrir o inventário de aplicativos Microsoft Defender para Aplicativos de Nuvem para obter informações detalhadas e mitigação de risco.
Exibir e priorizar os riscos de segurança de IA em toda a sua organização
A página de risco de IA do painel fornece uma exibição consolidada dos riscos de segurança relacionados à IA, incluindo riscos de identidade e acesso, riscos de segurança de dados e riscos de segurança na nuvem, permitindo que você priorize e resolva ameaças efetivamente. Cada categoria de risco é vinculada diretamente ao produto relevante do Segurança da Microsoft para correção.
Para investigar e corrigir os riscos de segurança de IA:
- Examine os cartões de resumo de risco para prioridades imediatas, examine os gráficos de tendências para identificar ameaças emergentes e use os prompts sugeridos do Microsoft Security Copilot para explorar cenários de risco complexos.
- Selecione Exibir no Microsoft Purview, Exibir no Microsoft Defender ou Exibir detalhes no Entra para navegar até o produto relevante dos produtos de segurança da Microsoft para uma análise detalhada de riscos e suas respectivas correções.