Avaliar o risco de IA da sua organização com o Painel de Segurança da Microsoft para IA

O Painel de Segurança da Microsoft para IA é um painel de segurança unificado que ajuda os líderes de segurança a entender e resolver o risco de IA em sua organização. O painel equipa a liderança com uma ferramenta de governança que fornece insights de segurança de IA claros e abrangentes e responde às perguntas mais urgentes sobre o risco de IA, incluindo:

  • Quais ativos de IA existem em nosso ambiente?
  • Qual é a postura de segurança atual deles?
  • Onde devemos agir?

Este artigo explica os principais recursos do Painel de Segurança para IA e como usar o painel para gerenciar a segurança da IA em toda a sua empresa.

Visibilidade e gerenciamento de segurança de IA de ponta a ponta

O Painel de Segurança para IA fornece uma visão em tempo real da postura e do risco de segurança de IA em todas as soluções de Segurança da Microsoft - incluindo Microsoft Entra, Microsoft Purview e Microsoft Defender - permitindo governança proativa e proteção contra ameaças reativas. Isso permite que as equipes de segurança continuem usando as ferramentas em que confiam, capacitando os líderes de segurança a governar e colaborar perfeitamente.

O painel fornece:

  • Visibilidade em tempo real do risco de IA: insights agregados entre Microsoft Entra, Defender e Purview.
  • Inventário abrangente de ativos de IA: o painel abrange soluções de IA da Microsoft - incluindo o Microsoft 365 Copilot, agentes do Microsoft Copilot Studio e aplicativos e agentes do Microsoft Foundry - bem como modelos de IA de terceiros, aplicativos e agentes como Google Gemini, OpenAI ChatGPT e servidores MCP.
  • Recomendações e caminhos de correção: integração direta com as ferramentas de produtividade da Microsoft e portais de profissionais.
  • Insights baseados em IA: o Microsoft Security Copilot fornece prompts sugeridos que ajudam você a detalhar os principais insights e acessar rapidamente avaliações de risco inteligentes, resumos e recomendações.
  • Relatórios executivos: análises prontas para apresentações ao conselho e insights de conformidade.

Uma captura de tela mostrando a página Visão geral do Painel de Segurança para IA.

Como funciona o Painel de Segurança para IA

Segurança da Microsoft e serviços de parceiros fornecem os sensores e sinais que o painel utiliza. Se você ainda não implantou um serviço necessário, o painel orientará você sobre quais recursos estão ausentes e como fortalecer sua segurança de IA.

Produtos com suporte:

Produto Principais funcionalidades e insights do painel
Microsoft Entra
  • Gerenciamento de identidade: governança centralizada de identidade de usuário e aplicativo
  • Acesso condicional: controles de acesso baseados em risco para aplicativos de IA
  • Gerenciamento de identidade com privilégios: monitoramento e controle de acesso elevado
Para obter mais informações, consulte o que é a plataforma de identidade do agente da Microsoft.
Microsoft Defender
  • Detecção de ameaças: monitoramento contínuo e observabilidade de agentes de IA e cargas de trabalho
  • Proteção em tempo real: bloqueio de ações perigosas iniciadas por agentes de IA para agentes com suporte
  • Postura de segurança na nuvem: avaliação de vulnerabilidade de infraestrutura
  • Segurança do aplicativo: avaliação de risco de aplicativo de IA saaS
Para obter mais informações, consulte Proteger ativos de IA contra ameaças e vulnerabilidades emergentes usando Microsoft Defender.
Microsoft Purview
  • Classificação de dados: rotulagem automatizada e proteção de dados acessíveis à IA
  • Prevenção contra perda de dados: impedir a exposição de informações confidenciais por meio da IA
  • Gerenciamento de risco interno: detectar padrões anômalos de uso de IA
Para obter mais informações, consulte proteções de conformidade e segurança de dados do Microsoft Purview para aplicativos de IA generativos.
Copilot da Segurança da Microsoft
  • Exploração baseada em prompt: explorar riscos de IA, atividade do agente e recomendações de segurança por meio de prompts
  • Insights de risco de IA aprimorados: agregue sinais em soluções de segurança da Microsoft e de parceiros para uma análise mais profunda
  • Descoberta e categorização de agentes aprimorada: Melhore a identificação de agentes de IA gerenciados, não gerenciados e sombra para fortalecer sua postura de segurança da IA
Para obter mais informações, consulte o que é o Microsoft Security Copilot?

Permissions

As tabelas nesta seção descrevem os níveis de acesso a dados para funções internas do Microsoft Entra. Para obter mais informações sobre as funções do Microsoft Entra, consulte as funções internas do Microsoft Entra.

Importante

Security Reader é a função de Microsoft Entra mínima necessária para exibir todos os dados do Painel de Segurança para dados de IA e atribuir recomendações de segurança. Essa função é recomendada para CISOs e líderes de segurança que precisam de visibilidade total da postura de segurança de IA sem exigir permissões administrativas no nível do locatário, como políticas de edição.

Permissões de página de visão geral

Essas funções podem exibir dados nos cartões de resumo na página Visão Geral .

Cartão de resumo Leitor de Segurança Administrador de IA Administrador de Conformidade Administrador de segurança Leitor Global Administrador de ID de Agente Administrador do Registro de Agentes
Inventário de IA
Risco de IA: configurações incorretas e caminhos de ataque
Risco de IA: agentes com interações confidenciais

Todas essas funções podem exibir instruções e atribuir tarefas na página Visão Geral , conforme descrito em Examinar e atribuir recomendações de segurança, mas não podem exibir o status da recomendação, a menos que especificado abaixo:

Categoria de recomendação Leitor de Segurança Administrador de IA Administrador de Conformidade Administrador de segurança Leitor Global Administrador de ID de Agente Administrador do Registro de Agentes
Impedir expansão do agente e acesso não autorizado (Microsoft Entra) ✅ Exceto Configurar a coleção global no registro de agentes do Entra
Evitar vazamentos de dados e compartilhamento excessivo (Microsoft Purview) ✅ Exceto habilitar a auditoria do Microsoft Purview ✅ Exceto habilitar a auditoria do Microsoft Purview Ativar apenas a conformidade de comunicação, o gerenciamento de risco interno e o gerenciamento do ciclo de vida de dados Ativar apenas a conformidade de comunicação, o gerenciamento de risco interno e o gerenciamento do ciclo de vida de dados
Tratar riscos e vulnerabilidades da IA (Microsoft Defender) ✅ Exceto Habilitar Governança de Aplicativos

Permissões de página de inventário de IA

Essas funções podem exibir dados na página de inventário de IA , conforme descrito em Explorar ativos de IA e gerenciar riscos de segurança de ativos.

Tipo de ativo Leitor de Segurança Administrador de IA Administrador de Conformidade Administrador de segurança Leitor Global Administrador de ID de Agente Administrador do Registro de Agentes
Agentes de IA
Modelos de IA
Servidores MCP
Outros aplicativos de IA

Permissões da página de riscos de IA

Essas funções podem exibir dados na página de risco de IA , conforme descrito em Exibir e priorizar os riscos de segurança de IA em toda a sua organização.

Categoria de risco Leitor de Segurança Administrador de IA Administrador de Conformidade Administrador de segurança Leitor Global Administrador de ID de Agente Administrador do Registro de Agentes
Risco de acesso e identidade
Risco de segurança de dados
Risco de segurança na nuvem
Configurações incorretas e caminhos de ataque
Agentes com interações confidenciais

Examinar e atribuir recomendações de segurança

A página Visão geral do painel fornece insights importantes sobre seus ativos de IA e os riscos de segurança relacionados. Ele também avalia a implementação dos recursos de segurança de IA da Microsoft na sua organização e fornece recomendações para melhorar a postura de segurança de IA da sua organização.

Cada recomendação mostra seu status atual, como Não iniciado ou Completed e pertence a uma categoria de recomendação associada a um produto Segurança da Microsoft (Microsoft Entra, Microsoft Purview ou Microsoft Defender). Selecione uma categoria de recomendação para expandi-la e exibir recomendações individuais.

Atribuir uma recomendação

Para atribuir a implementação de uma recomendação a um usuário ou grupo específico:

  1. Selecione uma recomendação na página Visão Geral .

    Uma captura de tela mostrando a página Visão geral com uma das recomendações de segurança realçadas.

  2. Na página de detalhes da recomendação, selecione Atribuir.

    Uma captura de tela mostrando a página de detalhes da recomendação com o botão Atribuir realçado.

  3. Na página Detalhes da Atribuição , configure o seguinte:

    • Atribua a: Selecione Atribuir a um usuário ou grupo para escolher um atribuídor.
    • Data de conclusão: defina uma data de conclusão para a recomendação. O painel exibe uma contagem regressiva mostrando o número de dias restantes.
    • Crie uma notificação: escolha como notificar o destinatário — Teams, Email ou Não crie uma notificação. Quando você salva a atribuição, isso cria uma notificação pré-preenchida que você pode editar e enviar.

    Captura de tela da caixa de diálogo Detalhes da Atribuição com o destinatário, a data de conclusão, as opções de notificação e o botão Salvar atribuição realçados.

  4. Selecione Salvar atribuição. A página de detalhes da recomendação agora mostra um cartão Delegado para com o destinatário, a contagem regressiva da data de vencimento e os detalhes da tarefa. Para atualizar ou remover a atribuição, selecione Gerenciar atribuição.

    Captura de tela da caixa de diálogo Detalhes da Atribuição mostrando a seleção do destinatário, a data de conclusão, as opções de notificação e o botão Gerenciar atribuição.

As recomendações atribuídas exibem um indicador atribuído na página Visão Geral .

Ignorar uma recomendação

Se uma recomendação não for relevante para sua organização, você poderá ignorá-la para manter o painel focado em itens acionáveis:

  1. Na página de detalhes da recomendação, selecione os três pontos (...) ao lado do botão Atribuir.

    Captura de tela da caixa de diálogo de detalhes da recomendação com as etapas para ativar a Prevenção contra perda de dados, botão Atribuir, menu de reticências e Pular esta recomendação destacados.

  2. Selecione Ignorar esta recomendação.

As recomendações ignoradas estão ocultas do modo de exibição padrão. Para exibir ou restaurar as recomendações ignoradas, selecione Mostrar recomendações ignoradas na página Visão Geral .

Explorar ativos de IA e gerenciar riscos de segurança de ativos

A página AI do painel fornece exibições detalhadas para ajudá-lo a descobrir ativos de IA, avaliar riscos e implementar ações de correção entre os agentes de IA registrados no Microsoft Agent 365, bem como os modelos de IA, servidores MCP e aplicativos de IA em sua organização.

O que está incluído no inventário de IA

O dashboard inventaria ativos de IA revelados pelos serviços subjacentes da Microsoft. A cobertura e a terminologia são definidas por esses serviços de origem – a tabela a seguir resume o que cada tipo de ativo significa no painel e o que está no escopo.

Tipo de ativo O que significa no painel Fonte de cobertura Saiba mais
Agentes de IA Entidades de software que executam tarefas em nome dos usuários, normalmente usando modelos e ferramentas de IA. Agentes registrados no agente Microsoft 365. O que é Microsoft Agente 365?
Modelos de IA A IA generativa e outros modelos implantados em seu ambiente, incluindo aqueles que alimentam seus agentes e aplicativos de IA. Modelos descobertos por Microsoft Defender. Proteger ativos de IA usando Microsoft Defender
Servidores MCP e outros aplicativos de IA Aplicativos de IA saaS e servidores MCP (Model Context Protocol) usados em sua organização. Aplicativos e servidores descobertos por Microsoft Defender. Proteger ativos de IA usando Microsoft Defender

Ativos que não estão registrados no Microsoft Agent 365 ou não estão visíveis para Microsoft Defender não aparecem no inventário. Para expandir a cobertura, registre agentes adicionais no Agente 365 e verifique se Microsoft Defender está implantado em seu ambiente.

Para descobrir e gerenciar riscos de segurança de ativos de IA:

  1. Selecione Inventário de IA para examinar os ativos de IA descobertos em sua organização.
  2. Aplique filtros para se concentrar em tipos de ativos específicos ou níveis de risco.
  3. Selecione qualquer ativo de IA para exibir informações detalhadas, examinar a configuração de segurança e o status de conformidade e analisar padrões de acesso do usuário e interações de dados.
  4. Selecione Exportar para exportar exibições filtradas para análise e relatório direcionados.

Agentes de IA

A guia AI agents da página de inventário de IA apresenta agentes de IA registrados no Microsoft Agent 365 e fornece insights importantes do Microsoft Entra Agent Registry e do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA.

Uma captura de tela mostrando a guia Agentes da página de inventário de IA do Painel de Segurança para IA.

Selecione um agente de IA para exibir os detalhes e as atividades do agente. Selecione Exibir todas as atividades para abrir o Gerenciador de Atividades no DSPM para IA e examinar a atividade do agente relacionada ao conteúdo que contém informações confidenciais ou que tenha rótulos aplicados.

Uma captura de tela mostrando a página Visão Geral do Agente do Painel de Segurança para IA.

Modelos de IA

A guia AI models da página inventário de IA apresenta modelos de IA descobertos por Microsoft Defender em seu ambiente. Selecione Mostrar mais no Defender para abrir o inventário de ativos de nuvem do Microsoft Defender para obter informações detalhadas e mitigação de risco.

Uma captura de tela mostrando a página de modelos de IA do Painel de Segurança para IA.

Servidores MCP e outros aplicativos de IA

Exiba e gerencie a segurança de servidores MCP e outros aplicativos de IA descobertos por Microsoft Defender em seu ambiente. Selecione Show mais em Defender para abrir o inventário de aplicativos Microsoft Defender para Aplicativos de Nuvem para obter informações detalhadas e mitigação de risco.

Uma captura de tela mostrando a página Outros aplicativos de IA do Painel de Segurança para IA.

Exibir e priorizar os riscos de segurança de IA em toda a sua organização

A página de risco de IA do painel fornece uma exibição consolidada dos riscos de segurança relacionados à IA, incluindo riscos de identidade e acesso, riscos de segurança de dados e riscos de segurança na nuvem, permitindo que você priorize e resolva ameaças efetivamente. Cada categoria de risco é vinculada diretamente ao produto relevante do Segurança da Microsoft para correção.

Para investigar e corrigir os riscos de segurança de IA:

  1. Examine os cartões de resumo de risco para prioridades imediatas, examine os gráficos de tendências para identificar ameaças emergentes e use os prompts sugeridos do Microsoft Security Copilot para explorar cenários de risco complexos.
  2. Selecione Exibir no Microsoft Purview, Exibir no Microsoft Defender ou Exibir detalhes no Entra para navegar até o produto relevante dos produtos de segurança da Microsoft para uma análise detalhada de riscos e suas respectivas correções.

Uma captura de tela mostrando a página de risco de IA do Painel de Segurança para IA.