Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Esta perguntas frequentes descreve como os princípios de IA Responsável (RAI) se aplicam ao Assistente da Loja Segurança da Microsoft, incluindo como o sistema funciona, seus usos, limitações e como Microsoft avalia e melhora a experiência.
O que é Segurança da Microsoft Store Advisor?
O Consultor da Security Store é uma experiência de linguagem natural com tecnologia de IA na Security Store. Isso ajuda os clientes a descobrir agentes de segurança relevantes da Microsoft e de parceiros, soluções SaaS e serviços para atender aos seus objetivos de segurança. Agentes, soluções SaaS e serviços serão chamados coletivamente de soluções daqui em diante.
Entradas: Consultas ou solicitações em linguagem natural, como "fortalecer a proteção de identidade" ou "melhorar a resiliência a ransomware".
Saídas: Recomendações de solução alinhadas a cenários e exibições de comparação que listam soluções de segurança relevantes com atributos associados, como descrição curta da solução, serviços integrados, certificações e muito mais. Essas recomendações são baseadas em informações detalhadas da solução, como nome da solução, descrição, certificações, serviços integrados e muito mais.
Esta versão opera inteiramente no modo não autenticado. Você pode usar o Assistente sem entrar.
O que o Security Store Advisor pode fazer?
O Security Store Advisor usa IA, incluindo processamento de linguagem natural e correspondência de cenários, para:
Interpretar consultas de usuário expressas em linguagem cotidiana.
Mapeie consultas para informações fornecidas em soluções de segurança para determinar correspondências.
Apresente soluções SaaS de segurança, agentes e/ou serviços relevantes da Microsoft e de parceiros, alinhados a esses cenários.
Forneça uma lógica transparente para recomendações, como:
- Como cada solução se alinha ao cenário.
- Principais funcionalidades e integrações.
- Classificações e revisões, quando disponível.
- Certificações e mapeamentos para estruturas de segurança (por exemplo, funções NIST).
Suporte à comparação lado a lado de ofertas semelhantes, como:
- Soluções de segurança de SaaS
- Agentes de segurança
- Serviços profissionais
O Assistente foi projetado para ajudar os usuários a migrar de uma instrução de problema para uma lista focada de opções, sem a necessidade de conhecimento profundo do produto.
Quais são os usos previstos do Security Store Advisor?
O Assistente de Armazenamento de Segurança destina-se a:
Exploração em estágio inicial: Ajudar os clientes a entender quais resultados de segurança são possíveis e quais tipos de soluções abordam esses resultados.
Descoberta de solução: Orientando os clientes de uma necessidade de segurança de alto nível (por exemplo, proteção de identidade, resiliência de ransomware, modernização do SOC) para soluções relevantes no Segurança da Microsoft Store.
Comparação de alto nível: Permitir que os clientes comparem ofertas semelhantes usando atributos transparentes, como funcionalidades, integração de serviços, preços, classificações e revisões e certificações para ajudar no processo de avaliação da solução do cliente.
O Consultor da Security Store não destina-se a:
Tome decisões de segurança operacional.
Substitua especialistas em segurança ou processos de operações de segurança.
Configure, implante ou modifique diretamente produtos ou políticas de segurança.
Os clientes devem tratar o Assistente como uma ferramenta de descoberta e suporte a decisões, não como um tomador de decisão automatizado.
Como o Security Store Advisor foi avaliado? Quais métricas são usadas para medir o desempenho?
O Consultor da Security Store foi avaliado usando os processos padrão de qualidade, segurança e IA responsável da Microsoft para recursos com tecnologia de IA. As atividades de avaliação incluem:
Teste baseado em cenário para verificar se as respostas do Assistente são relevantes para resultados comuns de segurança (por exemplo, proteção de identidade, resiliência de ransomware, risco interno).
Revisões de qualidade e relevância das recomendações para garantir que elas se alinhem ao cenário solicitado e aos metadados do produto disponíveis.
Testes de segurança e de equipe vermelha para identificar e mitigar possíveis usos indevidos, respostas de baixa qualidade ou desalinhamento com os princípios de IA responsável.
Monitoramento contínuo e melhoria iterativa com base na telemetria do produto e comentários do usuário.
Microsoft não divulga publicamente métricas de precisão numéricas específicas para essa experiência. Em vez disso, o Assistente é avaliado para:
Relevância das recomendações para o cenário descrito pelo usuário.
Consistência com funcionalidades documentadas do produto.
Clareza e transparência da justificativa das recomendações.
O Advisor foi projetado para exploração ampla, baseada em cenários, não para classificação específica e de alto risco nem para tomada de decisão automatizada. Os usuários sempre devem examinar os detalhes da solução e a documentação antes de tomar decisões de compra ou implantação.
Quais são as limitações do Security Store Advisor? Como posso minimizar o impacto deles?
A versão atual do Assistente do Repositório de Segurança tem as seguintes limitações:
- Sem personalização: O Assistente não usa a identidade do usuário, a função ou o comportamento passado para personalizar as recomendações.
- Sem conhecimento do locatário ou da postura de segurança: o Consultor não acessa nem usa a configuração do locatário, as implantações existentes ou a postura de segurança (por exemplo, alertas, incidentes ou ameaças ativas).
- Apenas para a experiência sem autenticação: Todas as interações ocorrem sem fazer login. O Advisor não usa dados do locatário nem informações do Microsoft Entra ID, mesmo que o usuário esteja conectado.
- Saída somente informativa: O Assistente não implanta soluções, altera as configurações ou executa ações em seu ambiente. Ele fornece apenas informações de descoberta e comparação.
- Metadados e baseados em catálogo: As recomendações são baseadas no catálogo de soluções da Repositório de Segurança, nos detalhes da solução e nos metadados da solução. Eles podem não refletir totalmente as alterações recentes ou as configurações de nicho.
Como minimizar o impacto dessas limitações:
Use o Assistente como ponto de partida para exploração, não como o tomador de decisão final.
Sempre examine a documentação completa do produto e as páginas oficiais do marketplace ou do produto antes de tomar decisões de compra ou implantação.
Considere o ambiente, as políticas e os requisitos de conformidade atuais da sua organização ao interpretar as recomendações.
Em caso de dúvida, envolva seus arquitetos de segurança, administradores ou parceiros confiáveis para validar o ajuste de qualquer solução para seu contexto específico.
Quais fatores operacionais e configurações permitem o uso efetivo e responsável do Assistente do Repositório de Segurança?
Para usar o Security Store Advisor com eficácia e responsabilidade:
Use-o para exploração e comparação em estágio inicial. O Assistente é mais eficaz quando usado para entender as opções, comparar ofertas e restringir os candidatos para avaliação adicional.
Mantenha as consultas de alto nível e focadas em cenários. Formule as perguntas com foco em resultados (por exemplo, "detectar riscos internos", "melhorar a postura de segurança na nuvem") em vez de detalhes específicos do ambiente, aos quais o Advisor não tem acesso.
Valide os detalhes por meio de fontes autoritativas. Após o Consultor sugerir soluções, revise:
- Detalhes da solução
- Documentação oficial do Microsoft conforme necessário
- Documentação da solução do parceiro, conforme necessário
Não dependa do Assistente para decisões urgentes ou de alto risco. Para operações de segurança sensíveis ao tempo ou resposta a incidentes, use produtos e processos de segurança dedicados, como Microsoft Sentinel, Microsoft Defender e fluxos de trabalho SOC estabelecidos.
Respeitar a governança organizacional. Alinhe o uso do Assistente com seus processos internos de aquisição, revisão de segurança e conformidade.
Esta versão não expõe configurações ou personalizações de IA configuráveis pelo usuário. Todo o comportamento é regido pelos padrões responsáveis de IA e privacidade da Microsoft.
O Security Store Advisor armazena minhas consultas ou dados pessoais?
Não.
Nesta versão, o Security Store Advisor foi projetado para:
As consultas de usuário são processadas transitóriamente para gerar respostas.
O Assistente não armazena consultas de usuário nem as usa para criar perfis específicos do cliente.
O Consultor não ingere nem depende de dados do locatário, da postura de segurança ou das informações de implantação.
Todo o processamento segue as práticas padrão de privacidade e segurança da Microsoft. Saiba mais: Microsoft privacidade
O Consultor da Security Store usa meu locatário ou minha postura de segurança?
Não.
Nesta versão:
O Consultor não tem acesso ao seu locatário, às suas assinaturas ou aos seus produtos de segurança.
O Assistente não usa informações sobre:
- Alertas ou incidentes ativos
- Implantações existentes
- Configuração ou configurações de política
- Inventário de usuário ou dispositivo
O Security Store Advisor usa IA? Se sim, como?
Sim.
O Assistente de Repositório de Segurança usa a IA para:
Interprete consultas e comandos em linguagem natural.
Mapeie essas consultas para os detalhes fornecidos pelo publicador para cada solução
Selecione soluções de segurança relevantes com base nos metadados da solução e nos mapeamentos de detalhes da solução.
Apresentar recomendações e comparações em um formato estruturado e fácil de entender.
Os resultados do Advisor são limitados pelas informações fornecidas pelo publicador para cada solução.
Como posso enviar feedback sobre o Security Store Advisor?
A Microsoft usa ativamente o feedback para melhorar a qualidade, a segurança e a utilidade do Security Store Advisor.
Você pode fornecer comentários:
Usando quaisquer controles de feedback no produto ou ícones de sentimento de resposta disponíveis na experiência do Segurança da Microsoft Store Advisor.
Trabalhar com a sua equipe de conta da Microsoft para compartilhar feedback sobre relevância, cobertura ou limitações.
Enviar comentários por meio dos canais estabelecidos pela sua organização para os produtos da Microsoft, se aplicável.
Ao compartilhar comentários, inclua detalhes como:
O cenário ou consulta que você usou
Quais recomendações foram úteis ou inúteis
Quaisquer soluções ausentes ou informações incorretas que você observou
Onde posso saber mais sobre a abordagem de Microsoft à IA Responsável?
Para saber mais sobre como Microsoft projeta e opera sistemas de IA de forma responsável: