Implemente ferramentas de Gerenciamento Avançado do SharePoint para se preparar para o Microsoft 365 Copilot
À medida que sua organização se prepara para habilitar o Microsoft 365 Copilot, é crucial controlar adequadamente os dados do SharePoint da sua organização para garantir que os resultados do Copilot sejam apropriados, precisos e em conformidade. Compreender a importância da governança de conteúdo no SharePoint ao usar o Copilot começa com o conhecimento de como o Copilot funciona por meio de três componentes:
- LLMs (modelos de linguagem grandes)
- Os aplicativos de produtividade do Microsoft 365 que você usa todos os dias, como Word, Excel, PowerPoint, Outlook, Teams e outros.
- Conteúdo no Microsoft Graphs
Quando um usuário faz uma solicitação ao Copilot, ele processa a solicitação usando modelos de linguagem grandes (LLMs). Em seguida, ele gera uma resposta com LLMs usando o conteúdo do Microsoft Graph e o conteúdo da Web (opcional). O conteúdo no Microsoft Graph inclui emails, arquivos, reuniões, chats, calendários e contatos. Uma parte significativa desse conteúdo é armazenada como arquivos do SharePoint.
Quando você compartilha documentos com outras pessoas, esses documentos se tornam dados armazenados em sites do SharePoint, bibliotecas de documentos e no OneDrive. Esses documentos podem ser: um documento do Word compartilhado por um colega, uma apresentação na qual você está trabalhando com sua equipe, gravações de reuniões, anotações de projeto criadas no Loop e no OneNote e muito mais. Para garantir que a assistência fornecida pelo Copilot seja apropriada, precisa e compatível, é crucial que as organizações garantam que seus dados do SharePoint sejam controlados adequadamente pelos três aspectos a seguir:
-
Gerenciar a expansão de conteúdo. A expansão de conteúdo ocorre quando o conteúdo digital se acumula sem o gerenciamento adequado em vários locais de armazenamento em uma organização. Essa situação leva a dificuldades de acesso às informações, maiores despesas de armazenamento, vulnerabilidades de segurança e complexidades de conformidade. Você pode lidar com a proliferação de conteúdo:
- Implementar estratégias de governança e utilizar ferramentas que centralizam o controle
- Otimizando a eficiência do armazenamento
- Mantendo práticas seguras de gerenciamento de dados
- Reduzindo a duplicação de conteúdo
- Garantir uma criação de conteúdo bem planejada
- Garantir que todos os sites e conteúdo sejam bem gerenciados, governados por proprietários de sites
- Impedir o compartilhamento excessivo de conteúdo e controlar o acesso ao conteúdo. O Copilot analisa os dados armazenados nos sites do SharePoint e do OneDrive para fornecer insights e automatizar tarefas em toda a sua organização. Dados confidenciais de conteúdo em sites do SharePoint e do OneDrive podem ser preenchidos nos insights gerados pelo Copilot, representando riscos de segurança e privacidade. Os administradores do SharePoint e proprietários de sites podem usar ferramentas para impedir que os usuários compartilhem conteúdo em excesso. Os administradores também podem limitar o acesso ao conteúdo pelo Copilot com configurações de grupo de usuários e outras ferramentas.
- Gerenciar o ciclo de vida do conteúdo. O gerenciamento eficaz do ciclo de vida não apenas garante governança simplificada e colaboração aprimorada, mas também otimiza o armazenamento, mantém a integridade dos dados e oferece suporte à conformidade regulatória. Ao fazer isso, o gerenciamento do ciclo de vida do conteúdo melhora a eficiência e a segurança, removendo sites e conteúdo inativos e desatualizados. Isso garante que as informações acessadas pelo Copilot sejam precisas e atualizadas.
A Microsoft ajuda as organizações a atender às suas necessidades de governança de dados por meio do Microsoft SharePoint Premium - SharePoint Advanced Management (SAM). O SAM é um complemento essencial para o Microsoft 365 que as organizações devem considerar implementar à medida que se preparam para o Microsoft 365 Copilot. O SAM equipa os administradores de TI com um poderoso conjunto de ferramentas para reforçar a governança de conteúdo em toda a jornada de implantação do Microsoft Copilot.
Seja se preparando para uma implantação do Copilot ou gerenciando conteúdo pós-implementação, o SAM oferece recursos para:
- Impedir a proliferação de conteúdo
- Simplificar o gerenciamento de acesso para sites do SharePoint e do OneDrive
- Analise os padrões de uso por meio de relatórios abrangentes
A Microsoft recomenda utilizar os recursos de Gerenciamento Avançado do SharePoint juntamente com suas práticas recomendadas com o SharePoint para reduzir o risco de compartilhamento excessivo, controlar a proliferação de conteúdo e gerenciar o ciclo de vida do conteúdo. Os administradores de TI com acesso ao Centro de Administração do SharePoint podem gerenciar os recursos do Gerenciamento Avançado do SharePoint. Os proprietários do site também podem acessar alguns dos recursos do SAM.
Para se preparar para a adoção do Microsoft 365 Copilot da sua organização, há algumas etapas altamente recomendadas que você pode seguir, principalmente usando as ferramentas de Gerenciamento Avançado do SharePoint. As seções a seguir examinam as etapas específicas que você pode seguir para reduzir o compartilhamento acidental, minimizar o volume de governança de conteúdo, melhorar a qualidade da resposta do Copilot, controlar o acesso ao conteúdo pelo Copilot e garantir a segurança dos dados especificamente para sites comercialmente críticos.
Etapa 1: Reduzir o compartilhamento acidental em excesso com as configurações de compartilhamento do SharePoint
Para minimizar o compartilhamento acidental de conteúdo nos resultados do Copilot, é crucial implementar as configurações de compartilhamento de práticas recomendadas. Proteções proativas são fundamentais. Para preparar efetivamente sua organização para o Copilot, você deve definir as configurações de compartilhamento apropriadas para usuários finais nos níveis da organização e do site.
No nível da organização:
- Atualize os padrões de link de compartilhamento para seu locatário de compartilhamento em toda a organização para links de pessoas específicos.
- Pense em ocultar dos seus usuários finais as permissões de amplo escopo para reduzir os riscos em torno do uso acidental indevido. Este exemplo oculta "Todos, exceto usuários externos" no controle Seletor de People para que nenhum usuário final possa usá-lo.
No nível do site:
- Pense em instruir os administradores de site sobre os controles no nível do site que eles podem usar para impedir que membros compartilhem. Aqui, uma configuração de chave garante que os Proprietários de Sites sejam os destinatários das solicitações de acesso.
Etapa 2: limpar sites não utilizados para gerenciar a proliferação de conteúdo
As organizações podem gerenciar a expansão de conteúdo executando o recurso de política de sites inativos do SharePoint no Gerenciamento Avançado do SharePoint. Essa política combate a proliferação de conteúdo identificando e gerenciando automaticamente sites inativos do SharePoint. Ela permite definir critérios de inatividade, como falta de atualizações ou atividade do usuário durante um determinado período. Depois de identificar esses critérios, os proprietários do site receberão notificações por email para confirmar o estado ativo/inativo do site.
Essa política de SAM permite que as organizações reduzam seu volume de governança e melhorem a qualidade de resposta do Copilot. Sites inativos geralmente têm conteúdo desatualizado, sobrecarregando a fonte de dados do Copilot e levando a respostas menos precisas. A remoção desses sites ajuda o Copilot a se concentrar nas informações atuais para obter melhores resultados.
- Em menos de cinco minutos, você pode configurar e executar um Site Inativo no modo de Simulação para identificar sites que os usuários não acessam há um longo período de tempo (configurável).
- Depois que o relatório for gerado, selecione o botão Obter insights de IA para obter insights de IA gerados para o relatório para ajudá-lo a identificar problemas com os sites e possíveis ações para resolver esses problemas.
- Quando estiver pronto, defina a política como Modo ativo para notificar o proprietário do site para atestar se o site ainda é necessário.
O recurso de insights de IA para Gerenciamento Avançado do SharePoint usa um modelo de linguagem para identificar padrões e possíveis problemas de relatórios e receber recomendações acionáveis para resolver problemas. Você pode encontrar o botão Obter insights de IA ao lado de vários relatórios no Centro de administração do SharePoint. Depois de selecionar o botão de insights de IA , o recurso extrai padrões do relatório e oferece uma lista de possíveis ações.
Etapa 3: identificar sites com conteúdo possivelmente compartilhado em excesso
Quando você não olha para o conteúdo real dos sites, como pode identificar rapidamente sites com conteúdo possivelmente compartilhado em excesso? Geralmente, há uma chance maior de que o conteúdo de um site seja compartilhado em excesso se você vir conteúdo com uma das seguintes opções de compartilhamento: Todos, exceto usuários externos, People em sua organização e qualquer pessoa. Os seguintes relatórios baseados em atividades no Gerenciamento Avançado do SharePoint permitem que você identifique rapidamente os sites compartilhados em excesso mais ativamente:
- Uso de "todos, exceto usuários externos"
- Uso de links de compartilhamento "People in your organization"
- Uso de links de compartilhamento de "Qualquer pessoa"
Sites com esses três tipos de uso correm um risco maior de compartilhamento excessivo em comparação com sites sem esses usos. Depois que o relatório for gerado, selecione o botão Obter insights de IA para obter os insights de IA gerados para o relatório. Esses insights podem ajudá-lo a identificar problemas com os sites e fornecer possíveis ações para resolver esses problemas.
O Gerenciamento Avançado do SharePoint também garante que os dados confidenciais nos sites do SharePoint e do OneDrive sejam tratados e acessados com segurança somente por usuários autorizados e/ou grupos de segurança, mantendo a integridade e a segurança dos insights gerados pelo Copilot. Ao evitar o compartilhamento excessivo e gerenciar o acesso com eficiência, você pode garantir que os recursos de colaboração do Copilot sejam otimizados. Essas ações levam a um uso mais eficiente e seguro do Copilot em toda a sua organização. Então, seguir as ferramentas de SAM pode ajudar a limitar o acesso ao conteúdo de dados confidenciais pelo Copilot.
Acesso a dados insights de governança
O recurso de insights de governança de acesso a dados permite exibir relatórios que identificam sites que contêm conteúdo possivelmente compartilhado em excesso ou confidencial. Você pode usar esses relatórios para avaliar e aplicar políticas de segurança e conformidade apropriadas.
Política de bloqueio de download para sites do SharePoint e do OneDrive
Você pode usar a política de bloqueio de download para sites do SharePoint e do OneDrive no Gerenciamento Avançado do SharePoint para bloquear o download de arquivos de sites do SharePoint ou do OneDrive sem precisar usar as políticas de Acesso Condicional do Microsoft Entra. O bloqueio do download de arquivos permite que os usuários permaneçam produtivos enquanto lidam com o risco de perda acidental de dados. Os usuários têm acesso somente ao navegador, sem capacidade de baixar, imprimir ou sincronizar arquivos. Essa política de SAM também impede que os usuários acessem o conteúdo por meio de aplicativos, incluindo os aplicativos da área de trabalho do Microsoft Office. Quando o acesso à Web é limitado, os usuários veem esta mensagem na parte superior dos sites: "Sua organização não permite que você baixe, imprima ou sincronize a partir deste site. Para obter ajuda, entre em contato com o departamento de TI."
Essa política SAM é habilitada por meio de um comando do PowerShell que você deve executar no Shell de Gerenciamento do SharePoint Online. Você deve começar conectando-se ao SharePoint como um Administrador do SharePoint no Microsoft 365. Para saber como, consulte Introdução ao Shell de Gerenciamento do SharePoint Online.
Depois de se conectar ao Shell de Gerenciamento do SharePoint Online, você deverá executar o seguinte comando:
Set-SPOSite -Identity <SiteURL> -BlockDownloadPolicy $true
Por exemplo:
Set-SPOSite -Identity https://contoso.sharepoint.com/sites/research -BlockDownloadPolicy $true.
Você também pode aplicar esse cmdlet ao OneDrive alterando a URL. Por exemplo, para alterar a URL da conta do OneDrive de um usuário chamado João, você usaria uma URL como: https://contoso-my.sharepoint.com/personal/John.
Os seguintes parâmetros podem ser usados com esse cmdlet para ajustá-lo:
Esse parâmetro isenta os proprietários de sites da política e eles podem baixar totalmente qualquer conteúdo para o site.
-ExcludeBlockDownloadPolicySiteOwners $trueEsse parâmetro isenta os usuários dos grupos mencionados da política e eles podem baixar totalmente qualquer conteúdo para o site.
-ExcludedBlockDownloadGroupIds <comma separated group IDs>Esse parâmetro isenta os usuários dos grupos do SharePoint mencionados da política e eles podem baixar totalmente qualquer conteúdo para o site.
-ExcludeBlockDownloadSharePointGroups <comma separated group names>Esse parâmetro marca o site como somente leitura, além de impedir downloads.
-ReadOnlyForBlockDownloadPolicy $true
Política de acesso condicional para sites do SharePoint e do OneDrive
O Gerenciamento Avançado do SharePoint também inclui uma política de acesso condicional para sites do SharePoint e do OneDrive que permite impor condições de acesso rigorosas quando os usuários acessarem sites do SharePoint. Os contextos de autenticação podem ser aplicados diretamente a sites ou usados com rótulos de confidencialidade para conectar as políticas de Acesso Condicional do Microsoft Entra a sites rotulados.
Etapa 4: Controlar o acesso ao conteúdo
Antes de habilitar o Copilot para sua organização, é fundamental restringir proativamente o acesso a conteúdo confidencial e gerenciar o que o Copilot pode descobrir por meio do Microsoft Graph. Embora o Copilot só apresente resultados com base nas permissões existentes de um usuário, sites compartilhados em excesso ou configurados incorretamente ainda podem expor mais dados do que o esperado. A Etapa 4 se concentra em três abordagens complementares: Revisões de Acesso ao Site, Controle de Controle de Acesso Restrito (RAC) e Descoberta de Conteúdo Restrito (RCD).
Use as Revisões de Acesso ao Site para confirmar os riscos de compartilhamento excessivo. Depois de identificar sites com conteúdo potencialmente compartilhado em excesso (por exemplo, por meio de relatórios SAM), você pode iniciar uma Revisão de Acesso ao Site. Essa política solicita que os proprietários de sites verifiquem se o nível de acesso atual é apropriado e corrijam problemas se o compartilhamento excessivo for confirmado. As Revisões de Acesso ao Site garantem que os proprietários do site permaneçam responsáveis pelas decisões de acesso ao conteúdo em escala.
Aplique o RAC (Controle de Acesso Restrito) a sites confidenciais. Se um site tiver sido compartilhado em excesso e você precisar limitar o acesso a um conjunto menor de pessoas, aplique uma política de RAC (Controle de Acesso Restrito):
- Para sites do SharePoint. Restrinja o acesso para que somente membros de um determinado grupo de segurança ou do Microsoft 365 possam exibir o site.
- Para contas do OneDrive. Limite o acesso para que somente as pessoas em um grupo designado possam ver o conteúdo compartilhado, independentemente dos links de compartilhamento anteriores. Você também pode bloquear o OneDrive como um serviço para usuários específicos, se necessário.
O RAC é melhor usado quando você precisa remover ativamente ou restringir o acesso a sites confidenciais ou OneDrives.
Use o RCD (Descoberta de Conteúdo Restrito) para suprimir a descoberta. Outra opção é a política RCD (Descoberta de Conteúdo Restrito), que ajuda a controlar a exposição acidental de informações confidenciais no Copilot ou na pesquisa em todo o locatário:
- As permissões permanecem as mesmas. Os usuários que já têm acesso ao site ainda podem abri-lo diretamente.
- A descoberta é suprimida. O conteúdo do site não aparecerá nos resultados do Copilot ou na pesquisa em toda a organização. A pesquisa no nível do site ainda funciona para usuários autorizados.
- Advertência sobre arquivos recentes. Files que os usuários já acessaram ainda podem aparecer em suas listas de atividades recentes.
- Aplica-se a sites do SharePoint. No momento, o RCD não está disponível para contas do OneDrive.
- Atraso de indexação. Após a aplicação do RCD, pode levar algum tempo para que a supressão se propague totalmente em grandes locais.
- Melhor prática. Use o RCD para sites em que as permissões de acesso são válidas, mas você deseja minimizar a descoberta no Copilot e na pesquisa. Use o RAC quando as permissões precisarem ser reduzidas.
Etapa 5: tome medidas proativas em sites comercialmente críticos
Para sites comercialmente críticos, você deve tomar medidas proativas para garantir que o conteúdo seja compartilhado adequadamente e que o acesso ao conteúdo seja limitado ao nível mínimo. Você pode bloquear seus sites mais importantes com as seguintes medidas:
- Use o RAC (Controle de Acesso Restrito) para proteger proativamente contra o compartilhamento excessivo. Melhor ainda: como parte do processo de provisionamento de site personalizado, configure a política RAC em novos sites desde o início e evite o compartilhamento excessivo para sempre.
- Pense em bloquear os downloads em sites selecionados por meio de uma política de bloqueio de downloads, Ou, especificamente , bloquear o download de gravações e transcrições de reuniões do Teams.
- Para terminar, pense em aplicar uma ação de criptografia com "extrair direitos", a ser implementada em documentos do escritório comercialmente críticos. Saiba mais aqui.
Novas políticas de Gerenciamento Avançado do SharePoint em breve
As políticas a seguir estão atualmente em versão prévia e em breve estarão disponíveis para o público geral no Gerenciamento Avançado do SharePoint.
Use a política de propriedade do site para garantir que todos os sites tenham proprietários válidos
Os proprietários de sites são a função crítica no ponto para executar tarefas de governança em escala. Especificamente, você precisa que os proprietários do site:
- Ajude a atestar se os sites inativos ainda são necessários na Etapa 2 - limpando sites não utilizados.
- Realize as Revisões de Acesso ao Site para confirmar se o conteúdo potencialmente compartilhado em excesso está realmente sendo compartilhado em excesso e faça uma correção para lidar com os riscos de compartilhamento excessivo na Etapa 4 – controlar o acesso.
É essencial confirmar se todos os sites têm proprietários válidos antes de limpar sites não utilizados e pedir aos proprietários que cuidem do conteúdo compartilhado em excesso. A política de Propriedade do Site do Gerenciamento Avançado do SharePoint ajuda a identificar sites sem proprietário e localizar os proprietários apropriados quando necessário. Você pode executar uma política de propriedade do site no modo de simulação para identificar quaisquer sites que não tenham um mínimo de dois proprietários. Você pode configurar a política no modo de simulação para identificar proprietários com base nos critérios desejados. Em seguida, você pode atualizar a política para o modo ativo para habilitar notificações para candidatos a proprietário do site.
Use as políticas Sites Inativos – Somente leitura e Sites Inativos – Arquivo para limpar sites não utilizados
Depois de identificar os sites inativos (consulte a etapa 2), você deve pedir aos proprietários de sites que confirmem se os sites ainda são necessários. Se os proprietários do site confirmarem que os sites não são necessários, você deverá colocá-los no modo somente leitura ou movê-los para o Microsoft 365 Arquivo. Com esse recurso, você pode usar os recursos Sites Inativos – Somente leitura e Sites Inativos – Arquivo para executar as seguintes ações em escala:
- Tornar o site somente leitura
- Mover o site para o Arquivo do Microsoft 365
Use o Relatório de Linha de Base de Compartilhamento Excessivo para Sites, contas do OneDrive e política de Files para identificar riscos de compartilhamento excessivo
A Etapa 3 examinou como executar três relatórios de uso do SAM para identificar conteúdo potencialmente compartilhado em excesso. Com esse recurso futuro, você pode executar um único relatório para saber onde existe risco de superexposição de conteúdo em todos os sites do seu locatário, independentemente das atividades do site.
- Você pode começar executando um relatório "Relatório de Linha de Base de Compartilhamento Excessivo de Sites, Contas do OneDrive e Files" nos comandos do PowerShell do DAG (Data Access Governance) no módulo do PowerShell do SharePoint Online. Esse relatório examina todos os sites em seu locatário e lista os sites que compartilham conteúdo com mais de um número especificado de usuários (o número é especificado por você).
- Você pode classificar, filtrar ou baixar o relatório e identificar os sites com conteúdo potencialmente compartilhado em excesso.
Use a política de Detectabilidade de Conteúdo Restrito para controlar ainda mais a detectabilidade acidental de conteúdo
Na Etapa 4, você examinou como usar as Revisões de Acesso ao Site e RAC (Controle de Acesso Restrita) para reduzir o compartilhamento excessivo e limitar o acesso ao site. Depois de identificar o conteúdo potencialmente compartilhado em excesso e aplicar controles de acesso, as organizações podem reduzir ainda mais o risco de exposição acidental habilitando a política RCD (Capacidade de Descoberta de Conteúdo Restrito) no Gerenciamento Avançado do SharePoint.
A política RCD permite que os administradores do SharePoint impeçam que o conteúdo do site apareça em experiências de pesquisa Microsoft 365 Copilot e em toda a organização, como a Página Inicial do SharePoint, o Office.com e o Bing. É importante ressaltar que o RCD não altera as permissões do site. Os usuários autorizados ainda podem acessar e interagir com o conteúdo normalmente. No entanto, garante que o conteúdo confidencial não seja exibido em respostas geradas pelo Copilot ou em resultados de pesquisa amplos, ajudando a proteger informações críticas para os negócios.
Os principais pontos para entender sobre o RCD incluem:
- O acesso não está bloqueado. Os usuários que já têm permissão para um site ainda podem abri-lo diretamente (por exemplo, por meio de um link salvo, navegação no site ou arquivo ao qual já têm acesso).
- A descoberta é suprimida. O conteúdo do site não aparece mais nos resultados do Copilot ou na pesquisa em todo o locatário. No entanto, a pesquisa dentro do próprio site continua funcionando para usuários autorizados.
- Advertência de conteúdo recente. Em alguns casos, os arquivos que um usuário acessou recentemente ainda podem aparecer em suas exibições "recentes", mesmo que o site esteja sob RCD.
- Sites do OneDrive. Atualmente, o RCD se aplica a sites do SharePoint, não a contas individuais do OneDrive.
- Atraso de propagação. Depois de habilitar o RCD, pode levar algum tempo para que a alteração se propague por meio da indexação, especialmente em sites grandes.
- Melhor prática. Use o RCD para sites que contêm informações confidenciais ou comercialmente críticas em que as permissões de acesso estão corretas, mas você deseja reduzir o risco de o conteúdo ser exibido involuntariamente no Copilot ou na pesquisa em toda a organização. Combinar o DMRC com o RAC e as Revisões de Acesso ao Site para fornecer uma abordagem de governança em camadas.
Os administradores do SharePoint podem aplicar a política RCD por meio do Centro de Administração do SharePoint ou do PowerShell, desde que o locatário tenha licenciamento do SAM (Gerenciamento Avançado do SharePoint) ou do SharePoint Premium. Para habilitar o RCD para um site do SharePoint por meio do Shell de Gerenciamento do SharePoint Online, os administradores podem executar o seguinte comando do PowerShell:
Set-SPOSite –Identity {site-url} -RestrictContentOrgWideSearch $true
Ao aplicar essa política, as organizações adicionam uma camada extra de proteção para conteúdo confidencial, especialmente em sites onde a visibilidade deve ser rigidamente controlada.
Usar a correspondência semântica alimentada por IA para encontrar sites semelhantes
Você descobriu um site que contém dados comerciais cruciais que carece de proteção adequada. Existem mais sites como este que podem ter vulnerabilidades semelhantes? Em breve, a correspondência semântica alimentada por IA ajudará você a localizar esses sites usando o site que você descobriu como exemplo. A ferramenta de correspondência semântica alimentada por IA lê todos os sites que você tem, incluindo conteúdo, arquivos, metadados e fornece uma lista de sites semelhantes com base em seu site de exemplo.