Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Esta funcionalidade faz parte do programa de pré-visualização Frontier. O Frontier conecta você diretamente com as mais recentes inovações de IA da Microsoft. As pré-visualizações Frontier estão sujeitas aos termos de pré-visualização existentes dos seus contratos de cliente. Como estas funcionalidades ainda se encontram em desenvolvimento, a sua disponibilidade e capacidades poderão mudar ao longo do tempo.
A página IA Sombra no centro de administração do Microsoft 365 ajuda os administradores de TI a descobrir, monitorizar e governar agentes de IA não geridos utilizados na sua organização.
Esta capacidade de pré-visualização fornece uma vista dedicada para detetar e governar agentes de IA não aprovados, como o OpenClaw, e permite que os administradores tomem medidas de governação para manter a segurança e conformidade.
Nota
A IA Sombra está atualmente em pré-visualização pública. As funcionalidades, os agentes suportados e os comportamentos podem mudar antes da disponibilização geral.
Pré-requisitos
Para utilizar a deteção e governação de IA sombra, precisa de:
Opte ativamente por participar na experiência de pré-visualização do Frontier no centro de administração do Microsoft 365.
Ative Microsoft Defender para Endpoint em dispositivos para deteção de agente sombra. Para obter mais informações, consulte Deteção do agente de IA local com Microsoft Defender para Endpoint (Pré-visualização).
Microsoft 365 E5 licença para ver Agentes de IA Sombra
Microsoft Intune inscrição para dispositivos Windows geridos.
Ative o Acesso Seguro Global (GSA) para o seu inquilino e dispositivos inscritos para ver metadados adicionais sobre a forma como os agentes detetados estão a ser utilizados. Para obter mais informações sobre o GSA, consulte Tutorial: Habilitar o encaminhamento de tráfego do acesso à Internet.
Pelo menos uma das seguintes funções:
O que é a IA Sombra?
A IA sombra refere-se a aplicações de IA orientadas para o consumidor e agentes autónomos implementados em toda a sua organização sem visibilidade ou aprovação de TI. Estes agentes podem operar de forma autónoma nos dispositivos dos utilizadores, criando ângulos mortos na sua postura de segurança e conformidade. Embora estes agentes possam aumentar a produtividade, a utilização não gerida introduz riscos significativos, como os seguintes:
- Fuga de dados.
- Violações de conformidade.
- Vulnerabilidades de segurança.
- Falta de auditabilidade e governança.
A experiência de IA Sombra ajuda os administradores a identificar e gerir estes riscos sem interromper fluxos de trabalho empresariais legítimos.
Funcionalidades disponíveis
Durante a pré-visualização pública, a experiência de IA Sombra permite aos administradores as seguintes capacidades:
| Agente | Detecção | A bloquear |
|---|---|---|
| OpenClaw | Disponível | Disponível |
| ChatGPT Desktop | Disponível | Não disponível |
| Ollama Desktop | Disponível | Não disponível |
| Poe Desktop | Disponível | Não disponível |
| Garra/Garra Zero | Disponível | Não disponível |
| OpenCode | Disponível | Não disponível |
| Claude Desktop | Disponível | Não disponível |
Nota
Atualmente, o bloqueio de IA sombra aplica-se apenas a dispositivos Windows geridos inscritos no Microsoft Intune.
Aceder ao agente de IA Sombra (Frontier)
A página IA Sombra (Fronteira) no centro de administração do Microsoft 365 é uma experiência dedicada separada da página Todos os agentes. Foca-se exclusivamente em agentes de IA não geridos que requerem deteção e governação.
Para aceder à página IA Sombra (Fronteira) no centro de administração do Microsoft 365, siga estes passos:
- Inicie sessão no Centro de administração do Microsoft 365.
- Selecione Agents>Shadow AI.
A página IA Sombra (Fronteira) apresenta uma lista de agentes de IA Sombra conhecidos que podem ser detetados no seu ambiente.
Ver detalhes do agente de IA sombra
Para ver os detalhes do agente de IA Sombra, como detalhes do OpenGarra, selecione o agente de IA Sombra na lista de agentes na página IA Sombra (Fronteira ).
O painel de detalhes é aberto para o agente de IA Sombra selecionado.A opção Confirmar Detalhes está selecionada.
O painel Detalhes fornece as seguintes informações do agente:Mosaico de detalhes :
- Primeiro acesso: Data em que o agente foi acessado pela primeira vez.
- Atividade mais recente: data em que o agente foi usado pela última vez.
- Última varredura: data em que o agente foi detectado pela última vez.
Mosaico de detecções :
- Dispositivos: Contagem de dispositivos em que este agente é detetado em execução.
- Usuários: contagem exclusiva de usuários que são detectados usando esse agente.
Mosaico Políticas de segurança: Apresenta se foi aplicada uma política de Intune de bloqueio para impedir a execução deste agente.
Mosaico de tráfego total :
- Pontos de extremidade exclusivos: número de nomes de domínio exclusivos totalmente qualificados (FQDN) acessados pelo agente.
- Solicitações: número de solicitações de rede feitas pelo agente.
- Dados enviados: Tráfego de rede enviado pelo agente.
- Dados recebidos: Tráfego de rede recebido pelo agente.
Nota
Os seguintes campos e mosaicos só serão preenchidos com dados se o Acesso Seguro Global (GSA) tiver sido ativado:
- Mosaico de tráfego total .
- Campo Utilizadores.
- Campo de atividade mais recente .
- Último campo digitalizado .
Ver dispositivos detetados para um agente de IA Sombra
Pode ver os dispositivos detetados no painel de detalhes do agente de IA Sombra ao seguir estes passos:
No painel de detalhes do agente de IA sombra, selecione o separador Dispositivos detetados .
É apresentada uma lista de dispositivos detetados.
Em Dispositivos detetados, pode procurar um nome de dispositivo específico. Também pode ver os seguintes dados de dispositivo:
- Nome do dispositivo: nome do dispositivo.
- Modelo: Tipo de dispositivo (desktop, máquina virtual, servidor, laptop, etc.)
- Sistema operacional: Sistema operacional instalado no dispositivo.
- Visto pela última vez: A última vez que Microsoft Defender detectou o agente no dispositivo.
Bloquear um agente de IA sombra
Depois de a deteção estar ativada e o agente de IA Sombra ser identificado no seu ambiente, pode bloqueá-la para impedir a execução em dispositivos geridos. Quando um agente de IA Sombra é bloqueado, como o OpenClaw, bloqueia formas comuns de o executar ao criar uma nova política de Microsoft Intune que se propaga automaticamente para todos os dispositivos Windows geridos inscritos no Intune.
Para ver os detalhes da política, procure o nome da política A365 - Block OpenClaw no artigo Atribuir políticas no Microsoft Intune. Dependendo de como o Intune está configurado na sua organização, esta atualização da política Intune poderá demorar entre 15 minutos a 8 horas a ser aplicada. Os detalhes completos da política, incluindo quando Intune política se aplica, podem ser encontrados no Intune. Por fim, as políticas também podem ser editadas em Intune para adicionar controles adicionais.
Para bloquear um agente de IA Sombra, siga estes passos:
No painel de detalhes do agente de IA sombra, selecione Políticas de segurança.
Em Políticas de segurança, selecione Bloquear>Aplicar Políticas.