Segurança para Microsoft Copilot

A segurança é fundamental para a abordagem da Microsoft à Microsoft Copilot. Este artigo explica como a Microsoft protege o Copilot e como este herda as proteções de segurança, conformidade e privacidade do Microsoft 365.

Diagrama que ilustra as formas como a Microsoft protege Microsoft Copilot.

Nota

Este artigo descreve a abordagem de segurança da Microsoft para Microsoft Copilot. Não inclui passos de implementação ou de preparação de dados.

Para obter orientação sobre planejamento e preparação de implantação, consulte Configurar uma base de dados segura e governada para Microsoft Copilot.

Para obter detalhes técnicos detalhados sobre fluxo de dados, proteções e auditoria, consulte:

A abordagem de defesa aprofundada da Microsoft

A Microsoft aplica uma estratégia de defesa profunda e em várias camadas para proteger Microsoft Copilot em todos os níveis, com base nos padrões de segurança, privacidade e conformidade da empresa. Essa abordagem em camadas ajuda a garantir que, se um controle for comprometido, outras proteções permaneçam em vigor.

Para obter mais informações, consulte Microsoft Copilot defesa de prompt em profundidade.

Proteção de identidade e acesso

Microsoft Copilot é criado com base nos controlos de identidade e acesso do Microsoft 365 e alinha-se com princípios Confiança Zero como a verificação de identidade forte, acesso com privilégios mínimos e avaliação contínua.

Para obter mais informações, consulte Aplicar princípios de Confiança Zero ao Microsoft Copilot.

Proteção de dados e conformidade

Microsoft Copilot honra os controlos de segurança e proteção de dados existentes na sua organização. O Copilot apenas acede a dados aos quais os utilizadores estão autorizados a aceder e respeita os compromissos de conformidade, privacidade e residência de dados do Microsoft 365.

Para obter mais informações, consulte Como os dados são protegidos e auditados no Microsoft 365 e Microsoft Copilot.

Proteção de dados empresariais

A Proteção de Dados Empresariais (EDP) descreve os compromissos contratuais e técnicos que se aplicam aos dados dos clientes para Microsoft Copilot e Microsoft Copilot Chat ao abrigo dos Termos de Produto Microsoft e da Adenda à Proteção de Dados.

Para obter detalhes, consulte os seguintes artigos:

Impedir a partilha excessiva

Microsoft Copilot opera dentro de permissões e controles de acesso existentes. A partilha excessiva ou o conteúdo incorretamente controlado pode afetar os resultados do Copilot e aumentar o risco.

Para obter orientações de correção prescritiva, consulte os seguintes artigos:

Painel de segurança

Microsoft Copilot inclui controlos de segurança incorporados do Microsoft Purview. Para o ajudar a monitorizar, investigar e agir em relação a riscos relacionados com IA, a Microsoft disponibiliza dois dashboards complementares:

Utilize o dashboard centro de administração do Microsoft 365 para a governação diária dos dados do Copilot e utilize o Dashboard de Segurança para IA quando precisar de uma visão unificada em toda a organização da postura de segurança de IA no Microsoft Defender, Microsoft Entra e Microsoft Purview.

Dashboard de segurança do Copilot no centro de administração do Microsoft 365

O dashboard de segurança do Copilot fornece informações e controlos para o ajudar a:

Para ver o dashboard no centro de administração do Microsoft 365, selecioneVisão geral> do Copilot>Segurança.

Para exibir a seção Segurança , você precisa da função Leitor Global . Para efetuar alterações, é necessária a função de administrador de IA .

Dashboard de Segurança da Microsoft para IA

O Dashboard de Segurança da Microsoft para IA é um dashboard unificado que ajuda os CISOs e os líderes de risco de IA a compreender e abordar os riscos de IA em toda a empresa. Ele agrega sinais de postura e risco em tempo real do Microsoft Defender, Microsoft Entra e Microsoft Purview em uma única experiência interativa. Os líderes de segurança podem governar e colaborar enquanto as equipas de segurança continuam a trabalhar nas ferramentas que já utilizam.

O dashboard fornece:

  • Visibilidade de risco de IA em tempo real. Um scorecard de risco de IA na guia Visão geral destaca onde os riscos existem e avalia a implementação de recursos de segurança para IA da Microsoft em sua organização.
  • Inventário abrangente de IA. Ampla cobertura de ativos de IA, incluindo:
    • Microsoft Copilot
    • agentes Microsoft Copilot Studio
    • Aplicações e agentes do Microsoft Foundry
    • Modelos, aplicações e agentes de IA de terceiros, como servidores Google Gemini, OpenAI ChatGPT e MCP
    • Agentes de IA não geridos e sombra descobertos no seu ambiente
  • Informações potenciadas por IA com Security Copilot. Os pedidos sugeridos ajudam-no a analisar as avaliações de risco, a correlacionar identidades, dados e sinais de segurança, e a atribuir prioridade aos incidentes mais importantes para cargas de trabalho de agentes Microsoft Copilot e relacionados.
  • Recomendações personalizadas e caminhos de remediação. O dashboard apresenta recomendações prioritárias, suporta a delegação de tarefas e integra-se com o Microsoft Teams para coordenar a remediação de riscos de partilha excessiva e fuga de dados no Copilot e outros agentes de IA.
  • Reporte executivo. Análise e insights de conformidade prontos para o conselho para avaliações de liderança.

Acesso e permissões

Abra o Dashboard de Segurança para IA no ai.security.microsoft.com ou introduza-o a partir dos portais Microsoft Defender, Microsoft Entra ou Microsoft Purview.

O dashboard utiliza as suas permissões existentes do Defender, Entra e Purview, não sendo necessária uma função separada. Os clientes elegíveis do Defender, Entra e Purview podem aceder ao Dashboard de Segurança para IA sem custos adicionais de licenciamento.

Para obter a lista completa de produtos suportados, detalhes de permissões e como rever e atribuir recomendações de segurança, consulte Avaliar o risco de IA da sua organização com o Dashboard de Segurança da Microsoft para IA.

Comparar os dois dashboards

Capacidade Dashboard de segurança do Copilot (centro de administração do Microsoft 365) Dashboard de Segurança da Microsoft para IA
Âmbito principal Microsoft Copilot a proteção de dados, DLP, partilha excessiva e conformidade Risco de IA entre produtos entre agentes, aplicações e plataformas
Cobertura de ativos de IA Microsoft Copilot Microsoft Copilot, agentes Copilot Studio, aplicações e agentes do Microsoft Foundry e modelos/aplicações/agentes de terceiros (por exemplo, Google Gemini, OpenAI ChatGPT, servidores MCP), incluindo agentes de IA não geridos e de sombra
Sinais agregados Sinais do Microsoft Purview para o Copilot Microsoft Defender + Microsoft Entra + sinais do Microsoft Purview
Informações com tecnologia de IA Prompts, resumos e priorização de riscos com tecnologia de Security Copilot
Fluxo de trabalho de remediação Políticas baseadas em Purview (por exemplo, DLP) Recomendações personalizadas, delegação de tarefas e integração do Microsoft Teams
Caminho de acesso admin.microsoft.comCopilot>Overview>Security ai.security.microsoft.com ou pontos de entrada nos portais Defender, Entra e Purview
Funções/licenciamento Leitor Global para visualizar; Administrador de IA para fazer alterações Utiliza permissões existentes do Defender/Entra/Purview; não há licenciamento adicional para clientes elegíveis
Disponibilidade Disponível em geral Pré-visualização pública

Nota

O Dashboard de Segurança para IA está atualmente em pré-visualização. As capacidades e a cobertura podem mudar antes da disponibilidade geral. Consulte o artigo Segurança para IA para obter as permissões e produtos suportados mais recentes.

Utilize estes artigos para obter uma cobertura mais aprofundada de artigos relacionados: