Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Copilot Studio segue vários controlos e processos de segurança e governação, incluindo residência geográfica de dados, prevenção de perda de dados (DLP), certificações múltiplas de normas, conformidade regulatória, encaminhamento de ambientes e personalização regional. Para detalhes sobre residência e práticas de gestão de dados para agentes do Copilot Studio, consulte Residência geográfica de dados no Copilot Studio.
Este artigo apresenta uma visão geral das práticas de segurança seguidas pelo Copilot Studio, uma lista de controlos e funcionalidades de segurança e governação, bem como exemplos e sugestões para empregar a segurança e proteção dentro do Copilot Studio para os seus agentes criadores e utilizadores.
O Microsoft Agent 365 serve como um plano de controlo central para observar, governar e proteger os agentes do Copilot Studio. Para organizações que embarcam no Agent 365, os agentes do Copilot Studio podem ser representados como identidades no Microsoft Entra. Estas identidades podem ser governadas por controlos como Acesso Condicional, controlos de acesso baseados em funções e atributos, e fluxos de trabalho de governação de acessos. Os administradores podem usar o Agente 365 para observabilidade centralizada e aplicação de políticas entre os agentes do Copilot Studio, além dos mecanismos de governação existentes do Power Platform e do Microsoft 365.
Controlos de segurança e governação
| Controlo | Cenário central | Conteúdo relacionado |
|---|---|---|
| Estado da proteção do agente durante o tempo de execução | Os criadores podem ver o estado de segurança dos respetivos agentes na página Agentes. Para as organizações que integram o Agente 365, este estatuto é complementado por inventário centralizado de agentes e telemetria de propriedade nas experiências do Agente 365. | Estado da proteção em tempo de execução do agente |
| Controlos da política de dados | Os administradores podem usar políticas de dados no centro de administração da Power Platform para controlar o uso e a disponibilidade dos recursos do Copilot Studio e dos recursos do agente, incluindo:
|
Configurar políticas de dados para agentes |
| Visibilidade de utilização e governação de crédito do Copilot | Os administradores podem monitorizar a utilização dos agentes e Copilot tendências de adoção, e definir limites de pagamento conforme o uso Copilot de crédito para gerir os gastos. |
Copilot Hub no centro de administração da Power Platform Gerir créditos e capacidade do Copilot Studio |
| Insights sobre dependência de conectores | Os administradores podem rever as dependências de conectores usadas pelos agentes para compreender o risco de movimentação de dados e aplicar controlos de governação antes da implementação. | Configurar políticas de dados para agentes |
| Integração GitHub e deploy-from-Git com registos de auditoria | Administradores e criadores podem usar controlo de versões apoiado no GitHub e deploy-from-Git com histórico de implementação auditável. | Orientação para a gestão do ciclo de vida da aplicação (ALM) |
| Registos de auditoria de criadores no Microsoft Purview para administradores | Os administradores têm visibilidade total sobre os registos de auditoria maker no Microsoft Purview. O Agent 365 complementa isto com inventário centralizado do agente e contexto do ciclo de vida que pode ser correlacionado com registos de auditoria. | Ver registos de auditoria |
| Registos de auditoria no Microsoft Sentinel para administradores | Os administradores podem monitorizar e receber alertas sobre as atividades dos agentes através do Microsoft Sentinel. O Agent 365 complementa a monitorização Sentinel com governação unificada dos agentes, telemetria e contexto de propriedade. | Ver registos de auditoria |
| Executar ferramentas com credenciais de utilizador | Os criadores de agentes podem configurar ferramentas para usar as credenciais do utilizador por defeito. | Usar ferramentas com agentes personalizados |
| Rótulo de sensibilidade para Knowledge com SharePoint | Os criadores e utilizadores do agente podem ver a etiqueta de confidencialidade mais elevada aplicada às origens usadas na resposta do agente e etiquetas de referência individuais no chat. | Ver etiquetas de sensibilidade para fontes de dados SharePoint |
| Autenticação de utilizador com certificados | Os administradores e criadores podem configurar agentes para usar a autenticação manual do Entra ID com o fornecedor de certificados. | Configurar autenticação do utilizador |
| Aviso de segurança do criador | Os criadores podem ver alertas de segurança para os seus agentes antes de publicá-los quando as configurações predefinidas de segurança e governação forem modificadas. | Análise automática de segurança no Copilot Studio |
| Avaliação de risco em tempo real | Os criadores podem rever as descobertas de risco continuamente atualizadas enquanto configuram conhecimento, ferramentas e ações, para que possam remediar potenciais problemas de exfiltração de dados ou de segurança antes de publicar. | Análise automática de segurança no Copilot Studio |
| Encaminhamento de ambientes de sistema | Os administradores podem configurar o encaminhamento de ambientes para fornecer aos seus criadores um espaço seguro para criar agentes. | Trabalhar com ambientes do Power Platform |
| Mensagem de boas-vindas do Maker | Os administradores podem configurar uma mensagem de boas-vindas do criador para informar os criadores sobre requisitos importantes de privacidade e conformidade. | Trabalhar com ambientes do Power Platform |
| Governação de agentes autónomos com políticas de dados | Os administradores podem gerir capacidades do agente com acionadores usando políticas de dados, o que garante a proteção contra transferência de dados não autorizada e outros riscos. | Configurar políticas de dados para agentes |
| CMK | Os administradores podem ativar chaves de encriptação geridas pelo cliente (CMK) para os seus ambientes Copilot Studio. | Configurar chaves de encriptação geridas pelo cliente |
| Controlos de rede Microsoft Entra (via Agent 365) | Os administradores podem aplicar controlos de saída e entrada de rede Microsoft Entra aos agentes do Copilot Studio através do Microsoft Agent 365. Esta capacidade está geralmente disponível. | Microsoft Agent 365 documentação |
Ciclo de Vida do Desenvolvimento de Segurança
O Copilot Studio segue o Ciclo de Vida do Desenvolvimento de Segurança (SDL). O SDL é um conjunto de práticas rigorosas que suportam requisitos de garantia de segurança e conformidade. Saiba mais nas Práticas de Ciclo de Vida de Programação de Segurança da Microsoft.
Processamento de dados e contratos de licença
Os seus acordos de licença comercial, incluindo os Termos do Produto Microsoft e o Adendo de Proteção de Dados, regem o serviço Copilot Studio. Para a localização do processamento de dados, consulte a documentação de disponibilidade geográfica.
Conformidade com normas e práticas
O Centro de Confiança Microsoft é o principal recurso para informações de conformidade com a Power Platform.
Saiba mais em ofertas de conformidade do Copilot Studio.
Prevenção de perda de dados e governação
O Copilot Studio suporta um conjunto extenso de funcionalidades prevenção de perda de dados para o ajudar a gerir a segurança dos seus dados, juntamente com as políticas de dados Power Platform.
Além disso, para governar e proteger ainda mais o Copilot Studio utilizando funcionalidades de IA generativa na sua organização, pode:
Desativar a publicação de agentes: seu administrador pode usar o centro de administração da Power Platform para desativar a capacidade de publicar agentes que usam recursos de IA generativa para seu locatário.
Desativar o movimento de dados entre localizações geográficas para funcionalidades de IA generativa do Copilot Studio fora dos Estados Unidos.
Por fim, o Copilot Studio suporta o acesso seguro aos dados dos clientes usando Customer Lockbox.
Importante
O Lockbox configurado não cobre todos os dados enviados pelo Copilot Studio. Duas categorias de dados de saída estão excluídas da cobertura do Lockbox:
- Registo de auditoria de segurança do Copilot Studio: Telemetria, como eventos de invocação de agentes, chamadas de ferramentas e ações, decisões de aplicação de políticas e sinais de atividade em tempo de execução, é processada pelo pipeline de registo de auditoria do Microsoft Purview em vez do serviço Copilot Studio. As proteções da caixa de segurança do cliente não se aplicam a esta telemetria.
- Eventos de governação e auditoria do Agente 365: Certos eventos de governação, telemetria e auditoria para operações de agentes fluem através do Microsoft Agent 365 — um plano de controlo de governança separado para agentes do Copilot Studio que fornece gestão de identidade e observabilidade centralizada. Estes eventos não são cobertos pelo Lockbox configurado.
Saiba mais em Ver registos de auditoria.