Conceitos-chave - Segurança e governação do Copilot Studio

Copilot Studio segue vários controlos e processos de segurança e governação, incluindo residência geográfica de dados, prevenção de perda de dados (DLP), certificações múltiplas de normas, conformidade regulatória, encaminhamento de ambientes e personalização regional. Para detalhes sobre residência e práticas de gestão de dados para agentes do Copilot Studio, consulte Residência geográfica de dados no Copilot Studio.

Este artigo apresenta uma visão geral das práticas de segurança seguidas pelo Copilot Studio, uma lista de controlos e funcionalidades de segurança e governação, bem como exemplos e sugestões para empregar a segurança e proteção dentro do Copilot Studio para os seus agentes criadores e utilizadores.

O Microsoft Agent 365 serve como um plano de controlo central para observar, governar e proteger os agentes do Copilot Studio. Para organizações que embarcam no Agent 365, os agentes do Copilot Studio podem ser representados como identidades no Microsoft Entra. Estas identidades podem ser governadas por controlos como Acesso Condicional, controlos de acesso baseados em funções e atributos, e fluxos de trabalho de governação de acessos. Os administradores podem usar o Agente 365 para observabilidade centralizada e aplicação de políticas entre os agentes do Copilot Studio, além dos mecanismos de governação existentes do Power Platform e do Microsoft 365.

Controlos de segurança e governação

Controlo Cenário central Conteúdo relacionado
Estado da proteção do agente durante o tempo de execução Os criadores podem ver o estado de segurança dos respetivos agentes na página Agentes. Para as organizações que integram o Agente 365, este estatuto é complementado por inventário centralizado de agentes e telemetria de propriedade nas experiências do Agente 365. Estado da proteção em tempo de execução do agente
Controlos da política de dados Os administradores podem usar políticas de dados no centro de administração da Power Platform para controlar o uso e a disponibilidade dos recursos do Copilot Studio e dos recursos do agente, incluindo:
  • Autenticação de criador e de utilizador
  • Fontes de conhecimento
  • Ações, conectores e competências
  • Pedidos HTTP
  • Publicação em canais
  • Azure Monitor Application Insights (Ferramenta de monitorização de aplicações)
  • Triggers
Configurar políticas de dados para agentes
Visibilidade de utilização e governação de crédito do Copilot Os administradores podem monitorizar a utilização dos agentes e Copilot tendências de adoção, e definir limites de pagamento conforme o uso Copilot de crédito para gerir os gastos. Copilot Hub no centro de administração da Power Platform
Gerir créditos e capacidade do Copilot Studio
Insights sobre dependência de conectores Os administradores podem rever as dependências de conectores usadas pelos agentes para compreender o risco de movimentação de dados e aplicar controlos de governação antes da implementação. Configurar políticas de dados para agentes
Integração GitHub e deploy-from-Git com registos de auditoria Administradores e criadores podem usar controlo de versões apoiado no GitHub e deploy-from-Git com histórico de implementação auditável. Orientação para a gestão do ciclo de vida da aplicação (ALM)
Registos de auditoria de criadores no Microsoft Purview para administradores Os administradores têm visibilidade total sobre os registos de auditoria maker no Microsoft Purview. O Agent 365 complementa isto com inventário centralizado do agente e contexto do ciclo de vida que pode ser correlacionado com registos de auditoria. Ver registos de auditoria
Registos de auditoria no Microsoft Sentinel para administradores Os administradores podem monitorizar e receber alertas sobre as atividades dos agentes através do Microsoft Sentinel. O Agent 365 complementa a monitorização Sentinel com governação unificada dos agentes, telemetria e contexto de propriedade. Ver registos de auditoria
Executar ferramentas com credenciais de utilizador Os criadores de agentes podem configurar ferramentas para usar as credenciais do utilizador por defeito. Usar ferramentas com agentes personalizados
Rótulo de sensibilidade para Knowledge com SharePoint Os criadores e utilizadores do agente podem ver a etiqueta de confidencialidade mais elevada aplicada às origens usadas na resposta do agente e etiquetas de referência individuais no chat. Ver etiquetas de sensibilidade para fontes de dados SharePoint
Autenticação de utilizador com certificados Os administradores e criadores podem configurar agentes para usar a autenticação manual do Entra ID com o fornecedor de certificados. Configurar autenticação do utilizador
Aviso de segurança do criador Os criadores podem ver alertas de segurança para os seus agentes antes de publicá-los quando as configurações predefinidas de segurança e governação forem modificadas. Análise automática de segurança no Copilot Studio
Avaliação de risco em tempo real Os criadores podem rever as descobertas de risco continuamente atualizadas enquanto configuram conhecimento, ferramentas e ações, para que possam remediar potenciais problemas de exfiltração de dados ou de segurança antes de publicar. Análise automática de segurança no Copilot Studio
Encaminhamento de ambientes de sistema Os administradores podem configurar o encaminhamento de ambientes para fornecer aos seus criadores um espaço seguro para criar agentes. Trabalhar com ambientes do Power Platform
Mensagem de boas-vindas do Maker Os administradores podem configurar uma mensagem de boas-vindas do criador para informar os criadores sobre requisitos importantes de privacidade e conformidade. Trabalhar com ambientes do Power Platform
Governação de agentes autónomos com políticas de dados Os administradores podem gerir capacidades do agente com acionadores usando políticas de dados, o que garante a proteção contra transferência de dados não autorizada e outros riscos. Configurar políticas de dados para agentes
CMK Os administradores podem ativar chaves de encriptação geridas pelo cliente (CMK) para os seus ambientes Copilot Studio. Configurar chaves de encriptação geridas pelo cliente
Controlos de rede Microsoft Entra (via Agent 365) Os administradores podem aplicar controlos de saída e entrada de rede Microsoft Entra aos agentes do Copilot Studio através do Microsoft Agent 365. Esta capacidade está geralmente disponível. Microsoft Agent 365 documentação

Ciclo de Vida do Desenvolvimento de Segurança

O Copilot Studio segue o Ciclo de Vida do Desenvolvimento de Segurança (SDL). O SDL é um conjunto de práticas rigorosas que suportam requisitos de garantia de segurança e conformidade. Saiba mais nas Práticas de Ciclo de Vida de Programação de Segurança da Microsoft.

Processamento de dados e contratos de licença

Os seus acordos de licença comercial, incluindo os Termos do Produto Microsoft e o Adendo de Proteção de Dados, regem o serviço Copilot Studio. Para a localização do processamento de dados, consulte a documentação de disponibilidade geográfica.

Conformidade com normas e práticas

O Centro de Confiança Microsoft é o principal recurso para informações de conformidade com a Power Platform.

Saiba mais em ofertas de conformidade do Copilot Studio.

Prevenção de perda de dados e governação

O Copilot Studio suporta um conjunto extenso de funcionalidades prevenção de perda de dados para o ajudar a gerir a segurança dos seus dados, juntamente com as políticas de dados Power Platform.

Além disso, para governar e proteger ainda mais o Copilot Studio utilizando funcionalidades de IA generativa na sua organização, pode:

Por fim, o Copilot Studio suporta o acesso seguro aos dados dos clientes usando Customer Lockbox.

Importante

O Lockbox configurado não cobre todos os dados enviados pelo Copilot Studio. Duas categorias de dados de saída estão excluídas da cobertura do Lockbox:

  • Registo de auditoria de segurança do Copilot Studio: Telemetria, como eventos de invocação de agentes, chamadas de ferramentas e ações, decisões de aplicação de políticas e sinais de atividade em tempo de execução, é processada pelo pipeline de registo de auditoria do Microsoft Purview em vez do serviço Copilot Studio. As proteções da caixa de segurança do cliente não se aplicam a esta telemetria.
  • Eventos de governação e auditoria do Agente 365: Certos eventos de governação, telemetria e auditoria para operações de agentes fluem através do Microsoft Agent 365 — um plano de controlo de governança separado para agentes do Copilot Studio que fornece gestão de identidade e observabilidade centralizada. Estes eventos não são cobertos pelo Lockbox configurado.

Saiba mais em Ver registos de auditoria.