Agentes de IA seguros em escala usando o Microsoft Agent 365

À medida que as organizações adotam agentes de IA em grande escala, a sua segurança tornou-se uma preocupação crítica. Microsoft Agent 365 estende a sua infraestrutura de segurança existente – Microsoft Defender, Microsoft Entra e Microsoft Purview – para agentes, com capacidades construídas de propósito para proteger agentes.

Este artigo descreve como o Microsoft Agent 365 protege agentes de IA.

Um modelo de segurança distribuído com visibilidade centralizada

Os agentes de IA introduzem novos desafios de segurança, incluindo:

  • A proliferação de agentes gerados por utilizadores e de agentes SaaS que expande a superfície de ataque
  • Agentes sobre-privilegiados com acesso excessivo a recursos
  • Uso indevido de ferramentas quando agentes são manipulados para abusar de ferramentas autorizadas
  • Agentes mal configurados ou vulneráveis sem autenticação ou limites adequados
  • Ameaças tradicionais de IA, como a injeção rápida e a fuga de dados, que agora se estendem a interações entre agentes

Como parte do Microsoft Agent 365, o Microsoft Defender, Microsoft Entra e Microsoft Purview fornecem agora controlos construídos de raiz para os agentes. Os profissionais de segurança continuam a trabalhar nas ferramentas que já utilizam, com insights e recomendações dos agentes diretamente disponíveis no portal de cada produto.

A visão geral do Agent 365 no centro de administração do Microsoft 365 oferece visibilidade centralizada sobre agentes de IA em toda a organização, incluindo insights de utilização e sinais de segurança que ajudam os administradores a agir.

Uma captura de ecrã que mostra a página de visão geral do Agente 365 no Centro de Administração do Microsoft 365.

As equipas de segurança definem os requisitos de governação criando modelos de políticas, como pacotes de acesso no Microsoft Entra. Durante a integração, as equipas de TI aplicam estes modelos aos agentes, garantindo que a governação e a conformidade são aplicadas desde o início.

Controlo de acesso com Microsoft Entra

Agentes que se espalham ou acumulam permissões excessivas criam riscos. O Microsoft Entra dá-lhe visibilidade sobre todas as identidades dos agentes e ajuda a garantir o acesso com privilégios mínimos:

  • Visibilidade das identidades dos agentes – Obtenha a visão completa de todos os agentes da sua organização, incluindo agentes com ID do Agente Entra, agentes que regista pessoalmente e agentes sombra.

    Uma captura de ecrã que mostra o separador de identidades de agentes no Centro de Administração do Microsoft 365.

  • Acesso condicional e proteção de identidade – Estenda as políticas de acesso condicional e proteção de identidade dos utilizadores para os agentes. Aplicar decisões de acesso em tempo real com base no contexto do agente, nível de risco e sensibilidade aos recursos.

    Uma captura de ecrã que mostra a página de Acesso Condicional no Centro de Administração do Microsoft 365.

  • Secure Access Service Edge (SASE) – Monitorizar e bloquear tráfego de rede malicioso e não compatível proveniente de agentes a correr nos dispositivos dos utilizadores, incluindo agentes Copilot Studio.

  • Governação e ciclos de vida dos agentes – Garantir que os agentes têm patrocinadores responsáveis a supervisionar e gerir o acesso para que não dure mais do que o necessário.

Saiba mais sobre controlo de acesso:

Segurança de dados com Microsoft Purview

Os agentes criam, acedem e partilham dados entre sistemas – aumentando o risco de partilha excessiva e exposição de dados sensíveis. A Microsoft Purview controla o que os agentes de dados podem aceder e como o utilizam, ajudando-o a cumprir as obrigações de conformidade ao longo de todo o ciclo de vida do agente:

  • Gestão da postura de segurança de dados – Obtenha visibilidade profunda da interação para os agentes e identifique riscos de exposição a dados relacionados com IA.
  • Etiquetas de sensibilidade – Os agentes herdam e respeitam as etiquetas de sensibilidade dos dados, garantindo uma proteção consistente dos dados entre interações humanas e agentes.
  • Prevenção de perda de dados – Bloqueie agentes do acesso e partilha de conteúdos sensíveis com base em rótulos e políticas de segurança de dados.
  • Gestão interna de riscos e conformidade com comunicação – Detetar atividades de risco e monitorizar interações para violações de políticas.
  • Auditoria – Registar e auditar todas as interações com agentes para revisão de conformidade e investigação forense.
  • Gestão do ciclo de vida dos dados – Aplicar políticas de retenção e eliminação ao conteúdo gerado por agentes para que os dados sejam mantidos apenas o tempo necessário.
  • eDiscovery – Pesquisar, preservar e exportar interações e resultados entre agentes para apoiar investigações legais, regulatórias e internas.
  • Gestor de Conformidade – Avalie as instâncias dos agentes em relação às regulamentações de IA, utilizando avaliações integradas para acompanhar e melhorar a sua postura de conformidade.

Uma captura de ecrã que mostra a página do Agente no Microsoft Purview.

Saiba mais sobre segurança e conformidade de dados:

Proteção contra ameaças com Microsoft Defender

Os agentes podem ser manipulados para usar incorretamente ferramentas autorizadas, configurados incorretamente sem autenticação adequada ou alvo de ataques de injeção rápida. O Microsoft Defender identifica estes riscos e permite uma resposta rápida:

  • Gestão da postura de segurança dos agentes – Identificar e remediar configurações incorretas dos agentes e riscos de exposição. Visualize os caminhos de ataque dos agentes para os ativos críticos.

    Uma captura de ecrã a mostrar o separador Overview na página do Agente no Microsoft Defender.

  • Deteção e bloqueio de ameaças – Detetar atividade suspeita de agentes, receber alertas e bloquear invocações de ferramentas maliciosas em tempo real.

    Uma captura de ecrã que mostra a página do Incidente no Microsoft Defender.

  • Investigação e caça de ameaças – Recolha registos unificados de observabilidade dos agentes e procure ameaças entre as atividades dos agentes.

    Uma captura de ecrã que mostra a página de investigação de ameaças e caça em Microsoft Defender.

Saiba mais sobre proteção contra ameaças:

Passos seguintes

Saiba mais sobre o Microsoft Agent 365: