Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Security Dashboard for AI é um painel de segurança unificado que ajuda os líderes de segurança a compreender e a abordar o risco de IA na sua organização. O painel equipa a liderança com uma ferramenta de governação que fornece insights claros e abrangentes sobre segurança em IA e responde às questões mais prementes sobre o risco em IA, incluindo:
- Que ativos de IA existem no nosso ambiente?
- Qual é a sua postura de segurança atual?
- Onde devemos agir?
Este artigo explica as capacidades principais do Painel de Segurança para IA e como utilizar o painel para gerir a segurança da IA em toda a sua empresa.
Visibilidade e gestão da segurança da IA de ponta a ponta
O Security Dashboard para IA oferece uma visão em tempo real da postura e risco de segurança da IA em todas as soluções Microsoft Security – incluindo Microsoft Entra, Microsoft Purview e Microsoft Defender – permitindo uma governação proativa e proteção contra ameaças reativas. Isto permite que as equipas de segurança continuem a usar as ferramentas em que confiam, ao mesmo tempo que capacita os líderes de segurança a governar e colaborar de forma fluida.
O painel fornece:
- Visibilidade em tempo real do risco de IA: Insights agregados em Microsoft Entra, Defender e Purview.
- Inventário abrangente de ativos de IA: O dashboard abrange soluções de IA da Microsoft – incluindo Microsoft 365 Copilot, agentes Microsoft Copilot Studio e aplicações e agentes Microsoft Foundry – bem como modelos, aplicações e agentes de IA de terceiros, como servidores Google Gemini, OpenAI, ChatGPT e MCP.
- Recomendações e caminhos de remediação: Integração direta com ferramentas de produtividade da Microsoft e portais para profissionais.
- Insights potenciados por IA: O Microsoft Security Copilot fornece sugestões de prompts que o ajudam a aprofundar os principais insights e a aceder rapidamente a avaliações inteligentes de risco, resumos e recomendações.
- Relatórios executivos: Análises e insights de conformidade prontos para o conselho.
Como funciona o Painel de Segurança para IA
A Microsoft Security e os serviços parceiros fornecem os sensores e sinais que o painel utiliza. Se ainda não implementou um serviço obrigatório, o painel orienta-o sobre quais as capacidades que faltam e como reforçar a segurança da sua IA.
Produtos suportados:
| Produto | Capacidades-chave e insights sobre dashboards |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Copiloto de Segurança da Microsoft |
|
Permissions
As tabelas desta secção descrevem os níveis de acesso a dados para funções incorporadas no Microsoft Entra. Para mais informações sobre funções Microsoft Entra, consulte funções incorporadas no Microsoft Entra.
Importante
Leitor de Segurança é o papel mínimo de Microsoft Entra necessário para visualizar todo o Dashboard de Segurança dos dados de IA e atribuir as recomendações de segurança. Este papel é recomendado para CISOs e líderes de segurança que necessitam de visibilidade total sobre a postura de segurança da IA sem necessitar de permissões administrativas ao nível do tenant, como políticas de edição.
Permissões da página de visão geral
Estes funções podem visualizar os dados nos Cartões Resumo na página de Visão Geral.
| Cartão resumo | Leitor de Segurança | Administrador de IA | Administrador de conformidade | Administrador de Segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registo de Agentes |
|---|---|---|---|---|---|---|---|
| Inventário de IA | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risco de IA: Configurações incorretas e caminhos de ataque | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Risco de IA: Agentes com interações sensíveis | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Estes papéis podem todos visualizar instruções e atribuir tarefas na página de Visão Geral , conforme descrito em Revisão e atribuir recomendações de segurança, mas não podem consultar o estado da recomendação a menos que especificado abaixo:
| Categoria de recomendação | Leitor de Segurança | Administrador de IA | Administrador de conformidade | Administrador de Segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registo de Agentes |
|---|---|---|---|---|---|---|---|
| Prevenir a proliferação de agentes e o acesso não autorizado (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Exceto Configurar a coleção global no registo de agentes do Entra | ✅ | ❌ | ❌ |
| Prevenir fugas de dados e partilha excessiva (Microsoft Purview) | ✅ | ✅ Exceto Ativar a auditoria Microsoft Purview | ✅ | ✅ Exceto Ativar a auditoria Microsoft Purview | ✅ | ✅ Ativa apenas Conformidade de Comunicação, Gestão de Riscos Internos e Gestão do Ciclo de Vida de Dados | ✅ Ativa apenas Conformidade de Comunicação, Gestão de Riscos Internos e Gestão do Ciclo de Vida de Dados |
| Abordar o risco e vulnerabilidade da IA (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ Exceto Ativar governação de aplicações | ✅ | ❌ | ❌ |
Permissões da página de inventário da IA
Estes cargos podem visualizar dados na página de inventário de IA , conforme descrito em Explorar ativos de IA, e gerir riscos de segurança de ativos.
| Tipo de ativo | Leitor de Segurança | Administrador de IA | Administrador de conformidade | Administrador de Segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registo de Agentes |
|---|---|---|---|---|---|---|---|
| Agentes de IA | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Modelos de IA | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Servidores MCP | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Outros aplicativos de IA | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Permissões de página de risco de IA
Estes cargos podem visualizar dados na página de risco de IA , conforme descrito em Visualizar e priorizar riscos de segurança de IA em toda a sua organização.
| Categoria de risco | Leitor de Segurança | Administrador de IA | Administrador de conformidade | Administrador de Segurança | Leitor Global | Administrador de ID de Agente | Administrador do Registo de Agentes |
|---|---|---|---|---|---|---|---|
| Risco de identidade e acesso | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risco de segurança dos dados | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risco de segurança na cloud | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Configurações incorretas e caminhos de ataque | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agentes com interações sensíveis | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Rever e atribuir recomendações de segurança
A página de Visão Geral do painel fornece informações-chave sobre os seus ativos de IA e riscos de segurança relacionados. Também avalia a implementação da segurança da Microsoft para capacidades de IA pela sua organização e fornece recomendações para melhorar a postura de segurança em IA da sua organização.
Cada recomendação mostra o seu estado atual, como Não iniciado ou Concluído, e pertence a uma categoria de recomendação associada a um produto Microsoft Security (Microsoft Entra, Microsoft Purview ou Microsoft Defender). Selecione uma categoria de recomendações para a expandir e veja recomendações individuais.
Atribuir uma recomendação
Para atribuir a implementação de uma recomendação a um utilizador ou grupo específico:
Selecione uma recomendação na página de Resumo .
Na página de detalhes de recomendação, selecione Atribuir.
Na página de detalhes da Atribuição , configure o seguinte:
- Atribuir a: Selecione Atribuir ao utilizador ou grupo para escolher um destinatário.
- Data de vencimento: Defina uma data de vencimento para a recomendação. O painel mostra uma contagem decrescente com o número de dias restantes.
- Crie uma notificação: Escolha como notificar o destinatário — Teams, Email ou Não crie uma notificação. Quando guardas a tarefa, isto cria uma notificação pré-preenchida que podes editar e enviar.
Selecionar Guardar atribuição. A página de detalhes de recomendação mostra agora um cartão Delegado para com o designado, a contagem decrescente da data de vencimento e os detalhes da atribuição. Para atualizar ou remover a atribuição, selecione Gerir atribuição.
As recomendações atribuídas exibem um indicador Atribuído na página de Resumo.
Ignora uma recomendação
Se uma recomendação não for relevante para a sua organização, pode saltá-la para manter o painel focado em itens de ação:
Na página de detalhes de recomendação, selecione as reticências (...) ao lado do botão Atribuir.
Selecionar Saltar esta recomendação.
As recomendações ignoradas ficam ocultas na vista padrão. Para visualizar ou restaurar recomendações ignoradas, selecione Mostrar recomendações saltadas na página de Visão Geral .
Explore ativos de IA e gere riscos de segurança de ativos
A página de inventário IA do painel fornece vistas detalhadas para o ajudar a descobrir ativos de IA, avaliar riscos e implementar ações de remediação nos agentes de IA registados no Microsoft Agent 365, bem como nos modelos de IA, servidores MCP e aplicações de IA na sua organização.
O que está incluído no inventário da IA
O painel de controlo inventaria os ativos de IA identificados pelos serviços subjacentes da Microsoft. A cobertura e a terminologia são definidas por esses serviços de origem — a tabela seguinte resume o que cada tipo de ativo significa no painel e o que está dentro do âmbito.
| Tipo de ativo | O que isso significa no painel de instrumentos | Fonte da cobertura | Learn more |
|---|---|---|---|
| Agentes de IA | Entidades de software que realizam tarefas em nome dos utilizadores, normalmente utilizando modelos e ferramentas de IA. | Agentes registados no Microsoft Agent 365. | O que é Microsoft Agente 365? |
| Modelos de IA | IA generativa e outros modelos implementados no seu ambiente, incluindo aqueles que alimentam os seus agentes e aplicações de IA. | Modelos descobertos pelo Microsoft Defender. | Proteger ativos de IA usando Microsoft Defender |
| Servidores MCP e outras aplicações de IA | Aplicações de IA SaaS e servidores do Protocolo de Contexto de Modelo (MCP) usados na sua organização. | Aplicações e servidores descobertos pelo Microsoft Defender. | Proteger ativos de IA usando Microsoft Defender |
Ativos que não estão registados no Microsoft Agent 365 ou que não são visíveis para o Microsoft Defender não aparecem no inventário. Para expandir a cobertura, registe agentes adicionais no Agent 365 e garanta que o Microsoft Defender está implementado em todo o seu ambiente.
Para descobrir e gerir os riscos de segurança dos ativos de IA:
- Selecione Inventário de IA para rever os ativos de IA descobertos na sua organização.
- Aplique filtros para focar em tipos específicos de ativos ou níveis de risco.
- Selecione qualquer ativo de IA para visualizar informações detalhadas, rever a configuração de segurança e o estado de conformidade, e analisar padrões de acesso dos utilizadores e interações de dados.
- Selecione Exportar para exportar vistas filtradas para análise e relatórios direcionados.
Agentes de IA
O separador AI agentes da página AI inventory apresenta agentes de IA registados no Agente 365 Microsoft e fornece informações-chave do Registo de Agentes Microsoft Entra e Gestão da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA.
Selecione um agente de IA para visualizar detalhes e atividades do agente. Selecione Ver todas as atividades para abrir o Explorador de Atividades no DSPM para IA e rever a atividade do agente relacionada com conteúdos que contenham informações sensíveis ou que tenham etiquetas aplicadas.
Modelos de IA
O separador modelos de IA da página de inventário IA apresenta modelos de IA descobertos por Microsoft Defender em todo o seu ambiente. Selecione Mostrar mais no Defender para abrir o inventário de ativos cloud do Microsoft Defender para obter informações detalhadas e mitigação de riscos.
Servidores MCP e outras aplicações de IA
Veja e gere a segurança dos servidores MCP e de outras aplicações de IA descobertas por Microsoft Defender em todo o seu ambiente. Selecione Mostrar mais em Defender para abrir o inventário de aplicações Microsoft Defender for Cloud Apps para informações detalhadas e mitigação de riscos.
Observe e priorize os riscos de segurança da IA em toda a sua organização
A página de risco de IA no painel oferece uma visão consolidada dos riscos de segurança relacionados com IA — incluindo riscos de identidade e acesso, riscos de segurança de dados e riscos de segurança na cloud — permitindo-lhe priorizar e lidar eficazmente com ameaças. Cada categoria de risco está diretamente ligada ao produto de Segurança Microsoft relevante para remediação.
Para investigar e remediar os riscos de segurança da IA:
- Consulte os cartões de resumo de risco para prioridades imediatas, examine gráficos de tendências para identificar ameaças emergentes e utilize os prompts sugeridos pelo Microsoft Security Copilot para explorar cenários de risco complexos.
- Selecione Ver em Microsoft Purview, Ver em Microsoft Defender ou Ver detalhes no Entra para aceder ao produto Microsoft Security relevante para análise detalhada de riscos e remediação.