Avalie o risco de IA da sua organização com o Microsoft Security Dashboard for AI

O Microsoft Security Dashboard for AI é um painel de segurança unificado que ajuda os líderes de segurança a compreender e a abordar o risco de IA na sua organização. O painel equipa a liderança com uma ferramenta de governação que fornece insights claros e abrangentes sobre segurança em IA e responde às questões mais prementes sobre o risco em IA, incluindo:

  • Que ativos de IA existem no nosso ambiente?
  • Qual é a sua postura de segurança atual?
  • Onde devemos agir?

Este artigo explica as capacidades principais do Painel de Segurança para IA e como utilizar o painel para gerir a segurança da IA em toda a sua empresa.

Visibilidade e gestão da segurança da IA de ponta a ponta

O Security Dashboard para IA oferece uma visão em tempo real da postura e risco de segurança da IA em todas as soluções Microsoft Security – incluindo Microsoft Entra, Microsoft Purview e Microsoft Defender – permitindo uma governação proativa e proteção contra ameaças reativas. Isto permite que as equipas de segurança continuem a usar as ferramentas em que confiam, ao mesmo tempo que capacita os líderes de segurança a governar e colaborar de forma fluida.

O painel fornece:

  • Visibilidade em tempo real do risco de IA: Insights agregados em Microsoft Entra, Defender e Purview.
  • Inventário abrangente de ativos de IA: O dashboard abrange soluções de IA da Microsoft – incluindo Microsoft 365 Copilot, agentes Microsoft Copilot Studio e aplicações e agentes Microsoft Foundry – bem como modelos, aplicações e agentes de IA de terceiros, como servidores Google Gemini, OpenAI, ChatGPT e MCP.
  • Recomendações e caminhos de remediação: Integração direta com ferramentas de produtividade da Microsoft e portais para profissionais.
  • Insights potenciados por IA: O Microsoft Security Copilot fornece sugestões de prompts que o ajudam a aprofundar os principais insights e a aceder rapidamente a avaliações inteligentes de risco, resumos e recomendações.
  • Relatórios executivos: Análises e insights de conformidade prontos para o conselho.

Uma captura de ecrã que mostra a página de Visão Geral do Painel de Segurança para IA.

Como funciona o Painel de Segurança para IA

A Microsoft Security e os serviços parceiros fornecem os sensores e sinais que o painel utiliza. Se ainda não implementou um serviço obrigatório, o painel orienta-o sobre quais as capacidades que faltam e como reforçar a segurança da sua IA.

Produtos suportados:

Produto Capacidades-chave e insights sobre dashboards
Microsoft Entra
  • Gestão de identidade: Governação centralizada da identidade de utilizadores e aplicações
  • Acesso condicional: Controlos de acesso baseados em risco para aplicações de IA
  • Gestão de identidade privilegiada: Monitorização e controlo de acessos elevados
Para mais informações, consulte O que é a Microsoft Agent Identity Platform.
Microsoft Defender
  • Deteção de ameaças: Monitorização contínua e observabilidade de agentes e cargas de trabalho de IA
  • Proteção em tempo real: Bloqueio de ações perigosas iniciadas por agentes de IA, para agentes suportados
  • Postura de segurança na cloud: Avaliação da vulnerabilidade da infraestrutura
  • Segurança de aplicações: Avaliação de risco de aplicações de IA SaaS
Para mais informações, consulte Proteger ativos de IA contra ameaças e vulnerabilidades emergentes usando Microsoft Defender.
Microsoft Purview
  • Classificação de dados: Rotulagem e proteção automáticas de dados acessíveis por IA
  • Prevenção da perda de dados: Prevenir a exposição de informação sensível através da IA
  • Gestão interna de risco: Detetar padrões anómalos de utilização de IA
Para mais informações, consulte as proteções de segurança e conformidade de dados Microsoft Purview para aplicações de IA generativa.
Copiloto de Segurança da Microsoft
  • Exploração baseada em prompts: Explore riscos de IA, atividade de agentes e recomendações de segurança através de prompts
  • Insights melhorados sobre os riscos da IA: Agregação de sinais através de soluções de segurança da Microsoft e de parceiros para uma análise mais profunda
  • Descoberta e categorização melhorada de agentes: Melhorar a identificação de agentes de IA geridos, não geridos e sombra para reforçar a sua postura de segurança em IA
Para obter mais informações, consulte O que é o Microsoft Security Copilot?

Permissions

As tabelas desta secção descrevem os níveis de acesso a dados para funções incorporadas no Microsoft Entra. Para mais informações sobre funções Microsoft Entra, consulte funções incorporadas no Microsoft Entra.

Importante

Leitor de Segurança é o papel mínimo de Microsoft Entra necessário para visualizar todo o Dashboard de Segurança dos dados de IA e atribuir as recomendações de segurança. Este papel é recomendado para CISOs e líderes de segurança que necessitam de visibilidade total sobre a postura de segurança da IA sem necessitar de permissões administrativas ao nível do tenant, como políticas de edição.

Permissões da página de visão geral

Estes funções podem visualizar os dados nos Cartões Resumo na página de Visão Geral.

Cartão resumo Leitor de Segurança Administrador de IA Administrador de conformidade Administrador de Segurança Leitor Global Administrador de ID de Agente Administrador do Registo de Agentes
Inventário de IA
Risco de IA: Configurações incorretas e caminhos de ataque
Risco de IA: Agentes com interações sensíveis

Estes papéis podem todos visualizar instruções e atribuir tarefas na página de Visão Geral , conforme descrito em Revisão e atribuir recomendações de segurança, mas não podem consultar o estado da recomendação a menos que especificado abaixo:

Categoria de recomendação Leitor de Segurança Administrador de IA Administrador de conformidade Administrador de Segurança Leitor Global Administrador de ID de Agente Administrador do Registo de Agentes
Prevenir a proliferação de agentes e o acesso não autorizado (Microsoft Entra) ✅ Exceto Configurar a coleção global no registo de agentes do Entra
Prevenir fugas de dados e partilha excessiva (Microsoft Purview) ✅ Exceto Ativar a auditoria Microsoft Purview ✅ Exceto Ativar a auditoria Microsoft Purview ✅ Ativa apenas Conformidade de Comunicação, Gestão de Riscos Internos e Gestão do Ciclo de Vida de Dados ✅ Ativa apenas Conformidade de Comunicação, Gestão de Riscos Internos e Gestão do Ciclo de Vida de Dados
Abordar o risco e vulnerabilidade da IA (Microsoft Defender) ✅ Exceto Ativar governação de aplicações

Permissões da página de inventário da IA

Estes cargos podem visualizar dados na página de inventário de IA , conforme descrito em Explorar ativos de IA, e gerir riscos de segurança de ativos.

Tipo de ativo Leitor de Segurança Administrador de IA Administrador de conformidade Administrador de Segurança Leitor Global Administrador de ID de Agente Administrador do Registo de Agentes
Agentes de IA
Modelos de IA
Servidores MCP
Outros aplicativos de IA

Permissões de página de risco de IA

Estes cargos podem visualizar dados na página de risco de IA , conforme descrito em Visualizar e priorizar riscos de segurança de IA em toda a sua organização.

Categoria de risco Leitor de Segurança Administrador de IA Administrador de conformidade Administrador de Segurança Leitor Global Administrador de ID de Agente Administrador do Registo de Agentes
Risco de identidade e acesso
Risco de segurança dos dados
Risco de segurança na cloud
Configurações incorretas e caminhos de ataque
Agentes com interações sensíveis

Rever e atribuir recomendações de segurança

A página de Visão Geral do painel fornece informações-chave sobre os seus ativos de IA e riscos de segurança relacionados. Também avalia a implementação da segurança da Microsoft para capacidades de IA pela sua organização e fornece recomendações para melhorar a postura de segurança em IA da sua organização.

Cada recomendação mostra o seu estado atual, como Não iniciado ou Concluído, e pertence a uma categoria de recomendação associada a um produto Microsoft Security (Microsoft Entra, Microsoft Purview ou Microsoft Defender). Selecione uma categoria de recomendações para a expandir e veja recomendações individuais.

Atribuir uma recomendação

Para atribuir a implementação de uma recomendação a um utilizador ou grupo específico:

  1. Selecione uma recomendação na página de Resumo .

    Uma captura de ecrã mostrando a página de Visão Geral com uma das recomendações de segurança destacada.

  2. Na página de detalhes de recomendação, selecione Atribuir.

    Uma captura de ecrã a mostrar a página de detalhes das recomendações com o botão Atribuir destacado.

  3. Na página de detalhes da Atribuição , configure o seguinte:

    • Atribuir a: Selecione Atribuir ao utilizador ou grupo para escolher um destinatário.
    • Data de vencimento: Defina uma data de vencimento para a recomendação. O painel mostra uma contagem decrescente com o número de dias restantes.
    • Crie uma notificação: Escolha como notificar o destinatário — Teams, Email ou Não crie uma notificação. Quando guardas a tarefa, isto cria uma notificação pré-preenchida que podes editar e enviar.

    Captura de ecrã dos detalhes da atribuição com o designado, data de entrega, opções de notificação e botão de Guardar atribuição destacados.

  4. Selecionar Guardar atribuição. A página de detalhes de recomendação mostra agora um cartão Delegado para com o designado, a contagem decrescente da data de vencimento e os detalhes da atribuição. Para atualizar ou remover a atribuição, selecione Gerir atribuição.

    Captura de ecrã do diálogo de detalhes da atribuição que mostra a seleção do destinatário, data de entrega, opções de notificação e o botão Gerir atribuição.

As recomendações atribuídas exibem um indicador Atribuído na página de Resumo.

Ignora uma recomendação

Se uma recomendação não for relevante para a sua organização, pode saltá-la para manter o painel focado em itens de ação:

  1. Na página de detalhes de recomendação, selecione as reticências (...) ao lado do botão Atribuir.

    Captura de ecrã dos detalhes das recomendações com o diálogo Ativar os passos de Prevenção de Perda de Dados, o botão Atribuir, o menu de reticências e Saltar esta recomendação destacada.

  2. Selecionar Saltar esta recomendação.

As recomendações ignoradas ficam ocultas na vista padrão. Para visualizar ou restaurar recomendações ignoradas, selecione Mostrar recomendações saltadas na página de Visão Geral .

Explore ativos de IA e gere riscos de segurança de ativos

A página de inventário IA do painel fornece vistas detalhadas para o ajudar a descobrir ativos de IA, avaliar riscos e implementar ações de remediação nos agentes de IA registados no Microsoft Agent 365, bem como nos modelos de IA, servidores MCP e aplicações de IA na sua organização.

O que está incluído no inventário da IA

O painel de controlo inventaria os ativos de IA identificados pelos serviços subjacentes da Microsoft. A cobertura e a terminologia são definidas por esses serviços de origem — a tabela seguinte resume o que cada tipo de ativo significa no painel e o que está dentro do âmbito.

Tipo de ativo O que isso significa no painel de instrumentos Fonte da cobertura Learn more
Agentes de IA Entidades de software que realizam tarefas em nome dos utilizadores, normalmente utilizando modelos e ferramentas de IA. Agentes registados no Microsoft Agent 365. O que é Microsoft Agente 365?
Modelos de IA IA generativa e outros modelos implementados no seu ambiente, incluindo aqueles que alimentam os seus agentes e aplicações de IA. Modelos descobertos pelo Microsoft Defender. Proteger ativos de IA usando Microsoft Defender
Servidores MCP e outras aplicações de IA Aplicações de IA SaaS e servidores do Protocolo de Contexto de Modelo (MCP) usados na sua organização. Aplicações e servidores descobertos pelo Microsoft Defender. Proteger ativos de IA usando Microsoft Defender

Ativos que não estão registados no Microsoft Agent 365 ou que não são visíveis para o Microsoft Defender não aparecem no inventário. Para expandir a cobertura, registe agentes adicionais no Agent 365 e garanta que o Microsoft Defender está implementado em todo o seu ambiente.

Para descobrir e gerir os riscos de segurança dos ativos de IA:

  1. Selecione Inventário de IA para rever os ativos de IA descobertos na sua organização.
  2. Aplique filtros para focar em tipos específicos de ativos ou níveis de risco.
  3. Selecione qualquer ativo de IA para visualizar informações detalhadas, rever a configuração de segurança e o estado de conformidade, e analisar padrões de acesso dos utilizadores e interações de dados.
  4. Selecione Exportar para exportar vistas filtradas para análise e relatórios direcionados.

Agentes de IA

O separador AI agentes da página AI inventory apresenta agentes de IA registados no Agente 365 Microsoft e fornece informações-chave do Registo de Agentes Microsoft Entra e Gestão da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA.

Uma captura de ecrã que mostra o separador Agentes da página de inventário de IA do Security Dashboard for AI.

Selecione um agente de IA para visualizar detalhes e atividades do agente. Selecione Ver todas as atividades para abrir o Explorador de Atividades no DSPM para IA e rever a atividade do agente relacionada com conteúdos que contenham informações sensíveis ou que tenham etiquetas aplicadas.

Uma captura de ecrã que mostra a página de Visão Geral do Agente do Security Dashboard for AI.

Modelos de IA

O separador modelos de IA da página de inventário IA apresenta modelos de IA descobertos por Microsoft Defender em todo o seu ambiente. Selecione Mostrar mais no Defender para abrir o inventário de ativos cloud do Microsoft Defender para obter informações detalhadas e mitigação de riscos.

Uma captura de ecrã que mostra a página dos modelos de IA do Security Dashboard for AI.

Servidores MCP e outras aplicações de IA

Veja e gere a segurança dos servidores MCP e de outras aplicações de IA descobertas por Microsoft Defender em todo o seu ambiente. Selecione Mostrar mais em Defender para abrir o inventário de aplicações Microsoft Defender for Cloud Apps para informações detalhadas e mitigação de riscos.

Uma captura de ecrã que mostra a página Outras aplicações de IA do Security Dashboard for AI.

Observe e priorize os riscos de segurança da IA em toda a sua organização

A página de risco de IA no painel oferece uma visão consolidada dos riscos de segurança relacionados com IA — incluindo riscos de identidade e acesso, riscos de segurança de dados e riscos de segurança na cloud — permitindo-lhe priorizar e lidar eficazmente com ameaças. Cada categoria de risco está diretamente ligada ao produto de Segurança Microsoft relevante para remediação.

Para investigar e remediar os riscos de segurança da IA:

  1. Consulte os cartões de resumo de risco para prioridades imediatas, examine gráficos de tendências para identificar ameaças emergentes e utilize os prompts sugeridos pelo Microsoft Security Copilot para explorar cenários de risco complexos.
  2. Selecione Ver em Microsoft Purview, Ver em Microsoft Defender ou Ver detalhes no Entra para aceder ao produto Microsoft Security relevante para análise detalhada de riscos e remediação.

Uma captura de ecrã que mostra a página de risco de IA do Painel de Segurança para IA.