Compartilhar via


Configure a Communication Compliance policy to detect generative AI interactions (Configurar uma política de Conformidade de Comunicações para detetar interações de IA geradoras)

Importante

Conformidade de Comunicações do Microsoft Purview fornece as ferramentas para ajudar as organizações a detetar conformidade regulamentar (por exemplo, SEC ou FINRA) e violações de conduta empresarial, tais como informações confidenciais, assédio ou ameaça de linguagem e partilha de conteúdo para adultos. A Conformidade de Comunicação é criada com privacidade por predefinição. Os nomes de utilizador são pseudonimizados por predefinição, os controlos de acesso baseado em funções são incorporados, os investigadores são optados por um administrador e os registos de auditoria estão em vigor para ajudar a garantir a privacidade ao nível do utilizador.

Pode utilizar a Conformidade de Comunicação para analisar interações (pedidos e respostas) para detetar interações inadequadas ou arriscadas ou partilhar informações confidenciais introduzidas em várias aplicações de IA geradoras.

Estas aplicações incluem o Microsoft 365 Copilot, Copilots criados com Microsoft Copilot Studio, aplicações de IA ligadas por conectores Microsoft Entra ou Mapa de Dados do Microsoft Purview, etc.

Dica

Comece a utilizar Microsoft Security Copilot para explorar novas formas de trabalhar de forma mais inteligente e rápida com o poder da IA. Saiba mais sobre Microsoft Security Copilot no Microsoft Purview.

Microsoft Copilot experiência

Importante

Para detetar interações inadequadas ou arriscadas para dados de IA que não sejam do Microsoft 365, tem de ativar a faturação pay as you go na sua organização. Os dados de IA não microsoft 365 incluem informações de outras aplicações de IA geradoras da Microsoft e aplicações de IA externas ligadas. Este tipo de dados inclui o Copilot no Microsoft Fabric, Microsoft Security Copilot, Microsoft Copilot Studio e qualquer aplicação de IA ligada ou na cloud. Não existem requisitos ou custos de faturação pay as you go para o Microsoft 365 detetar interações inadequadas ou arriscadas para dados do Microsoft 365 Copilot.

A Conformidade de Comunicação pode detetar interações em qualquer mensagem com o IPM. SkypeTeams.Message.Copilot. classe de item de aplicação . Estas classes de itens incluem aplicações Copilot em soluções da Microsoft, como o Teams, o Outlook e muitas mais.

Por exemplo, a Conformidade de Comunicação deteta interações em mensagens Copilot com o IPM. SkypeTeams.Message.Copilot.Teams, IPM. SkypeTeams.Message.Copilot.Outlook classes de itens, entre outros.

Aplicação de IA geradora ligada

Importante

Para detetar interações inadequadas ou arriscadas para aplicações de IA geradas ligadas, tem de ativar a faturação pay as you go na sua organização.

A Conformidade de Comunicação pode detetar interações de pedidos e respostas com aplicações de IA não Copilot. Estas aplicações são aplicações de IA geradoras ligadas através de conectores Microsoft Entra e Mapa de Dados do Microsoft Purview.

Outras aplicações de IA

Importante

Para detetar interações inadequadas ou arriscadas para outras aplicações de IA, a sua organização tem de ativar a faturação pay as you go.

A Conformidade de Comunicação também pode detetar interações com aplicações de IA a partir do browser e da atividade de rede por parte dos utilizadores na sua organização. Esta capacidade ajuda-o a detetar interações inadequadas ou arriscadas ou a partilhar informações confidenciais que os utilizadores introduzem em aplicações de IA fora da sua organização.

Pré-requisitos

Para investigar as interações do Copilot na Conformidade de Comunicações, tem de lhe ser atribuída uma das seguintes funções:

  • Conformidade de Comunicações
  • Investigadores de Conformidade de Comunicação
  • Analistas de Conformidade de Comunicação

Também tem de ser atribuído como revisor da política no campo Revisores durante a criação da política.

Como funciona

Importante

A Microsoft está comprometida em garantir que os sistemas de inteligência artificial (IA) sejam desenvolvidos de forma responsável e de maneira a garantir a confiança das pessoas. Como parte deste compromisso, as equipas de engenharia do Microsoft Purview operacionalizam os seis princípios fundamentais da estratégia de IA Responsável da Microsoft para conceber, criar e gerir soluções de IA. Para implementar de forma responsável a IA, fornecemos documentação, acesso baseado em funções, atestado de cenário e muito mais para ajudar as organizações a utilizar sistemas de IA de forma responsável.

Pode tirar partido de todas as funcionalidades de Conformidade de Comunicação quando cria uma política de Conformidade de Comunicação que deteta o Microsoft 365 Copilot e interações Microsoft 365 Copilot Chat, incluindo:

Qualquer pedido ou resposta que um utilizador introduz numa aplicação de IA gerada suportada e que corresponda a uma política de Conformidade de Comunicação é apresentada como uma correspondência de política na página Políticas no separador Pendente , com entradas separadas para pedidos e respostas. Se apenas o pedido ou apenas a resposta corresponder a uma política, o separador Pendente mostra um item apenas para essa correspondência de política. Pode remediar as correspondências de políticas para aplicações de IA geradoras da mesma forma que corrija qualquer outra correspondência de política.

São apresentadas as seguintes informações para cada item no separador Pendente para correspondências de políticas de IA:

  • Ícones: o ícone Copilot identifica a correspondência da política como uma interação de IA geradora com um Copilot baseado na Microsoft Para todas as outras interações de IA geradas, este ícone é um ícone de e-mail.
  • Coluna do assunto: o valor [Copilot] nesta coluna identifica a correspondência da política como uma interação de IA gerada com Copilots baseados na Microsoft. O valor [Aplicação de IA] nesta coluna identifica a correspondência de política para todas as outras interações de IA geradas.
  • Coluna do remetente: remetente da mensagem. Dependendo da aplicação de IA de origem, o remetente é apresentado da seguinte forma:
    • Se a correspondência de política for uma resposta de uma aplicação Copilot, o valor é Copilot.
    • Se a correspondência de política for uma resposta de uma aplicação de IA ligada, o valor é Aplicação de IA Ligada.
    • Se a correspondência de política for uma resposta de uma aplicação de IA na cloud, o valor é a aplicação de IA na Cloud.
  • Coluna do destinatário: destinatários incluídos na mensagem. Este valor é o utilizador que interage com a aplicação de IA.
  • Texto da mensagem: o texto da mensagem que o utilizador introduziu (o texto que causou a correspondência da política) é apresentado no lado direito do ecrã na totalidade.

Criar uma política que deteta interações Microsoft Copilot

  1. Inicie sessão no portal do Microsoft Purview com credenciais para uma conta de administrador na sua organização do Microsoft 365.
  2. Acesse a solução de Conformidade de Comunicações.
  3. Selecione Políticas na navegação à esquerda.
  4. Selecione Criar política e, em seguida, selecione o modelo Detetar interações Microsoft Copilot.
  5. Introduza o nome da política, selecione os utilizadores e grupos aos quais pretende aplicar a política e selecione os revisores da política. Saiba mais sobre essas opções ao criar uma política a partir de um modelo
  6. Reveja a lista de definições escolhidas para si com base no modelo. Selecione Criar política para criar a política ou selecione Personalizar política se quiser fazer alterações antes de criar a política.

Adicionar uma aplicação de IA geradora como uma localização para uma política existente

  1. Inicie sessão no portal do Microsoft Purview com credenciais para uma conta de administrador na sua organização do Microsoft 365.

  2. Acesse a solução de Conformidade de Comunicações.

  3. Selecione Políticas na navegação à esquerda.

  4. Selecione Mais ações (reticências) na linha da política que pretende alterar e, em seguida, selecione Editar.

  5. Selecione Seguinte duas vezes no fluxo de trabalho de criação de políticas para aceder à página Escolher localizações para detetar comunicações .

  6. Selecione uma ou mais das seguintes caixas de verificação para adicionar uma aplicação de IA geradora como uma localização:

    • experiências de Microsoft Copilot
    • Aplicações de IA empresariais
    • Outras aplicações de IA
  7. Efetue quaisquer outras alterações à política e, em seguida, na página Rever e concluir , selecione Guardar.

Criar uma política para rever todas as interações de IA geradas

Quando trabalhar pela primeira vez com interações de IA geradas, considere rever todas as interações de IA para compreender como as pessoas na sua organização utilizam estas aplicações. Para criar uma política que reveja todas as interações de IA geradas, quando cria ou edita a política:

  • Defina a localização para incluir todas as aplicações de IA geradoras:

    • experiências de Microsoft Copilot
    • Aplicações de IA empresariais
    • Outras aplicações de IA
  • Defina a opção Rever percentagem na página Escolher condições e rever percentagem como 100%.

  • Não estabeleça nenhuma condição para a política.

Observação

Dependendo do tamanho da sua organização, uma política que deteta todas as interações de IA geradoras pode resultar num grande volume de mensagens detetadas. Este volume pode fazer com que a sua organização atinja o respetivo limite de armazenamento. Se este problema ocorrer, ajuste a política para reduzir o número de deteções.

Remediar correspondências de políticas e alertas que contêm interações de IA geradas

Remediar correspondências de políticas e alertas que contenham interações de IA geradas da mesma forma que corrija qualquer correspondência de política ou alerta em Conformidade de Comunicação. Por exemplo, você pode marcar uma correspondência de política, escalá-la, resolvê-la, baixá-la ou exportá-la. Saiba mais sobre como resolver correspondências de políticas e alertas em Conformidade de Comunicações.

Relatórios

As interações de IA que traz para o âmbito de uma política de Conformidade de Comunicações são apresentadas nos relatórios de Conformidade de Comunicações e nos dados de auditoria. Saiba mais sobre relatórios e auditorias de Conformidade de Comunicações.

Confira também