Compartilhar via


Saiba como utilizar Prevenção Contra Perda de Dados do Microsoft Purview para proteger interações com Microsoft 365 Copilot e Copilot Chat

Prevenção Contra Perda de Dados do Microsoft Purview (DLP) pode ajudá-lo a proteger interações com Microsoft 365 Copilot e Copilot Chat de duas formas:

  • Restringir Microsoft 365 Copilot e Copilot Chat de processar pedidos confidenciais (pré-visualização), pode criar uma política DLP para ajudar a proteger contra a utilização de tipos de informações confidenciais (SIT), como números de card de crédito, identificação de passaporte ou números de segurança social em pedidos de Microsoft Copilot 365. Isto inclui SITs fornecidos pela Microsoft e SITs personalizados que cria. Este controlo em tempo real ajuda as organizações a mitigar a fuga de dados e os riscos de partilha excessiva ao impedir Microsoft 365 Copilot e Copilot Chat, incluindo agentes pré-criados em Microsoft 365 Copilot e Copilot Chat, desde a devolução de uma resposta quando os pedidos contêm dados confidenciais e de utilizar esses dados confidenciais para pesquisas Web internas e externas.

  • Restringir o M365 Copilot e Copilot Chat processamento de e-mails e ficheiros confidenciais (geralmente disponíveis), pode criar uma política DLP para ajudar a proteger contra a inclusão de ficheiros e e-mails que têm etiquetas de confidencialidade de serem utilizados no resumo de respostas para pedir em Microsoft 365 Copilot e Copilot Chat.

Importante

Não pode utilizar ambos os conteúdos que contêm tipos de informações confidenciais e o conteúdo contém condições de etiquetas de confidencialidade na mesma regra. Pode criar uma regra para cada condição na mesma política, mas não na mesma regra.

Licenciamento

Para obter informações sobre o licenciamento, consulte

Permissões

As contas com uma das funções ou grupos de funções abaixo poderão criar ou editar uma política DLP para salvaguardar Microsoft 365 Copilot e Copilot Chat:

  • Entra AI Administração - Função para gerir todos os aspetos dos serviços empresariais relacionados com a IA e Microsoft 365 Copilot no Microsoft 365.
  • Administração de IA de Segurança de Dados do Purview – função para editar políticas de Prevenção de Perda de Dados relacionadas com o Copilot e visualizar conteúdos de IA no Gerenciamento da Postura de Segurança de Dados. Esta função não tem acesso a pedidos de leitura e respostas de interações de IA.
  • Administradores de IA de Segurança de Dados do Purview – utilize este grupo para atribuir capacidades de edição para políticas de Prevenção de Perda de Dados relacionadas com o Copilot e a visualização de conteúdos de IA no Gerenciamento da Postura de Segurança de Dados. Reveja a descrição da função para obter detalhes de acesso. Contém a função de Administração de IA de Segurança de Dados.
  • Administrador de Conformidade do Purview
  • Administrador de Dados de Conformidade do Purview
  • Proteção de Informações do Purview
  • Proteção de Informações Administração do Purview
  • Administrador de Segurança do Purview
  • Entra Global Administração - Função para gerir todos os aspetos de Microsoft Entra ID e serviços Microsoft que utilizam identidades Microsoft Entra.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de utilizadores com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Bloquear tipos de informações confidenciais em pedidos

Este recurso está em versão prévia. Verifique o inquilino para ver se a implementação chegou ao seu inquilino. Está disponível em Microsoft 365 Copilot, Copilot Chat e Copilot no Word, Excel, PowerPoint. Esta proteção também se estende a agentes pré-criados em Microsoft 365 Copilot e Copilot Chat.

Esta funcionalidade está disponível para todos os inquilinos com acesso a Microsoft 365 Copilot e Copilot Chat. A atualização de licenciamento está a ser implementada em curso.

Para configurar esta definição, crie políticas DLP que utilizem a Microsoft 365 Copilot e Copilot Chat localização da política com a condição Conteúdo contémtipos de informações confidenciais>. Esta política impede o Copilot de devolver uma resposta quando os pedidos contêm dados confidenciais e de utilizar esses dados confidenciais para pesquisas Web internas e externas.

Dica

Durante a pré-visualização, as mensagens de utilizador no Word, Excel, PowerPoint podem não indicar claramente que a interação com a Copilot nesses produtos está bloqueada devido a uma política organizacional. O pedido confidencial ainda está restrito e o Copilot não fornecerá uma resposta.

Exemplo de caso de utilização de PEDIDOs de bloqueio de SITs

A Contoso incentiva os seus colaboradores a utilizarem Microsoft 365 Copilot para melhorar a produtividade, mas não querem que os seus utilizadores coloquem endereços físicos do Canadá ou números de débito card da UE em pedidos.

Para satisfazer esta necessidade empresarial, a Contoso cria uma política DLP que visa a localização Microsoft 365 Copilot e Copilot Chat e tem uma regra que utiliza o Conteúdo contém endereços físicos> doCanadá de tipos > deinformações confidenciaisou condição de números de débito card da UE para identificar pedidos que contenham esses SITs. As ações na regra estão configuradas para Restringir o Copilot ao processamento depedidos de Processamento de conteúdos>.

Quando um utilizador tenta submeter um pedido que contém qualquer um destes tipos de informações confidenciais, recebe uma mensagem a indicar que o pedido não pode ser concluído porque contém informações confidenciais que a organização bloqueou Microsoft 365 Copilot de utilizar.

Bloquear o processamento de ficheiros e e-mails com etiquetas de confidencialidade

Esta funcionalidade está geralmente disponível. Está disponível em Microsoft 365 Copilot, Copilot Chat e Copilot no Word, Excel, PowerPoint. Esta proteção também se estende a agentes pré-criados em Microsoft 365 Copilot e Copilot Chat. Não é suportado no Copilot no Outlook.

Para configurar esta definição, crie políticas DLP que utilizem a Microsoft 365 Copilot e Copilot Chat localização da política com a condição Conteúdo contém etiquetas> deconfidencialidade para excluir itens de serem processados. Os itens identificados continuam a aparecer nas citações da resposta, mas o conteúdo do item não é utilizado na resposta ou acedido pelo Copilot.

Bloquear itens com etiquetas de confidencialidade exemplo de caso de utilização

A Contoso estabelece e aplica uma taxonomia de etiqueta de confidencialidade aos respetivos dados. A taxonomia inclui estas etiquetas:

  • Altamente Confidencial
  • Confidencial
  • Interno
  • Public
  • Pessoal

Implementam Microsoft 365 Copilot e Copilot Chat para ajudar os utilizadores a localizar e utilizar informações empresariais da Contoso na organização. Querem minimizar o risco de os dados do Regulamento Geral sobre a Proteção de Dados (RGPD) serem incluídos em resumos de Microsoft 365 Copilot e Copilot Chat e também excluir informações privadas de resumos. Criam uma política DLP que utiliza a localização da política Microsoft 365 Copilot e Copilot Chat com o Conteúdo contéma condição Etiquetas > deconfidencialidade para excluir itens que tenham a etiqueta de confidencialidade Pessoal de serem processados no resumo da resposta e também para excluir itens que tenham a opção Altamente Confidencial etiqueta de confidencialidade de ser processada no resumo da resposta.

Tipos de cobertura de ficheiros e e-mail de conteúdo

O DLP para Microsoft 365 Copilot e Copilot Chat localização da política suporta conteúdos específicos que o Copilot processa em várias experiências.

Microsoft 365 Copilot e Copilot Chat regra configurada para proteger itens com etiquetas de confidencialidade suporta:

  • Itens de ficheiro, que são armazenados e itens que estão abertos ativamente. Para obter mais informações sobre os tipos de ficheiro suportados, consulte: tipos de ficheiro suportados por etiquetas de confidencialidade.

  • E-mails enviados em ou depois de 1 de janeiro de 2025.

  • Os convites de calendário não são suportados. Os ficheiros locais não são suportados.

Observação

Quando um ficheiro é aberto no Word, Excel ou PowerPoint e tem uma etiqueta de confidencialidade para a qual a política DLP está configurada para impedir o processamento por Microsoft 365 Copilot e Copilot Chat, as competências nestas aplicações são desativadas. Determinadas experiências que não referenciam conteúdos de ficheiros ou que não estão a utilizar modelos de linguagem grandes não estão atualmente bloqueadas na experiência de utilizador.

Disponibilidade

  • A localização da política Microsoft 365 Copilot e Copilot Chat só está disponível no modelo de Política personalizada.
  • Quando seleciona a Microsoft 365 Copilot e Copilot Chat localização da política, todas as outras localizações dessa política são desativadas.
  • São suportados alertas DLP, notificações DLP e modo de simulação de políticas.
  • Atualizações a uma política DLP pode demorar até quatro horas a refletir na experiência de Microsoft 365 Copilot e Copilot Chat.

unidades de Administração

A localização da política Microsoft 365 Copilot e Copilot Chat não suporta unidades Administração.

Condições e Ações Suportadas

A localização da política Microsoft 365 Copilot e Copilot Chat suporta as seguintes condições e ações:

Condições Descrição Ações de política suportadas Descrição
O conteúdo contém>Etiquetas de confidencialidade Deteta quando um ficheiro ou um e-mail no Exchange tem uma etiqueta de confidencialidade escolhida Impedir o Copilot de processar conteúdo O conteúdo do item não é processado pela Copilot ou utilizado no resumo da resposta, mas o item pode estar disponível nas citações da resposta.
O conteúdo contém>Tipos de informações confidenciais Deteta quando um pedido contém tipos de informações confidenciais escolhidos Impedir o Copilot de processar conteúdo>Pedidos de processamento O Copilot não responde ao pedido. O pedido não é utilizado para pesquisas internas ou na Web.

Observação

Todos os pedidos de Microsoft 365 Copilot são executados no contexto de segurança do utilizador que inicia o pedido. Isto significa que, para um utilizador ver um item numa resposta rápida, primeiro tem de ter as permissões necessárias para aceder ao conteúdo do item. Em seguida, pode utilizar a funcionalidade Microsoft 365 Copilot e Copilot Chat localização da política para excluir itens de serem processados no resumo da resposta.

Confira também