Partilhar via


segurança e governação Sistema de controlo do Copilot

Ao implementar o Microsoft 365 Copilot e agentes, poderá enfrentar riscos novos e amplificados relacionados com segurança, conformidade, privacidade e governação. Esta arquitetura de segurança e governação ajuda-o a mitigar estes problemas nos seguintes componentes:

  • Microsoft 365 Copilot
  • Microsoft 365 Copilot Chat
  • Agentes pré-criados do Microsoft 365
  • Agentes criados no Microsoft Copilot Studio e publicados nos canais do Microsoft 365

Este artigo refere-se a controlos fundamentais e otimizados . Em geral, estes termos referem-se aos seguintes produtos e serviços:

  • Fundamental: controlos de segurança e governação no centro de administração do Microsoft 365, Gestão avançada do SharePoint e Microsoft Purview com uma licença A3/E3/G3.

  • Otimizado: controlos no Microsoft Purview e Microsoft Defender for Cloud Apps com uma licença A5/E5/G5.

Um diagrama da estrutura de Sistema de controlo do Copilot a realçar o pilar Segurança e Governação.

Nota

O Sistema de controlo do Copilot consiste em três pilares principais:

O pilar de segurança e governação do Sistema de controlo do Copilot centra-se nas seguintes capacidades principais:

  • Segurança de dados
  • Segurança de IA
  • Conformidade e privacidade

Segurança de dados

Acima de tudo, proteja as informações da sua organização. Consoante o seu licenciamento atual, utilize o Microsoft Purview e Gestão avançada do SharePoint para avaliar riscos de partilha excessiva. Também pode utilizar o Microsoft Purview para recomendações de políticas e para tomar medidas corretivas. Estas ações ajudam-no a ter a certeza de que os dados confidenciais permanecem protegidos e o acesso está limitado apenas aos utilizadores que precisam dos mesmos, incluindo com o Copilot e os agentes.

Controlos de governação e segurança de dados fundamentais

No Gestão avançada do SharePoint e No Microsoft Purview com uma licença A3/E3/G3, obtém os seguintes controlos de governação e segurança de dados fundamentais:

No Microsoft Purview com uma licença A3/E3/G3, obtém os seguintes controlos de segurança de dados fundamentais:

Controlos de segurança de dados otimizados

No Microsoft Purview com uma licença A5/E5/G5, obtém os seguintes controlos de segurança de dados otimizados:

Segurança de IA

Também tem de salvaguardar as ferramentas com tecnologia de IA e os respetivos dados associados contra ameaças em evolução. O Sistema de controlo do Copilot fornece controlos para monitorizar, detetar e responder a riscos relacionados com IA. Por exemplo, partilha excessiva de informações confidenciais, comportamento anómalo do utilizador e utilização indevida de capacidades de IA geradoras. Utilize estes controlos para garantir que as integrações de IA permanecem seguras, em conformidade e resilientes contra ameaças internas e externas.

Controlos de segurança de IA fundamentais

O Copilot já inclui proteções incorporadas contra ataques baseados em IA. Estas proteções incluem, mas não estão limitadas, as seguintes proteções:

No Microsoft Purview com uma licença A3/E3/G3, obtém os seguintes controlos de segurança de IA fundamentais:

Controlos de segurança de IA otimizados

No Microsoft Purview com uma licença A5/E5/G5, obtém os seguintes controlos de segurança de IA otimizados:

Conformidade e privacidade

O terceiro aspeto da segurança e governação no Sistema de controlo do Copilot é garantir que pode monitorizar, auditar e gerir a forma como as interações copilot e agente cumprem as normas regulamentares e internas. Utilize o Microsoft Purview para fornecer uma supervisão abrangente das atividades da Copilot. Com estes controlos, pode proteger informações confidenciais, manter a privacidade e demonstrar conformidade regulamentar ao implementar e utilizar o Microsoft 365 Copilot e agentes.

Conformidade básica e controlos de privacidade

No Microsoft Purview com uma licença A3/E3/G3, obtém os seguintes controlos de privacidade e conformidade fundamentais:

Conformidade otimizada e controlos de privacidade

No Microsoft Purview com uma licença A5/E5/G5, obtém os seguintes controlos de privacidade e conformidade otimizados:

Confiança Zero

A Microsoft fornece documentação detalhada para implementar os princípios de Confiança Zero na sua organização e considerações específicas para o Microsoft 365 Copilot e Copilot Chat. Confiança Zero não é um produto ou serviço, mas sim uma abordagem na conceção e implementação do seguinte conjunto de princípios de segurança:

  • Verificar explicitamente
  • Utilizar o acesso com menos privilégios
  • Assumir violação

Para obter mais informações, veja Utilizar Confiança Zero segurança para se preparar para o Copilot.