Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece uma referência de como o Microsoft Security Copilot lida, armazena e protege os dados do cliente. Ele destaca os principais comportamentos de residência de dados, compromissos de segurança e privacidade, considerações de qualificação, práticas de retenção e como o Security Copilot está em conformidade com as políticas da Microsoft e regulamentos do setor.
Perguntas frequentes
Quais são as políticas de tratamento de dados do Microsoft 365 E5 e E7 do Security Copilot?
O armazenamento e o tratamento de dados de todos os clientes do Security Copilot existentes continuarão no local em que seu workspace atual reside. Para obter mais informações, consulte Privacidade e segurança de dados no Microsoft Security Copilot.
Minha organização pode optar por desabilitar o Security Copilot no momento?
Os clientes existentes podem remover a capacidade do Security Copilot. Para obter mais informações, consulte Excluir capacidade por meio do Security Copilot.
Para os clientes que atualmente não têm acesso ao Security Copilot por meio do Microsoft 365 E5 e E7, os detalhes serão compartilhados assim que forem incluídos em suas licenças do Microsoft 365 E5 e E7.
Os Dados do Cliente são usados para treinar modelos de base do Serviço OpenAI do Azure?
Não, os Dados do Cliente não são usados para treinar modelos de base do Serviço OpenAI do Azure e esse compromisso está documentado em nossos Termos do Produto. Para obter mais informações sobre o compartilhamento de dados no contexto do Security Copilot, consulte Privacidade e segurança de dados.
Qual é a orientação do GDPR para os mercados da UE?
A Microsoft cumpre todas as leis e regulamentos aplicáveis ao fornecimento de Produtos e Serviços, incluindo a lei de notificação de violação de segurança e os requisitos de proteção de dados (conforme definido no DPA da Microsoft). No entanto, a Microsoft não é responsável pela conformidade com quaisquer leis ou regulamentos aplicáveis ao Cliente ou ao setor do Cliente que não sejam geralmente aplicáveis aos provedores de serviços de tecnologia da informação. A Microsoft não determina se os dados do Cliente incluem informações sujeitas a alguma lei ou regulamento específico. Para obter mais informações, consulte o Adendo de Proteção de Dados (DPA) de Produtos e Serviços Microsoft.
Os clientes da Nuvem do Governo dos EUA (GCC) estão qualificados?
Atualmente, o Security Copilot não foi projetado para uso por clientes que usam nuvens do governo dos EUA, incluindo, mas não se limitando a GCC, GCC High, DoD e Microsoft Azure Azure Governamental. Para obter mais informações, consulte seu representante da Microsoft.
Os clientes de assistência médica dos EUA e do Canadá são elegíveis?
Os clientes HLS dos EUA e Canadá estão qualificados para comprar o Security Copilot. O Microsoft Security Copilot agora está listado e coberto pelo Contrato de Associado Comercial ("BAA"), que é importante para provedores de serviços de saúde que estão sujeitos aos regulamentos da HIPAA. Para obter informações adicionais sobre as ofertas de conformidade atualmente cobertas pelo Microsoft Security Copilot, consulte o Portal de Confiança do Serviço.
Como fazer exportar ou excluir dados do Security Copilot?
Você precisará entrar em contato com o suporte. Para obter mais informações, consulte Contatar o suporte.
Onde posso encontrar mais informações sobre Proteção de Dados e Privacidade?
Você pode saber mais na Central de Confiabilidade da Microsoft.
O código de conduta do Serviço OpenAI do Azure inclui "Requisitos Responsáveis de Mitigação de IA". Como esses requisitos se aplicam aos clientes do Security Copilot?
Esses requisitos não se aplicam aos clientes do Security Copilot porque o Security Copilot implementa essas mitigações.
Por que o Microsoft Copilot transfere dados para um locatário da Microsoft?
O Microsoft Copilot é uma oferta de SaaS (Software como Serviço) executada no locatário de produção do Azure. Os usuários inserem prompts e o Security Copilot fornece respostas com base nos insights provenientes de outros produtos, como o Microsoft Defender XDR, o Microsoft Sentinel e o Microsoft Intune. O Security Copilot armazena prompts e respostas anteriores para um usuário. O usuário pode usar a experiência no produto para acessar prompts e respostas. Os dados de um cliente são logicamente isolados dos dados de outros clientes. Esses dados não saem do locatário de produção do Azure e são armazenados até que os clientes solicitem a exclusão ou remoção do produto.
Como os dados transferidos são protegidos em trânsito e em repouso?
Os dados são criptografados em trânsito e em repouso, conforme descrito no Adendo de Proteção de Dados dos Produtos e Serviços da Microsoft.
Como os dados transferidos são protegidos contra acesso não autorizado e quais testes foram feitos para esse cenário?
Por padrão, nenhum usuário humano tem acesso ao banco de dados e o acesso à rede é restrito à rede privada onde o aplicativo Microsoft Copilot está implantado. Se um humano precisar de acesso para responder a um incidente, o engenheiro de plantão precisará de acesso elevado e acesso à rede aprovado por funcionários autorizados da Microsoft.
Além dos testes regulares de recursos, a Microsoft também concluiu os testes de penetração. O Microsoft Security Copilot está em conformidade com todos os requisitos de privacidade, segurança e conformidade da Microsoft.
Em "Minhas sessões", quando uma sessão individual é excluída, o que acontece com os dados da sessão?
Os dados da sessão são armazenados para fins de tempo de execução (para operar o serviço) e também em logs. No banco de dados de tempo de execução, quando uma sessão é excluída por meio da experiência do usuário no produto, todos os dados associados a essa sessão são marcados como excluídos e o TTL (vida útil) é definido como 30 dias. Depois que o TTL expirar, as consultas não poderão acessar esses dados. Um processo em segundo plano exclui fisicamente os dados após esse período. Além do banco de dados de tempo de execução 'ativo', há backups periódicos do banco de dados. Os backups serão executados por envelhecimento – eles têm períodos de retenção de curta duração (atualmente definidos para quatro dias).
Os logs que contêm dados de sessão não são afetados quando uma sessão é excluída por meio da experiência do usuário no produto. Esses logs têm um período de retenção de até 90 dias.
Quais termos de produto se aplicam ao Security Copilot? O Security Copilot é um "Serviço de IA Generativa da Microsoft" dentro do significado dos Termos do Produto da Microsoft?
Os seguintes Termos de Produto regem os clientes do Security Copilot:
Termos de Licença Universal para serviços online nos Termos do Produto, que incluem os termos dos Serviços de IA Generativa da Microsoft e o Compromisso de Direitos de Autor do Cliente.
Termos de Privacidade & Segurança nos Termos de Produto da Microsoft, que incluem o Adendo de Proteção de Dados.
O Security Copilot é um Serviço de IA Generativa dentro da definição dos Termos do Produto. Além disso, o Security Copilot é um "Produto Coberto" para fins do Compromisso de Direitos Autorais do Cliente. No momento, nos Termos do Produto, não há termos específicos de produtos exclusivos do Security Copilot. Para obter mais informações, consulte Informações legais do Microsoft Azure.
Além dos Termos do Produto, os contratos MBSA/EA e MCA dos clientes, por exemplo, regem o relacionamento entre as partes. Se um cliente tiver dúvidas específicas sobre seus contratos com a Microsoft, entre em contato com o CE, o gerente de ofertas ou a CELA local que dá suporte ao negócio.
Qual é o Compromisso de direitos autorais do Microsoft Copilot?
O Compromisso de Direitos Autorais do Cliente da Microsoft é um novo compromisso que estende o suporte de indenização de propriedade intelectual existente da Microsoft a determinados serviços comerciais do Copilot. O Compromisso de Direitos Autorais do Cliente se aplica ao Security Copilot. Se um terceiro processar um cliente comercial por violação de direitos autorais por usar os Copilots da Microsoft ou a saída que eles geram, a Microsoft defenderá o cliente e pagará o valor de quaisquer julgamentos adversos ou acordos resultantes da ação judicial, desde que o cliente tenha usado as proteções e os filtros de conteúdo integrados em nossos produtos.
Os clientes do Security Copilot podem recusar o monitoramento de abuso do Serviço OpenAI do Azure? O Security Copilot realiza alguma filtragem de conteúdo ou monitoramento de abuso?
O monitoramento de abuso do OpenAI do Azure está atualmente desabilitado em todo o serviço para todos os clientes.
O Security Copilot faz compromissos de local de processamento de dados ou residência de dados?
Para obter mais informações sobre o local e o processamento de armazenamento de Dados do Cliente, consulte Privacidade e segurança de dados.
O Security Copilot é um serviço de limite de dados da UE?
No momento da disponibilidade geral, todos os Serviços de Segurança da Microsoft estão fora do escopo dos requisitos de residência de dados da UE e o Security Copilot não será listado como um serviço EUDB.
Onde os Dados de Clientes da UE são armazenados?
O Security Copilot armazena Dados do Cliente e Dados Pessoais, como prompts do usuário e IDs de Objeto do Microsoft Entra na área geográfica do locatário. Se um cliente provisionar seu locatário na UE e não estiver optado pelo compartilhamento de dados, todos os Dados do Cliente e dados pessoais pseudonimizados serão armazenados em repouso na UE. O processamento de dados do cliente e prompts de dados pessoais pode ocorrer na Localização geográfica da GPU de segurança designada. Para obter mais informações sobre a seleção geográfica da GPU de segurança, consulte Introdução ao Security Copilot. Se um cliente tiver optado pelo compartilhamento de dados, os prompts poderão ser armazenados fora do Limite de Dados da UE. Para obter mais informações sobre o compartilhamento de dados, consulte Privacidade e segurança de dados.
Os prompts do cliente (como o conteúdo de entrada do cliente) são considerados Dados do Cliente dentro dos termos do DPA e dos Termos do Produto?
Sim, os prompts do cliente são considerados Dados do Cliente. Nos Termos do Produto, os prompts do cliente são considerados entradas. As entradas são definidas como "todos os Dados do Cliente que o Cliente fornece, designa, seleciona ou insere para uso por uma tecnologia de inteligência artificial generativa para gerar ou personalizar uma saída".
O "Conteúdo de Saída" é considerado Dados do Cliente dentro dos termos do DPA e dos Termos do Produto?
Sim, o Conteúdo de Saída são os Dados do Cliente nos Termos do Produto.
Há uma nota de transparência ou documentação de transparência para o Security Copilot?
Sim, o documento de transparência da IA Responsável pode ser encontrado aqui: Perguntas frequentes sobre IA responsável.
Quais são as ofertas de conformidade para o Microsoft Security Copilot?
O Microsoft Security Copilot se dedica a manter os mais altos padrões de segurança, privacidade e excelência operacional, conforme demonstrado por sua ampla variedade de certificações do setor. Isso inclui a ISO 27001 para gerenciamento de segurança da informação, a ISO 27018 para a proteção de dados pessoais na nuvem, a ISO 27017 para controles de segurança específicos da nuvem e a ISO 27701 para gerenciamento de informações de privacidade.
Além disso, o Security Copilot possui certificações para ISO 20000-1 em gerenciamento de serviços de TI, ISO 9001 em gerenciamento de qualidade e ISO 22301 em gerenciamento de continuidade de negócios. Ele também está em conformidade com os requisitos SOC2 para segurança, disponibilidade e confidencialidade, ressaltando nosso compromisso em fornecer serviços seguros e confiáveis. Para serviços relacionados à saúde, o Security Copilot é certificado pela estrutura HiTrust CSF, aprimorando ainda mais sua postura de segurança e conformidade, e é coberto por Contratos de Associados Comerciais (BAA) da HIPAA, garantindo a adesão às regulamentações de saúde e a proteção de informações confidenciais de saúde.
Para obter mais informações sobre as ofertas de conformidade atualmente cobertas pelo Microsoft Security Copilot, consulte o Portal de Confiança do Serviço.