Entenda como o conteúdo é compartilhado com agentes no Microsoft 365

Observação

A versão preliminar Frontier de maio de 2026 do Microsoft Agent 365 concentra-se em proporcionar uma base segura e transparente para agentes com suas próprias identidades de usuário. Essa base inclui a conformidade com soluções de segurança corporativa existentes, como Acesso condicional, Barreiras à informação e rótulos de confidencialidade.

Essas capacidades refletem a postura atual do produto da Microsoft e são projetadas para apoiar uma colaboração segura e alinhada a políticas com agentes de IA. A versão preliminar do Frontier ajuda as organizações a avaliar esses agentes em cenários do mundo real, mantendo o controle sobre o acesso e o compartilhamento de conteúdo.

À medida que a versão preliminar avança, a Microsoft continua coletando feedback e aprimorando orientações para garantir que todos os agentes atendam às necessidades dos clientes empresariais, equilibrando inovação com confiança e conformidade.

Agentes de IA atuam, utilizam ferramentas e interagem com o conteúdo por meio de diferentes modelos de permissão. No Microsoft 365, três padrões de acesso definem como um agente atua: 1) atuando em nome de um usuário, 2) atuando como um aplicativo e 3) atuando com sua própria identidade. Esses modos determinam o escopo, controle e governança do acesso do agente a ferramentas, ações e conteúdo. Agentes de IA que operam com sua própria identidade podem ser adicionados a superfícies de colaboração como Teams, Outlook, documentos do Office, SharePoint e OneDrive. Nessas superfícies de produto, eles participam usando sua própria identidade atribuída.

Tipo de acesso do agente Detalhes
Atuação em nome dos usuários (Acesso delegado) Acesso temporário/sob demanda
Agente do aplicativo Escopo definido por permissões
Identidade do usuário do agente (Acesso próprio) Acesso persistente e cumulativo

Um agente operando com sua própria identidade desbloqueia novos fluxos de trabalho poderosos, mas também introduz novas considerações para o acesso e compartilhamento de conteúdo. Este documento descreve a abordagem atual da Microsoft para garantir que um agente operando em sua própria identidade cumpra as políticas de segurança de dados existentes sem comprometer a governança corporativa. O foco desta funcionalidade é permitir que esses agentes impulsionem ganhos significativos de produtividade para os usuários, mantendo transparência, controle do usuário e alinhamento com as políticas da plataforma. O objetivo é capacitar as organizações a aproveitar os benefícios desses agentes, equilibrando os riscos sem introduzir fricção desnecessária ou impor uma governança excessiva sobre o comportamento dos agentes.

Principais princípios

As seguintes capacidades descrevem os princípios-chave do Agent 365:

  • Agentes que operam em suas próprias identidades de usuário utilizam estruturas de identidade existentes (Entra ID e OAuth). Eles são regidos pelos mesmos mecanismos de políticas empresariais que os usuários, incluindo acesso condicional, barreiras de informação e rótulos de sensibilidade.
  • A Microsoft não impõe como esses agentes são criados por parceiros terceiros. Especificamente, o Agent 365 é independente de plataforma e não impõe comportamento em tempo de execução. Em vez disso, ele fornece mecanismos de controle de identidade, políticas e observabilidade que podem ser configurados no centro de administração do Microsoft 365.
  • As plataformas de construção de agentes da Microsoft, como Copilot Studio, Foundry e Agent Builder, fornecem orientações e controles próprios para ajudar os desenvolvedores a implementar práticas seguras de construção de agentes e compartilhamento de conteúdo.
  • Se um agente não suporta os controles necessários do Agent 365, a TI pode desativá-lo. Essa abordagem cria a tensão certa para uma integração mais profunda sem impor um modelo único para todos.

Comportamento de acesso ao conteúdo

Agentes que operam com suas próprias identidades diferem dos agentes tradicionais de acesso delegado em um ponto essencial: eles operam com sua própria identidade e escopo de acesso. Isso significa o seguinte com agentes do Agent 365:

  • Os agentes têm acesso apenas ao conteúdo e aos recursos compartilhados com eles.
  • Os agentes podem ter acesso a conteúdo que nem todos os participantes de uma conversa estão autorizados a ver.
  • Qualquer pessoa que possa interagir com esses agentes pode receber respostas com base no acesso completo do agente, a menos que as verificações de integridade estejam implementadas.
  • Qualquer usuário pode compartilhar conteúdo com esses agentes, como enviar um arquivo ou encaminhar um e-mail, que pode ser referenciado posteriormente em respostas a outros usuários.

Como o acesso é governado

Para mitigar esses riscos, a Microsoft aplica uma estratégia em camadas:

  • Aplicação de identidade e políticas: esses agentes são regidos pelas mesmas políticas de identidade e acesso que os usuários, avaliando permissões, rótulos e políticas. Por exemplo, agentes do Agent 365 usam barreiras de informação e acesso condicional.
  • Filtragem de contexto: para agentes prontos para uso, como o Agente de Desenvolvimento de Vendas da Microsoft, o contexto é removido externamente ao modelo para garantir que apenas informações relevantes e apropriadas sejam usadas nas respostas. Por exemplo, na resposta a um cliente, o contexto do agente é filtrado para excluir dados de negociação não relacionados ou confidenciais.

Níveis de proteção de plataforma

Plataforma ou ferramenta Abordagem do verificador de integridade Detalhes
Microsoft Entra ID Identidade e acesso Fornece a estrutura de identidade subjacente (identidades de agentes, autenticação, acesso condicional) que governa como os agentes acessam os recursos.
Microsoft Purview Proteção de dados e aplicação de conformidade Habilita rótulos de sensibilidade, prevenção contra perda de dados (DLP) e barreiras de informação. Esses sinais de política são avaliados quando agentes acessam e compartilham conteúdo.
Agent 365 Identidade, política e observabilidade Encapsula agentes com governança, mas não controla o comportamento interno.
Copilot Studio Modelos com segurança incorporada Inclui HITL, consciência sobre rótulos e padrões de compartilhamento seguro.
Work IQ Orientações e implementação de controles em tempo de execução (quando possível) Oferece APIs e medidas de segurança centralizadas para os agentes que utilizam esse ambiente de execução.
Agentes desenvolvidos pela Microsoft Imposição de runtime Os agentes da Microsoft buscam aplicar verificações de acesso em tempo de execução.

Espera-se que agentes de terceiros sigam as orientações e práticas recomendadas da Microsoft. Se um agente de terceiros não suportar os controles necessários do Agent 365, ele pode ser bloqueado pela equipe de TI no centro de administração do Microsoft 365. A Microsoft fornece sinais de plataforma (metadados de etiquetas) para promover comportamentos seguros, mas não fiscaliza o comportamento em tempo de execução para agentes de terceiros.

Introdução

Aqui estão dicas para ajudar você a começar com o Agent 365:

  • Se você tem interesse em usar um agente com identidade de usuário própria, consulte seu departamento de TI ou administrador sobre quais agentes estão disponíveis e aprovados em sua organização.
  • Revise diretrizes internas ou treinamentos que sua organização oferece sobre IA e tratamento de dados.
  • Comece com interações de baixo risco. Por exemplo, faça o agente trabalhar com conteúdos públicos ou não sensíveis para que você se familiarize com o comportamento dele antes de confiar a ele tarefas mais sensíveis.