Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Estas perguntas frequentes se concentram na segurança para ajudar você a obter respostas a fim de acelerar a adoção e o uso do Copilot Studio na organização.
O Copilot Studio cria um registro de aplicativo do Microsoft Entra ID de locatário único ao criar um novo agente. Os agentes existentes continuam tendo registro de aplicativo do Microsoft Entra ID multilocatário. O registro do aplicativo Microsoft Entra ID multilocatário para agentes existentes oferece algum risco à segurança?
Não, o registro do aplicativo Microsoft Entra ID multilocatário não oferece nenhum risco à segurança.
O Copilot Studio cria um registro de aplicativo por agente personalizado a fim de identificá-lo e possibilitar uma comunicação segura com os canais e as habilidades que ele pode usar. Esse registro de aplicativo não acessa ou expõe dados de clientes, recursos ou informações do agente. O Copilot Studio armazena e gerencia o registro do aplicativo de maneira segura e em conformidade.
O registro do aplicativo serve para validar e garantir a segurança das chamadas do Copilot Studio para nosso recurso do Serviço de Bot do Azure. O Copilot Studio cria e gerencia o registro do aplicativo do cliente. Essa funcionalidade existe no Bot Framework e no Serviço de Bot do Azure desde 2016.
- Todos os novos agentes criados têm um registro de aplicativo do Microsoft Entra ID de locatário único. Estamos investigando a migração de agentes existentes para um registro do aplicativo Microsoft Entra ID de locatário único no futuro. Se você quiser ser notificado sobre esse recurso, envie seu voto para ele aqui.
A Microsoft Power Platform tem um ecossistema avançado de conectores baseado no Microsoft Entra ID que permitem a usuários do Microsoft Entra ID autorizados criar aplicativos e fluxos atrativos, estabelecendo conexões com os dados corporativos disponibilizados por meio desses armazenamentos de dados. O isolamento do locatário facilita que os administradores garantam que esses conectores possam ser utilizados de maneira segura e protegida no locatário, minimizando o risco de exfiltração de dados fora do locatário. O Copilot Studio oferece suporte ao isolamento do locatário?
Não, o Copilot Studio não dá suporte ao isolamento do locatário.
A configuração padrão no Power Platform com isolamento do locatário Desativado serve para permitir que conexões entre locatários sejam estabelecidas facilmente, se o usuário do locatário A que estabelece a conexão com o locatário B apresentar as credenciais do Microsoft Entra ID indicadas.
Se os administradores quiserem permitir que apenas um conjunto selecionado de locatários estabeleça conexões de ou para seu locatário, poderão configurar o isolamento do locatário como Ativado.
- Saiba mais sobre restrições entre locatários.
O Copilot Studio cria a entidade de serviço e certificados no locatário do Microsoft Entra ID do cliente sempre que um agente personalizado é criado. Qual é a finalidade da entidade de serviço e dos certificados e como eles são governados?
Para permitir a agentes personalizados se comunicar com as fontes de dados e os serviços, o Copilot Studio cria um aplicativo no locatário do Microsoft Entra ID com uma entidade de serviço associada.
Uma entidade de serviço é uma identidade que representa um aplicativo e permite que ele acesse recursos em seu locatário. Por motivos de segurança e conformidade, o Copilot Studio usa identidade federada.
Posso desabilitar a criação de agentes do Microsoft Copilot Studio em minha organização?
Você não pode desabilitar a criação do agente. Nossa orientação é usar políticas de dados para desabilitar qualquer pessoa de conversar com esse agente.
- Para obter mais informações, consulte Configurar políticas de dados para agentes.
- Se você precisar de controles de governança granulares, envie a solicitação de recurso aqui.
Sou um Especialista ou Líder de Conformidade de IA responsável na minha organização. Onde posso encontrar informações sobre segurança e privacidade do agente relacionadas a dados usados por agentes, dados usados por modelos subjacentes em agentes, práticas de proteção de dados e moderação de conteúdo antes que uma resposta seja gerada pelo Copilot?
A Microsoft trabalha com base na confiança. Estamos comprometidos com a segurança, privacidade e conformidade em tudo o que fazemos, e nossa abordagem à IA não é diferente.
- Para obter mais informações sobre como protegemos os dados usando práticas de conformidade, segurança e privacidade líderes do setor, consulte as Perguntas frequentes sobre segurança e privacidade de dados do Copilot para Dynamics 365 e Power Platform.
Quais recursos de auditoria o Copilot Studio oferece prontos para serem usados? Como solicito outros recursos, se necessário?
Você é um administrador de TI em uma organização da Fortune 1000. Convém controlar agentes personalizados feitos por criadores dentro da organização. Para realmente democratizar o Copilot Studio na organização, você precisa de recursos de auditoria detalhados. Por exemplo, faça as seguintes perguntas:
- Quem criou um agente personalizado?
- Existem coproprietários?
- Os endpoints públicos para respostas generativas estão disponíveis?
- Quem configurou ou alterou um agente?
Como administrador, você pode usar os recursos de auditoria prontos para uso do Copilot Studio a fim de proteger e controlar os ambientes. Entre no portal do Microsoft Purview e use filtros para identificar atividades e eventos auditados específicos.
Se estiver procurando mais eventos ou campos de auditoria, envie sua ideia de produto.
Como posso controlar capacidades de IA generativa no Copilot Studio?
Você é um administrador do Power Platform na organização. Como parte da função, você precisa permitir seletivamente o acesso a recursos de IA generativa no Copilot Studio para criadores nos ambientes.
O Copilot Studio oferece controles de governança granulares e no nível do locatário para agentes personalizados na organização. Use o novo Centro de administração do Power Platform para:
- Tornar a publicação de agentes personalizados disponível ou não disponível em nível do locatário.
- Controle se os agentes personalizados podem usar URLs públicas como fontes de conhecimento no nível do ambiente.
- Permita a movimentação de dados entre localizações geográficas para recursos da IA generativa no nível do ambiente.
Se você estiver procurando controles mais granulares para controlar agentes personalizados, envie a ideia do produto.
Como impor o acesso a fontes de conhecimento em meus ambientes?
Como administrador de ambiente do Power Platform na organização, você precisa controlar quais fontes de conhecimento estão disponíveis para os criadores quando eles criam agentes personalizados. Por exemplo, convém que os criadores no ambiente padrão só carreguem arquivos ou usem sites específicos como fontes de conhecimento ao compilar agentes personalizados.
O Copilot Studio oferece controle granular para habilitar ou desabilitar fontes de conhecimento específicas usando políticas de dados no Centro de administração do Power Platform. Você pode configurar políticas de dados para controlar o uso do SharePoint, sites públicos ou documentos como fontes de conhecimento. Em seguida, você pode aplicar essas políticas em nível de ambiente ou em nível de locatário.
O Copilot Studio oferece criptografia de dados inativos?
Suas conversas podem conter informações confidenciais e você gostaria de proteger essas informações criptografando-as usando uma chave gerenciada pelo cliente (CMK).
O Copilot Studio permite que você ative o CMK. Para obter mais informações, consulte Gerenciar sua chave de criptografia gerenciada pelo cliente. Quando o CMK é ativado para o ambiente do Copilot Studio, todos os dados do Copilot Studio são criptografados usando a chave do cliente. O cliente pode rotacionar chaves ou desativar a CMK conforme necessário.
Como o Copilot Studio garante que as respostas de sites confidenciais não permaneçam visíveis para pessoas que não tenham permissão para ver essas informações?
Você pode configurar agentes personalizados para ter acesso a vários sites internos, alguns dos quais contêm informações confidenciais que apenas determinados usuários autenticados podem acessar.
O Copilot Studio é seguro por padrão. O sistema adapta suas respostas com base em quem está falando com ele e a permissões que eles têm. O Copilot Studio dá suporte a rótulos de confidencialidade para evitar compartilhamento excessivo. Isso também dá suporte à filtragem do ponto de extremidade da prevenção contra perda de dados para fontes de conhecimento do SharePoint.