Gerenciar bots externos e o acesso deles às reuniões hospedadas em sua organização

Aplica-se a: Microsoft Teams

APLICA-SE A:Imagem de uma marca de verificação para reuniões simImagem de um x para eventos não

Ferramentas externas de assistente de reunião (como bots de transcrição ou anotações) são cada vez mais usadas em reuniões. Embora essas ferramentas possam melhorar a produtividade individual, elas também podem apresentar riscos de segurança e conformidade quando acessam reuniões sem o conhecimento ou consentimento do organizador.

Esses bots podem:

  • Gravar ou transcrever reuniões sem que os participantes saibam.

  • Armazene dados de reunião em sistemas de terceiros fora dos limites de conformidade da organização.

  • Introduza riscos de conformidade, privacidade e vazamento de dados.

O Microsoft Teams fornece aos administradores controles para detectar e gerenciar bots externos quando eles tentam ingressar em reuniões hospedadas na organização. Usando esses controles, os administradores podem gerenciar ou impedir ingressos não autorizados de bots externos nas reuniões hospedadas em sua organização.

Como funciona a detecção de bots

O Teams usa mecanismos de detecção internos para identificar bots de IA externos com base nos sinais coletados durante o processo de ingresso na reunião. Utilizamos uma combinação de sinais de infraestrutura e comportamentais que levam a altos níveis de precisão e cobertura de detecção. Com base no resultado da detecção, marcamos os participantes como bots e impomos o comportamento de acordo com a configuração da política de administrador.

Conscientização e controle na reunião

Quando a detecção de bots está habilitada, os organizadores da reunião veem controles e visibilidade aprimorados. Os participantes detectados como bots são colocados no lobby da reunião, independentemente da configuração do lobby da reunião. Os organizadores (também apresentadores, dependendo da configuração da reunião) precisam admitir explicitamente esses bots na reunião. Eles são lembrados sobre o risco de admitir bots em sua reunião para garantir que os bots não sejam admitidos por engano no lobby.

Dica

Configure as reuniões hospedadas em sua organização para permitir que somente os organizadores e coorganizadores admitam participantes do lobby da reunião. Essa configuração garante que nenhum outro participante da reunião com a função de apresentador possa admitir participantes ignorando o escrutínio necessário e arriscando a segurança.

Política de Administração: gerenciar bots externos e o acesso deles

Você pode gerenciar como os bots externos são tratados usando uma política de reunião do Teams no Centro de Administração do Teams. Configure esta política de reunião no nível do locatário com a política de reunião padrão em toda a organização ou configure para um grupo de usuários/usuário específico criando ou modificando a política de reunião direcionada apropriada.

ManageBotsAccess_AdminPolicy

Detalhes da política

Escopo: políticas de reuniões em nível de usuário/grupo

Essa configuração está presente na seção Lobby e Ingresso na Reunião das políticas de Reunião. Procure "Gerenciar bots externos e seu acesso às reuniões" e selecione a opção apropriada. Você pode usar o cmdlet Set-CsTeamsMeetingPolicy do PowerShell para gerenciar essa opção de política. Você precisa definir o atributo "ExternalBotAccessMode".

Opções

Centro de Administração PowerShell Comportamento
Não detectar bots AllowBots Os bots não são detectados ou marcados no lobby ou na reunião. Eles aparecem como qualquer outro participante externo nas reuniões.
Quando detectado, exija aprovação antes de ingressar RequireApprovalWhenDetected (padrão) Os bots são detectados e marcados no lobby. Eles são forçados a ficar no lobby até que sejam explicitamente admitidos na reunião.

Usar o PowerShell para gerenciar políticas de lobby

Você pode usar o cmdlet Set-CsTeamsMeetingPolicy PowerShell para gerenciar essa opção de política.

Para habilitar a detecção de bots e impor o lobby da reunião:

Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode RequireApprovalWhenDetected

Para desabilitar a detecção de bots e a experiência de lobby seguro:

Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode AllowBots

Práticas recomendadas

  • Use a configuração padrão Exigir aprovação quando detectado para essa política para segurança balanceada.

  • Eduque os organizadores sobre os riscos de bots e sobre a prática de cautela durante as decisões de admissão do lobby.

  • Monitore os logs de auditoria para verificar se há atividades incomuns do participante.

  • Evite desabilitar a detecção de bots, a menos que seja necessário para cenários de negócios específicos.

Limitações conhecidas

  • Alguns bots externos podem não ser detectados. Estamos constantemente melhorando nosso mecanismo de detecção e preenchendo quaisquer lacunas observadas. Ajude a melhorar o sistema relatando quaisquer bots de reunião externos não detectados para nós por meio da opção Feeback no Teams.

  • A detecção pode ocasionalmente classificar erroneamente participantes humanos como bots. Ao observar essa classificação incorreta nas reuniões, você pode corrigir a situação admitindo os participantes do lobby e marcando-os com a opção "Isso não é um bot". Essa ação altera a representação como um participante humano padrão nessa reunião específica. Fazemos a triagem dessas informações relatadas regularmente para ajustar nosso mecanismo de detecção.

Próximas etapas

  • Atribua ou atualize uma política de reunião para gerenciar bots externos.

  • Comunique os aprimoramentos de segurança e a experiência de lobby aos organizadores de reuniões em sua organização.