Gerir bots externos e o respetivo acesso a reuniões alojadas na sua organização

Aplica-se a: Microsoft Teams

APLICA-SE A:Imagem de uma marca de verificação para Sim Reuniões Imagem de um x sem Eventos

As ferramentas de assistente de reuniões externas (como a transcrição ou os bots de tomada de notas) são cada vez mais utilizadas em reuniões. Embora estas ferramentas possam melhorar a produtividade individual, também podem introduzir riscos de segurança e conformidade quando acedem a reuniões sem o reconhecimento ou consentimento do organizador.

Estes bots podem:

  • Registe ou transcreva reuniões sem a consciência dos participantes.

  • Armazene dados de reunião em sistemas de terceiros fora dos limites de conformidade da organização.

  • Introduza riscos de conformidade, privacidade e fuga de dados.

O Microsoft Teams fornece aos administradores controlos para detetar e gerir bots externos quando tentam participar em reuniões alojadas na organização. A utilização destes controlos é capaz de gerir ou impedir associações não autorizadas de bots externos às reuniões alojadas na organização.

Como funciona a deteção de bots

O Teams utiliza mecanismos de deteção incorporados para identificar bots de IA externos com base em sinais recolhidos durante o processo de participação na reunião. Utilizamos uma combinação de sinais infraestruturais e comportamentais que conduzem a níveis de precisão elevados e cobertura de deteção. Com base no resultado da deteção, marcamos os participantes como bots e impomos o comportamento de acordo com a definição da política de administração.

Deteção e controlo em reuniões

Quando a deteção de bots está ativada, os organizadores da reunião veem controlos e visibilidade melhorados. Os participantes detetados como bots são colocados na sala de espera da reunião, independentemente da configuração da sala de espera para a reunião. Os organizadores (também apresentadores, consoante a definição da reunião), têm de admitir explicitamente estes bots na reunião. São lembrados sobre o risco de admitir bots na reunião para garantir que os bots não são erroneamente admitidos na sala de espera.

Dica

Configure as reuniões alojadas na sua organização para permitir que apenas organizadores e co-organizadores admitam participantes da sala de espera da reunião. Esta definição garante que nenhum outro participante na reunião com a função de apresentador pode admitir que os participantes ignorem o escrutínio necessário e arrisquem a segurança.

Administração política: Gerir bots externos e o respetivo acesso

Pode gerir a forma como os bots externos são processados através de uma política de reunião do Teams no Centro de Administração do Teams. Configure esta política de reunião ao nível do inquilino com a política de reunião predefinida ao nível da organização ou configure para um grupo/utilizador específico ao criar ou modificar a política de reunião direcionada adequada.

ManageBotsAccess_AdminPolicy

Detalhes da política

Âmbito: políticas de reuniões ao nível do utilizador/grupo

Esta definição está presente na secção Participar na Reunião e Na Sala de Espera das políticas de reunião. Procure "Gerir bots externos e o respetivo acesso a reuniões" e selecione a opção adequada. Pode utilizar o cmdlet Do PowerShell Set-CsTeamsMeetingPolicy para gerir esta opção de política. Tem de definir o atributo "ExternalBotAccessMode" .

Opções

Centro de Administração PowerShell Comportamento
Não detetar bots AllowBots Os bots não são detetados ou marcados na sala de espera ou na reunião. Aparecem como qualquer outro participante externo nas reuniões.
Quando detetado, exigir aprovação antes de aderir RequireApprovalWhenDetected (predefinição) Os bots são detetados e marcados na sala de espera. São forçados a estar na sala de espera até serem explicitamente admitidos na reunião.

Utilizar o PowerShell para gerir políticas de lobby

Pode utilizar o cmdlet Set-CsTeamsMeetingPolicy PowerShell para gerir esta opção de política.

Para ativar a deteção de bots e impor a sala de espera da reunião:

Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode RequireApprovalWhenDetected

Para desativar a deteção de bots e a experiência de lobby segura:

Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode AllowBots

Práticas recomendadas

  • Utilize a predefinição Exigir aprovação quando for detetada esta política para segurança equilibrada.

  • Informe os organizadores sobre os riscos do bot e pratique cautela durante as decisões de admissão do lobby.

  • Monitorizar registos de auditoria para atividades invulgares dos participantes.

  • Evite desativar a deteção de bots, a menos que seja necessário para cenários empresariais específicos.

Limitações conhecidas

  • Alguns bots externos podem não ser detetados. Estamos constantemente a melhorar o nosso mecanismo de deteção e a preencher todas as lacunas observadas. Ajude a melhorar o sistema ao comunicar-nos quaisquer bots de reunião externos não detetados através da opção Feeback no Teams.

  • Ocasionalmente, a deteção pode classificar incorretamente os participantes humanos como bots. Quando observar esta classificação incorreta nas reuniões, pode retificar a situação ao admitir os participantes da sala de espera e marcá-los com a opção "Isto não é um bot". Esta ação altera a representação como participante humano padrão nessa reunião específica. Fazemos a triagem destas informações comunicadas regularmente para otimizar o nosso mecanismo de deteção.

Próximas etapas

  • Atribua ou atualize uma política de reunião para gerir bots externos.

  • Comunique a experiência de lobby dos melhoramentos de segurança aos organizadores de reuniões na sua organização.