Perguntas frequentes sobre IA responsável para o Consultor da Security Store da Microsoft

Esta perguntas frequentes descreve como os princípios de IA Responsável (RAI) se aplicam ao Assistente da Loja Segurança da Microsoft, incluindo como o sistema funciona, seus usos, limitações e como Microsoft avalia e melhora a experiência.


O que é Segurança da Microsoft Store Advisor?

O Consultor da Security Store é uma experiência de linguagem natural com tecnologia de IA na Security Store. Isso ajuda os clientes a descobrir agentes de segurança relevantes da Microsoft e de parceiros, soluções SaaS e serviços para atender aos seus objetivos de segurança. Agentes, soluções SaaS e serviços serão chamados coletivamente de soluções daqui em diante.

  • Entradas: Consultas ou solicitações em linguagem natural, como "fortalecer a proteção de identidade" ou "melhorar a resiliência a ransomware".

  • Saídas: Recomendações de solução alinhadas a cenários e exibições de comparação que listam soluções de segurança relevantes com atributos associados, como descrição curta da solução, serviços integrados, certificações e muito mais. Essas recomendações são baseadas em informações detalhadas da solução, como nome da solução, descrição, certificações, serviços integrados e muito mais.

Esta versão opera inteiramente no modo não autenticado. Você pode usar o Assistente sem entrar.


O que o Security Store Advisor pode fazer?

O Security Store Advisor usa IA, incluindo processamento de linguagem natural e correspondência de cenários, para:

  • Interpretar consultas de usuário expressas em linguagem cotidiana.

  • Mapeie consultas para informações fornecidas em soluções de segurança para determinar correspondências.

  • Apresente soluções SaaS de segurança, agentes e/ou serviços relevantes da Microsoft e de parceiros, alinhados a esses cenários.

  • Forneça uma lógica transparente para recomendações, como:

    • Como cada solução se alinha ao cenário.
    • Principais funcionalidades e integrações.
    • Classificações e revisões, quando disponível.
    • Certificações e mapeamentos para estruturas de segurança (por exemplo, funções NIST).
  • Suporte à comparação lado a lado de ofertas semelhantes, como:

    • Soluções de segurança de SaaS
    • Agentes de segurança
    • Serviços profissionais

O Assistente foi projetado para ajudar os usuários a migrar de uma instrução de problema para uma lista focada de opções, sem a necessidade de conhecimento profundo do produto.


Quais são os usos previstos do Security Store Advisor?

O Assistente de Armazenamento de Segurança destina-se a:

  • Exploração em estágio inicial: Ajudar os clientes a entender quais resultados de segurança são possíveis e quais tipos de soluções abordam esses resultados.

  • Descoberta de solução: Orientando os clientes de uma necessidade de segurança de alto nível (por exemplo, proteção de identidade, resiliência de ransomware, modernização do SOC) para soluções relevantes no Segurança da Microsoft Store.

  • Comparação de alto nível: Permitir que os clientes comparem ofertas semelhantes usando atributos transparentes, como funcionalidades, integração de serviços, preços, classificações e revisões e certificações para ajudar no processo de avaliação da solução do cliente.

O Consultor da Security Store não destina-se a:

  • Tome decisões de segurança operacional.

  • Substitua especialistas em segurança ou processos de operações de segurança.

  • Configure, implante ou modifique diretamente produtos ou políticas de segurança.

Os clientes devem tratar o Assistente como uma ferramenta de descoberta e suporte a decisões, não como um tomador de decisão automatizado.


Como o Security Store Advisor foi avaliado? Quais métricas são usadas para medir o desempenho?

O Consultor da Security Store foi avaliado usando os processos padrão de qualidade, segurança e IA responsável da Microsoft para recursos com tecnologia de IA. As atividades de avaliação incluem:

  • Teste baseado em cenário para verificar se as respostas do Assistente são relevantes para resultados comuns de segurança (por exemplo, proteção de identidade, resiliência de ransomware, risco interno).

  • Revisões de qualidade e relevância das recomendações para garantir que elas se alinhem ao cenário solicitado e aos metadados do produto disponíveis.

  • Testes de segurança e de equipe vermelha para identificar e mitigar possíveis usos indevidos, respostas de baixa qualidade ou desalinhamento com os princípios de IA responsável.

  • Monitoramento contínuo e melhoria iterativa com base na telemetria do produto e comentários do usuário.

Microsoft não divulga publicamente métricas de precisão numéricas específicas para essa experiência. Em vez disso, o Assistente é avaliado para:

  • Relevância das recomendações para o cenário descrito pelo usuário.

  • Consistência com funcionalidades documentadas do produto.

  • Clareza e transparência da justificativa das recomendações.

O Advisor foi projetado para exploração ampla, baseada em cenários, não para classificação específica e de alto risco nem para tomada de decisão automatizada. Os usuários sempre devem examinar os detalhes da solução e a documentação antes de tomar decisões de compra ou implantação.


Quais são as limitações do Security Store Advisor? Como posso minimizar o impacto deles?

A versão atual do Assistente do Repositório de Segurança tem as seguintes limitações:

  • Sem personalização: O Assistente não usa a identidade do usuário, a função ou o comportamento passado para personalizar as recomendações.
  • Sem conhecimento do locatário ou da postura de segurança: o Consultor não acessa nem usa a configuração do locatário, as implantações existentes ou a postura de segurança (por exemplo, alertas, incidentes ou ameaças ativas).
  • Apenas para a experiência sem autenticação: Todas as interações ocorrem sem fazer login. O Advisor não usa dados do locatário nem informações do Microsoft Entra ID, mesmo que o usuário esteja conectado.
  • Saída somente informativa: O Assistente não implanta soluções, altera as configurações ou executa ações em seu ambiente. Ele fornece apenas informações de descoberta e comparação.
  • Metadados e baseados em catálogo: As recomendações são baseadas no catálogo de soluções da Repositório de Segurança, nos detalhes da solução e nos metadados da solução. Eles podem não refletir totalmente as alterações recentes ou as configurações de nicho.

Como minimizar o impacto dessas limitações:

  • Use o Assistente como ponto de partida para exploração, não como o tomador de decisão final.

  • Sempre examine a documentação completa do produto e as páginas oficiais do marketplace ou do produto antes de tomar decisões de compra ou implantação.

  • Considere o ambiente, as políticas e os requisitos de conformidade atuais da sua organização ao interpretar as recomendações.

  • Em caso de dúvida, envolva seus arquitetos de segurança, administradores ou parceiros confiáveis para validar o ajuste de qualquer solução para seu contexto específico.

Quais fatores operacionais e configurações permitem o uso efetivo e responsável do Assistente do Repositório de Segurança?

Para usar o Security Store Advisor com eficácia e responsabilidade:

  • Use-o para exploração e comparação em estágio inicial. O Assistente é mais eficaz quando usado para entender as opções, comparar ofertas e restringir os candidatos para avaliação adicional.

  • Mantenha as consultas de alto nível e focadas em cenários. Formule as perguntas com foco em resultados (por exemplo, "detectar riscos internos", "melhorar a postura de segurança na nuvem") em vez de detalhes específicos do ambiente, aos quais o Advisor não tem acesso.

  • Valide os detalhes por meio de fontes autoritativas. Após o Consultor sugerir soluções, revise:

    • Detalhes da solução
    • Documentação oficial do Microsoft conforme necessário
    • Documentação da solução do parceiro, conforme necessário
  • Não dependa do Assistente para decisões urgentes ou de alto risco. Para operações de segurança sensíveis ao tempo ou resposta a incidentes, use produtos e processos de segurança dedicados, como Microsoft Sentinel, Microsoft Defender e fluxos de trabalho SOC estabelecidos.

  • Respeitar a governança organizacional. Alinhe o uso do Assistente com seus processos internos de aquisição, revisão de segurança e conformidade.

Esta versão não expõe configurações ou personalizações de IA configuráveis pelo usuário. Todo o comportamento é regido pelos padrões responsáveis de IA e privacidade da Microsoft.


O Security Store Advisor armazena minhas consultas ou dados pessoais?

Não.

Nesta versão, o Security Store Advisor foi projetado para:

  • As consultas de usuário são processadas transitóriamente para gerar respostas.

  • O Assistente não armazena consultas de usuário nem as usa para criar perfis específicos do cliente.

  • O Consultor não ingere nem depende de dados do locatário, da postura de segurança ou das informações de implantação.

Todo o processamento segue as práticas padrão de privacidade e segurança da Microsoft. Saiba mais: Microsoft privacidade


O Consultor da Security Store usa meu locatário ou minha postura de segurança?

Não.

Nesta versão:

  • O Consultor não tem acesso ao seu locatário, às suas assinaturas ou aos seus produtos de segurança.

  • O Assistente não usa informações sobre:

    • Alertas ou incidentes ativos
    • Implantações existentes
    • Configuração ou configurações de política
    • Inventário de usuário ou dispositivo

O Security Store Advisor usa IA? Se sim, como?

Sim.

O Assistente de Repositório de Segurança usa a IA para:

  • Interprete consultas e comandos em linguagem natural.

  • Mapeie essas consultas para os detalhes fornecidos pelo publicador para cada solução

  • Selecione soluções de segurança relevantes com base nos metadados da solução e nos mapeamentos de detalhes da solução.

  • Apresentar recomendações e comparações em um formato estruturado e fácil de entender.

Os resultados do Advisor são limitados pelas informações fornecidas pelo publicador para cada solução.


Como posso enviar feedback sobre o Security Store Advisor?

A Microsoft usa ativamente o feedback para melhorar a qualidade, a segurança e a utilidade do Security Store Advisor.

Você pode fornecer comentários:

  • Usando quaisquer controles de feedback no produto ou ícones de sentimento de resposta disponíveis na experiência do Segurança da Microsoft Store Advisor.

  • Trabalhar com a sua equipe de conta da Microsoft para compartilhar feedback sobre relevância, cobertura ou limitações.

  • Enviar comentários por meio dos canais estabelecidos pela sua organização para os produtos da Microsoft, se aplicável.

Ao compartilhar comentários, inclua detalhes como:

  • O cenário ou consulta que você usou

  • Quais recomendações foram úteis ou inúteis

  • Quaisquer soluções ausentes ou informações incorretas que você observou


Onde posso saber mais sobre a abordagem de Microsoft à IA Responsável?

Para saber mais sobre como Microsoft projeta e opera sistemas de IA de forma responsável: