Entenda como o Security Copilot é provisionado automaticamente para clientes qualificados do Microsoft 365 E5 e E7

Se o Security Copilot estiver incluído na sua licença do Microsoft 365 E5 ou E7 e seu locatário tiver sido habilitado, a Microsoft provisionará e integrará automaticamente, para que você possa começar imediatamente a usar o Security Copilot no fluxo do seu trabalho. Você pode começar a usar o Security Copilot nas seguintes experiências:

Para obter mais informações sobre os recursos do Security Copilot incluídos na sua licença, confira Saiba mais sobre a inclusão do Security Copilot no Microsoft 365 E5 e E7.

O que é provisionado automaticamente?

Como parte do processo de provisionamento automático, as etapas a seguir são feitas para que você possa começar facilmente:

Espaço de trabalho e capacidade

Um espaço de trabalho é um contêiner lógico que define três coisas:

  • Onde seus dados estão armazenados (local de armazenamento de Dados do Cliente)
  • Qual capacidade potencializa sua experiência e
  • Quem tem acesso (os proprietários e colaboradores do Security Copilot têm escopo por workspace)

Quando o locatário do cliente é provisionado, o Security Copilot cria automaticamente um workspace padrão e o vincula à sua capacidade do Security Copilot. Se o locatário já tiver workspaces, o workspace criado primeiro se tornará o padrão.

As experiências do Security Copilot no Microsoft Defender, Entra, Purview e Intune usam o workspace padrão.

Local de armazenamento de Dados do Cliente

O local de armazenamento de Dados do Cliente é a região geográfica em que os prompts, as respostas e quaisquer Dados do Cliente do cliente associados a um espaço de trabalho são armazenados. Para o workspace padrão que a Microsoft cria para você, o local de armazenamento de Dados do Cliente pré-selecionado é a geografia do Microsoft Entra.

Se o locatário do cliente tiver a substituição geográfica do Microsoft 365 (Localização de dados preferencial, programas de movimentação Vai para o Local, Residência de Data Residency avançada (complemento ADR) etc.), usaremos essa substituição geográfica do Microsoft 365 e mapearemos para uma das áreas geográficas com suporte pelo Security Copilot.

Você pode exibir o local de armazenamento de Dados do Cliente pré-selecionado para seu workspace padrão do Security Copilot na página de configurações do Proprietário no portal do Security Copilot. Para obter mais informações, consulte Definir configurações do proprietário.

Preferências de compartilhamento de dados do cliente

Por padrão, as seguintes configurações são definidas como Desativado:

  • Permitir que a Microsoft capture dados do Security Copilot para validar o desempenho do produto usando a revisão humana
  • Permitir que a Microsoft capture e analise dados humanos do Security Copilot para criar e validar o modelo de IA de segurança da Microsoft

Você pode alterar as configurações de compartilhamento de dados na página de configurações do proprietário no portal do Security Copilot.

Para obter mais informações, consulte Privacidade e segurança de dados.

Local de avaliação imediata

O local de avaliação do prompt determina onde os prompts são processados (avaliados) usando recursos de GPU. Quando um usuário insere um prompt, o Security Copilot o avalia em clusters de GPU em datacenters do Azure. Essa definição de configuração é pré-selecionada durante o provisionamento automático. Por padrão,

  • Se o local de armazenamento de Dados do Cliente do locatário estiver na UE, os prompts serão processados na UE
  • Se o local de armazenamento de Dados do Cliente do locatário não estiver na UE, os prompts serão processados globalmente (EUA, Reino Unido, UE, ANZ), dependendo da localidade e da disponibilidade de GPU.

Acesso a dados dos serviços do Microsoft 365

Essa configuração permite que os clientes configurem se o Security Copilot pode consultar informações diretamente dos serviços do Microsoft 365, como o Microsoft Purview.

Por padrão, essa configuração é definida como ATIVADA.

Se você quiser desabilitar o acesso do Security Copilot aos dados de serviço do Microsoft 365, os administradores poderão ajustar isso nas configurações do proprietário.

Observação

Optar por desabilitar o Security Copilot ou limitar seu acesso aos dados de serviço do Microsoft 365 limitará a capacidade do Security Copilot de trabalhar com produtos do Microsoft 365.

O que os administradores devem fazer uma vez habilitados:

  • Examine as configurações do proprietário para confirmar a configuração preferencial da sua organização.
  • Informe aos usuários que o Security Copilot está disponível como parte da sua licença do Microsoft 365 E5 e E7 e como ele pode ser usado de acordo com as políticas da sua organização.

Para obter mais informações, consulte Privacidade e segurança de dados.

Funções padrão

As seguintes funções do Microsoft Entra, Intune, Defender e Purview herdam automaticamente o acesso do proprietário do Security Copilot:

  • Administrador global
  • Administrador de Segurança
  • Administrador de Acesso Condicional
  • Administrador do Intune
  • Pacote de conformidade
    • Administrador de Conformidade do Microsoft Entra
    • Administração de Conformidade do Purview
    • Gerenciamento da Organização do Purview
  • Governança de dados do Purview Administrador

As seguintes funções Microsoft Defender e Purview herdam automaticamente Security Copilot contribuidor acesso:

Essas funções que foram adicionadas por padrão podem ser modificadas na página Atribuição de funções do portal do Security Copilot.