Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
As configurações de privacidade e segurança de dados descritas nesta página se aplicam aos clientes que não estão usando uma licença do Microsoft 365 E5 e E7. Se você for um cliente do Microsoft 365 E5 e E7, observe que suas configurações padrão diferem daquelas descritas aqui, mas esta página ainda inclui informações importantes sobre como essas configurações funcionam. Para obter mais informações, consulte Provisionado automaticamente para clientes do Microsoft 365 E5 e E7.
Quando você usa o Microsoft Security Copilot, os Dados do Cliente e os logs gerados pelo sistema são armazenados e processados como parte do serviço.
O compartilhamento de dados está ativado por padrão. Administradores globais e administradores de segurança com a função Colaborador de Capacidade (por exemplo, acesso de gravação de capacidade) para a capacidade vinculada a um Workspace podem definir as configurações de compartilhamento de Dados do Cliente. Os administradores podem fazer isso durante a primeira experiência de execução e a qualquer momento depois. Para obter mais informações sobre funções, consulte Funções do Security Copilot.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Usar contas com menos permissões ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Este artigo compara os dados do cliente do Security Copilot com os logs gerados pelo sistema, descreve as opções de compartilhamento de dados e resume como os dados são protegidos.
Dados do cliente e logs gerados pelo sistema
Conforme definido nos Termos do Produto da Microsoft, Dados do Cliente significa todos os dados, incluindo todos os arquivos de texto, som, vídeo ou imagem e software, fornecidos à Microsoft pelo Cliente ou em nome dele por meio do uso do Serviço Online. Os Dados do Cliente não incluem os Dados dos Serviços Profissionais ou informações usadas para configurar recursos nos Serviços Online, como configurações técnicas e nomes de recursos.
Os serviços online da Microsoft criam logs gerados pelo sistema como parte da operação regular dos serviços. Os logs gerados pelo sistema registram continuamente a atividade do sistema ao longo do tempo para permitir que a Microsoft monitore se os sistemas estão operando conforme o esperado. O "logging" (o armazenamento e o processamento de logs) é essencial para identificar, detectar, responder e evitar problemas operacionais, violações de políticas e atividades fraudulentas. O registro em log também é essencial para otimizar o desempenho do sistema, da rede e do aplicativo, bem como para ajudar nas investigações de segurança e nas atividades de resiliência, além de estar em conformidade com leis e regulamentos.
A tabela a seguir compara os dados do cliente do Security Copilot com os logs gerados pelo sistema.
| Dados do cliente | Logs gerados pelo sistema |
|---|---|
| - Prompts que os usuários enviam ao Security Copilot. - Informações recuperadas para gerar respostas. - Respostas. - Conteúdo de itens fixados. - Uploads de arquivos. |
- Informações da conta (ID do locatário, ID da conta, licenciamento e outros). - Dados de uso. - Informações de desempenho. - Informações de comportamento do sistema interno. |
Preferências de compartilhamento de dados do cliente
Os proprietários do Copilot podem alterar as configurações de compartilhamento de dados para Dados do Cliente durante a primeira experiência de execução e a qualquer momento depois disso.
Habilitar ou desabilitar essas preferências de compartilhamento de Dados do Cliente descritas na tabela a seguir não afetará os direitos ou responsabilidades da Microsoft sob o Adendo de Proteção de Dados de Produtos e Serviços da Microsoft.
As seguintes opções de compartilhamento de dados estão disponíveis:
| Configuração | Descrição |
|---|---|
| Permitir que a Microsoft capture dados do Security Copilot para validar o desempenho do produto usando a revisão humana | Essas validações incluem, mas não estão limitadas a: - Capacidade do Security Copilot de fornecer respostas com sucesso às solicitações do usuário e entender as lacunas de recursos que precisam ser resolvidas com base nas solicitações do usuário. - Entenda os tipos de tarefas para as quais os clientes estão usando o Security Copilot. - Produzir métricas em torno da usabilidade e qualidade das respostas e agentes. - Validar os recursos do Security Copilot envolvendo outros produtos da Microsoft adquiridos (incluindo esses produtos, agentes) e integrados por um cliente. - Melhore as respostas de plug-ins e agentes que acessam outros produtos da Microsoft. - Melhore as respostas dos agentes do Microsoft Security Copilot no Security Copilot, incluindo agentes que acessam outros produtos da Microsoft. Para obter mais informações, consulte Configurar local para avaliação imediata e compartilhamento de dados de aceitação (ou exclusão). |
| Permitir que a Microsoft capture e analise dados humanos do Security Copilot para criar e validar o modelo de IA de segurança da Microsoft | Essas validações incluem, mas não estão limitadas a: - Os dados capturados* são usados para desenvolver modelos específicos de segurança criados sobre o modelo básico do OpenAI do Azure ou modelos criados pela Microsoft, o que potencializaria recursos mais inteligentes e personalizados para o Security Copilot e outros produtos da Microsoft com os quais ele se integra. *Os dados capturados incluem dados de plug-ins da Microsoft e agentes do Microsoft Security Copilot utilizados por você ao usar o Security Copilot. OBSERVAÇÃO: Os dados não são compartilhados com o OpenAI ou usados para treinar o modelo fundamental do OpenAI do Azure. |
Acesso a dados dos serviços do Microsoft 365
O Security Copilot se integra perfeitamente a vários serviços de segurança da Microsoft 365 e da Microsoft que sua organização licenciou. Você tem a opção de permitir que os usuários usem esses produtos para consultar informações diretamente desses serviços nas experiências autônoma e incorporada.
Observação
Atualmente, o Security Copilot acessa apenas dados de serviços do Microsoft 365 processados pelo Microsoft Purview e Dados do Cliente gerados pelo Microsoft Purview (por exemplo, alertas DLP).
No Microsoft Purview, serviços como prevenção contra perda de dados (DLP), gerenciamento de risco interno (IRM) ou conformidade de comunicação são configurados pelo administrador para serem executados em dados de serviços do Microsoft 365 (ou outros tipos de dados).
Os tipos de dados que o Security Copilot pode acessar são determinados pelo que um administrador configurou para o Microsoft Purview.
A tabela a seguir resume os dados de serviços do Microsoft 365 acessados pelo Security Copilot.
| Produtos ou Serviços do Microsoft Purview | O que é acessado pelo Security Copilot |
|---|---|
| Prevenção contra Perda de Dados | Dados de alerta de DLP associados a uma correspondência de DLP |
| Proteção de Informações do Microsoft Purview | Logs de atividades associados à atividade de rotulagem |
| Descoberta eletrônica | Dados capturados em um conjunto de revisão de uma pesquisa de Descoberta Eletrônica |
| Gerenciamento de riscos internos | Dados de alerta IRM associados a um alerta de política IRM |
| Conformidade em comunicações | Dados capturados em uma correspondência de política de uma Política de Conformidade de Comunicação |
| Gerenciamento da Postura de Segurança de Dados | Dados de atividade e alertas associados a MIP, DLP, IRM |
Os dados de serviços do Microsoft 365 acessados pelo Security Copilot, incluindo Dados do Cliente gerados pelo Microsoft Purview, são processados e armazenados de acordo com as atividades de processamento de dados aqui descritas. Isso significa que os dados do Microsoft 365 acessados pelo Security Copilot serão processados e armazenados nos locais descritos neste documento, independentemente do local em que os dados foram processados ou armazenados de acordo com os Serviços de Limite de Dados da UE e os compromissos de residência de dados na seção "Dados do Cliente em repouso para os Serviços Online Principais" dos Termos do Produto antes de os dados serem acessados por Security Copilot. Isso também significa que os dados do Microsoft 365 acessados pelo Security Copilot serão processados de acordo com as práticas e políticas de segurança aplicáveis ao Security Copilot, independentemente das práticas e políticas de segurança aplicáveis aos dados na seção "Práticas e políticas de segurança para os principais serviços online" dos Termos do Produto antes que os dados do Microsoft 365 fossem acessados por Security Copilot.
Para saber mais sobre as informações capturadas, registradas e retidas pelo Microsoft Purview, consulte Saiba mais sobre soluções de auditoria no Microsoft Purview. Para obter informações sobre atividades auditadas no Microsoft 365, Audite as atividades de log.
| Configuração | Descrição |
|---|---|
| Permitir que o Security Copilot acesse dados de seus serviços do Microsoft 365 | Quando ligado: - O Security Copilot pode recuperar seus dados de um serviço do Microsoft 365 em seu nome se você for um cliente do Security Copilot e do serviço Microsoft 365 e permitir que o Security Copilot acesse seus serviços do Microsoft 365. Confira a observação na seção anterior para obter mais informações sobre os dados de serviços do Microsoft 365 acessados pelo Security Copilot. - Todos os dados, incluindo os dados do Microsoft 365 retornados para responder às suas perguntas no Security Copilot, são retidos de acordo com a política de retenção de dados do Security Copilot. Para obter mais informações, consulte Local de armazenamento de dados do cliente. |
Configurando o acesso a dados dos serviços do Microsoft 365
Use as etapas a seguir para ativar ou desativar o acesso do Security Copilot aos serviços do Microsoft 365.
No Security Copilot, acesse Configurações>Configurações do proprietário.
Atualize sua seleção de compartilhamento de dados.
Aviso
Desativar o acesso a dados do Microsoft 365 não significa que todos os dados recuperados desses serviços do Microsoft 365 serão excluídos naquele instante. Os dados do Microsoft 365 acessados até esse momento serão excluídos de acordo com a política de retenção de dados do Security Copilot. Para obter mais informações, consulte Retenção e exclusão de dados.
Local de armazenamento de Dados do Cliente
Os dados são armazenados no local selecionado durante a criação do Workspace. Isso acontece durante as etapas de integração quando você configura seu primeiro espaço de trabalho ou sempre que um novo espaço de trabalho é criado. Sempre que criar um espaço de trabalho, você pode escolher o local de armazenamento de dados do novo espaço de trabalho para ser o mesmo ou diferente dos outros espaços de trabalho existentes. Depois de criar um espaço de trabalho, você não poderá alterar seu local de armazenamento de dados. Para clientes do GCC (Nuvem Comunitária Governamental) que adotam o SKU comercial do Security Copilot, seus dados de cliente relevantes associados e os comentários compartilhados dos SKUs de produtos do GCC serão armazenados na US Geo da Nuvem Pública do Azure.
Quando o compartilhamento de dados é aceito, os Dados do Cliente, como prompts e respostas, são compartilhados com a Microsoft para aprimorar o desempenho do produto, melhorar a precisão e abordar a latência de resposta. Nesse caso, os Dados do Cliente (exceto arquivos carregados) podem ser armazenados fora da área geográfica do Workspace escolhida pelo locatário. Embora os arquivos carregados sejam armazenados no Workspace escolhido pelo locatário, se o conteúdo dos arquivos carregados fizer parte das informações recuperadas para gerar respostas durante as sessões, esse conteúdo recuperado poderá ser armazenado fora do Workspace. Para obter mais informações, confira Dados, privacidade e segurança do Serviço OpenAI do Azure.
Observação
As comunicações iniciadas por habilidades por meio de agentes do Microsoft Security Copilot que revelam resultados por emails ou do Microsoft Teams podem atravessar a infraestrutura de rede global da Microsoft durante o trânsito e, portanto, podem cruzar fronteiras geográficas, mesmo quando dados em repouso permanecem dentro da região do Workspace selecionada.
Arquivo, upload, armazenamento e processamento
Embora os arquivos carregados sejam armazenados no Workspace escolhido pelo locatário, se o conteúdo dos arquivos carregados fizer parte das informações recuperadas para gerar respostas durante as sessões, esse conteúdo recuperado poderá ser armazenado fora do Workspace. Os arquivos carregados só estão disponíveis para a conta de usuário que os carregou e não estão disponíveis para outros usuários dentro ou fora do locatário.
Quando o compartilhamento de dados é aceito, a Microsoft só pode capturar e revisar o conteúdo de arquivos carregados quando esse conteúdo fizer parte das informações recuperadas para gerar respostas.
Retenção e exclusão de dados
O Security Copilot armazena os dados do cliente necessários para a funcionalidade do produto (como os dados da sessão (por exemplo, prompts e respostas)), desde que você tenha uma assinatura ativa do Security Copilot.
Os Dados do Cliente podem ser excluídos nos seguintes cenários:
Quando você exclui toda a capacidade provisionada
Os Dados do Cliente são excluídos em até 180 dias após a exclusão de toda a capacidade provisionada.Quando uma sessão fica inativa por mais de 180 dias
Os dados da sessão serão excluídos após 180 dias de inatividade.Quando você solicita que seus Dados de Cliente sejam excluídos
Você também pode solicitar que o Security Copilot exclua seus Dados do Cliente por meio do portal (https://securitycopilot.microsoft.com) ou solicitando a exclusão por meio do suporte ao cliente . Esses Dados do Cliente serão excluídos dentro de 30 dias após essa solicitação.
Quando você opta por compartilhar seus Dados do Cliente com o Security Copilot, esses Dados do Cliente só são retidos pelo Security Copilot por 90 dias antes de serem excluídos pela equipe que avalia esses Dados do Cliente.
Se você recusar o compartilhamento de dados, o Security Copilot excluirá todos os Dados do Cliente compartilhados em 30 dias. Os Dados do Cliente são retidos por você em seu locatário, desde que você tenha uma assinatura ativa do Security Copilot e não tenha solicitado que sejam excluídos.
Solicitações do Titular dos Dados (DSRs) sob o GDPR
Para DSRs, entre em contato com a equipe de suporte: atendimento ao cliente. A equipe do Security Copilot orientará você pelas próximas etapas e processará sua solicitação de acordo com as diretrizes do GDPR. Se você tiver mais dúvidas ou precisar de assistência adicional, sinta-se à vontade para entrar em contato com o suporte.
Local para avaliação imediata
Com qualquer produto do Microsoft Copilot, os prompts se referem à entrada de linguagem natural baseada em texto que você fornece na barra de prompts que instrui o Security Copilot a gerar uma resposta. Prompts são a principal entrada de que o Copilot precisa para gerar respostas que ajudem você em suas tarefas relacionadas à segurança. Prompts são avaliados usando recursos de GPU em datacenters do Azure protegidos com controles de segurança e privacidade do Azure.
Você pode optar por selecionar onde os prompts são avaliados de qualquer um dos seguintes locais:
- Austrália (ANZ)
- Europa (UE)
- Reino Unido (UK)
- Estados Unidos (EUA)
Você pode optar pela avaliação de prompts em qualquer lugar do mundo para mitigar possíveis interrupções caso seu local principal tenha alta atividade.
A Microsoft recomenda que os prompts sejam avaliados em qualquer lugar com capacidade de GPU disponível, o que permite que o sistema Copilot determine o local ideal com base na carga, latência e capacidade de resposta.
Observação
Os dados são armazenados no local selecionado durante a criação do Workspace. Para obter mais informações, consulte Local de armazenamento de dados do cliente.
Configurar o local para avaliação imediata e ativar (ou desativar) o compartilhamento de dados
Durante a configuração inicial, os proprietários do Copilot são solicitados a definir opções de compartilhamento de dados e avaliação imediata. Para obter mais informações, consulte Introdução ao Security Copilot. Os proprietários do Copilot podem alterar essas configurações durante a primeira experiência de execução ou a qualquer momento depois disso.
Função autorizada
Você precisa ser proprietário de um Copilot para alterar as opções de compartilhamento de dados. Para obter mais informações sobre funções, consulte Noções básicas sobre autenticação.
Configurar o compartilhamento de dados
Durante a configuração inicial, um proprietário do Copilot recebe as seguintes opções de compartilhamento de dados:
| Configuração | Descrição |
|---|---|
| Permitir que a Microsoft capture dados do Security Copilot para validar o desempenho do produto usando a revisão humana | Essas validações incluem, mas não estão limitadas a: - Capacidade do Security Copilot de fornecer respostas com sucesso às solicitações do usuário e entender as lacunas de recursos que precisam ser resolvidas com base nas solicitações do usuário. - Entenda os tipos de tarefas para as quais os clientes estão usando o Security Copilot. - Produzir métricas em torno da usabilidade e qualidade das respostas. - Valide os recursos do Security Copilot envolvendo outros produtos da Microsoft que um cliente comprou e integrou. - Melhore as respostas de plug-ins que acessam outros produtos da Microsoft. |
| Permitir que a Microsoft capture e analise dados humanos do Security Copilot para criar e validar o modelo de IA de segurança da Microsoft | Essas validações incluem, mas não estão limitadas a: - Os dados capturados são usados para desenvolver modelos específicos de segurança criados com base no modelo básico do OpenAI do Azure, o que potencializaria recursos mais inteligentes e personalizados para o Security Copilot e outros produtos da Microsoft com os quais ele se integra. OBSERVAÇÃO: Os dados não são compartilhados com o OpenAI ou usados para treinar o modelo fundamental do OpenAI do Azure. |
- Quando você aceita o compartilhamento de dados, seus Dados do Cliente serão compartilhados com a Microsoft desse ponto em diante.
- Quando você desativar o compartilhamento de dados, nenhum outro dado do cliente será compartilhado. Os Dados do Cliente compartilhados anteriormente são retidos por no máximo 180 dias.
Atualizando o compartilhamento de dados
No Security Copilot, acesse Configurações>Configurações do proprietário.
Atualize sua seleção de compartilhamento de dados.
Como a Microsoft protege seus dados
A Microsoft usa controles abrangentes para proteger seus dados. Todos os dados do Security Copilot são tratados de acordo com os compromissos da Microsoft com privacidade, segurança, conformidade e práticas responsáveis de IA. O acesso aos sistemas que hospedam seus dados é regido pelos processos certificados da Microsoft.
O Security Copilot executa consultas como usuário, portanto, nunca tem privilégios elevados além dos que o usuário tem.
Se você optar por compartilhar Dados do Cliente, seus dados serão:
- Não compartilhado com OpenAI
- Não usado para vendas
- Não compartilhado com terceiros
- Não usado para treinar modelos fundamentais do OpenAI do Azure
O Security Copilot atende a todos os padrões de conformidade de dados de produção do Azure.
Todos os dados armazenados no Azure são automaticamente criptografados em repouso e usam criptografia AES-256. Para obter mais informações, consulte Criptografia de dados e Criptografia em repouso.
Tratamento de dados de produtos de segurança da Microsoft
Os produtos de Segurança da Microsoft adquiridos por você podem compartilhar dados, incluindo Dados do Cliente, conforme descrito na documentação do produto. Os Dados do Cliente compartilhados com o Security Copilot são regidos pelos Termos do Produto, pelo Adendo de Proteção de Dados e pela documentação aplicável ao Security Copilot. Para os serviços do Microsoft 365, um administrador precisa habilitar o Security Copilot na opção de preferência de compartilhamento detalhada em Acesso a dados dos serviços do Microsoft 365 e os usuários precisarão habilitar um plug-in para esses serviços do Microsoft 365. Para outros serviços Microsoft, esses plug-ins são habilitados por padrão para os usuários. Os usuários podem desativar os plug-ins a qualquer momento. Para obter mais informações, consulte Gerenciar plug-ins.
Comentários dos usuários do Security Copilot
A Microsoft coleta comentários sobre a resposta produzida pelo Microsoft Security Copilot dos usuários do produto. Um proprietário do Copilot pode desativar a coleta de comentários para seu locatário entrando em contato com o Suporte da Microsoft por meio de um tíquete de suporte. Para obter mais informações, consulte Contatar o suporte.
Confira também
Dados, privacidade e segurança para o Serviço OpenAI do Azure