Saiba mais sobre o Security Copilot para clientes incluídos no Microsoft 365 E5 e E7

No Ignite 2025, a Microsoft anunciou que os agentes do Security Copilot serão integrados diretamente ao fluxo de trabalho das equipes de segurança que usam o Microsoft Defender, o Microsoft Entra, o Microsoft Intune e o Microsoft Purview.

Introduzimos dezenas de novos agentes nesses produtos para trazer defesa agente em todos os fluxos de trabalho, permitindo proteção autônoma e proativa.

Imagem mostrando agentes de segurança em seu fluxo de trabalho diário

Para tornar os agentes facilmente acessíveis e ajudar as equipes de segurança a começar mais rapidamente, temos o prazer de anunciar que o Security Copilot estará disponível para todos os clientes qualificados do Microsoft 365 E5 e E7.

A distribuição começou em 18 de novembro de 2025 para clientes existentes do Security Copilot com o Microsoft 365 E5 a partir de 18 de novembro de 2025 e continuará nos próximos meses para todos os clientes qualificados do Microsoft 365 E5 e E7. Para obter mais informações sobre o que está incluído, consulte Qual capacidade está incluída?.

Os clientes do Microsoft 365 E5 e E7 que já têm o Security Copilot podem começar hoje com:

Todos os outros clientes do Microsoft 365 E5 e E7 podem obter acesso ao Security Copilot como parte de uma distribuição em fases nos próximos meses. Leia as perguntas frequentes para obter mais informações.

Perguntas frequentes

Quando a inclusão do Security Copilot no Microsoft 365 E5 e E7 estará disponível?

O Security Copilot será incluído para todos os clientes qualificados do Microsoft 365 E5 e E7 nos próximos meses, trazendo a IA agencial no fluxo de trabalho diário.

A distribuição começou em 18 de novembro de 2025 para clientes Security Copilot Microsoft 365 E5 existentes e continuará nos próximos meses para todos os clientes Microsoft 365 E5 e E7 qualificados.

O Security Copilot está disponível como parte da licença do Microsoft 365 E7?

Sim, o Security Copilot está incluído para todos os clientes do Microsoft 365 E5 e E7. A distribuição começou em 18 de novembro de 2025 para clientes Security Copilot Microsoft 365 E5 existentes e continuará nos próximos meses para todos os clientes Microsoft 365 E5 e E7.

Os clientes precisam seguir alguma etapa para configurar o Security Copilot quando eles estão habilitados pelo Microsoft 365 E5 e E7?

Os clientes qualificados do Microsoft 365 E5 e E7 que foram notificados sobre sua qualificação receberão automaticamente o Security Copilot por meio da ativação sem clique. Para clientes qualificados, o Security Copilot é provisionado automaticamente como parte de sua assinatura. Isso significa que nenhuma configuração do Azure é necessária ou o provisionamento de capacidade é necessário. Os clientes qualificados podem começar a usar o Security Copilot imediatamente.

Para obter mais informações, consulte Entender como o Security Copilot é provisionado automaticamente para o Microsoft 365 E5 e E7.

Quais definições de configuração são pré-selecionadas durante o provisionamento automático?

  • A região geográfica em que os Dados do Cliente (como solicitações e respostas do cliente) são armazenados
  • O local de processamento da GPU
  • Preferências de compartilhamento de Dados do Cliente (desativadas por padrão)
  • Acesso do Security Copilot aos dados dos serviços do Microsoft 365 (ativado por padrão)
  • Funções padrão que concedem acesso de proprietário e contribuidor do Security Copilot

Para obter mais informações sobre o provisionamento automático, consulte Entender como o Security Copilot é provisionado automaticamente para o Microsoft 365 E5 e E7.

Como o Security Copilot usa dados do Microsoft 365?

Após a habilitação, o Security Copilot pode processar os dados de clientes do Microsoft 365 de produtos com suporte para gerar insights de segurança e respostas às solicitações do usuário.

Como parte dessa experiência:

  • Os Dados Relevantes do Cliente podem ser copiados, processados e armazenados pelo Security Copilot para fornecer respostas.
  • O Security Copilot usa esses dados apenas para fornecer o serviço e de acordo com os termos do produto e os compromissos de proteção de dados da Microsoft.
  • O acesso tem como escopo os produtos e as permissões que sua organização configurou.

Para obter mais informações sobre opções e controle de administrador, consulte Entender como o Security Copilot é provisionado automaticamente para o Microsoft 365 E5 e E7.

Quais funções podem acessar o Security Copilot?

Se o Security Copilot for provisionado automaticamente para sua organização, essas funções padrão herdarão o acesso de proprietário e contribuidor do Security Copilot. Para obter mais informações, consulte funções padrão.

Licenciamento e capacidade

Qual capacidade está incluída?

Os clientes com o Microsoft 365 E5 e E7 terão 400 SCUs (Unidades de Computação de Segurança) por mês para cada 1.000 licenças de usuário pagas e até 10.000 SCUs por mês, sem custo adicional.

Esse valor é dimensionado de acordo com a contagem de licenças de usuário, inclusive para clientes com menos de 1.000 licenças de usuário. Espera-se que essa capacidade incluída dê suporte a cenários típicos, conforme mencionado.

  • Exemplo 1: uma organização com 400 licenças de usuário recebe 160 SCUs/mês.
  • Exemplo 2: uma organização com 4.000 licenças de usuário recebe 1.600 SCUs/mês.

Importante

O acesso ao Security Copilot por meio de uma licença do Microsoft 365 E5 e E7 usa o modelo de capacidade de inclusão. Para obter mais informações sobre os modelos de capacidade, consulte Entender as unidades de computação e a capacidade do Security Copilot.
Seu locatário recebe uma Capacidade Padrão do Security Copilot.
A Capacidade Padrão do Security Copilot é a capacidade de inclusão criada automaticamente que aparece em seu locatário quando a inclusão do Security Copilot é habilitada por meio do Microsoft 365 E5 e E7.

  • Ele é criado automaticamente com um workspace padrão
  • Ele representa a computação do Security Copilot em todo o locatário
  • Ela não pode ser modificada
  • Ele é compartilhado com todos os usuários e experiências no locatário
  • Ele não é cobrado por hora (as SCUs vêm do bucket de inclusão mensal do Microsoft 365 E5 e do E7)
  • Os valores de custo da IU mostrados para essa capacidade são apenas informativos, não encargos

O que é uma Unidade de Computação de Segurança?

Uma Unidade de Computação de Segurança é uma unidade de medida do poder de computação para executar cargas de trabalho do Security Copilot para recursos de IA nas experiências autônoma e incorporada.

Para obter mais informações, consulte Entender as unidades de computação e a capacidade do Security Copilot.

Há um exemplo de consumo de SCU nos modelos atuais provisionado versus de inclusão?

Vamos supor que uma empresa corporativa tenha provisionado cinco SCUs para cada hora no modelo de cobrança atual. Em um período de duas horas, o cliente executa os seguintes cenários:

  • Execução imediata: três SCUs em 40 segundos na primeira hora
  • Resumo de Incidentes: 0,5 SCU em 10 segundos na segunda hora

Uso total: 3,5 SCUs em duas horas. No entanto, como a cobrança é baseada na capacidade provisionada, o cliente é cobrado por 5 SCUs a cada hora, resultando em 10 SCUs cobradas por duas horas.

Com o modelo de inclusão, que fornece 400 SCUs por 1.000 licenças de usuário, não há capacidade provisionada por hora. Em vez disso, os mesmos dois cenários deduziriam 3,5 SCUs da alocação mensal de SCU.

A alocação da unidade de computação de segurança (SCU) será redefinida mensalmente ou será acumulada se não for usada?

As alocações de SCU são redefinidas mensalmente e não são acumuladas se não forem usadas. Os clientes não podem transferir SCUs não utilizadas para meses futuros.

Requisitos de qualificação e acesso

Quem está qualificado para inclusão no Security Copilot?

Todos os clientes do Microsoft 365 E5 e E7 são qualificados.

Como fazer saber se meu locatário está habilitado para inclusão no Security Copilot?

Você pode confirmar se seu locatário está habilitado para a inclusão do Microsoft 365 E5 e E7 de várias maneiras:

  • Você recebe notificações no portal do Centro de administração do Microsoft 365. As funções que recebem notificações relevantes para sua carga de trabalho são as seguintes:

    • Administrador Global
    • Leitor do Centro de Mensagens
    • Administração de Segurança (Microsoft Defender e Microsoft Entra)
    • Administração de Conformidade do Purview (Microsoft Purview)
    • Intune Administração (Microsoft Intune)
  • Você vê faixas no produto no Microsoft Defender, Purview, Entra, Intune ou no portal autônomo do Security Copilot.

Como são as notificações?

A imagem a seguir é um exemplo da postagem do centro de mensagens:

Imagem da mensagem de postagem do centro de mensagens.

Como um cliente existente do Security Copilot com capacidade já provisionada, devo excluir minha capacidade atual agora que me qualifico para inclusão do Security Copilot com o Microsoft 365 E5 e E7?

Não. Se você for um cliente existente, recomendamos que não exclua a capacidade do Security Copilot provisionada anteriormente. Manter a capacidade para garantir que você seja capaz de usar o produto.

Como os clientes preparam a organização e os locatários para configurar o Security Copilot?

  • O Security Copilot é provisionado automaticamente para todos os locatários qualificados do Microsoft 365 E5 e E7. Nenhum fluxo de consentimento ou configuração do Azure é necessário.

  • Os clientes veem faixas no produto e a integração guiada para ajudá-los a começar. Não é necessário o provisionamento manual de SCUs.

Existe um compromisso mínimo de consumo de contagem de licenças do usuário do Microsoft 365 E5 e E7 para se qualificar para a inclusão do Security Copilot?

Não. Todos os clientes com licenças do Microsoft 365 E5 e E7 se qualificam para a oferta, independentemente do número de licenças do usuário.

O Security Copilot ainda está disponível para clientes sem licenças qualificadas do Microsoft 365 E5 e E7?

Sim. Os clientes sem licenças do Microsoft 365 E5 e E7 podem continuar acessando o Security Copilot usando o modelo de preços existente. Saiba mais sobre os preços do Security Copilot.

Os clientes do Microsoft Sentinel sem licenças do Microsoft 365 E5 e E7 estão excluídos da qualificação?

Sim. Os clientes do Microsoft Sentinel sem licenças do Microsoft 365 E5 e E7 não são qualificados.

Os clientes qualificados do Microsoft 365 E5 e E7 obtêm o Security Copilot sem custo adicional como parte de sua licença.

Uso e cobrança

O que acontece se um cliente exceder as SCUs incluídas?

O uso além das SCUs alocadas será limitado em uma data futura. Os clientes têm a opção de escalar além do valor alocado em US$ 6 para cada SCU em uma base de pagamento conforme o uso naquele momento. Os clientes receberão uma notificação com antecedência de 30 dias quando essa opção estiver disponível.

Os clientes precisarão provisionar SCUs separadamente se estiverem qualificados para esta oferta?

Não. Os clientes qualificados não precisam provisionar SCUs manualmente.

Os clientes precisam gerenciar outras licenças ou configuração?

Não. O Security Copilot está pronto para ser usado dentro das ferramentas nas quais as equipes já confiam, sem a necessidade de nenhuma ação e uma integração guiada para obter valor imediato.

Características e recursos

Quais recursos estão incluídos?

  • Principais experiências: todos os cenários de chat, promptbook e agente no Microsoft Entra, Microsoft Intune, Microsoft Purview, Microsoft Defender e no portal autônomo do Security Copilot. Além disso, os clientes com Microsoft 365 E5 e E7 que também usam o Microsoft Sentinel podem aplicar sua alocação de SCU incluída para executar cenários do Security Copilot no Microsoft Sentinel.

  • Experiências do desenvolvedor: Ferramentas como Agent Builder e APIs para criar agentes personalizados, promptbooks e integrações por meio de MCP e APIs do Graph.

  • Agentes criados por parceiros: custos de SCU incluídos até novo aviso.

O que não é abordado como parte dessa inclusão?

Quaisquer funcionalidades além daquelas que fazem parte do valor principal do Security Copilot exigem pagamento adicional.

Por exemplo:

  • Custos de computação ou armazenamento do data lake do Microsoft Sentinel.
  • Experiência de Investigações de Segurança de Dados não agenciais no Microsoft Purview.
  • Cobranças pelos Aplicativos Lógicos do Azure para uso com o Security Copilot.
  • Licenciamento de agente criado por parceiro pago por meio do Security Store.
  • Alguns agentes podem exigir pré-requisitos que envolvem produtos fora do Microsoft 365 E5 e E7, que não são cobertos.

Os agentes criados pelo parceiro estão incluídos?

Os agentes criados pelo parceiro podem exigir uma licença separada do parceiro (adquirida por meio do Repositório de Segurança); Os custos de SCU para agentes de terceiros estão incluídos, mas isso pode mudar no futuro, à medida que implementamos a inclusão do Security Copilot de forma mais ampla.

O que os clientes podem fazer com o Security Copilot?

O Security Copilot dá suporte a vários casos de uso, como:

  • As equipes SOC podem simplificar a triagem de phishing e a resposta a incidentes com agentes que classificam alertas, resumem ameaças e orientam a correção.

  • As equipes de identidade podem fortalecer os controles de acesso e reduzir o risco com agentes que otimizam as políticas de Acesso Condicional e automatizam as revisões de acesso.

  • As equipes de segurança de dados podem fortalecer a proteção e a conformidade de dados com agentes criados para ajudar na triagem de alertas e na descoberta de dados confidenciais.

  • Os administradores de TI podem manter melhor os pontos de extremidade seguros e compatíveis com mais facilidade, com agentes que ajudam em tarefas como avaliar as alterações antes que elas afetem a produtividade.

  • Para todos os outros casos de uso, você pode criar agentes personalizados do Security Copilot, adaptados aos fluxos de trabalho exclusivos da sua organização.

Leia mais sobre os casos de uso do Security Copilot no Hub de Adoção.

Experiência do produto

Onde os clientes podem acompanhar seu uso?

Os clientes podem acompanhar seu uso no dashboard de uso do produto no portal autônomo do Security Copilot. Para obter mais informações, consulte Monitorar o uso de unidades de computação de segurança.

Qual é a experiência no produto para os clientes?

Os clientes recebem um card de recomendação que sugere casos de uso de alto valor para usar o Security Copilot em uma experiência de produto específica. Com a capacidade fornecida, os clientes podem usar agentes do Security Copilot para automatizar tarefas como triagem de phishing enviado pelo usuário, triagem de alertas, revisões de acesso e correção de vulnerabilidades.

Os agentes do Microsoft Security Copilot serão habilitados automaticamente?

Não, a organização de um cliente é obrigada a configurar e implantar agentes nas experiências relevantes independentes ou incorporadas. Para obter mais informações, consulte Gerenciar agentes.

Há outras experiências e configurações de integração do Security Copilot disponíveis?

O Security Copilot se integra perfeitamente a vários produtos de segurança do Microsoft 365 e da Microsoft que sua organização licenciou. Essa integração permite que os usuários consultem informações diretamente desses produtos nas experiências autônomas e incorporadas do Security Copilot. O Copilot copia, processa e armazena esses dados.

Os clientes podem optar por não compartilhar seus dados de serviço do Microsoft 365 com o Copilot na página de configurações do proprietário . No entanto, a organização não poderá usar o Copilot com produtos do Microsoft 365, como o Microsoft Purview.

Cenários especiais

O que isso significa para os provedores de serviços gerenciados (MSPs)?

Se um MSP após 18 de novembro de 2025 implantar o Security Copilot para clientes qualificados que são clientes do Microsoft 365 E5 e E7, esse cliente também não será mais cobrado separadamente pelo Security Copilot e poderá continuar a usar todos os recursos e experiências do Security Copilot.