Compreender como o conteúdo é partilhado com os agentes no Microsoft 365

Nota

A pré-visualização Frontier de maio de 2026 do Microsoft Agent 365 concentra-se em proporcionar uma base segura e transparente para agentes com suas próprias identidades de utilizador. Essa base inclui a conformidade com soluções de segurança empresariais existentes, como Acesso Condicional, Barreiras de Informação e etiquetas de confidencialidade.

Essas capacidades refletem o posicionamento atual dos produtos da Microsoft e foram concebidas para suportar a colaboração segura e alinhada com as políticas com os agentes de IA. A pré-visualização do Frontier ajuda as organizações a avaliar esses agentes em cenários do mundo real, mantendo o controlo sobre o acesso e a partilha de conteúdo.

À medida que a pré-visualização avança, a Microsoft continua a recolher comentários e a melhorar as orientações para garantir que todos os agentes satisfazem as necessidades dos clientes empresariais, equilibrando a inovação com a confiança e a conformidade.

Os agentes de IA atuam, utilizam ferramentas e interagem com conteúdo utilizando diferentes modelos de permissões. No Microsoft 365, três padrões de acesso definem como um agente atua: 1) atuando em nome de um utilizador, 2) atuando como uma aplicação e 3) atuando com a sua própria identidade. Estes modos determinam o âmbito, controlo e governação do acesso dos agentes às ferramentas, ações e conteúdo. Os agentes de IA que operam com a sua própria identidade podem ser adicionados a superfícies de colaboração como Teams, Outlook, documentos do Office, SharePoint e OneDrive. Nestas superfícies de colaboração, participam utilizando a sua própria identidade atribuída.

Tipo de acesso do agente Details
Agir em nome dos utilizadores (Acesso delegado) Acesso temporário/a pedido
Agente da aplicação Âmbito definido pelas permissões
Identidade do utilizador do agente (acesso próprio) Acesso persistente e acumulativo

Um agente que opera com a sua própria identidade desbloqueia novos e poderosos fluxos de trabalho, mas também introduz novas considerações para o acesso e partilha de conteúdos. Este documento descreve a abordagem atual da Microsoft para garantir que um agente que opera com a sua própria identidade está em conformidade com as políticas de segurança de dados existentes, sem comprometer a governação empresarial. Esta funcionalidade tem como foco permitir que estes agentes gerem ganhos de produtividade significativos para os utilizadores, mantendo a transparência, o controlo do utilizador e o alinhamento com as políticas da plataforma. O objetivo é capacitar as organizações para que beneficiem destes agentes, equilibrando o risco sem introduzir atritos desnecessários ou interferir excessivamente no comportamento dos agentes.

Princípios chave

As seguintes capacidades descrevem os princípios chave do Agent 365:

  • Os agentes que operam com as suas próprias identidades de utilizador utilizam arquiteturas de identidade existentes (Entra ID e OAuth). São regidos pelos mesmos mecanismos de política empresarial que os utilizadores, incluindo o acesso condicional, as barreiras de informação e as etiquetas de confidencialidade.
  • A Microsoft não impõe aos parceiros terceiros como estes agentes devem ser criados. Especificamente, o Agent 365 é independente de plataforma e não impõe comportamento em runtime. Em vez disso, fornece proteções de identidade, políticas e observabilidade que podem ser configuradas no centro de administração do Microsoft 365.
  • As plataformas próprias da Microsoft para a criação de agentes, como o Copilot Studio, o Foundry e o Agent Builder, fornecem orientações e controlos próprios para ajudar os programadores a implementar práticas seguras de criação de agentes e partilha de conteúdos.
  • Se um agente não suportar os controlos necessários do Agent 365, o departamento de TI pode desativá-lo. Esta abordagem cria a tensão certa para uma integração mais profunda sem impor um modelo único para todos.

Comportamento de acesso ao conteúdo

Os agentes que operam com as suas próprias identidades diferem dos agentes tradicionais de acesso delegado num aspeto fundamental: operam com a sua própria identidade e âmbito de acesso. Isto significa o seguinte para os agentes do Agent 365:

  • Os agentes têm acesso apenas ao conteúdo e aos recursos partilhados com eles.
  • Os agentes podem ter acesso a conteúdo que nem todos os participantes de uma conversa estão autorizados a ver.
  • Qualquer pessoa que possa interagir com esses agentes pode receber respostas com base no acesso completo do agente, a menos que as verificações de integridade estejam implementadas.
  • Qualquer utilizador pode partilhar conteúdo com estes agentes, como carregar um ficheiro ou encaminhar um e-mail, que poderá ser posteriormente referenciado em respostas a outros.

Como o acesso é regido

Para mitigar esses riscos, a Microsoft aplica uma estratégia em camadas:

  • Imposição de identidades e políticas: estes agentes são regidos pelas mesmas políticas de identidade e acesso que os utilizadores, avaliando permissões, etiquetas e políticas. Por exemplo, os agentes do Agent 365 utilizam barreiras de informação e acesso condicional.
  • Filtragem de contexto: para os agentes prontos a utilizar, como o Agente de Desenvolvimento de Vendas da Microsoft, o contexto é filtrado para fora do modelo para garantir que apenas são utilizadas informações relevantes e apropriadas nas respostas. Por exemplo, ao responder a um cliente, o contexto do agente é filtrado para excluir dados de negociação não relacionados ou sensíveis.

Níveis de proteção da plataforma

Plataforma ou ferramenta Abordagem do verificador de integridade Details
Microsoft Entra ID Identidade e acesso Fornece a arquitetura de identidade subjacente (identidades de agentes, autenticação, acesso condicional) que rege como os agentes acedem aos recursos.
Microsoft Purview Proteção de dados e aplicação de conformidade Ativa as etiquetas de sensibilidade, a prevenção de perda de dados (DLP) e barreiras de informação. Estes sinais de política são avaliados quando os agentes acedem e partilham conteúdo.
Agent 365 Identidade, política e observabilidade Aplica a governação aos agentes, mas não controla o comportamento interno.
Copilot Studio Modelos seguros desde a conceção Inclui HITL, deteção de etiquetas e padrões de partilha segura.
Work IQ Orientação e imposição em runtime (quando possível) Fornece APIs e salvaguardas centralizadas para os agentes que utilizam este runtime.
Agentes criados pela Microsoft Imposição em runtime Os agentes da Microsoft tentam impor verificações de acesso em runtime.

Espera-se que os agentes de terceiros sigam as orientações e melhores práticas da Microsoft. Se um agente de terceiros não suportar os controlos necessários do Agent 365, o departamento de TI pode bloqueá-lo no centro de administração do Microsoft 365. A Microsoft fornece sinais de plataforma (metadados de etiquetas) para suportar comportamentos seguros, mas não impõe comportamentos em runtime para agentes não Microsoft.

Introdução

Aqui estão algumas sugestões para começar a utilizar com o Agent 365:

  • Se estiver interessado em utilizar um agente com identidade própria de utilizador, informe-se junto do departamento de TI ou administrador sobre quais os agentes estão disponíveis e autorizados na sua organização.
  • Reveja as diretrizes internas ou a formação que a sua organização disponibiliza sobre IA e processamento de dados.
  • Comece com interações de baixo risco. Por exemplo, utilize o agente com conteúdos publicamente partilháveis ou não sensíveis para se habituar ao seu comportamento antes de lhe confiar tarefas mais sensíveis.