Prepare o SharePoint para o Microsoft 365 Copilot: Checklist de Governança
🔍 WiseChecker

Prepare o SharePoint para o Microsoft 365 Copilot: Checklist de Governança

Você precisa preparar seu ambiente SharePoint antes que o Microsoft 365 Copilot funcione com segurança e eficácia. Sem preparação, o Copilot pode exibir informações desatualizadas, excessivamente amplas ou incorretas de sites com permissões fracas. Este artigo fornece um checklist de governança cobrindo acesso a sites, gerenciamento de conteúdo e configurações de políticas para que você possa implantar o Copilot com confiança.

Principais Conclusões: Checklist de Governança do SharePoint para o Copilot

  • Central de administração do SharePoint > Políticas > Compartilhamento: Defina o compartilhamento externo como “Pessoas na sua organização” para todos os sites que o Copilot acessará.
  • Central de administração do Microsoft 365 > Grupos > Acesso de convidado: Desative o acesso de convidados para grupos do Microsoft 365 vinculados a sites do SharePoint.
  • Central de administração do SharePoint > Sites ativos > Permissões: Audite todos os proprietários e membros do site para remover usuários e grupos inativos.
  • Central de administração do SharePoint > Serviços de conteúdo > Publicação de tipo de conteúdo: Habilite a publicação de tipo de conteúdo e aplique rótulos de retenção a documentos confidenciais.
  • Central de administração do SharePoint > Configurações > Tipo de link padrão: Altere os links de compartilhamento padrão de “Qualquer pessoa” para “Pessoas na sua organização” ou “Pessoas específicas”.

ADVERTISEMENT

O que o Copilot Lê do SharePoint e Por Que a Governança é Importante

O Microsoft 365 Copilot usa o Microsoft Graph para indexar conteúdo de sites do SharePoint, bibliotecas do OneDrive e outros serviços do Microsoft 365. Quando um usuário faz uma pergunta ao Copilot, ele pesquisa todo o conteúdo ao qual o usuário tem permissão de acesso. Se seu ambiente SharePoint tiver compartilhamento permissivo, sites órfãos ou documentos desatualizados, o Copilot pode retornar resultados irrelevantes, confidenciais ou até prejudiciais às operações de negócios.

Governança neste contexto significa controlar quem pode acessar o quê, como o conteúdo é gerenciado e quais políticas se aplicam aos dados. O checklist abaixo cobre cinco domínios de governança: acesso a sites, permissões, ciclo de vida do conteúdo, compartilhamento externo e políticas de conformidade. Concluir essas etapas reduz o risco de exposição de dados e melhora a qualidade das respostas do Copilot.

Acesso a Sites e Propriedade

Cada site do SharePoint deve ter pelo menos dois proprietários ativos. Sites com um único proprietário se tornam ingerenciáveis quando essa pessoa sai da organização. O Copilot pode exibir conteúdo de sites que não têm um proprietário designado, tornando impossível auditar ou corrigir permissões posteriormente.

Ciclo de Vida do Conteúdo e Retenção

Documentos que não são mais relevantes devem ser arquivados ou excluídos. O Copilot não consegue distinguir entre um contrato atual e um rascunho expirado. Aplicar rótulos de retenção e definir políticas de expiração garante que apenas conteúdo atual e aprovado apareça nos resultados do Copilot.

Checklist de Governança Passo a Passo para Prontidão do Copilot

As etapas a seguir devem ser concluídas na ordem listada. Cada etapa aborda uma área de risco específica. Execute essas ações em um ambiente de teste primeiro para verificar se as alterações não quebram fluxos de trabalho existentes.

  1. Revisar e atualizar as configurações de compartilhamento externo
    Abra a central de administração do SharePoint. Vá para Políticas > Compartilhamento. Em Compartilhamento externo, defina o padrão do SharePoint e OneDrive como “Pessoas na sua organização” ou “Novos e convidados existentes” apenas se necessário. Para sites que contêm dados confidenciais, altere o nível de compartilhamento para “Apenas pessoas na sua organização”. Isso impede que o Copilot indexe conteúdo compartilhado com usuários externos.
  2. Desativar o acesso de convidados para grupos do Microsoft 365
    Na central de administração do Microsoft 365, vá para Configurações > Configurações da organização > Segurança e privacidade. Selecione Azure AD. Em Configurações de colaboração externa, defina Acesso de usuário convidado como “Usuários convidados têm acesso limitado a propriedades e associações de objetos de diretório”. Em seguida, vá para Grupos > Configurações e desative “Permitir que proprietários de grupos adicionem pessoas de fora da organização aos grupos”. Isso garante que nenhuma nova conta de convidado seja adicionada a sites do SharePoint conectados a grupos.
  3. Auditar todos os proprietários e membros do site
    Na central de administração do SharePoint, vá para Sites ativos. Exporte a lista de todos os sites para um arquivo CSV. Para cada site, revise as colunas Proprietários e Membros. Remova qualquer usuário que tenha saído da organização ou que não precise mais de acesso. Adicione pelo menos dois proprietários ativos por site. Use a central de administração do SharePoint > Permissões do site > Configurações avançadas de permissões para verificar permissões exclusivas em subsites e bibliotecas.
  4. Alterar o tipo de link de compartilhamento padrão para Pessoas específicas
    Na central de administração do SharePoint, vá para Políticas > Compartilhamento. Em Tipo de link padrão, selecione “Pessoas específicas (apenas os usuários que o usuário especificar)”. Isso impede que os usuários criem acidentalmente links “Qualquer pessoa” que concedem acesso a todos na organização. O Copilot não indexará conteúdo compartilhado com links “Qualquer pessoa” se o tipo de link estiver restrito.
  5. Aplicar rótulos e políticas de retenção
    Vá para o portal de conformidade do Microsoft Purview. Em Soluções > Proteção de informações > Rótulos, crie rótulos de retenção para categorias como “Registros de RH”, “Documentos Financeiros” e “Arquivos de Projeto”. Publique esses rótulos em todos os sites do SharePoint. Use políticas de rotulagem automática para aplicar rótulos com base em tipos de informações confidenciais, como números de cartão de crédito ou números de passaporte. Isso garante que o Copilot respeite as regras de retenção ao exibir documentos.
  6. Habilitar a publicação de tipo de conteúdo e gerenciar colunas do site
    Na central de administração do SharePoint, vá para Serviços de conteúdo > Publicação de tipo de conteúdo. Habilite o hub para publicação de tipo de conteúdo. Crie um tipo de conteúdo para cada categoria principal de documento. Publique os tipos de conteúdo em todos os sites. Isso padroniza os metadados em todo o locatário, facilitando para o Copilot entender e categorizar o conteúdo.
  7. Remover sites órfãos e coleções de sites não utilizadas
    Execute um relatório de uso do site na central de administração do SharePoint > Sites ativos. Identifique sites que não tiveram atividade por 90 dias. Entre em contato com os proprietários do site. Se não houver resposta, exclua a coleção de sites. Sites órfãos aumentam a superfície de ataque e podem retornar resultados desatualizados em consultas do Copilot.
  8. Testar o Copilot em um grupo piloto controlado
    Crie um grupo de segurança contendo 10 a 20 usuários de diferentes departamentos. Atribua licenças do Copilot a esses usuários. Peça que usem o Copilot no SharePoint e no Teams por uma semana. Colete feedback sobre resultados irrelevantes ou ausentes. Ajuste permissões e rotulagem de conteúdo com base no feedback antes de implantar para toda a organização.

ADVERTISEMENT

Lacunas Comuns de Governança que Afetam o Desempenho do Copilot

O Copilot retorna resultados de um site que não consigo acessar

Isso acontece quando um site tem permissões exclusivas que concedem acesso de leitura a um grupo amplo como “Todos, exceto usuários externos”. A solução é revisar as permissões do site na central de administração do SharePoint > Sites ativos > Permissões. Altere o nível de permissão do site de “Todos, exceto usuários externos” para um grupo de segurança específico. Em seguida, remova o grupo global do site.

O Copilot mostra documentos desatualizados que deveriam ter sido excluídos

Documentos sem rótulos de retenção ou datas de expiração permanecem indexados indefinidamente. Aplique uma política de retenção que exclua documentos após um período definido, como 90 dias para documentos de rascunho. No portal de conformidade do Purview, vá para Governança de informações > Políticas de retenção. Crie uma política que tenha como alvo bibliotecas de documentos do SharePoint e defina o período de retenção para 90 dias.

O Copilot não encontra conteúdo de um site específico

O site pode estar excluído da indexação de pesquisa. Na central de administração do SharePoint, vá para Pesquisa > Esquema de pesquisa. Verifique se a coleção de sites não está listada em “Coleções de sites excluídas”. Verifique também se a configuração de visibilidade de pesquisa do site está definida como “Permitir que este site apareça nos resultados de pesquisa”. Essa configuração está em Configurações do site > Pesquisa e disponibilidade offline.

Site de Equipe vs Site de Comunicação: Diferenças de Governança para o Copilot

Item Site de Equipe Site de Comunicação
Escopo de permissão padrão Vinculado ao grupo do Microsoft 365; membros adicionados automaticamente Permissões em nível de site; sem associação a grupo por padrão
Controle de compartilhamento externo Configurações de grupo substituem configurações do site Configurações do site controlam todo o acesso externo
Publicação de tipo de conteúdo Pode ser habilitada, mas requer associação ao hub Pode ser habilitada diretamente das configurações do site
Aplicação de rótulo de retenção Rótulos se aplicam à caixa de correio do grupo e ao conteúdo do site Rótulos se aplicam apenas ao conteúdo do site
Comportamento de indexação do Copilot Indexa conversas do grupo, arquivos e páginas do site Indexa apenas páginas e arquivos do site

Após concluir este checklist, seu ambiente SharePoint estará configurado para suportar o Copilot sem expor dados desnecessários. Execute as etapas de auditoria trimestralmente para manter a conformidade. Como próximo passo, habilite o painel do Microsoft 365 Copilot na central de administração do Microsoft 365 para monitorar o uso e detectar anomalias.

ADVERTISEMENT