Você ouviu preocupações de que o Microsoft Copilot pode expor dados confidenciais da empresa a usuários não autorizados. Essas preocupações geralmente vêm de confusão sobre como o Copilot acessa e apresenta informações do Microsoft Graph, SharePoint e outras fontes de dados. A causa raiz geralmente é um mal-entendido sobre os controles de acesso a dados do Copilot, e não um vazamento real. Este artigo explica as salvaguardas técnicas que a Microsoft incorporou ao Copilot e fornece um método passo a passo para investigar e confirmar que os dados do seu locatário permanecem seguros.
Principais Conclusões: Investigando o Acesso a Dados do Copilot no Microsoft 365
- Centro de administração do Microsoft 365 > Funções > Atribuições de função > Leitor global: Atribua esta função para investigar o acesso a dados do Copilot sem conceder permissões de gravação.
- Centro de administração do Microsoft 365 > Copilot > Fontes de dados: Visualize e restrinja quais dados do Microsoft Graph o Copilot pode ler para respostas fundamentadas.
- Portal de conformidade do Microsoft Purview > Prevenção contra perda de dados > Políticas: Crie políticas de DLP que impeçam o Copilot de acessar ou compartilhar conteúdo confidencial.
Como Funciona o Acesso a Dados do Copilot no Microsoft 365
O Copilot não ignora as permissões de segurança existentes. Quando um usuário faz uma pergunta no Copilot, o sistema recupera dados do Microsoft Graph com base na identidade do usuário e nos rótulos de confidencialidade aplicados ao conteúdo. O Copilot só pode acessar dados que o usuário autenticado já tem permissão para ler por meio de suas atribuições de função existentes no Microsoft 365 e permissões de site do SharePoint. O sistema gera respostas usando esses dados sem copiá-los para um local de armazenamento separado. A Microsoft publicou um white paper sobre a arquitetura de fluxo de dados do Copilot que confirma que todo o processamento de dados ocorre dentro do limite de conformidade do Microsoft 365.
A principal preocupação sobre vazamento de dados surge quando uma organização não configurou corretamente rótulos de confidencialidade, políticas de acesso condicional ou permissões de site do SharePoint. Se um usuário tem acesso de leitura a um documento confidencial, o Copilot exibirá o conteúdo desse documento em sua resposta. A solução não é desabilitar o Copilot, mas auditar e ajustar as permissões existentes. A Microsoft fornece várias ferramentas para investigar e controlar o que o Copilot pode acessar, incluindo o centro de administração do Microsoft 365, o Microsoft Purview e scripts do PowerShell.
Pré-requisitos para Investigar
Antes de começar, certifique-se de ter uma conta do Microsoft 365 com a função de Leitor global ou a função de Administrador de conformidade. Essas funções permitem visualizar as configurações de acesso a dados sem fazer alterações. Você também precisa de acesso ao centro de administração do Microsoft 365 e ao portal de conformidade do Microsoft Purview. Se planeja usar o PowerShell, instale o módulo do PowerShell do Exchange Online e o SDK do PowerShell do Microsoft Graph.
Etapas para Investigar o Acesso a Dados do Copilot no Seu Locatário
- Verifique as fontes de dados do Copilot no centro de administração do Microsoft 365
Entre no centro de administração do Microsoft 365 em admin.microsoft.com. Vá para Configurações > Configurações da organização > Copilot. Clique em Fontes de dados. Revise a lista de fontes de dados do Microsoft Graph que o Copilot pode ler. Por padrão, o Copilot lê do Exchange Online, SharePoint Online, OneDrive for Business e Microsoft Teams. Se você vir uma fonte de dados que deve ser restrita, clique nela e selecione Bloquear. - Audite a atividade do Copilot no log de auditoria do Microsoft 365
Vá para o centro de administração do Microsoft 365 > Segurança > Auditoria. Pesquise a atividade do Copilot selecionando Atividades > Atividades do Copilot. Procure eventos como Interação do Copilot, Resposta do Copilot gerada e Dados do Copilot acessados. Filtre por usuário, intervalo de datas e fonte de dados. Este log mostra exatamente quais dados o Copilot recuperou para cada consulta do usuário. - Revise as permissões do site do SharePoint para conteúdo confidencial
No centro de administração do SharePoint, identifique sites que contêm dados confidenciais. Vá para Sites ativos, selecione um site e clique em Permissões. Verifique se usuários externos ou grupos amplos como Todos, exceto usuários externos têm acesso. Se encontrar sites com permissões excessivas, remova usuários ou grupos desnecessários. O Copilot não pode acessar conteúdo que o usuário não tem permissão para ler. - Execute uma auditoria de rótulo de confidencialidade com o Microsoft Purview
No portal de conformidade do Microsoft Purview, vá para Proteção de informações > Rótulos de confidencialidade. Selecione um rótulo e clique em Configurações do rótulo. Verifique se o rótulo foi publicado para os usuários e grupos corretos. Em seguida, vá para Classificação de dados > Explorador de conteúdo para ver quais arquivos têm esse rótulo aplicado. O Copilot respeita os rótulos de confidencialidade e não exibirá conteúdo que o usuário não tenha permissão para descriptografar. - Crie uma política de prevenção contra perda de dados para o Copilot
No portal de conformidade do Microsoft Purview, vá para Prevenção contra perda de dados > Políticas. Clique em Criar política. Escolha Personalizado e selecione Copilot como local. Defina condições como conteúdo contém números de cartão de crédito ou conteúdo contém números de passaporte. Defina a ação como Bloquear acesso e notificar o usuário. Esta política impede que o Copilot gere respostas que incluam dados confidenciais. - Use o PowerShell para exportar logs de atividade do Copilot
Abra o PowerShell do Exchange Online e execute Search-UnifiedAuditLog -StartDate (Get-Date).AddDays(-30) -EndDate (Get-Date) -Operations CopilotInteraction, CopilotResponseGenerated. Exporte os resultados para um arquivo CSV. Revise os registros em busca de consultas que retornaram dados que o usuário não deveria ter acesso. Esta etapa ajuda a identificar lacunas de permissão que precisam de correção.
Se o Copilot Ainda Mostrar Dados Inesperados
O Copilot retorna dados de um site do qual o usuário foi removido
Essa situação geralmente ocorre porque o usuário armazenou dados em cache localmente ou a alteração de permissão do site não foi propagada para todos os servidores. Aguarde 24 horas para que as alterações de permissão sejam replicadas em todo o serviço do Microsoft 365. Em seguida, peça ao usuário para fechar e reabrir o Copilot. Se o problema persistir, verifique se o usuário tem uma atribuição de permissão direta por meio de um grupo do Microsoft 365 ou de uma associação a um canal do Teams que ainda concede acesso.
O Copilot gera respostas que incluem dados de usuários externos
Usuários externos com contas de convidado em seu locatário podem fazer perguntas ao Copilot. O Copilot retornará apenas dados que o usuário convidado tem permissão para ler. Se um usuário convidado vir dados que não deveria ver, revise as permissões do usuário convidado no Azure AD. Vá para Azure AD > Identidades externas > Configurações de colaboração externa. Certifique-se de que o acesso do usuário convidado esteja restrito a aplicativos e sites específicos. Verifique também se o usuário convidado foi adicionado a algum grupo do Microsoft 365 que contenha conteúdo confidencial.
O Copilot retorna conteúdo de um documento excluído
Quando um usuário exclui um documento, ele vai para a lixeira do SharePoint. O Copilot ainda pode acessar o conteúdo na lixeira por 93 dias. Para evitar isso, configure políticas de retenção do SharePoint que excluam permanentemente o conteúdo após um período especificado. Vá para o centro de administração do SharePoint > Políticas > Retenção. Crie um rótulo de retenção que exclua o conteúdo após 30 dias e aplique-o a bibliotecas de documentos confidenciais.
Controles de Acesso a Dados do Copilot: Centro de Administração vs Purview vs PowerShell
| Item | Centro de Administração do Microsoft 365 | Microsoft Purview | PowerShell |
|---|---|---|---|
| Função principal | Visualizar e bloquear fontes de dados do Copilot | Criar políticas de DLP e rótulos de confidencialidade | Exportar logs de auditoria e automatizar verificações de permissão |
| Granularidade do controle | Nível de fonte de dados | Nível de conteúdo com condições | Nível de evento e operações em massa |
| Requer função de administrador | Administrador global ou Leitor global | Administrador de conformidade ou Administrador de proteção de informações | Administrador global ou Administrador do Exchange |
| Melhor para | Revisão inicial e bloqueio de fontes de dados amplas | Prevenir que dados confidenciais específicos apareçam nas respostas do Copilot | Investigar consultas específicas de usuários e automatizar correções |
Os administradores do Microsoft 365 devem usar as três ferramentas juntas. Comece com o centro de administração para bloquear fontes de dados desnecessárias. Em seguida, use o Purview para aplicar rótulos de confidencialidade e políticas de DLP. Por fim, use o PowerShell para auditar a atividade do Copilot e verificar se as permissões estão corretas.
Conclusão
Agora você pode investigar uma preocupação de vazamento de dados do Copilot auditando fontes de dados, permissões e logs de auditoria no centro de administração do Microsoft 365 e no Microsoft Purview. A ação principal é verificar se os rótulos de confidencialidade e as permissões do SharePoint estão configurados corretamente, em vez de desabilitar o Copilot completamente. Em seguida, execute o script do PowerShell para exportar os logs de atividade do Copilot dos últimos 30 dias e revise os resultados em busca de qualquer acesso inesperado a dados. Como dica avançada, use a API do Microsoft Graph para verificar programaticamente as permissões em todos os sites do seu locatário e gerar um relatório de locais com permissões excessivas.