Microsoft 365 Copilot não consegue usar documento com rótulo de sensibilidade: correção
🔍 WiseChecker

Microsoft 365 Copilot não consegue usar documento com rótulo de sensibilidade: correção

Você abre um documento protegido por um rótulo de sensibilidade do Microsoft Purview Information Protection, como Confidencial ou Altamente Confidencial, e pede ao Copilot para resumir o conteúdo ou redigir uma resposta com base nele. Em vez de retornar a saída esperada, o Copilot se recusa a agir sobre o documento, retorna uma mensagem de erro genérica ou ignora o documento completamente. Esse comportamento ocorre porque o Copilot respeita os mesmos controles de acesso que regem os dados subjacentes do Microsoft 365, e os rótulos de sensibilidade impõem restrições de uso que o Copilot deve obedecer. Este artigo explica por que os rótulos de sensibilidade bloqueiam as ações do Copilot, fornece as etapas exatas para verificar e ajustar as configurações do rótulo para que o Copilot possa processar conteúdo rotulado e aborda padrões de falha relacionados que você pode encontrar.

Principais conclusões: corrigir o Copilot bloqueado por rótulos de sensibilidade

  • Portal de conformidade do Microsoft Purview > Proteção de Informações > Políticas de rótulo > Editar rótulo > Criptografia: Controla se o Copilot pode descriptografar e ler o documento
  • Portal de conformidade do Microsoft Purview > Proteção de Informações > Políticas de rótulo > Editar rótulo > Rotulagem automática: Deve ser definido como “Nenhum” ou “Recomendado” para permitir o processamento inline do Copilot
  • Cliente de rotulagem unificada do Azure Information Protection > Configurações avançadas > EnableCopilot: Chave de registro ou nível de locatário que deve ser definida como true para que o Copilot ignore as restrições do rótulo

ADVERTISEMENT

Por que os rótulos de sensibilidade bloqueiam o Copilot de ler documentos

Os rótulos de sensibilidade do Microsoft Purview Information Protection aplicam criptografia e direitos de uso a documentos e emails. Quando um rótulo com criptografia é aplicado, apenas usuários ou grupos explicitamente autorizados na configuração do rótulo podem descriptografar o conteúdo. O Copilot opera sob a identidade do usuário conectado e herda as permissões desse usuário. Se o usuário tiver apenas direitos de Visualizador ou Revisor, o Copilot não pode extrair texto para sumarização, geração ou fundamentação. Além disso, rótulos configurados com rotulagem automática definida como “Obrigatório” forçam a aplicação do rótulo antes que o documento possa ser salvo ou compartilhado, o que pode interromper a capacidade do Copilot de processar o documento inline antes que o rótulo seja totalmente aplicado.

Direitos de criptografia e acesso do Copilot

Cada rótulo de sensibilidade pode definir permissões personalizadas, incluindo os direitos de visualizar, editar, copiar, imprimir e encaminhar. O Copilot requer pelo menos os direitos VIEW e EXTRACT para ler o texto do documento. Se o rótulo conceder apenas VIEW sem EXTRACT, o Copilot vê os metadados do documento, mas não pode acessar o conteúdo do corpo. Se o rótulo não conceder nenhum dos dois, o Copilot não pode abrir o documento. Os direitos são definidos nas configurações de criptografia do rótulo em “Atribuir permissões agora” ou “Permitir que os usuários atribuam permissões”.

Rotulagem automática e tempo do Copilot

As políticas de rotulagem automática podem aplicar rótulos automaticamente com base em tipos de informações confidenciais ou classificadores treináveis. Quando a rotulagem automática é definida como “Obrigatório”, o rótulo é aplicado no momento do salvamento. Se o Copilot tentar processar o documento antes da aplicação do rótulo — por exemplo, enquanto o documento ainda está em rascunho — o Copilot pode ter sucesso. Após a aplicação do rótulo, o Copilot pode falhar. Essa inconsistência pode ser confusa. Definir a rotulagem automática como “Recomendado” ou “Nenhum” para documentos que o Copilot deve processar elimina esse problema de tempo.

Etapas para permitir que o Copilot leia documentos com rótulo de sensibilidade

Siga estas etapas no portal de conformidade do Microsoft Purview para ajustar as configurações do rótulo para que o Copilot possa processar conteúdo rotulado. Você deve ter pelo menos a função de Administrador de Proteção de Informações para fazer essas alterações.

  1. Abra o portal de conformidade do Microsoft Purview
    Vá para https://compliance.microsoft.com e faça login com sua conta de administrador. Na navegação à esquerda, expanda Proteção de Informações e selecione Políticas de rótulo.
  2. Localize a política de rótulo que contém o rótulo bloqueador
    Clique no nome da política de rótulo que se aplica aos seus usuários. Por exemplo, se o documento afetado tiver um rótulo do sub-rótulo “Confidencial”, encontre a política que publica esse rótulo. Clique em Editar política de rótulo.
  3. Selecione o rótulo específico a ser modificado
    Em Rótulos, clique no nome do rótulo que está bloqueando o Copilot. Não altere as configurações no nível da política. Clique em Editar rótulo.
  4. Verifique as configurações de criptografia
    Na configuração do rótulo, role até Criptografia. Clique em Editar. Em Atribuir permissões agora, certifique-se de que o usuário ou grupo que executa o Copilot tenha pelo menos os direitos VIEW e EXTRACT. Se o rótulo usar Permitir que os usuários atribuam permissões, os usuários devem conceder manualmente esses direitos ao aplicar o rótulo. Para acesso consistente do Copilot, mude para Atribuir permissões agora e adicione os usuários ou grupos apropriados com direitos VIEW e EXTRACT.
  5. Altere a rotulagem automática para Recomendado ou Nenhum
    Role até Rotulagem automática para aplicativos do Office. Se estiver definido como Obrigatório, altere para Recomendado ou Nenhum. Clique em Salvar. Essa alteração impede que o rótulo seja aplicado automaticamente no momento do salvamento, o que pode interromper o processamento do Copilot.
  6. Habilite a configuração avançada do Copilot no Azure Information Protection
    Se o Copilot ainda não conseguir ler documentos rotulados, configure a configuração avançada do cliente de rotulagem unificada do Azure Information Protection. Abra a folha Azure Information Protection no portal do Azure. Em Configurações avançadas, adicione uma nova configuração com a chave EnableCopilot e o valor true. Essa configuração permite explicitamente que o Copilot ignore a criptografia do rótulo para operações de leitura, enquanto ainda impõe outras proteções do rótulo. Clique em Salvar.
  7. Teste com um documento rotulado
    Abra um documento que tenha o rótulo de sensibilidade modificado no Word ou Excel. Digite um prompt do Copilot como “Resuma este documento.” O Copilot agora deve retornar um resumo baseado no conteúdo do documento. Se ainda falhar, verifique se o rótulo foi publicado para o usuário e se o usuário fez logout e login novamente para atualizar a política de rótulo.

ADVERTISEMENT

Se o Copilot ainda tiver problemas após a correção principal

Copilot retorna saída genérica em vez de dados específicos do locatário

Se o Copilot responder com informações gerais em vez de conteúdo do documento rotulado, o rótulo pode estar configurado com a opção Não Encaminhar ou Criptografar Apenas. Essas opções restringem o Copilot de extrair texto. Para corrigir, edite as configurações de criptografia do rótulo e certifique-se de que a opção Permitir acesso offline esteja definida para um número razoável de dias e que a lista Usuários e grupos inclua o usuário que executa o Copilot com direitos VIEW e EXTRACT. Como alternativa, use um rótulo que não tenha essas opções de criptografia restritivas para documentos que o Copilot deve processar.

Copilot não consegue acessar documento no SharePoint ou OneDrive

Se o documento estiver armazenado no SharePoint ou OneDrive, as permissões no nível do site podem substituir as permissões do rótulo. Verifique se o usuário tem pelo menos acesso de Leitura à biblioteca de documentos. Se a biblioteca tiver permissões exclusivas, certifique-se de que o usuário seja adicionado explicitamente. Além disso, verifique se o documento não está com check-out para outro usuário. O Copilot não pode ler um documento que está com check-out para outra pessoa porque o arquivo está bloqueado.

Copilot falha apenas no chat do Microsoft Teams

Quando você anexa um documento com rótulo de sensibilidade em um chat do Teams e pede ao Copilot para resumi-lo, a falha pode ser causada pelo Teams não suportar processamento inline do Copilot para anexos criptografados. A solução alternativa é abrir o documento no aplicativo de desktop ou no navegador e usar o Copilot lá. A Microsoft está gradualmente adicionando suporte ao Teams, então verifique o roteiro do Microsoft 365 para atualizações.

Comportamento do Copilot com rótulos: antes e depois da correção

Item Antes da correção Depois da correção
Direitos de criptografia Apenas VIEW ou sem direito EXTRACT Direitos VIEW e EXTRACT atribuídos
Rotulagem automática Obrigatório Nenhum ou Recomendado
Configuração avançada do Azure Information Protection Não configurada ou definida como false EnableCopilot definido como true
Saída do Copilot Mensagem de erro ou resposta genérica Resumo ou resposta específica do documento

Agora você pode configurar rótulos de sensibilidade para que o Copilot leia e processe documentos protegidos sem comprometer a segurança. Comece ajustando os direitos de criptografia e as configurações de rotulagem automática no portal de conformidade do Microsoft Purview. Se o problema persistir, habilite a configuração avançada EnableCopilot no Azure Information Protection. Para gerenciamento contínuo, monitore o log de auditoria do centro de administração do Microsoft 365 para falhas de acesso do Copilot relacionadas a rótulos de sensibilidade, o que ajudará a identificar rótulos que ainda precisam de ajuste.

ADVERTISEMENT