Microsoft Copilot no Limite de Dados da UE: O que Permanece na Região
🔍 WiseChecker

Microsoft Copilot no Limite de Dados da UE: O que Permanece na Região

O Microsoft Copilot processa dados de usuários na União Europeia e países da Associação Europeia de Livre Comércio sob regras específicas de residência de dados. Muitos usuários corporativos precisam saber se seus prompts, arquivos e conteúdo gerado permanecem dentro do Limite de Dados da UE. O Limite de Dados da UE é um conjunto de compromissos de armazenamento e processamento de dados que a Microsoft aplica a seus serviços online principais, e o Copilot herda algumas, mas não todas, dessas proteções. Este artigo explica quais dados do Copilot permanecem na região da UE, quais dados podem sair do limite e como verificar a configuração do seu locatário.

Principais Conclusões: Residência de Dados do Copilot no Limite de Dados da UE

  • Centro de administração do Microsoft 365 > Configurações > Configurações da organização > Copilot > Residência de dados: Controla se o Copilot armazena prompts e respostas no Limite de Dados da UE.
  • Seleção do endpoint do Serviço OpenAI do Azure: Prompts enviados para endpoints do Azure OpenAI fora da região da UE não são cobertos pelo Limite de Dados da UE.
  • Exportação do histórico de chat do Copilot via Microsoft Purview: Use a ferramenta de Pesquisa de Conteúdo para verificar se os dados do seu locatário estão armazenados em datacenters da UE.

O que o Limite de Dados da UE Cobre para o Copilot

O Limite de Dados da UE é o compromisso da Microsoft de armazenar e processar dados do cliente para serviços online principais dentro da União Europeia e países da EFTA. Para o Microsoft 365, esse limite cobre Exchange Online, SharePoint Online, OneDrive for Business, Teams e outros serviços principais. O Copilot, que opera sobre esses serviços, herda as proteções de residência de dados dos serviços subjacentes do Microsoft 365 para certas categorias de dados.

Dados que Permanecem no Limite de Dados da UE

Os seguintes dados relacionados ao Copilot permanecem no Limite de Dados da UE quando seu locatário está configurado para residência de dados na UE:

  • Prompts e respostas no Microsoft 365 Copilot: Ao usar o Copilot no Word, Excel, PowerPoint, Outlook ou Teams, seus prompts e o conteúdo gerado são armazenados na mesma região dos dados do seu locatário. Se seu locatário está em um datacenter da UE, esses itens permanecem lá.
  • Histórico de chat no Copilot para Microsoft 365: O recurso de histórico de chat armazena suas conversas em caixas de correio do Exchange Online. Se sua caixa de correio está na região da UE, o histórico permanece lá.
  • Dados de ancoragem do Microsoft Graph: O Copilot recupera contexto de seus e-mails, documentos, reuniões e outros conteúdos do Microsoft 365. Como esse conteúdo já está armazenado na região do seu locatário, o processo de ancoragem não o move para fora do limite.
  • Metadados de arquivos e referências: Quando o Copilot referencia um arquivo no SharePoint ou OneDrive, os metadados do arquivo e os tokens de acesso permanecem na região do locatário.

Dados que Podem Sair do Limite de Dados da UE

Nem todos os dados do Copilot são cobertos pelo Limite de Dados da UE. As seguintes categorias podem ser processadas ou armazenadas fora da região da UE:

  • Chamadas de inferência do Serviço OpenAI do Azure: O Copilot no Microsoft 365 usa o Serviço OpenAI do Azure para gerar respostas. Se seu locatário não estiver configurado para usar endpoints do Azure OpenAI baseados na UE, a chamada de inferência pode ser roteada para um datacenter em outra região. A Microsoft afirma que, para locatários com o Limite de Dados da UE habilitado, o endpoint padrão do Azure OpenAI está na região da UE, mas você deve verificar essa configuração.
  • Integração com o Bing Search: Quando o Copilot usa o Bing Search para ancorar respostas com dados da web ao vivo, a consulta de pesquisa é enviada ao serviço global do Bing, que pode processar a consulta fora da UE. O resultado da pesquisa é retornado ao Copilot, mas a consulta em si não é coberta pelo Limite de Dados da UE.
  • Copilot no Windows: A experiência do Copilot no Windows 11 e Windows 10 usa um endpoint de serviço separado. A Microsoft não se comprometeu a armazenar prompts e respostas do Copilot do Windows dentro do Limite de Dados da UE. Esses dados podem ser processados nos Estados Unidos ou em outras regiões.
  • Dados de plug-ins e conectores: Plug-ins de terceiros e conectores personalizados no Copilot para Microsoft 365 podem enviar dados para serviços externos. O Limite de Dados da UE não se aplica a dados enviados para endpoints de terceiros.

Como Verificar e Aplicar o Limite de Dados da UE para o Copilot

Para garantir que os dados do Copilot permaneçam na região da UE, você deve verificar duas configurações: a configuração de residência de dados do seu locatário do Microsoft 365 e a atribuição do endpoint do Azure OpenAI.

Verificar a Residência de Dados do Locatário

  1. Abra o centro de administração do Microsoft 365
    Faça login com uma conta de Administrador Global ou Administrador de Cobrança. Vá para Configurações > Configurações da organização > Perfil da organização.
  2. Revise a seção Localização dos dados
    Procure pela entrada Localização dos dados. Ela mostra a região onde seus dados principais do cliente estão armazenados. Para o Limite de Dados da UE, deve listar um país europeu como França, Alemanha, Irlanda, Países Baixos ou Suíça.
  3. Verifique a configuração de residência de dados do Copilot
    No centro de administração, navegue até Configurações > Configurações da organização > Copilot. Procure por uma configuração chamada Residência de dados ou Armazenar dados no Limite de Dados da UE. Se essa opção existir, ative-a. Nem todos os locatários veem essa opção ainda; ela está sendo implementada gradualmente.

Verificar a Região do Endpoint do Azure OpenAI

  1. Abra o portal do Azure
    Faça login em portal.azure.com com uma conta que tenha acesso de Colaborador ou Proprietário à assinatura do Azure vinculada ao seu locatário do Microsoft 365.
  2. Encontre o recurso do Azure OpenAI
    Pesquise por Azure OpenAI na barra de pesquisa superior. Selecione o recurso associado à sua implantação do Copilot. O nome do recurso geralmente contém o nome do seu locatário ou um prefixo padrão como copilot-.
  3. Verifique a região
    Na página de visão geral do recurso, observe o campo Localização. Deve mostrar uma região europeia como França Central, Alemanha Centro-Oeste, Norte da Europa (Irlanda) ou Europa Ocidental (Países Baixos). Se mostrar uma região fora da UE, você deve implantar um novo recurso do Azure OpenAI em uma região da UE e reconfigurar o Copilot para usá-lo.

Reconfigurar o Copilot para Usar um Endpoint do Azure OpenAI na UE

  1. Crie um novo recurso do Azure OpenAI em uma região da UE
    No portal do Azure, clique em Criar um recurso, pesquise por Azure OpenAI e selecione uma região como França Central ou Norte da Europa. Conclua o assistente de criação.
  2. Implante o modelo GPT
    No novo recurso do Azure OpenAI, vá para Implantações de modelo e implante a mesma versão do modelo GPT que o Copilot requer. Entre em contato com o Suporte da Microsoft para obter o nome exato do modelo, se necessário.
  3. Atualize o endpoint do serviço Copilot
    Abra um ticket de suporte com a Microsoft e solicite que o locatário do Copilot para Microsoft 365 seja apontado para o novo endpoint do Azure OpenAI. Forneça o ID do recurso e a região. A Microsoft atualizará a configuração de back-end.

Equívocos Comuns e Casos Especiais

Copilot no Windows Não é Coberto pelo Limite de Dados da UE

A barra lateral do Copilot no Windows 11 e Windows 10 usa um serviço separado que não faz parte do Limite de Dados da UE do Microsoft 365. Prompts digitados no painel do Copilot do Windows são enviados para o Bing e os serviços de IA de consumo da Microsoft. Esses prompts podem ser processados nos Estados Unidos ou em outras regiões. Para limitar a exposição de dados, não insira dados comerciais confidenciais no Copilot do Windows. Use apenas o Copilot para Microsoft 365 para tarefas relacionadas ao trabalho.

Bing Chat e Copilot no Edge Não São Cobertos

Ao usar o Copilot na barra lateral do Microsoft Edge ou na interface web do Bing Chat, o mesmo serviço de consumo se aplica. Essas experiências não fazem parte do Limite de Dados da UE. A Microsoft não publicou um compromisso de residência de dados para o Bing Chat ou Copilot do Edge para usuários corporativos. Trate essas interfaces como não conformes com os requisitos de residência de dados da UE.

Plug-ins e Conectores de Terceiros

Se sua organização usa conectores do Power Platform, plug-ins de terceiros como conectores Jira ou Salesforce, ou extensões personalizadas do Copilot, os dados enviados a esses serviços externos não são protegidos pelo Limite de Dados da UE. Você deve revisar os acordos de processamento de dados de cada serviço de terceiros separadamente. A Microsoft recomenda usar apenas conectores de propriedade da Microsoft para dados que devem permanecer na região da UE.

Logs de Exportação e Auditoria

Os logs de auditoria do Microsoft Purview para atividade do Copilot são armazenados na mesma região do seu locatário. Você pode verificar isso executando uma Pesquisa de Conteúdo no portal de conformidade do Microsoft Purview. Pesquise por registros de interação do Copilot e verifique a coluna Localização nos resultados. Se a localização mostrar uma região fora da UE, entre em contato com o Suporte da Microsoft para solicitar uma realocação de dados.

Item Copilot para Microsoft 365 (Locatário na UE) Copilot no Windows / Bing Chat
Compromisso de residência de dados Sim, quando o locatário está na região da UE e o endpoint do Azure OpenAI é baseado na UE Não, serviço de consumo sem limite regional
Armazenamento de prompts e respostas Armazenado na região do locatário (Exchange Online ou SharePoint) Armazenado nos serviços de consumo da Microsoft, geralmente nos Estados Unidos
Acesso a dados de ancoragem Usa dados do Microsoft Graph da região do locatário Usa o índice do Bing Search e dados públicos da web
Proteção de dados de plug-ins Não coberta se endpoints de terceiros forem usados Não coberta
Controle do administrador Sim, via centro de administração do Microsoft 365 e portal do Azure Nenhum controle do administrador

Agora você pode verificar a configuração de residência de dados do seu locatário e a região do endpoint do Azure OpenAI para garantir que o Copilot para Microsoft 365 permaneça dentro do Limite de Dados da UE. Em seguida, verifique sua política de uso do Copilot no Windows e restrinja o acesso dos funcionários ao Copilot de consumo, se necessário. Como próximo passo concreto, abra o centro de administração do Microsoft 365 hoje e confirme que o campo Localização dos dados mostra um país da UE.