Você digita uma pergunta no Copilot Chat e vê o erro: Este prompt foi bloqueado pela sua organização. Essa mensagem interrompe seu trabalho e deixa você sem resposta. O bloqueio ocorre devido a regras de filtragem de conteúdo definidas pelo administrador de TI no Microsoft 365. Este artigo explica por que o bloqueio acontece e mostra as etapas exatas para resolvê-lo.
Sua organização usa rótulos de confidencialidade e políticas de prevenção contra perda de dados para controlar o que o Copilot pode processar. Quando um prompt corresponde a uma categoria restrita, como dados financeiros confidenciais ou registros de RH, o Copilot bloqueia toda a solicitação. O bloqueio não é uma falha — é um controle de segurança deliberado.
Você aprenderá a identificar a política que causou o bloqueio e como solicitar uma exceção ou ajustar seu prompt. A correção depende se você é um usuário final ou um administrador. Ambos os cenários são abordados abaixo.
Principais Conclusões: Resolvendo Bloqueios de Prompt do Copilot
- Centro de administração do Microsoft 365 > Classificação de dados > Rótulos de confidencialidade: Os rótulos aplicados a documentos e e-mails determinam qual conteúdo o Copilot pode ler
- Centro de administração do Microsoft 365 > Conformidade > Prevenção contra perda de dados: As políticas de DLP bloqueiam prompts que contenham tipos de informações confidenciais, como números de cartão de crédito ou dados de saúde
- Copilot Chat > Configurações > Fontes de dados: Os usuários podem verificar quais fontes de dados do Microsoft Graph estão habilitadas e excluir conteúdo restrito de prompts futuros
Por que o Copilot Bloqueia um Prompt com Base na Política da Organização
O Copilot avalia cada prompt em três camadas de política antes de gerar uma resposta. A primeira camada são os rótulos de confidencialidade. Seu administrador de TI atribui rótulos como Confidencial, Interno ou Altamente Restrito a documentos, e-mails e sites. Quando seu prompt faz referência a um arquivo rotulado ou pede ao Copilot para resumi-lo, o sistema verifica se sua conta tem permissão para acessar aquele rótulo. Se o rótulo estiver configurado para bloquear o acesso do Copilot, o prompt é rejeitado.
Políticas de Prevenção contra Perda de Dados
A segunda camada é a prevenção contra perda de dados, ou DLP. As políticas de DLP examinam o texto do seu prompt em busca de tipos de informações confidenciais. Gatilhos comuns incluem números de CPF, números de contas bancárias, números de passaporte e códigos de diagnóstico de saúde. Se o prompt contiver uma string que corresponda a uma regra de DLP, o Copilot bloqueia toda a conversa e registra o evento no log de auditoria do Microsoft 365.
Políticas de Acesso Condicional e Aplicativos
A terceira camada é o acesso condicional. Seu administrador pode restringir o Copilot Chat a plataformas de dispositivo, locais de rede ou métodos de autenticação específicos. Se você estiver se conectando de um dispositivo não gerenciado ou de uma rede Wi-Fi pública que não atenda ao requisito da política, o Copilot retorna o erro de prompt bloqueado em vez de uma resposta.
A mensagem de erro não informa qual política acionou o bloqueio. Você deve verificar o log de auditoria ou entrar em contato com seu administrador para ver a regra exata que foi violada.
Etapas para Identificar a Política de Bloqueio e Corrigir o Prompt
Siga estas etapas para descobrir por que seu prompt foi bloqueado e como desbloqueá-lo. As etapas são diferentes para usuários e administradores.
Para Usuários Finais: Solicitar Acesso ou Reformular o Prompt
- Copie a mensagem de erro exata
Abra o Copilot Chat e reproduza o bloqueio. Selecione o texto do erro e copie para a área de transferência. Inclua o carimbo de data/hora mostrado no erro. - Verifique seu prompt em busca de termos confidenciais
Revise o prompt que você digitou. Remova quaisquer palavras que se refiram a valores financeiros, condições médicas, números de processos judiciais ou identificadores de funcionários. Substitua termos genéricos como dados salariais por estrutura de remuneração ou registros de pacientes por anotações de clientes. - Envie o prompt novamente
Cole o prompt reformulado no Copilot Chat. Se o bloqueio desaparecer, o prompt original continha um termo que correspondia a uma regra de DLP. Continue usando linguagem reformulada para solicitações semelhantes. - Entre em contato com seu administrador de TI
Se o bloqueio persistir após a reformulação, envie a mensagem de erro e o carimbo de data/hora para sua equipe de suporte de TI. Peça que verifiquem o log de auditoria para a política específica que bloqueou o prompt. Solicite uma exceção se o prompt for crítico para o trabalho.
Para Administradores: Localizar a Política e Ajustar a Regra
- Abra o centro de administração do Microsoft 365
Acesse admin.microsoft.com e faça login com uma conta que tenha a função de Administrador Global ou Administrador de Conformidade. - Navegue até o log de auditoria
Selecione Conformidade no menu à esquerda. Em seguida, vá para Auditoria. Pesquise por Interação do Copilot ou Prompt bloqueado usando o carimbo de data/hora do usuário. O registro de auditoria mostra o nome da política e a regra que acionou o bloqueio. - Revise o rótulo de confidencialidade
No registro de auditoria, procure o campo SensitivityLabelId. Copie o ID do rótulo. Vá para Classificação de dados > Rótulos de confidencialidade no centro de administração. Encontre o rótulo e verifique sua configuração de Acesso do Copilot. Se estiver definido como Bloquear, altere para Permitir ou Somente auditoria. - Revise a política de DLP
Se o registro de auditoria mostrar uma política de DLP, vá para Prevenção contra perda de dados no centro de administração. Selecione a política e abra a regra que correspondeu. Ajuste a seção Ações para definir a regra como Somente auditoria em vez de Bloquear. Salve a política e aguarde até 24 horas para que a alteração seja aplicada. - Teste a correção
Peça ao usuário para enviar o mesmo prompt novamente. Confirme se o Copilot Chat retorna uma resposta em vez do erro de bloqueio.
Se o Copilot Ainda Bloquear Prompts Após a Correção da Política
Às vezes, o bloqueio continua mesmo após você ajustar o rótulo de confidencialidade ou a regra de DLP. Os problemas a seguir explicam por que e como resolvê-los.
O Bloqueio é Causado por uma Política de Acesso Condicional
As políticas de acesso condicional são separadas dos rótulos de confidencialidade e DLP. Vá para Centro de administração do Microsoft Entra > Proteção > Acesso Condicional. Procure por políticas que tenham como alvo o aplicativo de nuvem Microsoft Copilot. Verifique a seção Condições para restrições de plataforma de dispositivo, local e aplicativo cliente. Se a política bloquear todas as redes externas, os usuários devem se conectar por meio de uma VPN ou rede corporativa para usar o Copilot Chat.
O Copilot Chat Mostra o Bloqueio em um Arquivo que Foi Compartilhado Externamente
Quando um arquivo é compartilhado com usuários fora da sua organização, o Copilot pode bloquear prompts que façam referência a ele. O bloqueio ocorre porque o arquivo carrega um rótulo de confidencialidade que restringe o acesso externo. Para corrigir isso, remova o compartilhamento externo ou altere o rótulo para um menos restritivo. Vá para o arquivo no SharePoint ou OneDrive, selecione Gerenciar acesso e revogue os links externos.
O Bloqueio de Prompt Aparece Apenas no Copilot Chat, mas Não no Copilot no Word
O Copilot Chat usa um conjunto diferente de políticas do Copilot incorporado nos aplicativos do Microsoft 365. Verifique Painel do Copilot > Configurações > Fontes de dados no aplicativo Word, Excel ou PowerPoint. Se a fonte de dados estiver definida como Apenas Microsoft Graph, o Copilot no Word pode ignorar a regra de DLP que bloqueia o Copilot Chat. Para alinhar o comportamento, atualize a regra de DLP para aplicar tanto ao Copilot Chat quanto ao Copilot nos aplicativos do Microsoft 365 no escopo da política.
| Item | Copilot Chat | Copilot nos Aplicativos do Microsoft 365 |
|---|---|---|
| Escopo da política | Usa DLP e rótulos de confidencialidade do centro de conformidade do Microsoft 365 | Usa DLP e rótulos de confidencialidade, além de configurações específicas do aplicativo no Word, Excel, PowerPoint |
| Mensagem de erro | Mostra texto de bloqueio explícito: Este prompt foi bloqueado pela sua organização | Pode mostrar um erro genérico ou se recusar a gerar sem a mensagem de bloqueio |
| Entrada no log de auditoria | Sempre registrada como Interação do Copilot com detalhes da política | Registrada apenas quando o bloqueio é acionado por uma regra de DLP, não por configurações de nível de aplicativo |
| Método de correção | Ajustar regra de DLP ou rótulo de confidencialidade no centro de administração | Ajustar configurações de fonte de dados no nível do aplicativo ou regra de DLP |
Após ajustar a política, lembre-se de que as alterações nas regras de DLP e nos rótulos de confidencialidade podem levar até 24 horas para se propagar por todos os serviços do Microsoft 365. Teste a correção com o prompt original que foi bloqueado. Se o bloqueio persistir, verifique as políticas de acesso condicional no Microsoft Entra. Para trabalhos em andamento, reformule os prompts para evitar termos que correspondam a tipos de informações confidenciais de DLP. Essa abordagem reduz a chance de bloqueios futuros sem exigir intervenção do administrador.