Conformidade do Microsoft Copilot com a LGPD no Brasil: Responsabilidades do Cliente

Os serviços do Microsoft Copilot processam dados que podem conter informações pessoais de indivíduos brasileiros, tornando a conformidade com a Lei Geral de Proteção de Dados Pessoais uma obrigação compartilhada. A Microsoft oferece garantias contratuais e técnicas, mas o cliente controla quais dados são enviados, como são classificados e quais usuários podem acessar os recursos do Copilot. Este artigo explica as … Leia mais

Conformidade do Microsoft Copilot com a APPI do Japão: Regras de Transferência Internacional

Empresas japonesas que usam o Microsoft Copilot devem cumprir a Lei de Proteção de Informações Pessoais (APPI) quando dados de usuários fluem para fora do Japão. A APPI restringe transferências para países sem padrões equivalentes de proteção de dados. Muitas organizações temem que o processamento em nuvem do Copilot em data centers globais viole essas regras. Este artigo explica como a Microsoft atende aos requisitos da APPI para o Copilot, os mecanismos de transferência em vigor e as etapas que os administradores devem seguir para manter a conformidade.

Configurações de Retenção de Conversas do Microsoft Copilot: Como Configurar

O Microsoft Copilot armazena suas conversas para melhorar as respostas e permitir que você retome bate-papos anteriores. Por padrão, o Copilot retém o histórico de conversas por um período definido, mas sua organização pode ter políticas que exijam retenção mais curta ou mais longa. Se você gerencia o Copilot para sua empresa, precisa saber onde essas configurações estão e como ajustá-las. Leia mais

Passo a Passo do Fluxo de Solicitação de Acesso a Dados Pessoais do Microsoft Copilot

Quando um indivíduo solicita à sua organização uma cópia dos dados pessoais processados pelo Microsoft Copilot, você precisa responder de forma legal e rápida. O portal de conformidade do Microsoft 365 Purview oferece uma ferramenta dedicada de Solicitação de Titular de Dados para essa tarefa. Este artigo detalha as etapas exatas para localizar, revisar e exportar dados pessoais relacionados ao Copilot para … Leia mais

Direito de Exclusão no Microsoft Copilot: Passos para Deletar Conversas por Usuário

Quando um usuário da sua organização solicita a exclusão de suas conversas do Copilot, você precisa de um processo claro para cumprir os direitos do titular dos dados sob a LGPD e regulamentos de privacidade similares. O Microsoft Copilot armazena o histórico de chat na caixa de correio do Exchange Online do usuário e no log de auditoria unificado do Microsoft 365. Este artigo explica como um administrador pode deletar as … Leia mais

Esquema do Trilha de Auditoria do Microsoft Copilot: Referência de Campos para Ingestão em SIEM

As equipes de segurança precisam ingerir eventos de auditoria do Copilot em seus SIEMs para monitorar acesso a dados e ações de usuários. Sem uma referência clara de esquema, analisar logs de auditoria do Copilot se torna um palpite. O Unified Audit Log expõe campos específicos para interações do Copilot, incluindo recuperação de dados de ancoragem e geração de respostas. Este artigo documenta os principais campos do esquema, seus tipos de dados e como mapeá-los para padrões de normalização de SIEM.

Criptografia do Microsoft Copilot em Repouso: Hierarquia de Chaves e Cadência de Rotação

O Microsoft Copilot processa e armazena dados dos serviços do Microsoft 365, incluindo históricos de chat, referências a arquivos e respostas fundamentadas. Quando os dados são armazenados, a Microsoft os criptografa em repouso usando uma hierarquia de chaves em camadas. Entender essa hierarquia e a frequência com que as chaves de criptografia são rotacionadas ajuda os administradores de TI a avaliar a proteção de dados e a conformidade. Este artigo explica as … Leia mais

Microsoft Copilot com Chaves Gerenciadas pelo Cliente: Configuração e Compensações

Organizações que usam o Microsoft Copilot para Microsoft 365 frequentemente precisam controlar suas próprias chaves de criptografia para conformidade ou políticas de segurança. As chaves gerenciadas pelo cliente (CMK) permitem criar e gerenciar sua própria chave de criptografia no Azure Key Vault em vez de depender das chaves gerenciadas pela Microsoft. Este artigo explica como configurar CMK para o Copilot, o que … Leia mais

Microsoft Copilot com Bring Your Own Key: Configuração do Azure Key Vault

O Microsoft Copilot para Microsoft 365 criptografa seus dados em repouso usando chaves gerenciadas pelo serviço por padrão. Algumas organizações precisam atender a requisitos regulatórios que exigem controle total sobre as chaves de criptografia. É aí que entra o Bring Your Own Key, ou BYOK. O BYOK permite provisionar, rotacionar e revogar sua própria chave de criptografia armazenada no … Leia mais

Limite de Dados do Microsoft Copilot no Reino Unido: O Que Permanece na Região

Organizações baseadas no Reino Unido que usam o Microsoft Copilot precisam saber exatamente quais dados permanecem dentro das fronteiras do país. A Microsoft estabeleceu um limite de dados para a União Europeia e o Reino Unido que determina onde os dados do cliente são armazenados e processados. Esse limite define se prompts, respostas e metadados das sessões do Copilot residem em servidores do Reino Unido ou … Leia mais