← SC-500: segurança cloud e de IA
04 / 6 · 40 MIN

Segurança de agentes e IA

Limita dados, identidades, ferramentas e consumo segundo cobertura real dos controlos.

Conceito e mecanismo

IA pode tornar mais fácil encontrar informação que já estava partilhada em excesso. Uma avaliação DSPM ajuda a localizar esse risco; a correção exige rever acesso e partilhas na origem. Um agente autónomo não tem necessariamente utilizador ou dispositivo interativo. As políticas devem selecionar o tipo de identidade e os sinais disponíveis. Agent risk e opções de agent user têm componentes em preview na documentação consultada. Não copies MFA ou device compliance de pessoas sem validar o fluxo. No AI gateway, identifica consumidores e usa chaves de contador confiáveis para limites de tokens. Um header livremente escolhido pelo cliente pode permitir contornar o isolamento pretendido.

Aplicação guiada

Guardrails de agentes Foundry estão em preview, incluindo intervenção em chamadas e respostas de ferramentas. Confirma atribuição, compatibilidade do risco e ponto de intervenção. Uma guardrail personalizada do agente substitui a do modelo; não assumes uma união automática. O suporte documentado é para agentes do Foundry Agent Service, não qualquer agente apenas registado no control plane. Num caso fictício de pesquisa com instruções adversariais, limita também ações e direitos das ferramentas, porque filtrar conteúdo não é autorização. Defender for AI Services oferece proteção de ameaças GA, com cobertura documentada de tokens de texto e serviços suportados. Não declares análise de áudio, imagem ou todas as clouds. Regista limites e responsáveis no handover.

NA PRÁTICA

Uma resposta de ferramenta pede exportação: conteúdo recuperado não autoriza a ferramenta a exportar dados.

Armadilhas comuns

All users como todos os agentes; guardrails sempre aditivas; preview como cobertura universal; semelhança de conteúdo como autorização.

Tópicos relacionados: Identidade, acesso e governação · Armazenamento, SQL e chaves · Redes privadas e diagnóstico

Leva esta ideia contigo

Verifica o controlo efetivamente aplicado à identidade, conteúdo e ação.

Criar conta

Referência: Agent guardrail assignment and preview controls · SC-500 guide updated 2026-05-13; Microsoft security documentation accessed 2026-09-30

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.