Conceito e mecanismo
IA pode tornar mais fácil encontrar informação que já estava partilhada em excesso. Uma avaliação DSPM ajuda a localizar esse risco; a correção exige rever acesso e partilhas na origem. Um agente autónomo não tem necessariamente utilizador ou dispositivo interativo. As políticas devem selecionar o tipo de identidade e os sinais disponíveis. Agent risk e opções de agent user têm componentes em preview na documentação consultada. Não copies MFA ou device compliance de pessoas sem validar o fluxo. No AI gateway, identifica consumidores e usa chaves de contador confiáveis para limites de tokens. Um header livremente escolhido pelo cliente pode permitir contornar o isolamento pretendido.
Aplicação guiada
Guardrails de agentes Foundry estão em preview, incluindo intervenção em chamadas e respostas de ferramentas. Confirma atribuição, compatibilidade do risco e ponto de intervenção. Uma guardrail personalizada do agente substitui a do modelo; não assumes uma união automática. O suporte documentado é para agentes do Foundry Agent Service, não qualquer agente apenas registado no control plane. Num caso fictício de pesquisa com instruções adversariais, limita também ações e direitos das ferramentas, porque filtrar conteúdo não é autorização. Defender for AI Services oferece proteção de ameaças GA, com cobertura documentada de tokens de texto e serviços suportados. Não declares análise de áudio, imagem ou todas as clouds. Regista limites e responsáveis no handover.
Uma resposta de ferramenta pede exportação: conteúdo recuperado não autoriza a ferramenta a exportar dados.
Armadilhas comuns
All users como todos os agentes; guardrails sempre aditivas; preview como cobertura universal; semelhança de conteúdo como autorização.
Tópicos relacionados: Identidade, acesso e governação · Armazenamento, SQL e chaves · Redes privadas e diagnóstico
Verifica o controlo efetivamente aplicado à identidade, conteúdo e ação.
Referência: Agent guardrail assignment and preview controls · SC-500 guide updated 2026-05-13; Microsoft security documentation accessed 2026-09-30