Criar e gerenciar políticas de Conformidade de Comunicação

Importante

A Conformidade de Comunicações do Microsoft Purview fornece as ferramentas para ajudar as organizações a detectar conformidade regulatória (por exemplo, SEC ou FINRA) e violações de conduta comercial, como informações sensíveis ou confidenciais, linguagem de assédio ou ameaça e compartilhamento de conteúdo adulto. A Conformidade de Comunicação é criada com privacidade por design. Os nomes de usuário são pseudonimizados por padrão, os controles de acesso baseados em funções são incorporados, os investigadores são aceitos por um administrador e os logs de auditoria estão em vigor para ajudar a garantir a privacidade no nível do usuário.

Criar e gerenciar políticas

Crie políticas de Conformidade de Comunicação para organizações do Microsoft 365 no portal do Microsoft Purview. As políticas de Conformidade de Comunicação definem quais comunicações e usuários estão sujeitos a revisão em sua organização, definem condições personalizadas que as comunicações devem atender e especificam quem deve fazer revisões.

  • Os usuários atribuídos à função de Administradores de Conformidade de Comunicação podem configurar políticas e acessar a página de Conformidade de Comunicação e as configurações globais no Microsoft Purview.
  • Você pode exportar o histórico de modificações para um arquivo de .csv que inclui o status de alertas com revisão pendente, itens escalonados e itens resolvidos.
  • Você não pode renomear políticas, mas pode excluí-las quando não forem mais necessárias.

Importante

O PowerShell não tem suporte para criar e gerenciar políticas de Conformidade de Comunicação. Para criar e gerenciar essas políticas, use os controles de gerenciamento de políticas na solução de Conformidade de Comunicação.

Escolha um modelo de política

Os modelos de política são configurações de política predefinidas que você pode usar para criar políticas rapidamente para abordar cenários comuns de conformidade. Cada um desses modelos tem diferenças em condições e escopo. Todos os modelos usam os mesmos tipos de sinais de detecção. Você pode escolher entre os seguintes modelos de política:

Área Modelo de Política. Detalhes
Conflito de interesses Detectar conflito de interesses - Locais: Exchange Online, Microsoft Teams, Viva Engage
- Direção: Interna
- Percentual de revisão: 100%
- Condições: Nenhuma
Interações do Copilot Detectar interações do Microsoft 365 Copilot e do Microsoft 365 Copilot Chat - Local: Microsoft 365 Copilot e Microsoft 365 Copilot Chat
- Direção: Entrada, Saída, Interna
- Percentual de revisão: 100%
- Condições: Blindagens rápidas, classificadores de materiais protegidos
Conteúdo inapropriado Detectar conteúdo inadequado - Local: Microsoft Teams, Viva Engage
- Direção: Entrada, Saída, Interna
- Percentual de revisão: 100%
- Condições: Classificadores de ódio, violência, sexual, automutilação
Imagens inapropriadas Detectar imagens inadequadas - Locais: Exchange Online, Microsoft Teams
- Direção: Entrada, Saída, Interna
- Percentual de revisão: 100%
- Condições: Classificadores de imagens adultas e picantes
Texto inapropriado Detectar texto impróprio - Locais: Exchange Online, Microsoft Teams, Viva Engage
- Direção: Entrada, Saída, Interna
- Percentual de revisão: 100%
- Condições: classificadores de ameaça, discriminação e assédio direcionado
Conformidade regulamentar Detectar conformidade regulatória financeira - Locais: Exchange Online, Microsoft Teams, Viva Engage
- Direção: Entrada, Saída
- Percentual de revisão: 10%
- Condições: Reclamações de clientes, Presentes & entretenimento, Lavagem de dinheiro, Conluio regulatório, Manipulação de ações e Classificadores de divulgação não autorizados
Informação confidencial Detectar tipos de informações confidenciais - Locais: Exchange Online, Microsoft Teams, Viva Engage
- Direção: Entrada, Saída, Interna
- Percentual de revisão: 10%
- Condições: informações confidenciais, padrões e tipos de conteúdo prontos para uso, opção de dicionário personalizado, anexos maiores que 1 MB

Política de mensagens relatadas pelo usuário

A política de mensagens relatadas pelo usuário é implementada para sua organização quando você adquire uma licença que inclui a Conformidade de Comunicações do Microsoft Purview. No entanto, esse recurso pode levar até 30 dias para ficar disponível após a compra da licença.

Como parte de uma defesa em camadas para detectar e corrigir mensagens inadequadas em sua organização, você pode complementar as políticas de Conformidade de Comunicação com mensagens relatadas pelo usuário no Microsoft Teams e no Viva Engage (versão prévia). Para dar suporte a um ambiente de trabalho seguro e compatível, esse recurso permite que os usuários em sua organização relatem mensagens de chat internas inadequadas do Teams e conversas do Viva Engage, como linguagem de assédio ou ameaça, compartilhamento de conteúdo adulto e compartilhamento de informações confidenciais ou confidenciais.

Mensagens relatadas pelo usuário no Microsoft Teams

Habilitada por padrão no centro de administração do Teams, a opção Relatar conteúdo inadequado em mensagens do Teams permite que os usuários em sua organização enviem mensagens inadequadas de chat interno pessoal e em grupo para revisão por revisores de Conformidade de Comunicação para a política de mensagens relatadas pelo usuário. Uma política do sistema padrão dá suporte a essas mensagens e dá suporte a denúncias de mensagens em chats privados e em grupo do Teams.

Os classificadores de ódio, automutilação, sexual e violência da Segurança de Conteúdo do Segurança de Conteúdo de IA do Azure avaliam mensagens relatadas pelo usuário. Essa avaliação ajuda os investigadores a avaliar rapidamente o risco potencial no conteúdo relatado pelo usuário e tomar medidas.

Captura de tela da opção Denunciar esta mensagem em uma mensagem de chat do Teams.

Quando um usuário envia uma mensagem de chat do Teams para análise, a mensagem é copiada para a política de mensagens relatadas pelo usuário. As mensagens relatadas inicialmente permanecem visíveis para todos os membros do chat e não há notificação para os membros do chat ou para o remetente de que uma mensagem foi relatada em chats de canal, privados ou em grupo. Um usuário não pode relatar a mesma mensagem mais de uma vez e a mensagem permanece visível para todos os usuários incluídos na sessão de chat durante o processo de revisão de política.

Durante o processo de revisão, os revisores de Conformidade de Comunicação podem executar todas as ações de correção padrão na mensagem, incluindo a remoção da mensagem do chat do Teams. Dependendo de como as mensagens são corrigidas, o remetente e os destinatários veem mensagens de notificação diferentes nos chats do Teams após a revisão. Qualquer conteúdo relatado pelo usuário que acione os classificadores de Segurança de Conteúdo mostra o nome do classificador que sinalizou a mensagem e um valor de gravidade correspondente é visível na coluna Severidade .

Importante

Se um usuário relatar uma mensagem que foi enviada antes de ser adicionado a um chat, a correção de mensagens do Teams não será suportada; a mensagem do Teams não pode ser removida do chat.

Captura de tela da política de mensagens relatadas pelo usuário na solução de Conformidade de Comunicação.

As mensagens relatadas pelo usuário dos chats do Teams são as únicas mensagens processadas pela política de mensagens relatadas pelo usuário e você só pode modificar os revisores atribuídos para a política. Você não pode editar todas as outras propriedades da política. Quando você cria a política, todos os membros do grupo de funções Administradores de Conformidade de Comunicações (se preenchido com pelo menos um usuário) ou todos os membros do grupo de funções de Administração Global da sua organização são atribuídos como revisores iniciais. Um usuário selecionado aleatoriamente do grupo de funções Administradores de Conformidade de Comunicação (se preenchido com pelo menos um usuário) ou um usuário selecionado aleatoriamente do grupo de funções de Administração Global da sua organização é o criador da política.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Os administradores devem atribuir imediatamente revisores personalizados a essa política, conforme apropriado para sua organização. Essa atribuição pode incluir revisores como seu Diretor de Conformidade, Diretor de Risco ou membros do seu departamento de Recursos Humanos.

Personalizar os revisores para mensagens de chat enviadas como mensagens relatadas pelo usuário

Para personalizar os revisores atribuídos à política de mensagens relatadas pelo usuário, conclua as seguintes etapas:

  1. Entre no portal do Microsoft Purview usando credenciais para uma conta de administrador em sua organização do Microsoft 365.
  2. Acesse a solução de Conformidade de Comunicações.
  3. Selecione Políticas na navegação à esquerda.
  4. Selecione a política de mensagens relatadas pelo usuário e selecione Editar.
  5. No painel Detectar mensagens relatadas pelo usuário atribua revisores para a política. Os revisores devem ter caixas de correio hospedadas no Exchange Online. Quando você adiciona revisores a uma política, eles recebem automaticamente uma mensagem de email que os notifica sobre a atribuição à política e fornece links para informações sobre o processo de revisão.
  6. Selecione Salvar.

A opção Relatar conteúdo impróprio está habilitada por padrão e você pode controlá-la por meio das políticas de mensagens do Teams no Centro de Administração do Teams. Os usuários em sua organização recebem automaticamente a política global, a menos que você crie e atribua uma política personalizada. Edite as configurações na política global ou crie e atribua uma ou mais políticas personalizadas para ativar ou desativar a opção Relatar conteúdo inadequado. Para obter mais informações, consulte Gerenciar políticas de mensagens no Teams.

Importante

Se você usar o PowerShell para ativar ou desativar a opção Relatório do usuário final no Centro de Administração do Teams, use o módulo de cmdlets do Microsoft Teams versão 4.2.0 ou posterior.

Mensagens relatadas pelo usuário no Viva Engage

A opção Relatar Conversas está desativada por padrão no centro de administração do Viva Engage. Ao ativar essa opção, você verá opções diferentes, dependendo se você tem ou não uma licença que inclua Conformidade de Comunicação:

  • Licenças que não incluem Conformidade de Comunicação. Se você não tiver uma licença que inclua Conformidade de Comunicação, ao ativar a opção, o administrador do Viva Engage poderá especificar um endereço de email para receber conversas relatadas. O administrador também pode inserir instruções de pré-envio e confirmações pós-envio para o usuário. Saiba mais sobre como ativar a opção Relatar conversas se você não tiver uma licença que inclua Conformidade de Comunicação

  • Licenças que incluem Conformidade de Comunicação. Se você tiver uma licença que inclua Conformidade de Comunicação, quando você ativar a opção, todas as conversas relatadas serão roteadas automaticamente pela Conformidade de Comunicação para investigação.

Como upgrades e downgrades no licenciamento afetam o fluxo de trabalho de conversas relatadas

Os seguintes comportamentos se aplicam quando sua organização faz upgrade ou downgrade entre licenças que incluem e não incluem Conformidade de Comunicação:

  • Se você atualizar de uma licença que não inclui Conformidade de Comunicação para uma licença que inclui Conformidade de Comunicação e ativar a opção Relatar conversas , as conversas relatadas serão roteadas automaticamente para Conformidade de Comunicação. O administrador do Viva Engage pode continuar acessando conversas relatadas anteriormente e exibir novas conversas relatadas se forem adicionados como um investigador em Conformidade de Comunicação.

  • Se você fizer downgrade de uma licença que inclui Conformidade de Comunicação para uma licença que não inclui Conformidade de Comunicação e ativar a opção Relatar Conversas , o fluxo de trabalho será revertido para o processo descrito neste artigo para clientes que não têm uma licença de Conformidade de Comunicação. Para continuar a usar o recurso, um administrador deve ativar a opção Relatar Conversas no centro de administração do Viva Engage novamente e especificar um endereço de email para enviar as conversas relatadas.

Experiência do usuário para clientes que têm uma licença que inclui Conformidade de Comunicação

Se você optar por encaminhar conversas relatadas pelo usuário por meio da Conformidade de Comunicação, poderá criar instruções de pré-envio para o usuário.

Para relatar uma conversa no Viva Engage, o usuário seleciona as reticências (três pontos) e, em seguida, seleciona Relatar conversa.

O nome do comando muda para Relatar comentário, Relatar pergunta ou Relatar resposta, dependendo se o usuário está visualizando um comentário, pergunta ou resposta no Viva Engage ou Respostas no Viva.

Se o usuário enviar o relatório com êxito, ele verá uma mensagem de confirmação.

Quando uma conversa é relatada, a conversa é copiada para a política de mensagens relatadas pelo usuário de conformidade com a comunicação. O investigador de Conformidade de Comunicação pode revisar as conversas relatadas na caixa de entrada da política Relatada pelo Usuário e pode realizar todas as ações de correção padrão para a conversa.

Ativar o recurso Relatar Conversa no centro de administração do Viva Engage

Para ativar o recurso Relatar Conversa no centro de administração do Viva Engage, conclua as seguintes etapas:

  1. Vá para o centro de administração do Viva Engage.
  2. Na página Configurações , selecione Relatar conversas.
  3. Ative a configuração.
  4. Em Destinatário do relatório, adicione um endereço de email para encaminhar os relatórios. Esse endereço de email é usado para notificar o administrador caso haja algum problema com a configuração.
  5. Na caixa Detalhes ou instruções de pré-envio para usuários , insira as instruções que você deseja exibir para o usuário.
  6. Na caixa Instruções pós-envio para o usuário , insira quaisquer instruções (opcionais) que o usuário verá após relatar uma conversa.

Integrar a Conformidade de Comunicação com o Microsoft Purview Gerenciamento de Risco Interno do Microsoft Purview

Quando os usuários experimentam estressores no emprego, eles podem se envolver em atividades arriscadas. O estresse no local de trabalho pode levar a um comportamento atípico ou mal-intencionado por parte de alguns usuários, que surge como um comportamento potencialmente inadequado nos sistemas de mensagens da sua organização. O comportamento de trabalho contraproducente pode ser um precursor de violações mais graves, como sabotar ativos da empresa ou vazar informações confidenciais. Ao integrar a Conformidade de Comunicação com o Gerenciamento de Risco Interno do Microsoft Purview, você pode detectar estressores que indicam um ambiente de trabalho insalubre.

Você pode integrar a Conformidade de Comunicação com o Gerenciamento de Risco Interno criando automaticamente uma política de Conformidade de Comunicação a partir do Gerenciamento de Risco Interno. Você pode criar esse tipo de política de duas maneiras diferentes:

Criar um gatilho de Gerenciamento de Risco Interno para modelos de política

A Conformidade de Comunicação pode fornecer sinais de risco detectados em mensagens aplicáveis às políticas de usuário de risco do Gerenciamento de Risco Interno usando uma política de Detecção de texto inadequado dedicada. Essa política será criada automaticamente se você selecioná-la como uma opção ao criar uma política usando o modelo Vazamentos de dados por usuários arriscados ou o modelo Violações da política de segurança por usuários arriscados no Gerenciamento de Risco Interno. Por exemplo, a captura de tela a seguir mostra a opção selecionada no modelo Vazamentos de dados por usuários arriscados .

Captura de tela da opção Conformidade de Comunicação selecionada no modelo Vazamentos de dados por usuários de risco no Gerenciamento de Risco Interno.

Quando configurada para uma política de Gerenciamento de Risco Interno, a Conformidade de Comunicação cria uma política dedicada chamada Gatilho de risco interno - (data de criação) e inclui automaticamente todos os usuários da organização na política. Essa política começa a detectar comportamentos de risco em mensagens usando os classificadores treináveis de Ameaça, Assédio e Discriminação fornecidos pela Microsoft e envia automaticamente esses sinais para o Gerenciamento de Risco Interno. Se necessário, você pode editar essa política para atualizar o escopo de usuários incluídos e as condições e classificadores da política.

Os usuários que enviam cinco ou mais mensagens classificadas como potencialmente arriscadas dentro de 24 horas são automaticamente colocados no escopo das políticas de Gerenciamento de Risco Interno que incluem essa opção. Uma vez no escopo, a política de Gerenciamento de Risco Interno detecta atividades potencialmente arriscadas configuradas na política. A política gera alertas conforme aplicável. Pode levar até 48 horas desde o momento em que mensagens suspeitas são enviadas até o momento em que um usuário é colocado no escopo em uma política de gerenciamento de risco interno. Se um alerta for gerado para uma atividade potencialmente arriscada detectada pela política de Gerenciamento de Risco Interno, o evento de gatilho do alerta será identificado como sendo originado da atividade arriscada de Conformidade de Comunicação.

Todos os usuários atribuídos ao grupo de funções Investigadores de Gerenciamento de Risco Interno são atribuídos automaticamente como revisores na política de Conformidade de Comunicação dedicada. Os investigadores de Gerenciamento de Risco Interno podem precisar examinar o alerta de usuário de risco associado diretamente na página de alertas de Conformidade de Comunicação (vinculado dos detalhes do alerta de Gerenciamento de Risco Interno). Para habilitar esse acesso, adicione-os manualmente ao grupo de funções Investigadores de Conformidade de Comunicação .

Antes de integrar a Conformidade de Comunicação com o Gerenciamento de Risco Interno, considere as seguintes diretrizes ao detectar mensagens que contenham texto potencialmente inadequado:

  • Para organizações sem uma política Detectar texto inadequado existente. O fluxo de trabalho da política de Gerenciamento de Risco Interno cria automaticamente a nova política de Usuário arriscado em mensagens - (data de criação). Na maioria dos casos, você não precisa fazer mais nada.
  • Para organizações com uma política existente Detectar texto inadequado. O fluxo de trabalho da política de Gerenciamento de Risco Interno cria automaticamente a nova política de Usuário arriscado em mensagens - (data de criação). Embora você tenha duas políticas de Conformidade de Comunicação para texto potencialmente inadequado em mensagens, os investigadores não veem alertas duplicados para a mesma atividade. Os investigadores de Gerenciamento de Risco Interno só veem alertas para a política de integração dedicada e os investigadores de Conformidade de Comunicação só veem os alertas da política existente. Se necessário, você pode editar a política dedicada para alterar os usuários incluídos ou as condições de política individuais, conforme aplicável.

Selecionar indicadores de política de Gerenciamento de Risco Interno para modelos de política baseados em dados

A configuração de indicadores de política no Gerenciamento de Risco Interno fornece indicadores de Conformidade de Comunicação para escolher ao usar os modelos Roubo de dados, Vazamentos de dados, Vazamentos de dados por usuários de risco e Vazamentos de dados por usuários prioritários :

  • Enviar texto regulatório financeiro que pode ser arriscado
  • Envio de imagens inadequadas
  • Enviar conteúdo impróprio
  • Enviar mensagens que contêm tipos específicos de informações confidenciais

Para obter mais informações sobre como criar uma política de Conformidade de Comunicação dessa forma, consulte Configurações de indicadores de política de Gerenciamento de Risco Interno.

Selecionar indicadores de política de IA generativa para modelos de política

A configuração Indicadores de política no Gerenciamento de Risco Interno fornece indicadores de aplicativo de IA generativa para escolher ao usar os Vazamentos de dados, Vazamentos de dados por usuários de risco, Vazamentos de dados por usuários prioritários ou Modelos de política de uso arriscado de IA . Esses indicadores de Segurança de Conteúdo de IA do Azure ajudam a detectar quando solicitações e respostas em aplicativos de IA correspondem aos seguintes classificadores:

Para obter mais informações sobre como criar uma política de Conformidade de Comunicação dessa forma, consulte Configurações de indicadores de política de Gerenciamento de Risco Interno. Para obter mais informações sobre a Segurança de Conteúdo de IA do Azure, consulte Segurança de Conteúdo de IA do Azure.

Integridade da política (visualização)

O status de integridade da política fornece insights sobre possíveis problemas ou otimizações para suas políticas de Conformidade de Comunicação. Na parte superior da página Políticas , você verá um resumo que lista o número total de avisos e recomendações de política e o número total de políticas íntegras. Se uma política específica tiver um aviso ou recomendações, a coluna Integridade da política listará um link para o aviso ou recomendações. Quando você seleciona o link, um painel de detalhes é aberto no lado direito da tela com a guia Integridade da Política selecionada, o que facilita a revisão rápida do aviso ou recomendação e a tomada de ação sobre ele.

Captura de tela da página Políticas de Conformidade de Comunicação mostrando avisos de política, recomendações e políticas íntegras.

A guia Integridade da Política tem duas partes. A parte superior da guia mostra informações gerais sobre a política, incluindo se a política está ativa, se está atualizada e dicas gerais. A parte inferior da guia mostra o aviso ou as recomendações específicas. Se você for membro do grupo Conformidade de Comunicação ou Administradores de Conformidade de Comunicação , poderá executar uma ação diretamente do aviso ou da recomendação. Se você for membro do grupo Analistas de Conformidade de Comunicação ou Investigadores de Conformidade de Comunicação , poderá ver o aviso ou a recomendação para solicitar que seu administrador tome uma atitude.

  • Avisos: se você não tomar nenhuma ação em um aviso, a política deixará de funcionar. Para a visualização de integridade da política, há um aviso, relacionado ao tamanho limite de armazenamento de uma política.
  • Recomendações: as recomendações fornecem sugestões para otimizar políticas. Se você ignorar uma recomendação de política, a política continuará funcionando. Se você for membro do grupo Conformidade de Comunicação ou Administradores de Conformidade de Comunicação , poderá agir de acordo com uma recomendação, desde que a política esteja ativa e se não estiver sendo atualizada. Se você for membro do grupo Analistas de Conformidade de Comunicação ou Investigadores de Conformidade de Comunicação , poderá ver a recomendação e solicitar que seu administrador tome uma atitude. Para a visualização, há duas recomendações:
    • Reduzir potencialmente os falsos positivos filtrando emails em massa: essa recomendação solicita que você ative a configuração Filtrar disparos de email na Conformidade de Comunicação para excluir emails em massa da avaliação de política. Essa configuração ajuda a reduzir falsos positivos, excluindo emails em massa, como boletins informativos, spam, phishing e malware, de serem sinalizados pelas políticas de Conformidade de Comunicação se as condições da política forem correspondidas.
    • Reduzir os pontos cegos de escopo do usuário: essa recomendação solicita que você reduza os pontos cegos ativando a caixa de seleção Mostrar insights e recomendações para usuários que correspondem às condições desta política, mas não foram incluídos na política (usada com a opção de política de usuários selecionados ).
  • Políticas íntegras: se não houver avisos ou recomendações para uma política específica, a política será considerada íntegra.

Reduzir os pontos cegos de escopo do usuário

Você pode reduzir os pontos cegos relacionados ao escopo do usuário ativando a caixa de seleção Mostrar insights e recomendações para usuários que correspondem às condições desta política, mas não foram incluídos na política . Ao ativar essa caixa de seleção, você verá insights e recomendações para usuários que estão enviando mensagens que correspondem à condição da política, mas não estão incluídas no escopo da política. Nesse caso, a Conformidade de Comunicação recomenda que você inclua esses usuários no escopo da política para que você possa examinar as mensagens enviadas por esses usuários e executar ações. Você pode selecionar os usuários específicos que deseja adicionar ou estender a política a todos os usuários.

Os insights para esses usuários são agregados; Você não poderá ver as mensagens enviadas por eles até adicioná-las ao escopo da política.

Se um administrador não agir em relação a uma recomendação, a recomendação continuará a se repetir. Para desativar as recomendações para usuários fora do escopo da política, desative a caixa de seleção.

Pausar uma política

Depois de criar uma política de Conformidade de Comunicação, você pode pausar temporariamente a política. Use a pausa para testar ou solucionar problemas de correspondências de política ou para otimizar condições de política. Em vez de excluir uma política nessas circunstâncias, pausar uma política também preserva os alertas e mensagens de política existentes para investigações e revisões em andamento. Pausar uma política impede a inspeção e a geração de alertas para todas as condições de mensagem do usuário definidas na política para o tempo em que a política é pausada. Para pausar ou reiniciar uma política, você deve ser membro do grupo de funções Administradores de Conformidade de Comunicação .

Para pausar uma política, vá para a página Política , selecione uma política e selecione Pausar política na barra de ferramentas de ações. No painel de políticas Pausar , confirme que deseja pausar a política selecionando Pausar. Em alguns casos, pode levar até 24 horas para que uma política seja pausada. Depois que a política é pausada, os alertas não são gerados para mensagens que correspondam à política. No entanto, as mensagens associadas aos alertas que você criou antes de pausar a política permanecem disponíveis para investigação, revisão e correção.

O status da política para políticas em pausa pode mostrar vários estados:

  • Ativa: a política está ativa.
  • Em pausa: a política está totalmente em pausa.
  • Em pausa: a política está em processo de pausa.
  • Resumindo: A política em processo de retomada.
  • Erro ao retomar: Foi encontrado um erro ao retomar a política. Para o rastreamento de pilha de erro, passe o mouse sobre o erro ao retomar o status na coluna Status na página Política.
  • Erro ao pausar: foi encontrado um erro ao pausar a política. Para o rastreamento de pilha de erros, passe o mouse sobre o status Erro ao pausar na coluna Status na página Política.

Para retomar uma política, vá para a página Política , selecione uma política e, em seguida, selecione Retomar política na barra de ferramentas de ações. No painel de políticas de retomada , confirme que deseja retomar a política selecionando Retomar. Em alguns casos, pode levar até 24 horas para que uma política seja retomada. Depois que a política é retomada, os alertas são gerados para mensagens que correspondem à política e disponibilizados para investigação, revisão e correção.

Copiar uma política

Se sua organização tiver políticas de Conformidade de Comunicação existentes, talvez seja útil criar uma nova política a partir de uma política existente. Ao copiar uma política, você cria uma duplicata exata de uma política existente, incluindo todos os usuários incluídos, todos os revisores atribuídos e todas as condições da política. Alguns cenários em que copiar uma política é útil incluem:

  • Limite de armazenamento de política atingido: as políticas de Conformidade de Comunicação Ativa têm limites de armazenamento de mensagens. Quando o limite de armazenamento de uma política é atingido, a política é desativada automaticamente. Se sua organização precisar continuar detectando, capturando e agindo em mensagens inadequadas cobertas pela política desativada, você poderá criar rapidamente uma nova política com uma configuração idêntica.
  • Detecte e examine mensagens inadequadas para diferentes grupos de usuários: algumas organizações preferem criar várias políticas com a mesma configuração, mas incluem diferentes grupos de usuários e diferentes revisores para cada política.
  • Políticas semelhantes com pequenas alterações: Para políticas com configurações ou condições complexas, pode economizar tempo criar uma nova política de uma política semelhante.

Para copiar uma política, você deve ser membro dos grupos de funções Administradores de Conformidade de Comunicação ou Conformidade de Comunicação . Depois de criar uma nova política com base em uma política existente, pode levar até 24 horas para exibir as mensagens que correspondem à nova configuração de política.

Para copiar uma política e criar uma nova política, conclua as seguintes etapas:

  1. Selecione a política que você deseja copiar.
  2. Selecione Copiar política na barra de comandos ou selecione Copiar política no menu de ação da política.
  3. No painel Copiar política , aceite o nome padrão da política no campo Nome da política ou renomeie a política. O nome da política para a nova política não pode ser igual a uma política ativa ou desativada existente. Preencha o campo Descrição conforme necessário.
  4. Se você não precisar de mais personalização da política, selecione Copiar política para concluir o processo. Se você precisar atualizar a configuração da nova política, selecione Personalizar política. Essa seleção inicia o fluxo de trabalho da política para ajudá-lo a atualizar e personalizar a nova política.

Marcar uma política como favorita

Depois de criar uma política de Conformidade de Comunicação, você pode marcar a política como favorita. Ao marcar uma política como favorita, você pode filtrar políticas favoritas para que apareçam na parte superior da lista de políticas. Ao marcar uma política como favorita, você também pode classificar facilmente as políticas por favoritos.

Para marcar uma política como favorita, você tem as seguintes opções:

  • Marcar como favorito: permite marcar políticas selecionadas como favoritas, para que você possa encontrar facilmente as políticas nas quais está mais interessado, em vez de precisar procurá-las.
  • Classificar favoritos: classifica as políticas por favoritos, para que suas políticas favoritas apareçam no topo da lista.
  • Personalizar colunas: Escolha listar os favoritos que deseja ver. Você também pode optar por classificar políticas favoritas em ordem crescente ou decrescente.

Para classificar políticas por grupos:

  • Todas as políticas: esta é a exibição padrão, exibindo todas as políticas na lista.
  • Somente favoritos: agrupa políticas por favoritos na parte superior da lista.

Captura de tela da página Políticas de Conformidade de Comunicação mostrando as opções de classificação por grupo.

Detecção de atividade de política

As comunicações são verificadas a cada hora a partir do momento em que você cria uma política. Por exemplo, se você criar uma política de conteúdo inadequado às 11:00, a política coletará sinais de Conformidade de Comunicação a cada hora a partir de quando você criou a política. A edição de uma política não muda desta vez. Para exibir a data da última verificação e o UTC (Tempo Universal Coordenado) de uma política, vá para a coluna Última verificação de política na página Política . Depois de criar uma nova política, talvez seja necessário aguardar até uma hora para exibir a data e a hora da primeira verificação de política.

A tabela a seguir descreve o tempo de detecção dos tipos de conteúdo com suporte:

Tipo de conteúdo Tempo para detecção
Anexo de Email 24 horas
Conteúdo do corpo do Email 1 hora
Metadados de Email 1 hora
Email OCR 24 horas
Conteúdo do corpo do Microsoft 365 Copilot e do Microsoft 365 Copilot Chat (prompts e respostas) 1 hora
Anexo de equipe 24 horas
Conteúdo do corpo do Teams 1 hora
Metadados do Teams 1 hora
Anexo moderno do Teams 24 horas
Teams OCR 24 horas
Canais compartilhados do Teams 24 horas
Transcrições do Teams 1 hora
Anexo do Viva Engage Até 24 horas
Conteúdo corporal do Viva Engage 1 hora

Para políticas existentes criadas antes de 31 de julho de 2022, pode levar até 24 horas para detectar mensagens e examinar alertas que correspondam a essas políticas. Para reduzir a latência dessas políticas, copie a política existente e crie uma nova política a partir da cópia. Se você não precisar manter os dados da política mais antiga, poderá pausá-los ou excluí-los.

Para identificar uma política mais antiga, examine a coluna Última verificação de política na página Política . As políticas mais antigas exibem uma data completa para a verificação, enquanto as políticas criadas após 31 de julho de 2022 exibem 1 hora atrás para a verificação. Para reduzir a latência, você também pode esperar até 28 de fevereiro de 2023 para que suas políticas existentes sejam migradas automaticamente para os novos critérios de detecção.

Notificação de limite de armazenamento

Cada política de Conformidade de Comunicação tem um tamanho de limite de armazenamento de 100 GB ou 1 milhão de mensagens, o que você atingir primeiro. À medida que a política se aproxima desses limites, a Conformidade de Comunicação envia automaticamente emails de notificação aos usuários atribuídos aos grupos de função Conformidade de Comunicação ou Administradores de Conformidade de Comunicação . As mensagens de notificação são enviadas quando o tamanho do armazenamento ou a contagem de mensagens atinge 80, 90 e 95% do limite. Quando o limite da política é atingido, a política é desativada automaticamente e interrompe o processamento de mensagens para alertas.

Importante

Se uma política for desativada porque atingiu os limites de armazenamento e mensagens, avalie como gerenciar a política desativada. Se você excluir a política, excluirá permanentemente todas as mensagens, anexos associados e alertas de mensagens. Se você precisar manter esses itens para uso futuro, não exclua a política desativada.

Para gerenciar políticas que se aproximam dos limites de armazenamento e mensagens, considere fazer uma cópia da política para manter a continuidade da cobertura ou tomar as seguintes ações para ajudar a minimizar o tamanho atual do armazenamento da política e as contagens de mensagens:

  • Reduza o número de usuários atribuídos à política. Remover usuários da política ou criar políticas diferentes para diferentes grupos de usuários pode ajudar a retardar o crescimento do tamanho da política e do total de mensagens.
  • Examine a política em busca de alertas falsos positivos excessivos. Adicione exceções ou faça alterações nas condições da política para ignorar alertas falsos positivos comuns.
  • Faça uma cópia da política se uma política atingir os limites de armazenamento ou mensagens e desativá-la para continuar detectando e executando ações para as mesmas condições e usuários.

Configurações de política

As configurações a seguir controlam como as políticas de Conformidade de Comunicação são definidas, avaliadas e revisadas.

Escolher quais usuários incluir

Você pode selecionar Todos os usuários, definir usuários específicos em uma política de Conformidade de Comunicação ou selecionar um escopo adaptável.

  • Todos os usuários: ao selecionar Todos os usuários, você aplica a política a todos os usuários e todos os grupos em que qualquer usuário está incluído como membro.
  • Selecionar usuários: ao definir usuários específicos, você aplica a política aos usuários definidos e a quaisquer grupos nos quais os usuários definidos estejam incluídos como membros. Se você escolher a opção Usuários selecionados , a caixa de seleção Mostrar insights e recomendações para usuários que correspondem às condições desta política, mas não foram incluídos na política , será exibida automaticamente. Deixe essa caixa de seleção marcada se desejar receber recomendações quando usuários fora dos usuários selecionados corresponderem às condições da política. Essa configuração não estará disponível se você escolher a opção Todos os usuários ou a opção Selecionar escopos adaptáveis .
  • Selecionar escopo adaptável: um escopo adaptável usa uma consulta especificada para definir a associação de usuários ou grupos. Se você decidir criar uma política adaptável, deverá criar um ou mais escopos adaptáveis antes de criar sua política e, em seguida, selecioná-los ao escolher essa opção. Os escopos que você pode selecionar dependem dos tipos de escopo que você adiciona. Por exemplo, se você adicionou apenas um tipo de escopo de Usuário, pode selecionar Grupos. Para saber mais, consulte Vantagens de usar um escopo adaptável.

Escolha a direção de comunicação a ser monitorada

Por padrão, a condição Direção é exibida e você não pode removê-la. Escolha as configurações de direção de comunicação em uma política individualmente ou em conjunto:

  • Entrada: detecta comunicações enviadas a usuários com escopo de remetentes externos e internos, incluindo outros usuários com escopo na política.
  • Saída: detecta comunicações enviadas de usuários com escopo para destinatários externos e internos, incluindo outros usuários com escopo na política.
  • Interno: detecta comunicações entre os usuários ou grupos com escopo na política.

Escolher tipos de informações confidenciais

Você pode incluir tipos de informações confidenciais como parte de sua política de Conformidade de Comunicação. Os tipos de informações confidenciais são tipos de dados predefinidos ou personalizados que ajudam a identificar e proteger números de card de crédito, números de contas bancárias, números de passaporte e muito mais. Como parte da Saiba mais sobre a Prevenção Contra Perda de Dados do Microsoft Purview, a configuração de informações confidenciais pode usar padrões, proximidade de caracteres, níveis de confiança e até mesmo tipos de dados personalizados para ajudar a identificar e sinalizar conteúdo que possa ser confidencial. Os tipos de informações confidenciais padrão são:

  • Financeiro
  • Médico e saúde
  • Privacidade
  • Tipo de informação personalizada

Importante

Os tipos de informações confidenciais têm duas maneiras diferentes de definir os parâmetros da contagem máxima de instâncias exclusivas. Para saber mais, consulte Criar tipos de informações confidenciais personalizados.

A solução de Conformidade de Comunicação dá suporte a tipos de informações confidenciais padrão e tipos de informações confidenciais de entidade nomeada agrupada, que são coleções de tipos de informações confidenciais. Para obter mais informações sobre detalhes de informações confidenciais e os padrões incluídos nos tipos padrão, consulte Definições de entidade de tipo de informações confidenciais. Para obter informações sobre tipos de informações confidenciais de entidade nomeada agrupados com suporte, consulte os seguintes artigos:

Para obter mais informações sobre detalhes de informações confidenciais e os padrões incluídos nos tipos padrão, consulte Definições de entidade de tipo de informações confidenciais.

Configurar dicionários de palavras-chave personalizados

Configure dicionários de palavras-chave personalizados (ou léxicos) para gerenciar facilmente palavras-chave específicas para sua organização ou setor. Os dicionários de palavras-chave suportam até 100 KB de termos (pós-compactação) no dicionário e suportam qualquer idioma. O limite do locatário também é 100 KB após a compactação. Se necessário, você pode aplicar vários dicionários de palavras-chave personalizados a uma única política ou ter um único dicionário de palavras-chave por política. Esses dicionários podem ser obtidos de um arquivo, como uma lista de .CSV ou .TXT, ou de uma lista de palavra-chave importada. Use dicionários personalizados quando precisar dar suporte a termos ou idiomas específicos para sua organização e políticas.

Usar classificadores treináveis fornecidos pela Microsoft

As políticas de Conformidade de Comunicação que usam classificadores treináveis fornecidos pela Microsoft inspecionam e avaliam mensagens que atendem a um requisito mínimo de contagem de palavras, dependendo do idioma do conteúdo. Não há suporte para classificadores treináveis personalizados. Para obter uma lista completa de idiomas com suporte, requisitos de contagem de palavras e tipos de arquivo para classificadores treináveis fornecidos pela Microsoft, consulte Definições de classificador treinável.

Para identificar e tomar medidas em mensagens com conteúdo de linguagem inadequado que não atendem ao requisito de contagem de palavras, crie um tipo de informação confidencial ou um dicionário de palavras-chave personalizado para políticas de Conformidade de Comunicação que detectam esse tipo de conteúdo.

Classificador treinável fornecido pela Microsoft Descrição
Sabotagem corporativa Detecta mensagens que podem menção atos para danificar ou destruir ativos ou propriedades corporativas. Esse classificador pode ajudá-lo a gerenciar obrigações de conformidade regulatória, como padrões de Proteção de Infraestrutura Crítica NERC ou regulamentos estaduais como o Capítulo 9.05 RCW no estado de Washington.
Reclamações do cliente Detecta mensagens que podem sugerir reclamações de clientes sobre produtos ou serviços da sua organização, conforme exigido por lei para setores regulamentados. Esse classificador pode ajudá-lo a gerenciar obrigações de conformidade regulatória, como a Regra FINRA 4530, FINRA 4513, FINRA 2111, Consumer Financial Protection Bureau, Code of Federal Regulations Title 21: Food and Drugs e a Federal Trade Commission Act.
Discriminação Detecta linguagem discriminatória potencialmente explícita e é particularmente sensível à linguagem discriminatória contra as comunidades afro-americanas/negras quando comparadas a outras comunidades.
Presentes & entretenimento Detecta mensagens que podem sugerir troca de presentes ou entretenimento em troca de serviço, o que viola os regulamentos relacionados a suborno. Esse classificador pode ajudá-lo a gerenciar as obrigações de conformidade regulatória, como a FCPA (Lei de Práticas de Corrupção no Exterior), a Lei de Suborno do Reino Unido e a Regra 2320 da FINRA.
Assédio Detecta conteúdo potencialmente ofensivo em vários idiomas que visa pessoas em relação à raça, cor, religião e nacionalidade.
Lavagem de dinheiro Detecta sinais que possam sugerir lavagem de dinheiro ou envolvimento em atos para ocultar ou disfarçar a origem ou o destino dos lucros. Esse classificador pode ajudá-lo a gerenciar obrigações de conformidade regulatória, como a Lei de Sigilo Bancário, a Lei Patriota dos EUA, a Regra 3310 da FINRA e a Lei de Combate à Lavagem de Dinheiro de 2020.
Conteúdo ofensivo Detecta conteúdo potencialmente profano em vários idiomas que provavelmente ofenderia a maioria das pessoas.
Conluio regulatório Detecta mensagens que podem violar os requisitos regulatórios anticonluio, como uma tentativa de ocultação de informações confidenciais. Esse classificador pode ajudá-lo a gerenciar obrigações de conformidade regulatória, como a Lei Antitruste Sherman, a Lei de Valores Mobiliários de 1933, a Lei de Valores Mobiliários de 1934, a Lei de Consultores de Investimento de 1940, a Lei da Comissão Federal e a Lei Robinson-Patman.
Manipulação de estoque Detecta sinais de possível manipulação de ações, como recomendações para comprar, vender ou manter ações que possam sugerir uma tentativa de manipular o preço das ações. Esse classificador pode ajudá-lo a gerenciar obrigações de conformidade regulatória, como a Lei de Valores Mobiliários de 1934, a Regra 2372 da FINRA e a Regra 5270 da FINRA.
Ameaça Detecta conteúdo potencialmente ameaçador em vários idiomas com o objetivo de cometer violência ou danos físicos a uma pessoa ou propriedade.
Divulgação não autorizada Detecta o compartilhamento de informações contendo conteúdo explicitamente designado como confidencial ou interno para indivíduos não autorizados. Esse classificador pode ajudá-lo a gerenciar obrigações de conformidade regulatória, como a Regra FINRA 2010 e a Regra SEC 10b-5.

Importante

Os classificadores treináveis fornecidos pela Microsoft podem detectar um grande volume de conteúdo de remetente/boletim informativo em massa devido a um problema conhecido. Você pode atenuar a detecção de grandes volumes de conteúdo de remetentes/boletins informativos em massa marcando a caixa de marcar Filtrar explosões de email ao criar a política. Você também pode editar uma política existente para ativar esse recurso.

Classificadores de segurança de conteúdo com base em modelos de linguagem grandes

A Conformidade de Comunicação inclui um conjunto de classificadores de IA do Azure para comunicações do Microsoft 365 Copilot, Teams e Viva Engage. Esses classificadores são executados em modelos de linguagem grandes e são altamente precisos. Eles avaliam mensagens contendo três ou mais palavras. Se a gravidade avaliada for 4 ou superior, a solução exibirá a mensagem como um alerta e adicionará uma coluna Severidade ao dashboard Alertas para facilitar a priorização de alertas. Os investigadores podem classificar e filtrar na coluna Severidade .

A coluna Severidade só será exibida se a correspondência de política vier de um dos classificadores listados na tabela a seguir. Para todos os outros classificadores, a coluna está vazia.

A tabela a seguir descreve os classificadores:

Classificador Descrição
Ódio Ódio refere-se a qualquer conteúdo que ataque ou use linguagem pejorativa ou discriminatória com referência a uma pessoa ou grupo de identidade com base em certos atributos diferenciadores desses grupos, incluindo, mas não se limitando a, raça, etnia, nacionalidade, identidade e expressão de gênero, orientação sexual, religião, status de imigração, status de habilidade, aparência pessoal e tamanho do corpo.
Sexual Sexual descreve a linguagem relacionada a órgãos anatômicos e genitais, relacionamentos românticos, atos retratados em termos eróticos ou afetuosos, gravidez, atos sexuais físicos, incluindo aqueles retratados como agressão ou ato sexual violento forçado contra a vontade, prostituição, pornografia e abuso.
Violência A violência descreve a linguagem relacionada a ações físicas destinadas a ferir, ferir, danificar ou matar alguém ou algo; Descreve armas, armas e entidades relacionadas, como fabricantes, associações, legislação e assim por diante.
Automutilação A automutilação descreve a linguagem relacionada a ações físicas destinadas a ferir, ferir, danificar o corpo ou se matar propositalmente.

Saiba mais sobre a Segurança de Conteúdo de IA do Azure

Considerações ao usar classificadores

Lembre-se das seguintes limitações e considerações ao usar classificadores de segurança de conteúdo:

  • Há suporte apenas para cargas de trabalho do Microsoft 365 Copilot, Teams e Viva Engage.
  • A solução avalia apenas mensagens contendo cinco ou mais palavras. Ele não avalia anexos e imagens de OCR.
  • A solução não avalia as transcrições das reuniões do Teams.
  • O loop de comentários ainda não tem suporte para enviar itens classificados incorretamente à Microsoft.
  • A solução oferece suporte a até 10.000 caracteres por mensagem.
  • Saiba mais sobre os idiomas compatíveis

Detecte interações arriscadas de IA generativa

A Conformidade de Comunicação detecta conteúdo prejudicial gerado pelo usuário e gerado por IA em aplicativos e serviços. Essa detecção inclui a avaliação de solicitações do usuário enviadas para serviços de IA generativa e a inclusão de conteúdo de texto conhecido que pode ser confidencial para sua organização.

A tabela a seguir descreve os classificadores.

Classificador Descrição
Escudo de prompt Detecta ataques de entrada do usuário adversários, como ataques de injeção imediata do usuário (jailbreak). Os ataques de injeção de prompt do usuário exploram deliberadamente as vulnerabilidades do sistema para obter comportamento não autorizado do modelo de linguagem grande.
Material protegido Detecta conteúdo de texto conhecido que pode estar protegido por leis de direitos autorais ou de marca. Detectar a exibição de material protegido em respostas de IA generativa garante a conformidade com as leis de propriedade intelectual e mantém a originalidade do conteúdo.

Para obter mais informações, consulte Saiba mais sobre a Segurança de Conteúdo de IA do Azure.

Configurar a verificação de OCR (reconhecimento óptico de caracteres)

Observação

O Microsoft Purview inclui configurações de OCR (versão prévia) para Gerenciamento de Risco Interno do Microsoft Purview, Prevenção Contra Perda de Dados do Microsoft Purview, Gerenciamento de Perda de Dados do Microsoft Purview e rotulagem automática. Use as configurações de OCR (versão prévia) para fornecer recursos de digitalização de imagem para essas soluções e tecnologias. A Conformidade de Comunicação tem sua própria funcionalidade interna de verificação de OCR, conforme descrito nesta seção, e não dá suporte às configurações de OCR (visualização) no momento.

Você pode configurar políticas de Conformidade de Comunicação internas ou personalizadas para digitalizar e identificar texto impresso ou manuscrito de imagens que podem ser inadequadas em sua organização. Os serviços integrados de IA do Azure e o suporte de verificação óptica para identificar texto em imagens ajudam analistas e investigadores a detectar e agir em casos em que a conduta inadequada pode ser perdida em comunicações que são principalmente não textuais.

Você pode habilitar o OCR (reconhecimento óptico de caracteres) em novas políticas de modelos, políticas personalizadas ou atualizar políticas existentes para expandir o suporte para processamento de imagens e anexos inseridos. Quando você habilita o OCR em uma política criada a partir de um modelo de política, a solução verifica automaticamente imagens inseridas ou anexadas em emails e mensagens de chat do Microsoft Teams. Para imagens incorporadas em arquivos de documentos, a verificação de OCR não é compatível. Para políticas personalizadas, defina uma ou mais configurações condicionais associadas a palavras-chave, classificadores treináveis fornecidos pela Microsoft ou tipos de informações confidenciais na política para habilitar a seleção da verificação de OCR.

A solução verifica e processa imagens de 100 KB a 4 MB nos seguintes formatos de imagem:

  • .jpg/.jpeg (Grupo Conjunto de Especialistas em Fotografia)
  • .png (Portable Network Graphics)
  • .bmp (bitmap)
  • .tiff (formato de arquivo de imagem de marca)

Ao examinar correspondências de política pendentes para políticas com OCR habilitado, você verá imagens identificadas e correspondidas às condições da política como itens filho para alertas associados. Você pode exibir a imagem original para avaliar o texto identificado no contexto da mensagem original. Pode levar até 48 horas para que as imagens detectadas estejam disponíveis com alertas.

Escolha condições para suas políticas

As condições escolhidas para uma política se aplicam às comunicações de e-mail e de fontes de terceiros em sua organização (Instant Bloomberg, por exemplo).

Neste momento, os nomes de condição escolhidos dependem se você está criando uma nova política ou uma política existente:

  • Para novas políticas, recomendamos usar o construtor de condições. O construtor de condições suporta o operador OR , que permite combinar várias condições na mesma política para criar condições compostas com operadores AND, OR e NOT. Esse suporte ajuda você a lidar com cenários complexos para seus requisitos exclusivos de conformidade. Se você criar uma nova política com um modelo, a Conformidade de Comunicação usará automaticamente o construtor de condições. Saiba mais sobre o construtor de condições.

    Todas as exceções no construtor de condições são substituídas por uma condição NOT. Você deve incluir a condição NOT em um grupo aninhado.

  • Para políticas existentes, use os nomes de condição listados na primeira coluna da tabela a seguir.

Dica

Para economizar tempo, você pode testar determinadas condições antes de criar sua política.

Nomes de condição para políticas novas e existentes

A tabela a seguir lista os nomes de condição a serem usados para políticas existentes versus novas políticas (usando o construtor de condições). Ela também lista como usar cada condição.

Nome da condição para políticas existentes Nome da condição para novas políticas Como usar essa condição
O anexo contém qualquer uma destas palavras

O anexo não contém nenhuma dessas palavras
O anexo contém palavras ou frases Para aplicar a política quando determinadas palavras ou frases forem incluídas ou excluídas em um anexo de mensagem (como um documento do Word).

Use a seguinte sintaxe ao inserir o texto condicional:

- Remova todos os espaços à esquerda e à direita.
- Adicione aspas antes e depois de cada palavra-chave ou frase-chave.
- Separe cada palavra-chave ou frase-chave com uma vírgula.
- Não inclua espaços entre itens separados por vírgula.

Exemplo: "bancário","negociação com informações privilegiadas","confidencial 123"

Cada palavra ou frase inserida é aplicada separadamente (apenas uma palavra deve ser aplicada para que a política se aplique ao anexo). Para saber mais sobre como inserir palavras ou frases, consulte a próxima seção Matching words and phrases to emails or attachments.
O anexo é qualquer um destes tipos de arquivo

O anexo não é nenhum destes tipos de arquivo
A extensão de arquivo anexo é Para colocar no escopo as comunicações que incluem ou excluem tipos específicos de anexos, insira as extensões de arquivo (como .exe ou .pdf). Se você quiser incluir ou excluir várias extensões de arquivo, insira os tipos de arquivo separados por uma vírgula (exemplo .exe,.pdf,.zip). Não inclua espaços entre itens separados por vírgula. Apenas uma extensão de anexo deve corresponder para que a política seja aplicada.
O anexo é maior que

O anexo não é maior que
O tamanho do anexo é igual ou maior que Para examinar mensagens com base no tamanho de seus anexos, especifique o tamanho máximo ou mínimo que um anexo pode ter antes que a mensagem e seus anexos estejam sujeitos a revisão. Por exemplo, para uma política existente, se você especificar que o anexo é maior que>2,0 MB, todas as mensagens com anexos de 2,01 MB ou mais estarão sujeitas a revisão. Você pode optar por bytes, kilobytes, megabytes ou gigabytes para essa condição.
O conteúdo contém qualquer um desses tipos de informações confidenciais O conteúdo contém tipos de informações confidenciais Aplicar à política quando quaisquer tipos de informações confidenciais forem incluídos ou excluídos em uma mensagem. Cada tipo de informação confidencial que você escolher é aplicado separadamente e apenas um desses tipos de informações confidenciais deve se aplicar à política a ser aplicada à mensagem. Para obter mais informações sobre tipos de informações confidenciais personalizados, consulte Saiba mais sobre tipos de informações confidenciais.
O conteúdo corresponde a qualquer um desses classificadores O conteúdo corresponde a classificadores treináveis Aplica-se à política quando quaisquer classificadores treináveis são incluídos ou excluídos em uma mensagem. Alguns classificadores são predefinidos em sua organização e os classificadores personalizados devem ser configurados separadamente antes de estarem disponíveis para essa condição. Para políticas existentes, apenas um classificador treinável pode ser definido como uma condição em uma política. Se você estiver usando o construtor de condições para uma nova política, não estará limitado a um único classificador treinável. Para obter mais informações sobre como configurar classificadores treináveis, consulte Saiba mais sobre classificadores treináveis.
A mensagem contém qualquer uma destas palavras

A mensagem não contém nenhuma destas palavras
A mensagem contém palavras ou frases Para aplicar a política quando determinadas palavras ou frases forem incluídas ou excluídas em uma mensagem.

Use a seguinte sintaxe ao inserir o texto condicional:

- Remova todos os espaços à esquerda e à direita.
- Adicione aspas antes e depois de cada palavra-chave ou frase-chave.
- Separe cada palavra-chave ou frase-chave com uma vírgula.
- Não inclua espaços entre itens separados por vírgula.

Exemplo: "bancário","negociação com informações privilegiadas","confidencial 123"

Cada palavra ou frase inserida é aplicada separadamente (apenas uma palavra deve ser aplicada para que a política se aplique à mensagem). Para obter mais informações sobre como inserir palavras e frases, consulte a próxima seção Correspondência de palavras e frases com emails ou anexos.
A mensagem é classificada com qualquer um destes rótulos

A mensagem não é classificada com nenhum destes rótulos
A mensagem possui rótulos de retenção aplicados Para aplicar a política quando determinados rótulos de retenção forem incluídos ou excluídos em uma mensagem. Os rótulos de retenção devem ser configurados separadamente e os rótulos configurados são escolhidos como parte dessa condição. Cada rótulo escolhido é aplicado separadamente (somente um desses rótulos deve ser aplicado para que a política seja aplicada à mensagem). Para obter mais informações sobre rótulos de retenção, consulte Saiba mais sobre políticas de retenção e rótulos de retenção.
A mensagem é recebida de qualquer um desses domínios

A mensagem não é recebida de nenhum desses domínios
O domínio do remetente é Aplique a política para incluir ou excluir domínios específicos nas mensagens recebidas.

Use a seguinte sintaxe ao inserir o texto condicional:

-Insira cada domínio e separe vários domínios com uma vírgula.
-Não inclua espaços entre itens separados por vírgula.
-Remova todos os espaços à esquerda e à direita.

Cada domínio inserido é aplicado separadamente, apenas um domínio deve ser aplicado para que a política se aplique à mensagem. Se quiser usar a mensagem recebida de qualquer um desses domínios para procurar mensagens de domínios específicos, você precisará combinar isso com outra condição, como a mensagem contém qualquer uma dessas palavras ou o conteúdo corresponde a qualquer um desses classificadores, ou você poderá obter resultados inesperados.

Para políticas existentes, se você quiser verificar todos os emails, mas quiser excluir mensagens de um domínio específico que não precisam de revisão (boletins informativos, comunicados e assim por diante), deverá configurar uma condição A mensagem não é recebida de nenhum desses domínios que exclui o domínio (exemplo 'contoso.com,wingtiptoys.com').
A mensagem é recebida de qualquer um desses endereços de email externos

A mensagem não é recebida de nenhum desses endereços de email externos
O remetente é Aplicar a política para incluir ou excluir mensagens recebidas ou não recebidas de endereços de email externos específicos (exemplo someone@outlook.com).

Use essa condição para detectar apenas mensagens provenientes de fora da organização (mensagens que cruzam o firewall).

Use a seguinte sintaxe ao inserir endereços de email:

– Insira cada endereço de email e separe vários endereços de email com uma vírgula.
- Não inclua espaços entre endereços de email separados por uma vírgula.
- Remova todos os espaços à esquerda e à direita.
- Remova aspas simples ou aspas duplas
A mensagem é enviada para qualquer um desses domínios

A mensagem não é enviada para nenhum desses domínios
O domínio do destinatário é Aplicar a política para incluir ou excluir domínios específicos em mensagens enviadas.

Use a seguinte sintaxe ao inserir o texto condicional:

-Insira cada domínio e separe vários domínios com uma vírgula.
-Não inclua espaços entre itens separados por vírgula.
-Remova todos os espaços à esquerda e à direita.

Cada domínio é aplicado separadamente; Somente um domínio deve ser aplicado para que a política seja aplicada à mensagem.

Para políticas existentes, se você quiser excluir todos os emails enviados para dois domínios específicos, configure a condição A mensagem não é enviada para nenhum desses domínios com os dois domínios (exemplo 'contoso.com,wingtiptoys.com').
A mensagem é enviada para qualquer um destes endereços de email externos

A mensagem não é enviada para nenhum desses endereços de email externos
O destinatário é Aplique a política para incluir ou excluir mensagens enviadas ou não enviadas para endereços de email externos específicos (exemplo someone@outlook.com).

Use essa condição para detectar apenas mensagens enviadas para fora da organização (mensagens que cruzam o firewall).

Use a seguinte sintaxe ao inserir endereços de email:

– Insira cada endereço de email e separe vários endereços de email com uma vírgula.
- Não inclua espaços entre endereços de email separados por uma vírgula.
- Remova todos os espaços à esquerda e à direita.
- Remova aspas simples ou aspas duplas
Tamanho da mensagem é maior que

O tamanho da mensagem não é maior que
O tamanho da mensagem é igual ou maior que Para revisar mensagens com base em um determinado tamanho, use estas condições para especificar o tamanho máximo ou mínimo que uma mensagem pode ter antes de ser sujeita a revisão. Por exemplo, para uma política existente, se você especificar que o tamanho da mensagem é maior que>1,0 MB, todas as mensagens maiores ou mais de 1,01 MB estarão sujeitas a revisão. Você pode optar por bytes, kilobytes, megabytes ou gigabytes para essa condição.

Importante

Se uma condição incluir uma lista, não inclua espaços entre os itens da lista. Por exemplo, insira "preconceito, assédio" em vez de "preconceito, assédio".

Palavras e frases correspondentes a emails ou anexos

Cada palavra que você insere e separa com uma vírgula é aplicada separadamente (apenas uma palavra deve ser aplicada para que a condição de política seja aplicada ao email ou anexo). Por exemplo, vamos usar a condição Mensagem contém qualquer uma dessas palavras com as palavras-chave "banqueiro", "confidencial" e "insider trading" separadas por uma vírgula (banker,confidential,"insider trading"). A política se aplica a qualquer mensagem que inclua a palavra "banqueiro", "confidencial" ou a frase "insider trading". Apenas uma destas palavras ou frases deve ocorrer para que se aplique a condição dessa política. As palavras na mensagem ou no anexo devem corresponder exatamente ao que você digitou.

Importante

Ao importar um arquivo de dicionário personalizado, cada palavra ou frase deve ser separada com um retorno de carro e em uma linha separada. Por exemplo:

banqueiro
VMs de
Informações privilegiadas

Para verificar mensagens de email e anexos para as mesmas palavras-chave, crie um dicionário de palavras-chave personalizado para os termos que você deseja verificar. Essa configuração de política identifica palavras-chave definidas que aparecem na mensagem de email OU no anexo de email. Usar as configurações de política condicional padrão (a mensagem contém qualquer uma dessas palavras e o anexo contém qualquer uma dessas palavras) para identificar termos em mensagens e em anexos requer que os termos estejam presentes na mensagem e no anexo.

Usar o construtor de condições para criar condições complexas (novas políticas)

Se você quiser criar condições aninhadas ou usar o operador OR além do operador AND em novas políticas, use o construtor de condições. Para usar vários operadores ( AND e OR) na mesma condição, você deve criar um grupo separado para cada operador. Selecione Adicionar grupo para criar um grupo.

Para usar o construtor de condições, você deve primeiro aceitar. Para fazer isso, na seção Condições , acima do construtor de condições existente, ative a opção Construtor de condições . Se você criar uma nova política usando um modelo, não precisará optar pelo construtor de condições. A Conformidade de Comunicação usa automaticamente o construtor de condições para novas políticas com base em modelos.

Todas as exceções no construtor de condições são substituídas por uma condição NOT. Por exemplo, o construtor de condições existente inclui a condição Mensagem não recebida de nenhum desses domínios . Essa condição é renomeada para O domínio do remetente está no construtor de condições, portanto, para criar a condição A mensagem não é recebida de nenhuma dessas condições de domínios no construtor de condições, use a condição O domínio do remetente é junto com a condição NOT . Você deve incluir a condição NOT em um grupo aninhado.

Você pode usar condições com classificadores treináveis e tipos de informações confidenciais como uma exceção usando a condição NOT em um grupo aninhado, mas o realce de palavra-chave não está disponível nesse caso.

Para facilitar a visualização de um resumo de uma condição complexa que inclui vários operadores ou grupos AND e OR , o construtor de condições inclui uma visualização resumida simplificada da condição. Para ver o resumo de uma condição que você criou, ative a opção Resumo Rápido .

Para cenários que mostram como usar condições em políticas, consulte Cenários de uso de condições em políticas de Conformidade de Comunicação.

Definir o percentual de revisão para correspondências de política

Para reduzir a quantidade de conteúdo a ser examinado, especifique uma porcentagem de todas as comunicações regidas por uma política de Conformidade de Comunicação. A Conformidade de Comunicação seleciona uma amostra aleatória em tempo real de conteúdo da porcentagem total de conteúdo que corresponde às condições de política escolhidas. Se você quiser que os revisores examinem todos os itens, configure 100% em uma política de Conformidade de Comunicação.

Filtrar explosões de email

Use a configuração Filtrar disparos de e-mail para excluir mensagens enviadas de serviços de envio de e-mail. Mensagens que correspondem às condições especificadas não geram alertas. Essa exclusão inclui email em massa, como boletins informativos, spam, phishing e malware. Ao selecionar essa opção, você pode exibir um relatório que lista os remetentes de email em massa que foram filtrados. Os relatórios são mantidos por 60 dias. A lista de remetentes é filtrada antes que o conteúdo seja analisado, portanto, pode haver remetentes que não correspondam às condições do conteúdo.

Essa configuração está ativada por padrão para novas políticas. Se a configuração Filtrar disparos de email estiver desativada para políticas existentes, será gerada uma recomendação para ativar a configuração.

Gerenciar políticas de alerta

Depois de configurar uma política, a Conformidade de Comunicação cria automaticamente uma política de alerta correspondente e gera alertas para mensagens que correspondem às condições definidas na política. Pode levar até 24 horas após a criação de uma política para começar a receber alertas de indicadores de atividade. Por padrão, todos os gatilhos de alerta de correspondência de política recebem um nível de gravidade médio na política de alerta associada. A Conformidade de Comunicação gera alertas para uma política quando o nível de limite de gatilho de agregação é atingido na política de alerta associada. Uma única notificação por email é enviada uma vez a cada 24 horas para qualquer alerta, independentemente do número de mensagens individuais que correspondem às condições da política. Por exemplo, a Contoso tem uma política de conteúdo inadequado habilitada e, em 1º de janeiro, houve 100 correspondências de política que geraram seis alertas. Uma única notificação por email para os seis alertas é enviada no final de 1º de janeiro.

Para políticas de Conformidade de Comunicação, o sistema configura os seguintes valores de política de alerta por padrão:

Gatilho de política de alerta Valor padrão
Agregação Agregação simples
Limite Padrão: 4 atividades
Mínimo: 3 atividades
Máximo: 2.147.483.647 atividades
Janela Padrão: 60 minutos
Mínimo: 60 minutos
Máximo: 10.000 minutos

Observação

As configurações de gatilho de limite de política de alerta para atividades dão suporte a um valor mínimo de 3 ou superior para políticas de Conformidade de Comunicação.

Você pode alterar as configurações padrão para gatilhos no número de atividades, período das atividades e para usuários específicos em políticas de alerta na página Políticas de alerta no Microsoft Purview.

Alterar o nível de gravidade de uma política de alerta

Para alterar o nível de gravidade de uma política de alerta, confira Políticas de alerta no portal do Microsoft Defender.