Introdução
Com o crescente uso de IA generativa no ambiente corporativo, é fundamental garantir que dados sensíveis não sejam compartilhados inadvertidamente. Utilizando Data Loss Prevention (DLP) e Microsoft Defender for Endpoint (MDE), é possível impedir uploads para o ChatGPT e monitorar eventos de DLP, protegendo a organização contra vazamento de informações.
Neste guia, vamos detalhar como criar uma política de DLP no Microsoft Purview e configurar bloqueios via MDE, garantindo maior segurança para seus dados corporativos.
1. Criando uma Política de DLP no Microsoft Purview
Passo 1: Acesse o Portal do Microsoft Purview
- No menu lateral, clique em Prevenção contra perda de dados (DLP). 
- Clique em Criar Política. 
Passo 2: Configuração da Política
- Nome da Política: "Bloqueio de Uploads para ChatGPT". 
- Selecione os Locais: Marque Dispositivos para aplicar a política em endpoints. 
- Defina as Regras: - Condição: Monitorar dados sensíveis (exemplo: informações financeiras, PII, documentos confidenciais). 
- Ação: Bloquear ou alertar sobre uploads para - chat.openai.com.
 
- Salve e publique a política. 
2. Configurando Bloqueio no Microsoft Defender for Endpoint (MDE)
Passo 1: Criar Indicadores de Bloqueio
- Acesse o Microsoft Defender Security Center. 
- Navegue até Configurações > Regras de Indicadores. 
- Clique em Criar Indicador e selecione URL/Domínio. 
- Adicione - chat.openai.come marque Bloquear acesso.
Passo 2: Monitorar Eventos de DLP via MDE
- No Microsoft Defender for Endpoint, acesse a guia Dispositivos. 
- Escolha um endpoint e acesse a Linha do Tempo do Dispositivo. 
- Monitore tentativas de upload e bloqueios relacionados à política de DLP. 
Benefícios da Implementação
✅ Impede uploads não autorizados de dados corporativos ao ChatGPT e outros serviços de IA.
✅ Protege informações sensíveis e evita vazamentos.
✅ Garante conformidade com normas de segurança e privacidade.
✅ Proporciona visibilidade total através do Microsoft Defender for Endpoint.
Conclusão
A segurança da informação deve ser uma prioridade para qualquer organização que utiliza tecnologias em nuvem e ferramentas de IA. Com DLP e MDE, é possível ter um controle mais eficiente e reduzir riscos de exposição de dados corporativos.
Compartilhe este artigo com sua equipe e na comunidade para fortalecer a segurança digital no ambiente corporativo.
Comentários
Postar um comentário