Configurando a Política de Acesso do Usuário de Segurança de IA

Prev Next

Visão geral

Impedir que os funcionários acessem aplicativos de IA não autorizados e os orientem para recursos aprovados. Configurar a Política de Regras de Acesso do Usuário para definir como o Plugin de Navegador de Segurança de IA responde quando os usuários tentam acessar aplicativos de IA:

  • Bloquear o acesso a aplicativos de IA não autorizados
  • Redirecionar usuários para um recurso de IA autorizado
  • Envolver os usuários para verificar se estão acessando um recurso seguro antes de continuar

Casos de Uso Comum

Redirecionando Usuários de Aplicativos de IA Não Aprovados para o Microsoft 365 Copilot

Uma organização padroniza o Microsoft 365 Copilot como a ferramenta de IA aprovada para uso empresarial. O administrador cria uma regra de Permitir específica para o Microsoft 365 Copilot e o coloca acima de uma regra mais ampla de Redirecionamento para aplicações de IA. O tráfego aprovado para o Copilot corresponde à regra Permitir. O outro tráfego de aplicações de IA corresponde à regra Redirecionar e envia usuários para o Microsoft 365 Copilot.

Configurações de regra de redirecionamento de exemplo:

  • Fonte: Todos os usuários
  • Categoria de Aplicação: Aplicações de IA
  • Ação: Redirecionar
  • URL de Redirecionamento: URL do Microsoft 365 Copilot

Engajamento de Usuários Antes de Acessar o ChatGPT

Uma organização permite que usuários acessem o ChatGPT, mas deseja lembrar-lhes de não inserir dados sensíveis ou regulamentados. O administrador cria uma regra de Engajamento de Usuário para o ChatGPT que mostra uma notificação de uso de IA que os usuários devem aprovar antes de continuar.

Configurações de regra de engajamento de usuário de exemplo:

  • Fonte: Todos os usuários
  • Aplicação: ChatGPT
  • Ação: Envolver o Usuário
  • Notificação de Usuário: Notificação de Engajamento de Segurança de IA com orientação de uso

Compreendendo a Política de Regras de Acesso do Usuário

As Regras de Regras de Acesso do Usuário determinam como a Segurança de IA lida com o acesso baseado em navegador para aplicações de IA para usuários com o Plugin de Navegador de Segurança de IA instalado. Para cada solicitação, a política verifica a base de regras e aplica a ação da primeira regra correspondente, como bloquear uma aplicação de IA não autorizada ou redirecionar o usuário para um recurso corporativo de IA autorizado.

Política de Regras de Acesso do Usuário e Política de Interação do Usuário

A Política de Regras de Acesso do Usuário e a Política de Interação do Usuário podem ser aplicadas à mesma aplicação de IA. O motor de segurança de IA primeiro determina se o usuário pode acessar a aplicação de IA. Para aplicativos permitidos, a Política de Interação do Usuário é aplicada aos prompts e interações do usuário.

Se a Política de Acesso do Usuário bloquear o acesso ou redirecionar o usuário para um recurso de IA diferente, as regras de Política de Interação do Usuário não são aplicadas ao acesso original da aplicação.

Ações de Regra

Cada regra inclui critérios de tráfego que devem ser correspondidos e a ação aplicada ao acesso correspondente. A Cato atribui o Nível de Risco de Segurança para cada aplicação de IA, e você pode usar essa classificação em regras para aplicar o mesmo controle de acesso a aplicativos com o mesmo nível de risco.

Estas são as ações disponíveis e se a Política de Interação do Usuário se aplica:

  • Permitir: Permite o acesso à aplicação de IA. As regras da Política de Interação do Usuário podem ser aplicadas porque o usuário continua na aplicação.
  • Bloquear: Bloqueia o acesso à aplicação de IA. As regras da Política de Interação do Usuário não são aplicadas porque o acesso está bloqueado.
  • Redirecionar: Redireciona o usuário do aplicativo de IA solicitado para uma URL configurada. As regras da Política de Interação de Usuário são aplicadas apenas à aplicação definida pela URL de redirecionamento.
  • Engajar Usuário: Mostra uma notificação de usuário de Segurança de IA antes de o acesso continuar. As regras da Política de Interação do Usuário se aplicam apenas se o usuário aprovar o acesso à aplicação de IA.

Ordem das Regras

As regras são avaliadas de cima para baixo. Quando uma solicitação corresponde a uma regra, a ação da regra é aplicada e a política não avalia regras posteriores para essa solicitação.

A ordem da regra importa quando um recurso de IA aprovado específico e uma regra de aplicação de IA mais ampla podem ambos corresponder à mesma solicitação. Coloque a regra específica primeiro para que o acesso aprovado seja tratado antes que a regra mais ampla aplique um bloqueio, redirecionamento ou ação de interação.

Exceções

As exceções permitem que você mantenha uma regra ampla enquanto exclui usuários, grupos ou aplicações de IA específicos dessa regra. Quando uma solicitação corresponde a uma exceção, a ação da regra é ignorada, e a avaliação da política continua para a próxima regra. Isso permite que você aplique um controle de acesso amplo à maioria dos usuários enquanto permite desvios aprovados sem duplicar a regra.

Criando Regras de Política de Regras de Acesso do Usuário

As regras da Política de Regras de Acesso do Usuário controlam como a Segurança de IA lida com o acesso baseado em navegador para aplicações de IA. Cada regra define o tráfego a ser correspondido por usuário, grupo ou aplicação, e a ação a ser aplicada quando esse tráfego for detectado.

Para regras de Bloqueio ou Engajar Usuário com uma mensagem personalizada, certifique-se de que um modelo de notificação de usuário de Segurança de IA existe antes de criar a regra. Se você precisar excluir usuários ou aplicações específicos de uma regra sem removê-la completamente, use exceções em vez de criar uma regra duplicada com um escopo mais estreito.

Para criar uma regra de Política de Regras de Acesso do Usuário:

  1. No menu de navegação, selecione Segurança > Segurança de IA.
  2. Clique na guia Política de Regras de Acesso do Usuário.
  3. Clique em Nova Regra. O painel de configurações da regra é aberto.
  4. Insira um Nome da Regra.
  5. Em Fonte, selecione os usuários ou grupos aos quais esta regra se aplica.
  6. Em Aplicação, selecione a aplicação de IA ou a categoria de aplicação a ser correspondida.
  7. No menu suspenso Ação, selecione como a Segurança de IA responde quando um usuário acessa uma aplicação de IA correspondente.
  8. Se você selecionou Redirecionar, insira a URL de Redirecionamento.
  9. Se você selecionou Bloquear ou Engajar Usuário, selecione um modelo de Notificação de Usuário.
  10. Use o toggle Habilitado para ativar a regra.
  11. Clique em Salvar. A política é atualizada.

Criando Exceções

Você pode usar exceções para ignorar uma regra específica e continuar com as regras de menor prioridade. Por exemplo, se a regra #3 bloquear o acesso ao Microsoft Copilot para todos os usuários, você pode criar uma exceção que não bloqueia o acesso para o departamento de P&D.

A exceção de uma regra é um subconjunto da regra, e algumas configurações se aplicam tanto à regra quanto à exceção:

  • Quando você desativa a regra, a exceção também é desativada.
  • Quando você move a regra e altera a prioridade, a exceção também é movida.

Para adicionar uma exceção:

  1. No menu de navegação, selecione Segurança > Segurança de IA.
  2. Clique na guia Política de Regras de Acesso do Usuário.
  3. Ao lado da regra para a qual você deseja criar uma exceção, clique nos três pontos e selecione Adicionar Exceção.
    a. Defina o Nome e uma descrição para a exclusão.
    b. Em Fonte, selecione os usuários ou grupos aos quais a exclusão se aplica.
    c. Em Aplicação, selecione a aplicação de IA, categoria ou nível de risco que a exceção se aplica.
  4. Clique em Salvar.

Criando Modelos de Notificação de Segurança de IA

Personalize modelos de notificação para controlar o que os usuários veem quando uma regra de bloqueio ou engajamento é aplicada. Use notificações de bloqueio para explicar por que o acesso foi negado e notificações de engajamento para orientar os usuários em decisões seguras de IA.

Notificações de Bloqueio

Crie uma notificação de bloqueio para explicar aos usuários por que o acesso a uma aplicação de IA foi negado.

Para criar um modelo de notificação de bloqueio de Segurança de IA:

  1. No menu de navegação, selecione Conta > Notificações de Usuário.
  2. Clique em Novo > Notificação de Segurança de IA para Usuário.
  3. Insira um Nome do Modelo.
  4. No menu suspenso Tipo de Política, selecione Interação de Segurança de IA.
  5. No menu suspenso Tipo de Página, selecione Bloqueio.
  6. Em Configurações de Notificação, insira um Título e uma Descrição para a mensagem de notificação.
  7. (Opcional) Selecione Mostrar mensagem de explicação de detecção para incluir detalhes sobre o que acionou o bloqueio.
  8. Clique em Salvar.

Notificações de Engajamento

Crie uma notificação de engajamento para orientar os usuários para decisões seguras de IA antes que acessem uma aplicação de IA.

Defina escolhas que permitam aos usuários reconhecer a política e continuar, ou redirecioná-los para um recurso de IA autorizado.

Controle com que frequência o mesmo usuário vê a notificação definindo a frequência da notificação. Quando a notificação é suprimida, os usuários prosseguem diretamente para a aplicação sem serem envolvidos.

Para criar um modelo de notificação de engajamento de Segurança de IA:

  1. No menu de navegação, selecione Conta > Notificações de Usuário.
  2. Clique em Novo > Notificação de Segurança de IA para Usuário.
  3. Insira um Nome do Modelo.
  4. No menu suspenso Tipo de Política, selecione Acesso à Segurança de IA.
  5. No menu suspenso Tipo de Página, selecione Engajamento de Usuário.
  6. Em Configurações de Notificação, insira um Título e uma Descrição para a mensagem de notificação.
  7. (Opcional) Para apresentar opções aos usuários, clique em Adicionar Opção. Para cada opção, insira o rótulo do Texto e selecione a Ação: Continuar, Bloquear ou Redirecionar.
  8. No menu suspenso Frequência de Notificação, selecione com que frequência a notificação é mostrada ao usuário.
  9. Clique em Salvar.