# Backup de Conversas de IA e Dados do Microsoft 365 Copilot: O Que os Administradores Precisam Saber

> Administradores de M365, estão preparados para o Copilot? Descubra onde os dados de conversas de IA são armazenados, como gerenciar sua retenção e eDiscovery, e por que um backup dedicado do Copilot é vital para conformidade e verdadeira recuperação de dados.

Source: https://loopbackup.com/pt/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: pt

---

## Em Resumo

*   **Onde Residem os Dados do Copilot**: As interações do Microsoft 365 Copilot, incluindo prompts e respostas, são armazenadas principalmente numa pasta oculta na caixa de correio do Exchange Online do utilizador. Um registo dessas interações também é capturado no log de auditoria do Microsoft 365.
*   **Dados Como Registo**: Estas conversas de IA são consideradas registos de negócios. Estão sujeitas às mesmas obrigações legais e de conformidade que e-mails e documentos, abrangidas por regulamentos como o GDPR e regras de serviços financeiros (e.g., SEC 17a-4).
*   **Retenção Nativa e eDiscovery**: O Microsoft Purview permite que os administradores apliquem políticas de retenção e coloquem suspensões legais (legal holds) nos dados do Copilot. As ferramentas de `M365 eDiscovery` podem pesquisar e exportar este conteúdo para pedidos legais ou regulamentares.
*   **Retenção Padrão Não É Backup**: As políticas de retenção nativas são projetadas para conformidade, não para recuperação de desastres. Elas não protegem contra corrupção de dados, ataques sofisticados de ransomware ou fornecem a recuperação pontual oferecida por um backup verdadeiro.
*   **A Necessidade de Backup de Terceiros**: Para uma proteção abrangente, uma solução de `Copilot backup` de terceiros é essencial. Ela fornece uma cópia independente e segregada (air-gapped) dos seus dados de interação de IA, garantindo a recuperabilidade em cenários onde as ferramentas nativas falham.
*   **Governança de Dados de IA é Crucial**: As organizações devem desenvolver uma estratégia clara de `governança de dados de IA` que defina cronogramas de retenção, controlos de acesso e um plano de backup robusto para todo o conteúdo gerado por IA.

---

O Microsoft 365 Copilot está a tornar-se rapidamente uma parte integrante do local de trabalho digital moderno. Desde a redação de documentos no Word até ao resumo de reuniões no Teams, a sua capacidade de acelerar a produtividade é inegável. Para os administradores do Microsoft 365, no entanto, esta poderosa nova ferramenta introduz uma questão crítica: o que acontece com os dados?

Cada prompt que um utilizador digita e cada resposta que o Copilot gera é uma peça de dados corporativos. Este fluxo de conteúdo gerado por IA cria novos desafios para a governança de dados, conformidade e recuperação de desastres. Compreender onde esta informação é armazenada, como gerir o seu ciclo de vida e, o mais importante, como fazer o seu backup, já não é opcional. É um aspeto fundamental da gestão da informação moderna.

Este guia oferece uma visão geral definitiva para administradores sobre como gerir e proteger os dados do Microsoft 365 Copilot.

### Onde São Armazenados os Dados de Interação do Copilot?

Para gerir e proteger eficazmente os dados do Copilot, primeiro precisa de saber onde eles residem no ecossistema M365. A arquitetura de armazenamento é multifacetada, envolvendo vários componentes:

1.  **Caixa de Correio do Utilizador (Armazenamento Primário)**: O local mais crítico para os administradores estarem cientes é a caixa de correio do próprio utilizador no Exchange Online. Quando um utilizador interage com o Copilot em aplicações como Teams, Word ou PowerPoint, uma cópia dessa conversa (tanto o prompt do utilizador quanto a resposta da IA) é inserida numa pasta oculta e inacessível ao utilizador dentro da sua caixa de correio. Isto é semelhante à forma como os registos de conformidade do Teams são tratados. Esta escolha de design permite à Microsoft aproveitar a infraestrutura robusta e existente do Exchange Online para a gestão de dados.

2.  **Microsoft 365 Audit Log**: Cada interação do Copilot, desde um prompt inserido até uma resposta gerada, cria um evento de auditoria. Estes eventos são capturados no `log de auditoria do Copilot` unificado, que faz parte da solução mais ampla do Microsoft Purview Audit. Este log fornece um registo inalterável das atividades do utilizador, mostrando quem fez o quê e quando. Embora não armazene o conteúdo completo da conversa, é uma ferramenta essencial para investigações de segurança e rastreamento da adoção do utilizador.

3.  **Microsoft Substrate**: Esta é a plataforma fundamental subjacente para os serviços M365. Embora os serviços do Copilot funcionem no Substrate e os dados sejam processados aqui, não é um local com o qual os administradores interagem diretamente para recuperação de dados ou eDiscovery. O local de armazenamento primário e persistente para fins de registo permanece a caixa de correio do utilizador.

### Retenção de Conversas de IA e Conformidade Regulatória

Como as interações do Copilot são armazenadas nas caixas de correio dos utilizadores e registadas no trilho de auditoria, elas caem automaticamente sob o guarda-chuva dos registos eletrónicos corporativos. Isso significa que estão sujeitas ao mesmo escrutínio legal e regulatório que e-mails, ficheiros do SharePoint e mensagens do Teams.

Regulamentos como o Regulamento Geral de Proteção de Dados (GDPR) da UE, particularmente o Artigo 30 (Registos das atividades de tratamento), e regras rigorosas do setor financeiro de órgãos como a Securities and Exchange Commission (SEC) exigem que as organizações mantenham registos precisos das atividades de negócios. As atividades assistidas por IA não são exceção.

A sua organização é responsável por definir uma política de `retenção de conversas de IA`. O Microsoft Purview fornece as ferramentas para fazer isso:

*   **Políticas de Retenção**: Pode configurar políticas de retenção do Purview para reter ou apagar automaticamente os dados do Copilot após um período específico. Ao visar as caixas de correio do Exchange, estas políticas também se aplicarão à pasta oculta que contém as conversas do Copilot. Pode criar uma política para, por exemplo, "reter todos os dados do Copilot por sete anos" para cumprir os regulamentos financeiros.
*   **Rótulos de Retenção**: Para um controlo mais granular, podem ser aplicados rótulos de retenção, embora a sua aplicação a este tipo específico de dados seja uma área em evolução.

Sem uma política proativa, está sujeito às configurações padrão do M365, que podem não estar alinhadas com as suas obrigações legais.

### Usando o M365 eDiscovery para Dados do Copilot

Quando as equipas jurídicas ou de RH precisam investigar a atividade de um utilizador ou responder a um pedido regulatório, elas esperarão recuperar as conversas do Copilot. O Microsoft Purview eDiscovery (Standard e Premium) é totalmente capaz de encontrar e exportar esses dados.

Ao criar um caso de eDiscovery, um gestor de conformidade pode definir uma pesquisa que visa a caixa de correio de um utilizador específico. A pesquisa incluirá automaticamente a pasta oculta que contém as suas interações do Copilot. Os resultados podem ser revistos no local ou exportados para análise jurídica. Esta capacidade é vital para demonstrar controlo sobre os dados corporativos e cumprir as obrigações de suspensão legal.

Colocar um utilizador em suspensão legal preservará todo o conteúdo da sua caixa de correio, incluindo os dados do Copilot, independentemente de quaisquer políticas de eliminação em vigor. Isso garante que as informações relevantes sejam imutáveis enquanto se aguarda o resultado de uma investigação ou litígio.

### A Lacuna: Por Que as Políticas de Retenção Não São um Backup

As ferramentas dentro do Microsoft Purview são poderosas e essenciais para a conformidade. No entanto, é um equívoco comum e perigoso acreditar que as políticas de retenção e a Reciclagem constituem um backup verdadeiro.

Elas são projetadas para governança de dados e gestão do ciclo de vida, não para recuperação operacional. As principais diferenças incluem:

*   **Finalidade**: A retenção é para conformidade (manter o que deve, apagar o que não deve). O backup é para recuperação (restaurar dados para um ponto específico no tempo após um evento de perda).
*   **Integridade dos Dados**: Uma solução de backup cria uma cópia independente e imutável dos seus dados, armazenada num local separado. Isso protege contra ataques de ransomware que criptografam dados no local, ou contra corrupção acidental, mas generalizada de dados.
*   **Velocidade e Granularidade de Recuperação**: Restaurar dados de retenções do Purview pode ser complexo e lento. Uma solução de `Copilot backup` dedicada é construída para recuperação rápida e granular, permitindo restaurar as conversas de um único utilizador ou um conjunto de dados inteiro com facilidade.

É aqui que um especialista em backup em nuvem de terceiros se torna uma parte crítica de uma estratégia abrangente de `governança de dados de IA`. Na Loop, estendemos as nossas capacidades de backup de nível empresarial para cobrir todo o escopo dos seus dados M365, incluindo estes novos registos de interação de IA. Ao fazer backup das caixas de correio do Exchange Online onde esses dados são armazenados, a nossa solução em [/microsoft-365-backup](/microsoft-365-backup) garante que uma cópia segregada e pontual esteja sempre disponível.

### Uma Abordagem Moderna ao Backup do Copilot

Proteger os dados de IA não deve exigir um conjunto completamente novo de ferramentas ou fluxos de trabalho complexos. Uma estratégia de backup robusta integra-o no seu plano de proteção de dados M365 existente.

O [Loop Backup](/) inclui automaticamente os dados ocultos da caixa de correio onde as interações do Copilot são armazenadas como parte do nosso serviço padrão de backup do Microsoft 365. O processo é transparente para os administradores:

1.  **Captura Automatizada**: O nosso serviço examina e faz backup regularmente de todo o conteúdo das caixas de correio dos utilizadores, garantindo que todos os prompts e respostas do Copilot sejam capturados.
2.  **Armazenamento Imutável e Independente**: As cópias são armazenadas na nossa infraestrutura em nuvem segura e independente, completamente isolada do seu tenant Microsoft. Esta abordagem segregada é a sua melhor defesa contra ameaças a nível de tenant, como o ransomware.
3.  **Recuperação Pontual**: Se os dados forem perdidos, corrompidos ou apagados maliciosamente, pode restaurar o histórico do Copilot de um utilizador – juntamente com os seus e-mails e outros dados – para qualquer ponto anterior no tempo a partir do seu histórico de backup.

Isso garante que a continuidade dos negócios e a integridade dos dados vão muito além das capacidades nativas do Microsoft 365.

### Conclusão: Assuma o Controlo dos Seus Dados de IA

O Microsoft 365 Copilot é uma tecnologia transformadora, mas opera num modelo de responsabilidade partilhada. A Microsoft fornece uma plataforma poderosa e ferramentas de conformidade, mas a responsabilidade final pela governança e proteção dos dados recai sobre a sua organização.

Os administradores devem agir agora para construir uma estrutura para gerir este novo fluxo de dados. Isso envolve compreender a sua localização de armazenamento, configurar políticas de retenção apropriadas no Purview e reconhecer as limitações das ferramentas nativas. Para uma verdadeira resiliência, um `Copilot backup` dedicado e de terceiros não é um luxo – é uma necessidade. Ao integrar os dados de conversas de IA numa estratégia de backup robusta, garante que a sua organização pode inovar com confiança, sabendo que os seus ativos digitais mais valiosos estão seguros, em conformidade e recuperáveis.
