Microsoft admite falha que faz Copilot desconsiderar políticas de proteção de dados

Microsoft admite falha que faz Copilot desconsiderar políticas de proteção de dados

Assistente de IA processou mensagens protegidas na aba de trabalho e gerou resumos apesar de política de proteção

Proteção de dados – A Microsoft reconheceu a existência de um erro no Microsoft 365 Copilot que possibilita ao assistente de inteligência artificial gerar resumos de e-mails classificados como confidenciais, mesmo quando há políticas de prevenção contra perda de dados (DLP) ativas para resguardar conteúdos sensíveis.

O problema, identificado no fim de janeiro, compromete a capacidade da ferramenta de obedecer às etiquetas de confidencialidade criadas justamente para limitar o acesso automatizado a determinadas informações.

LEIA: Latam-GPT: Nova IA de código aberto é especializada em América Latina

Segundo o portal Bleeping Computer, a falha foi registrada sob o código CW1226324 e detectada inicialmente em 21 de janeiro. O erro afeta especificamente o recurso de chat de IA disponível na aba de trabalho do Copilot. Com isso, a ferramenta passou a processar e sintetizar mensagens arquivadas nas pastas de Itens Enviados e Rascunhos, mesmo quando marcadas com rótulos de sensibilidade ativos.

De acordo com o site especializado, a própria Microsoft afirmou que o Copilot está “resumindo mensagens de e-mail, embora essas mensagens tenham um rótulo de sensibilidade aplicado e uma política de DLP configurada”. A companhia atribui o problema a uma falha no código, que estaria permitindo que conteúdos protegidos fossem capturados e analisados pela IA, burlando os mecanismos de bloqueio.

A empresa informou ainda que iniciou, no começo deste mês, a distribuição de uma atualização corretiva. Até a última quarta-feira, seguia acompanhando a implementação da solução e mantendo contato com parte dos usuários impactados para confirmar a eficácia do ajuste.

Apesar de confirmar o incidente, a Microsoft não detalhou um prazo definitivo para a normalização completa do serviço, tampouco revelou quantos clientes corporativos ou organizações foram afetados. A companhia declarou apenas que o alcance do problema pode ser revisto conforme as investigações avancem.

Internamente, o episódio foi classificado como um “aviso”, categoria normalmente aplicada a falhas de serviço consideradas de impacto restrito.

O Copilot Chat é um recurso de conversação com IA sensível ao contexto, que possibilita interação com agentes inteligentes. A funcionalidade passou a ser oferecida em aplicativos como Word, Excel, PowerPoint, Outlook e OneNote para clientes corporativos pagos do Microsoft 365 a partir de setembro de 2025.

(Com informações de TecnoBlog)
(Foto: Reprodução/Freepik/Gray StudioPro)

Leia mais