Saltar para o conteúdo
MCIT Falar connosco

Novidades Cibersegurança

Cibersegurança e Proteção de Dados

Microsoft quer fechar os agentes de IA do Windows 11 em contentores com regras definidas pela empresa

A Microsoft apresentou um modelo de segurança para agentes de IA no Windows 11, assente em contenção, identidade e gestão. A primeira peça, os contentores MXC, já está disponível; o resto chega nos próximos meses. Para uma PME, a questão é saber o que os agentes já instalados podem fazer hoje.

4 min de leitura Mundo

A Microsoft apresentou a 7 de Outubro, em São Francisco, uma nova abordagem à segurança dos agentes de inteligência artificial que correm em computadores Windows. O ponto de partida é uma admissão pouco habitual. Pavan Davuluri, responsável pelo Windows, considerou que os agentes que hoje funcionam nos PC são inseguros por natureza, porque têm acesso amplo ao sistema. Satya Nadella foi mais longe e previu que os agentes venham a ser os maiores utilizadores do sistema de ficheiros.

A diferença face a uma aplicação comum é que um agente pode trabalhar sem parar, abrir ficheiros, escrever código e agir em vários sistemas sem que ninguém acompanhe cada passo.

Três peças, em momentos diferentes

O modelo divide-se em três componentes:

  • Contenção: define o que cada agente pode fazer. Está disponível desde 7 de Outubro.
  • Identidade: o Microsoft Entra passará a distinguir as acções do agente das acções do utilizador. Chega em breve.
  • Gestão: ligação ao Agent 365 e ao Intune, para aplicar políticas e acompanhar a actividade. Também em breve.

O que fazem os contentores MXC

Os Microsoft Execution Containers partem de um princípio simples: o agente não pode decidir sozinho até onde vai. Quem programa ou administra declara que pastas e destinos de rede o agente precisa, e o Windows impõe esse limite durante a execução. Nem o agente nem o código que ele gera conseguem alargar as próprias permissões.

A Microsoft dá o exemplo de um agente encarregado de actualizar um site. Pode ler e alterar o código do projecto e consultar a configuração do servidor, mas não a pode modificar. Sem esse limite, o agente poderia concluir que mexer no servidor era o caminho mais rápido e deitar abaixo o site em produção.

Há vários níveis de isolamento. O mais forte exclusivo do Windows corre o agente numa sessão separada, com conta, ambiente de trabalho, área de transferência e teclado próprios. Existe também um modo de aprendizagem que bloqueia e regista num relatório tudo o que o agente tentou usar sem autorização, o que ajuda a afinar as regras antes de as aplicar de vez.

GitHub Copilot, OpenAI Codex, OpenClaw, Replit, LM Studio, OpenShell da Nvidia e Unsloth AI já suportam MXC. Claude Code da Anthropic, Perplexity, Raycast, Manus, Box e Egnyte estão anunciados.

Copilot com acesso a ficheiros locais

O novo Copilot vai ganhar três capacidades locais nos PC Copilot+: ler ficheiros e actividade recente, com permissão do utilizador; executar acções como organizar ficheiros ou fazer diagnósticos; e usar modelos que correm no próprio computador. Na demonstração, o agente reuniu documentos fiscais de várias pastas e preparou um email que ficava à espera de aprovação. Um interruptor permite desligar tudo. A chegada está prevista para os próximos meses, depende de uma actualização do Windows e varia por equipamento, mercado e processador.

A Microsoft justifica a aposta no processamento local com custos: as chamadas a modelos locais não consomem créditos de IA.

O que ainda falta

As regras do Intune para os contentores, a identidade dos agentes no Entra e as funções do Copilot ainda não chegaram. A própria Microsoft avisa, numa nota de rodapé, que a gestão em escala pode exigir serviços adicionais, sem dizer quais nem a que preço. Os detalhes ficam para a conferência Ignite, em Novembro. Até lá, os agentes que já correm nos PC continuam fora de qualquer contentor, com o acesso amplo que a empresa descreveu como inseguro.

Em números

40%Portáteis empresariais em produção que já são PC Copilot+
7Agentes de IA que já suportam os contentores MXC
4Tipos de contentor MXC, um deles experimental
2 biliõesInferências locais por mês nos PC Copilot+, segundo a Microsoft
Calendário da segurança para agentes no Windows
  1. 2024

    Microsoft adia o Recall após críticas

  2. 2025

    Recall chega como função opcional

  3. 7 Outubro 2026

    Contentores MXC disponíveis no Windows 11

  4. Novembro 2026

    Ignite deverá detalhar gestão e implementação nas empresas

  5. Próximos meses

    Identidade no Entra, regras Intune e Copilot com contexto local

O que muda para as empresas

Numa PME, é comum um colaborador instalar por iniciativa própria um assistente de programação ou de produtividade, que passa a correr com todas as permissões dessa pessoa: acede aos documentos dela, às pastas partilhadas e à rede. O MXC permite, pela primeira vez de forma nativa no Windows 11, limitar esse alcance. A identidade própria dos agentes, quando chegar, permitirá cortar o acesso a um agente comprometido sem bloquear o trabalhador.

A parte que mais interessa a uma empresa sem equipa de segurança, a gestão centralizada via Intune e Agent 365, ainda não existe, e o custo é desconhecido. O Copilot com acesso a ficheiros locais só funcionará em PC Copilot+, o que pesa nas decisões de renovação de equipamento. A Microsoft indica que mais de 40% dos portáteis empresariais em produção já são desta categoria.

O que recomendamos

Comece por saber que agentes de IA estão instalados nos computadores da empresa e quem os usa. Até haver regras centralizadas, dê preferência a ferramentas que já suportam MXC e, para quem desenvolve ou mantém sites internamente, experimente o modo de aprendizagem para perceber o que esses agentes tentam aceder. Quando o novo Copilot chegar, active o acesso a ficheiros locais primeiro num grupo pequeno e com pastas bem delimitadas, não em toda a empresa.

Não compre licenças nem equipamento a pensar nestas funções antes da Ignite de Novembro, quando a Microsoft deverá esclarecer que serviços adicionais a gestão exige. Se já usa Intune, peça a quem lhe gere o parque informático, seja a equipa interna, a MCIT ou outro parceiro, um plano para aplicar as políticas de contentores assim que estiverem disponíveis.

Falar connosco

Artigo preparado com apoio de inteligência artificial, revisto e aprovado por Marco Cerruti, MCIT.

Newsletter

As Novidades no seu email, à sexta-feira.

Um email por semana com as notícias que contam para a sua empresa. Sem publicidade, e anula quando quiser.

Precisa de tecnologia feita à medida?

Uma conversa de trinta minutos costuma chegar para perceber se fazemos sentido para o seu caso.

Falar connosco