Posso controlar quais ferramentas de IA a minha organização tem permissão para usar?
Resposta curta: Sim. O FortressAI oferece avaliação por ferramenta — controlo granular sobre exatamente quais ferramentas de IA estão autorizadas e quais estão bloqueadas — e aplicação baseada na localização, para que a política possa estar associada ao local onde residem os dados sensíveis, em vez de a aplicações individuais.
Dois controlos complementares
- Avaliação por ferramenta: decida especificamente quais aplicações de IA (Gemini, Copilot, entre outras) são permitidas no seu ambiente.
- Aplicação baseada na localização: defina a proteção em torno dos locais de dados que importam — mantendo o código-fonte no repositório, e não num chatbot — com atribuições controladas pelos utilizadores.
O Protocolo de Semáforo (Traffic Light Protocol)
A política do FortressAI é expressa como um semáforo:
- Vermelho — o FortressAI bloqueia o acesso da ferramenta de IA aos dados atribuídos.
- Amarelo — o acesso é avaliado de forma condicional, incluindo o tratamento dinâmico de dados sensíveis. (Os caminhos condicionais que dependem da aplicação de etiquetas Purview/MIP e da anonimização automática de PII/PDPL estão em fase beta — consulte "Quais funcionalidades do FortressAI estão disponíveis de forma geral e quais estão em beta?")
- Verde — o uso aprovado prossegue normalmente.
Isto permite que as organizações adotem a IA de forma deliberada, em vez de terem de escolher entre proibições totais que acabam por ser contornadas e acessos abertos que provocam fugas de dados.