Roteiro revisado
Roteiro revisado: núcleo e extensões
O catálogo preserva D01–D12, mas não declara o laboratório reproduzido de ponta a ponta.
Revisão documental de fontes principais em 2026-09-30; nenhuma operação no tenant validada.
Os campos evidencias: [] não contêm comprovação operacional. GA/Preview/Frontier descrevem o produto, não o resultado da PoC.
Núcleo mínimo
Ordem de preparação:
- D02 básica: identidade da instância, sponsor e owner reconciliados.
- D11: um turno sintético keyless, AgentID S2S, raiz
invoke_agent, uma tool somente leitura e Activity verificada. - D01 nativa: inventário conciliado com a população conhecida.
- D05: intake, aprovação, uso e bloqueio de um BYO MCP em um cliente, via Tooling Gateway.
- D12 básica: snapshot correto via API Agent365 packages, checklist e lacunas.
A apresentação pode começar por D01 depois dos gates. GCP, endpoint, APIM, Purview avançado e Viva não são pré-requisitos universais.
Extensões e critérios de entrada
| Demo | Habilitar somente quando |
|---|---|
| D01 externa/local | Sync iniciado manualmente e conciliado; D09 qualificado; telemetria externa validada separadamente |
| D02 lifecycle | Workflow mover/leaver elegível e histórico de transferência verificável |
| D03 | Solicitante/beneficiário definidos, política inclui agentes, recurso suportado e nenhum grant alternativo |
| D04 | Políticas existentes, papéis por operação e efeito no executor (V16) |
| D05 adicional | Outro cliente/controle por tool/APIM qualificado; MI backend e filtro MCP não são presumidos |
| D06 | Conector suportado, baseline profile e impacto tenant-wide revistos; endpoint é fluxo separado |
| D07 | Instância/canal elegíveis, compartilhamento explícito, VIEW/EXTRACT e DLP restrito; conteúdo localizável |
| D08 | Integração RTP e detection type disponíveis; audit e block separados, tentativa correlacionada |
| D09 | Windows Intune e tipo catalogado; escopo de política e impacto do run type revistos |
| D10 | Provas pertinentes de D03/D05/D07/D08, alvo/controle definidos e preservação autorizada |
| D12 adicional | Fontes/schemas reais, dashboards elegíveis, licenças atribuídas e atividade |
Plano de controle e execução
MAC organiza registry, tools, templates e ações. Entra, Purview, Defender, Intune e GSA aplicam controles conforme integração. Uma seleção no MAC não prova enforcement. APIM é uma extensão a qualificar, não um segundo gateway pronto equivalente.
Cada ensaio registra responsável nominal, alvo, canal, fonte, licença/papel, estado inicial, ação, resultado permitido, controle negativo, correlação UTC e retorno seguro. Parar se escopo/impacto não puder ser determinado.
Quatro atos: narrativa, não funções oficiais
| Ato narrativo | Demos |
|---|---|
| Mapear | D01, D02 |
| Governar | D03, D04, D05, D06 |
| Proteger | D07, D08, D09 |
| Operar e provar | D10, D11, D12 |
As funções oficiais do NIST AI RMF são GOVERN, MAP, MEASURE e MANAGE. Os atos acima são organização didática. Os mapeamentos NIST/ISO/EU AI Act/OWASP indicam cobertura planejada, não eficácia demonstrada, certificação ou parecer legal.
Estados de evidência
- Documentado: fonte descreve suporte naquele fluxo.
- Implementado: há configuração/código, ainda sem prova de resultado.
- Verificado localmente: teste offline passou; não comprova destino cloud.
- Demonstrado no tenant: tentativa permitida/negada, correlação e reset observados e anexados.
- Pendente / falhou / não aplicável: registrar motivo; indisponível não vira zero.
Implantação, coleta e preservação
Deployment continua manual. scripts/lab.ps1 up -Only infra prepara/compila e não implanta recursos.
Ingress on/off pode permanecer etapa manual pendente; verificar estado e acessibilidade antes de declarar conclusão.
Resets não limpam e-mails, interações ou holds por padrão.
pwsh scripts/evidence/collect.ps1 -Demo D08 -AgentAppId '<agent-app-id>' -StartUtc '<inicio-utc>' -EndUtc '<fim-utc>' -WorkspaceId '<workspace-id>'
pwsh scripts/evidence/collect.ps1 -Demo D10 -AgentAppId '<agent-app-id>' -StartUtc '<inicio-utc>' -EndUtc '<fim-utc>' -WorkspaceId '<workspace-id>'
pwsh scripts/evidence/collect.ps1 -Demo D12 # só inventário
Defender hunting, Graph e Log Analytics têm contratos separados. Validar schemas, paginação, janela e completude.
O coletor suporta somente D08/D10/D12; D01–D07/D09/D11 têm evidências manuais, sem coletor genérico Dxx.
WorkspaceId é GUID do Log Analytics (não ARM); sem ele, sign-ins ficam ausentes e D08/D10 terminam incompletas/com erro.
D12 usa List packages v1.0 e não aceita alvo, janela ou workspace. A janela D08/D10 é UTC [início, fim).
Não exportar configuração integral como "redacted". Evidências privadas ficam fora do Git; publicação exige sanitização.
Licenças e fontes
E7 é opção comercial, não constatação do tenant. Confirmar SKU, atribuição, plano habilitado, cloud/região e papéis por capacidade. O mínimo técnico de uma licença atribuída para ingestão não substitui obrigações de todos os usuários envolvidos. Não remover licenças para testes. Não publicar preços ou termos antigos como vigentes.
Fontes principais conferidas em 2026-09-30: