PoC Agent 365

Roteiro revisado

Roteiro revisado: núcleo e extensões

O catálogo preserva D01–D12, mas não declara o laboratório reproduzido de ponta a ponta. Revisão documental de fontes principais em 2026-09-30; nenhuma operação no tenant validada. Os campos evidencias: [] não contêm comprovação operacional. GA/Preview/Frontier descrevem o produto, não o resultado da PoC.

Núcleo mínimo

Ordem de preparação:

  1. D02 básica: identidade da instância, sponsor e owner reconciliados.
  2. D11: um turno sintético keyless, AgentID S2S, raiz invoke_agent, uma tool somente leitura e Activity verificada.
  3. D01 nativa: inventário conciliado com a população conhecida.
  4. D05: intake, aprovação, uso e bloqueio de um BYO MCP em um cliente, via Tooling Gateway.
  5. D12 básica: snapshot correto via API Agent365 packages, checklist e lacunas.

A apresentação pode começar por D01 depois dos gates. GCP, endpoint, APIM, Purview avançado e Viva não são pré-requisitos universais.

Extensões e critérios de entrada

DemoHabilitar somente quando
D01 externa/localSync iniciado manualmente e conciliado; D09 qualificado; telemetria externa validada separadamente
D02 lifecycleWorkflow mover/leaver elegível e histórico de transferência verificável
D03Solicitante/beneficiário definidos, política inclui agentes, recurso suportado e nenhum grant alternativo
D04Políticas existentes, papéis por operação e efeito no executor (V16)
D05 adicionalOutro cliente/controle por tool/APIM qualificado; MI backend e filtro MCP não são presumidos
D06Conector suportado, baseline profile e impacto tenant-wide revistos; endpoint é fluxo separado
D07Instância/canal elegíveis, compartilhamento explícito, VIEW/EXTRACT e DLP restrito; conteúdo localizável
D08Integração RTP e detection type disponíveis; audit e block separados, tentativa correlacionada
D09Windows Intune e tipo catalogado; escopo de política e impacto do run type revistos
D10Provas pertinentes de D03/D05/D07/D08, alvo/controle definidos e preservação autorizada
D12 adicionalFontes/schemas reais, dashboards elegíveis, licenças atribuídas e atividade

Plano de controle e execução

MAC organiza registry, tools, templates e ações. Entra, Purview, Defender, Intune e GSA aplicam controles conforme integração. Uma seleção no MAC não prova enforcement. APIM é uma extensão a qualificar, não um segundo gateway pronto equivalente.

Cada ensaio registra responsável nominal, alvo, canal, fonte, licença/papel, estado inicial, ação, resultado permitido, controle negativo, correlação UTC e retorno seguro. Parar se escopo/impacto não puder ser determinado.

Quatro atos: narrativa, não funções oficiais

Ato narrativoDemos
MapearD01, D02
GovernarD03, D04, D05, D06
ProtegerD07, D08, D09
Operar e provarD10, D11, D12

As funções oficiais do NIST AI RMF são GOVERN, MAP, MEASURE e MANAGE. Os atos acima são organização didática. Os mapeamentos NIST/ISO/EU AI Act/OWASP indicam cobertura planejada, não eficácia demonstrada, certificação ou parecer legal.

Estados de evidência

Implantação, coleta e preservação

Deployment continua manual. scripts/lab.ps1 up -Only infra prepara/compila e não implanta recursos. Ingress on/off pode permanecer etapa manual pendente; verificar estado e acessibilidade antes de declarar conclusão. Resets não limpam e-mails, interações ou holds por padrão.

pwsh scripts/evidence/collect.ps1 -Demo D08 -AgentAppId '<agent-app-id>' -StartUtc '<inicio-utc>' -EndUtc '<fim-utc>' -WorkspaceId '<workspace-id>'
pwsh scripts/evidence/collect.ps1 -Demo D10 -AgentAppId '<agent-app-id>' -StartUtc '<inicio-utc>' -EndUtc '<fim-utc>' -WorkspaceId '<workspace-id>'
pwsh scripts/evidence/collect.ps1 -Demo D12 # só inventário

Defender hunting, Graph e Log Analytics têm contratos separados. Validar schemas, paginação, janela e completude. O coletor suporta somente D08/D10/D12; D01–D07/D09/D11 têm evidências manuais, sem coletor genérico Dxx. WorkspaceId é GUID do Log Analytics (não ARM); sem ele, sign-ins ficam ausentes e D08/D10 terminam incompletas/com erro. D12 usa List packages v1.0 e não aceita alvo, janela ou workspace. A janela D08/D10 é UTC [início, fim). Não exportar configuração integral como "redacted". Evidências privadas ficam fora do Git; publicação exige sanitização.

Licenças e fontes

E7 é opção comercial, não constatação do tenant. Confirmar SKU, atribuição, plano habilitado, cloud/região e papéis por capacidade. O mínimo técnico de uma licença atribuída para ingestão não substitui obrigações de todos os usuários envolvidos. Não remover licenças para testes. Não publicar preços ou termos antigos como vigentes.

Fontes principais conferidas em 2026-09-30: