Microsoft 365 · Copilot · Governance · Administração · Segurança
Duarte Spínola · 10 de Julho de 2026
Copilot Cowork no Microsoft 365: Governação e Administração para IT
O Copilot Cowork está desactivado por defeito e requer configuração administrativa antes de estar disponível para os utilizadores. O IT admin precisa de activar usage-based billing, controlar a descoberta do Cowork, gerir plugins e modelos, configurar browser use, e garantir conformidade. Este guia percorre toda a governação do Cowork do ponto de vista do administrador, com base na documentação oficial da Microsoft (Microsoft Learn — Manage Cowork for your organization).
⚠ ⚠️ **Atenção
O Cowork está desactivado por defeito**. Activar sem configuraçãourar limites, políticas e governação é entregar um cartão de crédito sem tecto a toda a organização. Configurar governação ANTES de activar para os utilizadores.
Neste artigo
- Entender a Governação do Cowork
- Pré-requisitos e Funções Administrativas
- Passo 1 — Permitir Acesso ao Cowork
- Passo 2 — Controlar Descoberta para Utilizadores
- Passo 3 — Gerir Plugins da Organização
- Passo 4 — Gerir Modelos e Retenção de Dados
- Passo 5 — Configurar Browser Use (Local Edge)
- Passo 6 — Configurar Usage-Based Billing e Limites
- Passo 7 — Segurança, Compliance e Microsoft Purview
- Erros Comuns
- Lista de Verificação Rápida
1. Entender a Governação do Cowork
A governação do Cowork assenta em cinco pilares que o IT admin controla no Microsoft 365 admin center:
| Pilar | O que controla | Onde |
|---|---|---|
| Acesso | Quem pode usar o Cowork | Copilot > Cost Management |
| Descoberta | Se o Cowork aparece para utilizadores | Copilot > Settings |
| Plugins | Que plugins estão disponíveis e para quem | M365 admin center > Plugins |
| Modelos | Que modelos de IA estão permitidos | Copilot > Settings |
| Browser use | Se o Cowork pode usar Edge local | Copilot > Settings > Browsing |
Analogia: O Cowork é como um novo empregado com acesso a todos os sistemas. Antes de o deixar trabalhar, defines: que ferramentas pode usar (plugins), que nível de autonomia tem (modelos), onde pode navegar (browser use), quanto pode gastar (limites de facturação), e quem pode ver o que faz (conformidade/auditoria).
2. Pré-requisitos e Funções Administrativas
| Função | Permissões no Cowork |
|---|---|
| Global administrator | Acesso total: activar facturação, configurar métodos, criar/editar políticas, tudo |
| Billing administrator | Configurar métodos de facturação, comprar créditos P3 |
| AI administrator | Criar políticas de despesa, gerir limites e alertas, ver dashboards |
| License administrator | Criar políticas de despesa, ver dashboards (não pode alterar facturação) |
| Utilizador | Sem acesso administrativo; usa o Cowork conforme políticas definidas |
💡 ℹ️ **Nota
** A Microsoft recomenda usar funções com o mínimo de permissões necessário. Global administrator é altamente privilegiado e deve ser reservado para cenários de emergência. Para gestão diária do Cowork, AI administrator ou License administrator são suficientes (Microsoft Learn — Admin roles).
3. Passo 1 — Permitir Acesso ao Cowork
Para permitir que os utilizadores acedam ao Cowork, o administrador deve:
- Activar usage-based billing no Microsoft 365 admin center
- Ir a Copilot > Cost Management
- Seleccionar Get Started para desbloquear experiências de IA com usage-based billing
- Configurar o método de facturação (subscrição Azure ou P3 pré-pago)
- Definir limite mensal da organização e limite por utilizador
- Configurar alertas de consumo
- Activar a política de despesa
Para detalhes completos do facturação, ver o artigo Copilot Cowork: Consumos e Créditos.
⚠ ⚠️ **Atenção
** Sem usage-based billing activo, o Cowork não funciona. A facturação e o acesso são interligados — não é possível activar o Cowork sem configuraçãourar o Cost Management primeiro.
4. Passo 2 — Controlar Descoberta para Utilizadores
O IT admin pode controlar se o Cowork é visível para os utilizadores finais (Microsoft Learn — Admin governação):
- Ir ao Microsoft 365 admin center > Copilot > Settings
- Encontrar AI experiences enabled by usage-based billing
- Seleccionar Allow users to discover and use AI experiences
- Se o admin tornar o Cowork descoberto mas não activar usage-based billing:
- Os utilizadores podem solicitar acesso ao Cowork directamente na aplicação
- O admin precisa de rever e aprovar pedidos com base em política, custo e conformidade
- Os pedidos aparecem no Cost Management > Credit Requests
| Cenário | Descoberta | Billing | Resultado |
|---|---|---|---|
| Cowork activo | Sim | Sim | Utilizadores usam directamente |
| Cowork descoberto, sem facturação | Sim | Não | Utilizadores pedem acesso; admin aprova |
| Cowork não descoberto | Não | — | Utilizadores não vêem o Cowork |
5. Passo 3 — Gerir Plugins da Organização
O admin controla que plugins estão disponíveis, como são implementados e quem os pode usar (Microsoft Learn — Manage plugins):
- No Microsoft 365 admin center, navegar para a gestão de plugins
- Procurar plugins no Microsoft 365 App Store
- Implementar plugins para toda a organização ou grupos específicos
- Restringir plugins visíveis na App Store
- Configurar conectores com autenticação apropriada
Comportamento dos plugins admin-implementados:
- Automaticamente disponíveis — aparecem sem que o utilizador precise de instalar
- Não removíveis — só o admin pode remover; o utilizador pode desactivar mas não remover
- Visibilidade restrita — toda a organização ou grupos específicos conforme configuração
⚠ ⚠️ **Atenção
Plugins Dynamics 365 Customer Service e Sales estão activos por defeito**. Se a organização não usa Dynamics 365, desactivá-los no admin center para evitar confusão e conectores não autorizados.
6. Passo 4 — Gerir Modelos e Retenção de Dados
O admin controla que modelos de IA estão disponíveis para os utilizadores (Microsoft Learn — Cowork models):
| Modelo | Estado por defeito | Acção admin necessária |
|---|---|---|
| Auto | Disponível | Nenhuma |
| Claude Sonnet 5 | Disponível | Pode desactivar a família Anthropic |
| Claude Opus 4.8 | Disponível | Pode desactivar a família Anthropic |
| GPT 5.5 (Frontier) | Disponível (Frontier) | Necessita programa Frontier |
| Claude Fable 5 (Preview) | Desactivado | Activar em Copilot > Settings |
| Sonnet + Opus Advisor | Disponível | Nenhuma |
Desactivar família Anthropic
Se a organização tem requisitos de conformidade que proíbem subprocessadores externos:
- Ir ao Microsoft 365 admin center > Copilot > Settings
- Desactivar a família de modelos Anthropic
- O Cowork passa a usar apenas modelos Microsoft hospedados no Azure (dados não saem da Microsoft)
⚠ ⚠️ **Atenção — Fable 5 e retenção de dados
Claude Fable 5 (Preview) requer retenção de dados** — prompts e respostas são retidos pelo fornecedor do modelo. Avaliar com DPO/Legal antes de activar. O banner de retenção aparece para o utilizador quando Fable 5 está seleccionado.
7. Passo 5 — Configurar Browser Use (Local Edge)
O Cowork pode completar tarefas web em Microsoft Edge no dispositivo do utilizador, usando os inícios de sessão e políticas da organização (Microsoft Learn — Local browser use).
Como funciona
- Quando o Cowork precisa de um site, abre um separador oculto no Edge
- O separador corre na cópia local do Edge do utilizador — usa SSO, cookies e sessões existentes
- O utilizador fica na conversação do Cowork e vê progresso via chat e painel lateral
- O agente tem exactamente o mesmo acesso a sites que o utilizador — nem mais nem menos
- Credenciais, cookies e tokens de sessão ficam no dispositivo
Controlos administrativos
| Controlo | O que faz | Onde |
|---|---|---|
| Cowork Browsing definição do tenant | Liga/desliga browser use para a organização | M365 admin center > Copilot > Settings |
| Lista de permissões/lista de bloqueios de sites | O Cowork respeita políticas de permitir/bloquear de navegação web do Edge | Políticas Edge existentes |
| Políticas de apenas leitura | Sites marcados como apenas leitura respeitam a política | Políticas Edge existentes |
| Conditional Access | Tarefas de navegador herdam as mesmas políticas CA do utilizador | Entra ID Conditional Access |
| DLP | Tarefas de navegador herdam políticas DLP do tenant | Microsoft Purview DLP |
| Visibilidade de auditoria | Cada tarefa de navegador é registada no registo de auditoria unificado | Microsoft Purview Audit |
💡 ℹ️ **Nota
** Browser use está disponível apenas no Cowork na web (m365.cloud.microsoft) usando Microsoft Edge. Não funciona no aplicação de ambiente de trabalho nem no telemóvel. Se o utilizador não tem Edge instalado, o Cowork completa os passos que não precisam de navegador e indica quais precisam.
Requisitos para browser use
- Tenant admin activou Cowork Browsing
- Utilizador está no Cowork na web (não ambiente de trabalho/telemóvel)
- Microsoft Edge instalado e actualizado (não precisa de ser o navegador predefinido)
- Mesma conta profissional/escolar no Edge e no Cowork
- Sem janelas InPrivate ou perfis de convidado (não têm sessões)
8. Passo 6 — Configurar Usage-Based Billing e Limites
A facturação do Cowork é baseado em consumo — Copilot Credits. O admin configura no painel Cost Management:
Ordem de consumo de créditos
- Pacotes de capacidade (se existirem)
- P3 créditos pré-pagos (se existirem)
- Pagamento conforme uso (sempre activo como recurso)
Limites configuráveis
| Nível | O que limita | Recomendação |
|---|---|---|
| Tenant | Gasto total mensal | Definir tecto realista |
| Grupo (política) | Gasto do grupo por mês | Segmentar por perfil |
| Utilizador (cap) | Gasto individual dentro da política | Sempre definir — 200-500 créditos iniciais |
Pedidos de créditos pelos utilizadores
Quando um utilizador atinge o seu limite, pode solicitar créditos adicionais directamente do Cowork. O admin vê o pedido em Cost Management > Credit Requests com:
- App solicitante
- Estado da licença
- Política actual
- Identificação do utilizador bloqueado
Para detalhes completos, ver Copilot Cowork: Consumos e Créditos.
9. Passo 7 — Segurança, Compliance e Microsoft Purview
O Cowork herda as políticas de segurança e conformidade do Microsoft 365:
| Área | Como se aplica ao Cowork |
|---|---|
| Permissões | O Cowork herda as permissões do utilizador — se não tens acesso, o Cowork também não |
| Etiquetas de confidencialidade | Ficheiros e emails com etiqueta de confidencialidade mostram a etiqueta na conversação; a etiqueta mais elevada é exibida |
| DLP | Tarefas de navegador herdam políticas DLP do tenant |
| Conditional Access | Tarefas de navegador herdam políticas CA do Entra ID |
| Audit log | Cada tarefa do Cowork (incluindo navegador) é registada no registo de auditoria unificado |
| Microsoft Purview | Integração para descoberta, classificação e gestão de risco |
| subprocessador Anthropic | Modelos Anthropic processados como subprocessador; ver Anthropic informação de subprocessador |
⚠ ⚠️ **Atenção
** O Cowork só acede a ficheiros e emails que o utilizador já pode aceder. Se uma etiqueta de confidencialidade restringe acesso, o Cowork respeita essa restrição. No entanto, a etiqueta mais elevada da conversação é exibida — garantir que os utilizadores entendem que o conteúdo da conversação herda a classificação mais alta dos ficheiros referenciados.
10. Erros Comuns
| Problema | Causa | Solução |
|---|---|---|
| Cowork não aparece para utilizadores | Usage-based facturação não activado | Activar em Copilot > Cost Management |
| Utilizadores não conseguem pedir acesso | Cowork não tornado descoberto | Activar discovery em Copilot > Settings |
| Plugins Dynamics 365 aparecem sem configuração | Activos por defeito | Desactivar se não há ambiente Power Platform |
| Fable 5 aparece sem avaliação de conformidade | Admin activou sem consultar DPO | Desactivar Fable 5; avaliar retenção de dados com Legal |
| Browser use não funciona | Edge não instalado ou desactualizado | Instalar Edge actualizado; usar Cowork na web |
| Conector não autentica em plugin admin-implementados | Início de sessão individual não feito | Utilizador precisa de autenticar individualmente |
| Gasto descontrolado | Limite por utilizador não definido | Definir sempre limite ao nível do utilizador (200-500 créditos iniciais) |
| Pedidos de créditos acumulam | Admin não rever Credit Requests | Verificar semanalmente Cost Management > Credit Requests |
| Registos de auditoria não mostram tarefas de navegador | Registo unificado de auditoria não activado | Activar em Purview > Audit |
| Etiquetas de confidencialidade não respeitadas | Permissões do utilizador incluem acesso | Verificar permissões do ficheiro; o Cowork herda as mesmas |
11. Lista de Verificação Rápida
- [ ] Usage-based facturação activado em Copilot > Cost Management
- [ ] Cowork descoberto para utilizadores (ou intencionalmente oculto)
- [ ] Política de despesa predefinida com limite mensal
- [ ] Limite por utilizador definido (200-500 créditos iniciais)
- [ ] Alertas configurados a 70% e 90%
- [ ] Funções administrativas atribuídas correctamente (AI admin para gestão diária)
- [ ] Plugins Dynamics 365 desactivados se não usados
- [ ] Fable 5 avaliado com DPO/Legal antes de activar
- [ ] Família Anthropic avaliada para requisitos de soberania de dados
- [ ] Browser use activado/desactivado conforme política organizacional
- [ ] Políticas Edge (lista de permissões/lista de bloqueios) aplicáveis ao Cowork
- [ ] Registo de auditoria activado no Purview
- [ ] Credit Requests revistos semanalmente
- [ ] painel Cost Management verificado semanalmente nos primeiros 60 dias
Artigos Relacionados
- Copilot Cowork: Consumos e Créditos — Modelo de créditos, facturação e Cost Management detalhado
- Copilot Cowork: Primeiros Passos e Como Usar — Guia do utilizador
- Copilot Cowork: Modelos de IA Disponíveis — Modelos, retenção de dados e escolha
- Copilot Studio no Microsoft 365: O que Fazer Após Subscrever a Licença — Configuração do Copilot Studio