Microsoft 365 · Copilot · Governance · Administração · Segurança

Duarte Spínola · 10 de Julho de 2026

Copilot Cowork no Microsoft 365: Governação e Administração para IT

O Copilot Cowork está desactivado por defeito e requer configuração administrativa antes de estar disponível para os utilizadores. O IT admin precisa de activar usage-based billing, controlar a descoberta do Cowork, gerir plugins e modelos, configurar browser use, e garantir conformidade. Este guia percorre toda a governação do Cowork do ponto de vista do administrador, com base na documentação oficial da Microsoft (Microsoft Learn — Manage Cowork for your organization).

⚠ ⚠️ **Atenção

O Cowork está desactivado por defeito**. Activar sem configuraçãourar limites, políticas e governação é entregar um cartão de crédito sem tecto a toda a organização. Configurar governação ANTES de activar para os utilizadores.

Neste artigo

  1. Entender a Governação do Cowork
  2. Pré-requisitos e Funções Administrativas
  3. Passo 1 — Permitir Acesso ao Cowork
  4. Passo 2 — Controlar Descoberta para Utilizadores
  5. Passo 3 — Gerir Plugins da Organização
  6. Passo 4 — Gerir Modelos e Retenção de Dados
  7. Passo 5 — Configurar Browser Use (Local Edge)
  8. Passo 6 — Configurar Usage-Based Billing e Limites
  9. Passo 7 — Segurança, Compliance e Microsoft Purview
  10. Erros Comuns
  11. Lista de Verificação Rápida

1. Entender a Governação do Cowork

A governação do Cowork assenta em cinco pilares que o IT admin controla no Microsoft 365 admin center:

Pilar O que controla Onde
Acesso Quem pode usar o Cowork Copilot > Cost Management
Descoberta Se o Cowork aparece para utilizadores Copilot > Settings
Plugins Que plugins estão disponíveis e para quem M365 admin center > Plugins
Modelos Que modelos de IA estão permitidos Copilot > Settings
Browser use Se o Cowork pode usar Edge local Copilot > Settings > Browsing

Analogia: O Cowork é como um novo empregado com acesso a todos os sistemas. Antes de o deixar trabalhar, defines: que ferramentas pode usar (plugins), que nível de autonomia tem (modelos), onde pode navegar (browser use), quanto pode gastar (limites de facturação), e quem pode ver o que faz (conformidade/auditoria).

2. Pré-requisitos e Funções Administrativas

Função Permissões no Cowork
Global administrator Acesso total: activar facturação, configurar métodos, criar/editar políticas, tudo
Billing administrator Configurar métodos de facturação, comprar créditos P3
AI administrator Criar políticas de despesa, gerir limites e alertas, ver dashboards
License administrator Criar políticas de despesa, ver dashboards (não pode alterar facturação)
Utilizador Sem acesso administrativo; usa o Cowork conforme políticas definidas

💡 ℹ️ **Nota

** A Microsoft recomenda usar funções com o mínimo de permissões necessário. Global administrator é altamente privilegiado e deve ser reservado para cenários de emergência. Para gestão diária do Cowork, AI administrator ou License administrator são suficientes (Microsoft Learn — Admin roles).

3. Passo 1 — Permitir Acesso ao Cowork

Para permitir que os utilizadores acedam ao Cowork, o administrador deve:

  1. Activar usage-based billing no Microsoft 365 admin center
  2. Ir a Copilot > Cost Management
  3. Seleccionar Get Started para desbloquear experiências de IA com usage-based billing
  4. Configurar o método de facturação (subscrição Azure ou P3 pré-pago)
  5. Definir limite mensal da organização e limite por utilizador
  6. Configurar alertas de consumo
  7. Activar a política de despesa

Para detalhes completos do facturação, ver o artigo Copilot Cowork: Consumos e Créditos.

⚠ ⚠️ **Atenção

** Sem usage-based billing activo, o Cowork não funciona. A facturação e o acesso são interligados — não é possível activar o Cowork sem configuraçãourar o Cost Management primeiro.

4. Passo 2 — Controlar Descoberta para Utilizadores

O IT admin pode controlar se o Cowork é visível para os utilizadores finais (Microsoft Learn — Admin governação):

  1. Ir ao Microsoft 365 admin center > Copilot > Settings
  2. Encontrar AI experiences enabled by usage-based billing
  3. Seleccionar Allow users to discover and use AI experiences
  4. Se o admin tornar o Cowork descoberto mas não activar usage-based billing:
  • Os utilizadores podem solicitar acesso ao Cowork directamente na aplicação
  • O admin precisa de rever e aprovar pedidos com base em política, custo e conformidade
  • Os pedidos aparecem no Cost Management > Credit Requests
Cenário Descoberta Billing Resultado
Cowork activo Sim Sim Utilizadores usam directamente
Cowork descoberto, sem facturação Sim Não Utilizadores pedem acesso; admin aprova
Cowork não descoberto Não Utilizadores não vêem o Cowork

5. Passo 3 — Gerir Plugins da Organização

O admin controla que plugins estão disponíveis, como são implementados e quem os pode usar (Microsoft Learn — Manage plugins):

  1. No Microsoft 365 admin center, navegar para a gestão de plugins
  2. Procurar plugins no Microsoft 365 App Store
  3. Implementar plugins para toda a organização ou grupos específicos
  4. Restringir plugins visíveis na App Store
  5. Configurar conectores com autenticação apropriada

Comportamento dos plugins admin-implementados:

  • Automaticamente disponíveis — aparecem sem que o utilizador precise de instalar
  • Não removíveis — só o admin pode remover; o utilizador pode desactivar mas não remover
  • Visibilidade restrita — toda a organização ou grupos específicos conforme configuração

⚠ ⚠️ **Atenção

Plugins Dynamics 365 Customer Service e Sales estão activos por defeito**. Se a organização não usa Dynamics 365, desactivá-los no admin center para evitar confusão e conectores não autorizados.

6. Passo 4 — Gerir Modelos e Retenção de Dados

O admin controla que modelos de IA estão disponíveis para os utilizadores (Microsoft Learn — Cowork models):

Modelo Estado por defeito Acção admin necessária
Auto Disponível Nenhuma
Claude Sonnet 5 Disponível Pode desactivar a família Anthropic
Claude Opus 4.8 Disponível Pode desactivar a família Anthropic
GPT 5.5 (Frontier) Disponível (Frontier) Necessita programa Frontier
Claude Fable 5 (Preview) Desactivado Activar em Copilot > Settings
Sonnet + Opus Advisor Disponível Nenhuma

Desactivar família Anthropic

Se a organização tem requisitos de conformidade que proíbem subprocessadores externos:

  1. Ir ao Microsoft 365 admin center > Copilot > Settings
  2. Desactivar a família de modelos Anthropic
  3. O Cowork passa a usar apenas modelos Microsoft hospedados no Azure (dados não saem da Microsoft)

⚠ ⚠️ **Atenção — Fable 5 e retenção de dados

Claude Fable 5 (Preview) requer retenção de dados** — prompts e respostas são retidos pelo fornecedor do modelo. Avaliar com DPO/Legal antes de activar. O banner de retenção aparece para o utilizador quando Fable 5 está seleccionado.

7. Passo 5 — Configurar Browser Use (Local Edge)

O Cowork pode completar tarefas web em Microsoft Edge no dispositivo do utilizador, usando os inícios de sessão e políticas da organização (Microsoft Learn — Local browser use).

Como funciona

  1. Quando o Cowork precisa de um site, abre um separador oculto no Edge
  2. O separador corre na cópia local do Edge do utilizador — usa SSO, cookies e sessões existentes
  3. O utilizador fica na conversação do Cowork e vê progresso via chat e painel lateral
  4. O agente tem exactamente o mesmo acesso a sites que o utilizador — nem mais nem menos
  5. Credenciais, cookies e tokens de sessão ficam no dispositivo

Controlos administrativos

Controlo O que faz Onde
Cowork Browsing definição do tenant Liga/desliga browser use para a organização M365 admin center > Copilot > Settings
Lista de permissões/lista de bloqueios de sites O Cowork respeita políticas de permitir/bloquear de navegação web do Edge Políticas Edge existentes
Políticas de apenas leitura Sites marcados como apenas leitura respeitam a política Políticas Edge existentes
Conditional Access Tarefas de navegador herdam as mesmas políticas CA do utilizador Entra ID Conditional Access
DLP Tarefas de navegador herdam políticas DLP do tenant Microsoft Purview DLP
Visibilidade de auditoria Cada tarefa de navegador é registada no registo de auditoria unificado Microsoft Purview Audit

💡 ℹ️ **Nota

** Browser use está disponível apenas no Cowork na web (m365.cloud.microsoft) usando Microsoft Edge. Não funciona no aplicação de ambiente de trabalho nem no telemóvel. Se o utilizador não tem Edge instalado, o Cowork completa os passos que não precisam de navegador e indica quais precisam.

Requisitos para browser use

  • Tenant admin activou Cowork Browsing
  • Utilizador está no Cowork na web (não ambiente de trabalho/telemóvel)
  • Microsoft Edge instalado e actualizado (não precisa de ser o navegador predefinido)
  • Mesma conta profissional/escolar no Edge e no Cowork
  • Sem janelas InPrivate ou perfis de convidado (não têm sessões)

8. Passo 6 — Configurar Usage-Based Billing e Limites

A facturação do Cowork é baseado em consumo — Copilot Credits. O admin configura no painel Cost Management:

Ordem de consumo de créditos

  1. Pacotes de capacidade (se existirem)
  2. P3 créditos pré-pagos (se existirem)
  3. Pagamento conforme uso (sempre activo como recurso)

Limites configuráveis

Nível O que limita Recomendação
Tenant Gasto total mensal Definir tecto realista
Grupo (política) Gasto do grupo por mês Segmentar por perfil
Utilizador (cap) Gasto individual dentro da política Sempre definir — 200-500 créditos iniciais

Pedidos de créditos pelos utilizadores

Quando um utilizador atinge o seu limite, pode solicitar créditos adicionais directamente do Cowork. O admin vê o pedido em Cost Management > Credit Requests com:

  • App solicitante
  • Estado da licença
  • Política actual
  • Identificação do utilizador bloqueado

Para detalhes completos, ver Copilot Cowork: Consumos e Créditos.

9. Passo 7 — Segurança, Compliance e Microsoft Purview

O Cowork herda as políticas de segurança e conformidade do Microsoft 365:

Área Como se aplica ao Cowork
Permissões O Cowork herda as permissões do utilizador — se não tens acesso, o Cowork também não
Etiquetas de confidencialidade Ficheiros e emails com etiqueta de confidencialidade mostram a etiqueta na conversação; a etiqueta mais elevada é exibida
DLP Tarefas de navegador herdam políticas DLP do tenant
Conditional Access Tarefas de navegador herdam políticas CA do Entra ID
Audit log Cada tarefa do Cowork (incluindo navegador) é registada no registo de auditoria unificado
Microsoft Purview Integração para descoberta, classificação e gestão de risco
subprocessador Anthropic Modelos Anthropic processados como subprocessador; ver Anthropic informação de subprocessador

⚠ ⚠️ **Atenção

** O Cowork só acede a ficheiros e emails que o utilizador já pode aceder. Se uma etiqueta de confidencialidade restringe acesso, o Cowork respeita essa restrição. No entanto, a etiqueta mais elevada da conversação é exibida — garantir que os utilizadores entendem que o conteúdo da conversação herda a classificação mais alta dos ficheiros referenciados.

10. Erros Comuns

Problema Causa Solução
Cowork não aparece para utilizadores Usage-based facturação não activado Activar em Copilot > Cost Management
Utilizadores não conseguem pedir acesso Cowork não tornado descoberto Activar discovery em Copilot > Settings
Plugins Dynamics 365 aparecem sem configuração Activos por defeito Desactivar se não há ambiente Power Platform
Fable 5 aparece sem avaliação de conformidade Admin activou sem consultar DPO Desactivar Fable 5; avaliar retenção de dados com Legal
Browser use não funciona Edge não instalado ou desactualizado Instalar Edge actualizado; usar Cowork na web
Conector não autentica em plugin admin-implementados Início de sessão individual não feito Utilizador precisa de autenticar individualmente
Gasto descontrolado Limite por utilizador não definido Definir sempre limite ao nível do utilizador (200-500 créditos iniciais)
Pedidos de créditos acumulam Admin não rever Credit Requests Verificar semanalmente Cost Management > Credit Requests
Registos de auditoria não mostram tarefas de navegador Registo unificado de auditoria não activado Activar em Purview > Audit
Etiquetas de confidencialidade não respeitadas Permissões do utilizador incluem acesso Verificar permissões do ficheiro; o Cowork herda as mesmas

11. Lista de Verificação Rápida

  • [ ] Usage-based facturação activado em Copilot > Cost Management
  • [ ] Cowork descoberto para utilizadores (ou intencionalmente oculto)
  • [ ] Política de despesa predefinida com limite mensal
  • [ ] Limite por utilizador definido (200-500 créditos iniciais)
  • [ ] Alertas configurados a 70% e 90%
  • [ ] Funções administrativas atribuídas correctamente (AI admin para gestão diária)
  • [ ] Plugins Dynamics 365 desactivados se não usados
  • [ ] Fable 5 avaliado com DPO/Legal antes de activar
  • [ ] Família Anthropic avaliada para requisitos de soberania de dados
  • [ ] Browser use activado/desactivado conforme política organizacional
  • [ ] Políticas Edge (lista de permissões/lista de bloqueios) aplicáveis ao Cowork
  • [ ] Registo de auditoria activado no Purview
  • [ ] Credit Requests revistos semanalmente
  • [ ] painel Cost Management verificado semanalmente nos primeiros 60 dias

Artigos Relacionados