Copilot e Agentes de IA

Conectores MCP Copilot em GA: leitura para cooperativas

Erick Alves de Moura
- Head of Delivery e Arquiteto Principal na Trinapse, Microsoft 365, Power Platform e Copilot
· 7 min de leitura
Grok no M365 e conectores MCP em GA: o radar da semana

Duas mudanças no ecossistema Copilot que exigem decisão administrativa, não só leitura

Em setembro de 2026, a Microsoft liberou dois pontos que mudam o que um administrador de tenant precisa revisar no Copilot. Primeiro, o Grok, modelo da xAI, passou a ser selecionável dentro do Word, Excel e PowerPoint para clientes do Microsoft Frontier Program, em preview público, com gatilhos administrativos e restrição geográfica. Segundo, os conectores federados via Model Context Protocol (MCP) saíram do preview e atingiram disponibilidade geral (GA), tornando o acesso a dado de terceiros dentro do Copilot uma capacidade de produção, não mais um piloto controlado.

Grok entra no M365, mas vem desligado por padrão

O Grok está disponível como opção de modelo para clientes Frontier, mas não aparece habilitado em nenhum tenant automaticamente. É preciso ir até Copilot > AI providers for other large language models, no admin center, e habilitar manualmente o provedor identificado como SpaceXAI. Sem essa ação explícita, nenhum usuário vê o Grok como opção de modelo dentro do Office.

Há também uma restrição geográfica relevante durante o preview: clientes Frontier na União Europeia, na EFTA (Islândia, Noruega, Liechtenstein e Suíça) e no Reino Unido não têm acesso ao Grok neste momento. Para uma cooperativa de crédito brasileira, isso não bloqueia o acesso, mas também não significa ausência de risco de tratamento de dados. A SpaceXAI foi incluída na lista de subprocessadores de serviços online da Microsoft, o que já é o suficiente para acionar uma revisão de compliance antes de qualquer habilitação, independentemente de onde a cooperativa está localizada.

Conectores MCP em GA: leitura, OAuth 2.0 e nenhum dado guardado no M365

Os conectores federados via MCP deixaram o preview e chegaram à disponibilidade geral, cobrindo Researcher agent, Microsoft 365 Chat e Agent Mode no Excel. A arquitetura por trás desses conectores tem três características que merecem atenção redobrada de quem lida com dado de associado, cadastro de crédito ou informação de garantia:

  • São somente leitura. O Copilot pode buscar e trazer conteúdo da fonte externa, mas não grava nada de volta no sistema conectado.
  • A autenticação usa OAuth 2.0 e respeita as permissões já configuradas na fonte. Se um colaborador não tem acesso a determinado registro no sistema de origem, o Copilot também não terá.
  • Não há indexação nem armazenamento dentro do Microsoft 365. O dado é buscado em tempo real e permanece na fonte. É essa característica que a Microsoft está usando como diferencial de privacidade, e é ela que muda o modelo de risco em relação aos conectores tradicionais que replicam conteúdo para o Microsoft Graph.

Doze servidores MCP de primeira parte da própria Microsoft já vêm no grupo de ambiente padrão, autenticados via Entra ID (com exceção do Microsoft Learn Docs MCP, que é público). A lista de conectores de terceiros também cresceu neste mês, com nomes de peso em áreas jurídica, financeira e de produtividade, o que indica que a Microsoft está tratando MCP como capacidade central da plataforma, não como recurso experimental de nicho.

O que isso muda na operação da cooperativa

Para uma cooperativa de crédito, essas duas mudanças pesam de formas diferentes, mas convergem no mesmo ponto: a superfície de decisão sobre onde o dado do associado circula está aumentando mais rápido do que a governança formal costuma acompanhar.

Com múltiplos modelos disponíveis (OpenAI, Anthropic e agora xAI convivendo no mesmo tenant), a escolha de modelo deixa de ser uma decisão única, feita uma vez no onboarding do Copilot, e passa a ser uma decisão recorrente por caso de uso. Isso é bom para produtividade, mas péssimo para quem depende de um único termo de tratamento de dados assinado com um único fornecedor de modelo. Uma cooperativa que responde a auditoria do Bacen sobre política de segurança cibernética (Resolução CMN 4.893) precisa conseguir explicar, para cada modelo habilitado, quem processa o dado e sob qual jurisdição. Habilitar o Grok sem essa análise prévia cria uma lacuna de resposta exatamente no momento em que o auditor pergunta "quais provedores de IA processam dado de associado hoje no seu tenant".

Já os conectores MCP resolvem um problema real de cooperativas: acesso ao dado espalhado entre sistemas de gestão de crédito, plataformas de análise, ferramentas de produtividade e sistemas de terceiros, sem duplicar esse dado dentro do Microsoft 365. Isso é uma vantagem concreta de superfície de risco, porque elimina uma cópia adicional de dado sensível que precisaria de controle de retenção, backup e descarte próprios. Mas o modelo de leitura em tempo real também significa que qualquer permissão mal configurada na fonte se propaga imediatamente para dentro do Copilot. Se um conector aponta para um sistema onde um analista de crédito tem acesso mais amplo do que deveria, o Copilot herda esse acesso amplo no mesmo instante em que o conector é habilitado. A GA não elimina a necessidade de revisão de permissão na origem, ela apenas transfere a urgência dessa revisão para antes, não depois, da habilitação do conector.

O que fazer nos próximos 30 dias

  • Confirme o estado do Grok no seu tenant. Acesse Copilot > AI providers for other large language models no admin center e verifique se o SpaceXAI está desabilitado, como vem por padrão. Não habilite antes de uma decisão formal do comitê de segurança da informação ou do compliance officer.
  • Verifique a lista de subprocessadores da Microsoft. Confirme que a SpaceXAI aparece registrada e avalie se o contrato de tratamento de dados com associados, previsto na LGPD, comporta esse novo subprocessador antes de qualquer habilitação de modelo.
  • Mapeie os conectores MCP já ativos. Vá em Copilot > Connectors no admin center e liste quais dos doze conectores Microsoft de primeira parte estão com status "Ready" no grupo de ambiente padrão da cooperativa. Decida quais permanecem ativos e quais devem ser desligados até revisão.
  • Teste um conector de baixo risco antes de qualquer sistema com dado de associado. Comece com um conector de produtividade, não com um que aponte para core bancário, sistema de análise de crédito ou plataforma de PLD/FT.
  • Revise as permissões na fonte, não só no Copilot. Como o MCP é leitura em tempo real com herança de permissão, qualquer ajuste de acesso precisa ser feito no sistema de origem, não em uma camada de controle dentro do Microsoft 365.
  • Atualize a documentação de governança de dados. Registre explicitamente que os conectores MCP não armazenam dado dentro do M365, o que muda a análise de risco em relação a conectores de sincronização tradicionais, e documente essa diferença para a próxima auditoria.

O que ainda não está claro

A Microsoft não confirmou qual versão do Grok alimenta o preview no Office, o que dificulta qualquer avaliação técnica de capacidade ou de comportamento do modelo além do que já foi divulgado publicamente. Também não há orientação específica sobre residência de dado da xAI que permita mapear esse processamento contra as exigências de política de segurança cibernética do Bacen, já que a exclusão geográfica anunciada cobre UE, EFTA e Reino Unido, não o Brasil.

Do lado dos conectores, o material divulgado até agora não detalha se o acesso via MCP consome Copilot Credits de forma diferente de uma consulta padrão do Microsoft 365 Chat, nem como isso se comporta em ambientes GCC ou equivalentes usados por instituições financeiras com exigência de segregação de rede. Também não está claro se conectores self-serve, que usuários individuais podem conectar com credencial própria sem passar por TI, terão alguma trilha de auditoria centralizada equivalente à dos conectores geridos pelo admin center. Até essa resposta ficar clara, tratar o self-serve como recurso a ser bloqueado por padrão, e não liberado por padrão, é a postura mais conservadora para uma cooperativa.

Essas lacunas não são motivo para parar a avaliação, mas são motivo para não tratar nenhuma das duas novidades como plug and play. Quem já está mapeando o catálogo de conectores e a matriz de modelos habilitados no tenant tem uma conversa mais curta com auditoria quando a próxima pergunta chegar.

Erick Alves de Moura
Head of Delivery e Arquiteto Principal na Trinapse, Microsoft 365, Power Platform e Copilot

Erick Alves de Moura é Head of Delivery e Arquiteto Principal da Trinapse, consultoria brasileira especializada em Microsoft 365. Acumula 14 anos de experiência em arquitetura e entrega de soluções sobre SharePoint, Power Platform, Microsoft Graph e Copilot, sempre em ambientes corporativos de grande porte.

Ver maisVer menos

Ao longo da carreira, conduziu migrações de SharePoint on-premises para o SharePoint Online, desenhou intranets corporativas, automatizou processos de negócio com Power Apps e Power Automate e, mais recentemente, projetou agentes de IA integrados ao Microsoft 365.

São projetos com milhares de usuários, regras de governança rígidas e integração com sistemas legados, o tipo de cenário em que a decisão de arquitetura importa mais do que a ferramenta.

Fluente em inglês, atende clientes globais e é o arquiteto responsável pela conta da Bayer nos Estados Unidos, no Brasil, atua junto a cooperativas de crédito, agronegócio e indústria, setores com forte exigência de conformidade e continuidade operacional.

Escreve no blog da Trinapse desde 2019. São mais de 240 artigos publicados sobre SharePoint, Modern Workplace, Copilot e agentes de IA, Power Platform e automação de processos, em dois formatos: tutoriais técnicos passo a passo e análises de decisão sobre arquitetura e adoção do Microsoft 365. Todo conteúdo nasce de projeto real entregue, não de documentação traduzida.

LinkedIn
Compartilhar:

Precisa aplicar isso na sua empresa? Fale com nossos especialistas.

Falar com um especialista