Datahåndtering, dataplacering og overholdelse i Agent 365-observabilitet

Agent 365 er Microsofts samlede platform til administration af AI-agenter, der er bygget på tværs af Microsoft 365 Copilot, Copilot Studio, Sharepoint og tredjepartskørsler. I takt med at organisationer skalerer deres brug af autonome agenter, bliver robust observerbarhed afgørende for sikkerhed, overholdelse af angivne standarder og overvågning.

Agent 365 introducerer avancerede funktioner til observerbarhed, der er udviklet til at understøtte administration af virksomhedsagenter. Udviklere skal implementere observabilitet. Det er et strategisk træk, der muliggør fuld gennemsigtighed, sikkerhed og ansvarlighed gennem hele agentens livscyklus.

Denne integration giver dig dyb synlighed og kontrol, understøtter proaktiv styring, gennemtvinger sikkerhedsstandarder og opbygger skalerbar tillid i autonome systemer.

Observabilitetsdata registrerer, hvad der skete under en agenthandling eller session. Disse data kan indeholde, hvad agenten gjorde, om den brugte værktøjer eller foretog modelkald, hvor lang tid handlingen tog, og om kørslen blev afsluttet med succes eller endte med en fejl.

Denne artikel fokuserer på datahåndtering, dataophold og overholdelse af Agent 365-observabiliteten. Den forklarer, hvilke data der kan indsamles, hvordan data overføres til Agent 365-observabilitet, hvordan dataene anvendes, hvor de lagres, hvor længe de opbevares, og hvilke Microsoft-forpligtelser der gælder.

Kunder og udviklere kontrollerer, hvilke observabilitetsdata deres brugerdefinerede eller tredjepartsagenter sender til Agent 365-observabilitet. Microsoft behandler, gemmer og sikrer derefter disse data i henhold til de gældende Microsoft Produktvilkår og Microsoft Products and Services Data Protection Addendum (DPA)

Oversigt

Agent 365-observabilitet indsamler driftsaktivitetsdata fra understøttede agenter og bruger disse data til at understøtte agentovervågning og analysefunktioner på tværs af Microsoft.

I Microsoft 365 Administration giver observabilitetsdata it-administratorer analyser og indsigter såsom tendenser i agentanvendelse, ydelsessignaler og generel agentsundhed i hele organisationen. Disse data hjælper administratorer med at forstå, hvordan agenter bruges, og identificere operationelle eller styringsmæssige problemer.

Microsoft Purview og Microsoft Defender bruger relevante agentaktivitetsdata til at understøtte overholdelsesovervågning, sikkerhedsanalyse og undersøgelsesscenarier.

Microsofts agentudviklingsplatforme som Microsoft Foundry, Microsoft Copilot Studio og Agent Builder inkluderer indbygget observabilitetsunderstøttelse, der som standard muliggør Agent 365-funktioner. Hvis en organisation tilmelder sig en Agent 365-prøveperiode eller har en aktiv Agent 365-licens, sender agenter bygget på disse platforme automatisk observabilitetsdata til Agent 365, og udviklere behøver ikke tage ekstra skridt for at muliggøre denne adfærd.

For brugerdefinerede eller tredjepartsagenter skal udviklere udtrykkeligt integrere med Agent 365-observabilitet og tillade, at agentaktivitetsdata sendes til tjenesten.

Hvordan data flyder ind i Agent 365-observabilitet

Dataindsamlingen starter, når en kunde påbegynder en Agent 365-prøveperiode eller køber en gyldig Agent 365-licens og accepterer Agent 365-vilkårene for brug. Agent 365 gemmer ikke agentaktivitetsdata før dette tidspunkt.

Når Agent 365 er aktiveret, begynder understøttede agenter at sende observabilitetsdata som en del af normal drift. De sender disse data i det format, der er defineret for agentkald, værktøjsudførelse og inferenskald, baseret på de understøttede Agent 365-observabilitetsskemafelter. Når det gælder tredjepartsagenter, afhænger de observabilitetsdata, som Agent 365 modtager, af hvordan udvikleren integrerer agenten, og hvilke data udvikleren vælger at sende. Hvis den nødvendige observabilitetsdata ikke sendes, kan Agent 365-funktioner, der er afhængige af disse data, være begrænsede eller mindre effektive. Denne begrænsning inkluderer analyser i Microsoft 365 Administration samt sikkerheds- og compliancefunktioner i Microsoft Purview og Microsoft Defender.

Når data er nået frem til Agent 365, lagrer og behandler Microsoft det for at understøtte funktioner på tværs af Microsoft 365 Administration, Microsoft Purview og Microsoft Defender. Agent 365 behandler og opbevarer kundedata i overensstemmelse med Microsoft 365’s forpligtelser vedrørende håndtering, sikkerhed og overholdelse af virksomhedens data.

Hvilke data er indsamlet

Agent 365 observability kan indsamle data om agentaktiviteter såsom agentkørsler, brug af værktøjer, model- eller inferenskald, tidsinformation, status og fejl. Det kan også omfatte input og output, som kildeplatformen eller agentudvikleren inkluderer i observabilitetsdata.

Tjenesten indsamler identifikatorer, der er nødvendige for at knytte aktivitet til den korrekte organisation, agent og brugersession. Indsamlingen omfatter lejeridentifikatorer, agentidentifikatorer og brugeridentifikatorer. Agent 365 behandler også service- og licensoplysninger, der er nødvendige for at validere berettigelse og drive tjenesten korrekt.

For brugerdefinerede og tredjepartsagenter beslutter kunder og udviklere, hvilke data der inkluderes, ved at konfigurere, hvordan agenten er instrumenteret.

Dataopbevaring

Agent 365's observabilitetstjeneste opbevarer kundedata i lejerens standardgeografi.

Når en kunde opretter en Microsoft Entra-lejer, vælger de et land eller en region. Dette valg definerer lejerens standardgeografi, som Microsoft bruger til at bestemme, hvor Microsoft 365 og relaterede tjenester, herunder Agent 365, gemmer kundedata.

I begrænsede scenarier kan visse kategorier af Agent 365-servicegenererede data, såsom data brugt til servicemetrikker og analyser, blive replikeret og lagret i Den Europæiske Union (EU) for EU-baserede lejere og i USA for lejere i alle andre regioner. Som følge heraf kan disse specifikke servicegenererede data i begrænsede tilfælde, herunder for nogle lejere beliggende i Asien-Stillehavsområdet (APAC), blive lagret uden for lejerens standardgeografi. Agent 365 overholder EU Data Boundary (EUDB)-forpligtelser.

Agent 365 understøtter i øjeblikket ikke Advanced Data Residency (ADR). For yderligere information, se Advanced data residency in Microsoft 365.

Dataopbevaring

Agent 365 opbevarer overvågningsdata i 30 dage. Efter denne periode slettes dataene automatisk.

Databeskyttelse og sikkerhed

Agent 365 tilbyder de samme databeskyttelsesgarantier på virksomhedsniveau, som gælder for kernetjenester i Microsoft 365.

Agent 365 isolerer logisk alle data, der tilgås eller behandles af lejeren, og beskytter dem ved at bruge Microsoft Entra-baserede autentificerings- og godkendelseskontroller. Microsofts standardkrypteringsteknologier krypterer kundedata både i hvile og under overførsel for at beskytte dem gennem hele deres livscyklus.

Agent 365 giver ikke tredjepartsfirmaer, annoncører eller ikke-Microsoft-tjenester adgang til kundedata som en del af normal servicedrift.

Overholdelsesforpligtelser

Agent 365 behandler kundedata i overensstemmelse med Microsoft Products and Services Data Protection Addendum (DPA) og gældende Microsoft Product Terms.

Selvom Agent 365 endnu ikke er klassificeret som en Core Online Service under Microsoft Product Terms, bygger den udelukkende på Microsoft-tjenester, der allerede har Core Online Service-betegnelser. Disse tjenester gennemgår uafhængige tredjepartsrevisioner og certificeringer, herunder SOC-rapporter, ISO-certificeringer og overholdelse af standarder som FedRAMP, HIPAA og PCI DSS.

Eftersom Agent 365 er afhængig af disse reviderede tjenester i stedet for at introducere en separat datavej, kan kunder følge datahåndtering, identitetsbeslutninger og politikhåndhævelse tilbage til tjenester, hvis kontroller er uafhængigt validerede. Microsoft arbejder aktivt på at bringe Agent 365 selv ind i Core Online Service-klassifikationen.