Implementér en zoneinddelt styringsstrategi

Governance er et sæt af politikker, processer og strategier, der er designet til at håndtere brugen af agenter i en organisation. Zonestyring refererer til segmentering af miljøer og anvendelse af forskellige styringspolitikker baseret på formålet med en agent og dens risikoniveau.

Bemærk!

Du opretter og administrerer altid Copilot Studio-agenter i Power Platform-miljøer. Disse miljøer fungerer som logiske containere, der definerer datagrænser, sikkerhedsroller, datapolitikker og livscyklusopdeling på tværs af din organisation. Et miljø bestemmer, hvor din agents data ligger, hvem der kan bygge eller redigere dem, hvilke connectors og integrationer der er tilladt, og hvordan udvikling, test og produktion isoleres. Få mere at vide i: Oversigt over Power Platform-miljøer

Du kan administrere oprettelsen af agenter ved at opdele den i tre zoner:

  • Zone 1 - Citizen Development Zone: Enhver kan oprette personlige og teambaserede produktivitetsagenter baseret på indhold, de allerede har adgang til. Agenter har kun læseadgang og forbliver private. Værktøjer til oprettelse af agenter inkluderer Agent Builder i Microsoft 365 Copilot og SharePoint-agenter.

    Diagram over risiko- og tekniske kompleksitetszoner, der viser 'Sikker'-zonen for personlige og teambaserede produktivitetsagenter med lav risiko og kompleksitet.

  • Zone 2 - Partnered Development Zone: IT-godkendte producenter bygger agenter til brug for andre teams og afdelinger og benytter en bred vifte af kapaciteter. Agenter følger IT-administrerede gennemgangsprocesser og implementeres i sikre, IT-administrerede miljøer. Builder-værktøjer inkluderer Copilot Studio.

    Diagram over risiko- og tekniske kompleksitetszoner, der viser understøttet samarbejdstilstand for højrisiko, højkompleksitetsopgaver.

  • Zone 3 - Professionel udviklingszone: Professionelle udviklere bygger missionkritiske agenter af virksomhedskvalitet til brug i hele organisationen. Agentudvikling bruger organisationens standard ALM-praksis og de stærkeste sikkerhedskontroller. Udviklingsværktøjer omfatter Microsoft Foundry Agent Service og Copilot Studio.

    Diagram over IT-styringszoner, der viser risiko- og kompleksitetsniveauer med tilstande: personlig produktivitet, samarbejde og virksomhedsprogrammet.

I hver zone sikrer, styrer og overvåger du agenter ved hjælp af forskellige strategier:

Oplysninger Zone 1 Zone 2 Zone 3
Formål
  • Oprettelse af Citizen Developer-agenter til personlig brug og afprøvning med sikre standardindstillinger.
  • Team- eller afdelingagenter i partnerudviklingszonen kræver formel assistance og tilsyn fra en coach, men bygges af oplærte borgerudviklere.
  • Store, potentielt risikable agenter i den professionelle udviklingszone er forbeholdt professionel udvikling og IT-ledet udvikling alene. Kan lave serviceaftaler.
Sikker
  • Kun Microsoft 365 og Power Platform-connectorer.
  • Agenter kører kun i brugerens kontekst.
Styring
  • Administratorgodkendt provisionering af miljøer
  • Afgrænsede roller og delingspolitikker
  • Application Lifecycle Management (ALM) pipelines til agentversionering.
  • IT-administratorgodkendelse til udgivelse af agenter.
  • Styr deling gennem integrerede apps i Microsoft Administration.
Overvåg
  • Overvåg agenters brug og sikkerhedstilstand i Microsoft administrationscenter, Microsoft Purview og Power Platform administrationscenter.
  • Overvåg agenters brug og sikkerhedstilstand i Microsoft administrationscenter, Microsoft Purview og Power Platform administrationscenter.

Styr brugen af Copilot Studio med sikkerheds- og administrationskontroller

Kontroller brugen af Copilot Studio på lejer-, miljø- eller agentniveau i Power Platform. Brug kontroller til at tillade eller blokere adgang til specifikke funktioner i Copilot Studio eller adgang til selve Copilot Studio.

Copilot Studio funktionskontroller:

Niveau Funktionskontrolelement
Lejer
  • Håndhæv datapolitikker for alle Power Platform-miljøer for at tillade eller blokere:
    • Ikke-godkendt brug
    • Individuelle kanaler
    • Videnkilder
    • Individuelle connectorer
    • Forbindelse af færdigheder
    • Integration med Application Insights
  • Tillad eller bloker publicering af agenter, der bruger generativ AI
Miljø
Agent
  • Aaktivér eller deaktiver:
    • Generativ orkestrering
    • AI-viden
    • Generative svar
    • Intelligent emneoprettelse på brugerniveau
  • Indstil agent-autentificering (ingen, autentificer med Microsoft og manuel autentificering)
  • Gennemtving webkanalsikkerhed

Copilot Studio maker-adgangskontroller:

Niveau Maker-adgangskontroller
Lejer
  • Styr adgangen til Copilot Studio-redigeringsoplevelsen ved:
    • Tildeling af en Copilot Studio Brugerlicens eller Microsoft 365 Copilot brugerlicens (applikation)
    • Konfiguration af Copilot Author-indstillinger til pay-as-you-go
  • Tillad eller bloker selvbetjeningsprøveversioner for tenanten
  • Tillad eller blokér adgang til Copilot Studio Teams-appen
Miljø
  • Tillad eller blokér miljøets adgang til sikkerhedsgrupper
  • Tillad eller blokér tilladelser til at oprette, læse, opdatere eller slette agenter gennem sikkerhedsroller
  • Anvendte Dataverse-tabeller:
    • Copilot
    • Copilot-underkomponent
    • Afskrift af samtale
Agent
  • Del eller fjern deling af agenter med andre brugere til oprettelse
  • Brugere med rollen som systemadministrator kan læse og opdatere alle agenter og afskrifter

Næste trin

Fortsæt med at styrke din implementering ved hjælp af sikkerhedsvejledning, der hjælper med at beskytte dine agenter, data og integrationer gennem hele løsningslivscyklussen.