Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Agent 365 ist die einheitliche Plattform von Microsoft für die Verwaltung von KI-Agents, die in Microsoft 365 Copilot, Copilot Studio, Foundry SharePoint und Laufzeiten von Drittanbietern erstellt wurden. Da Organisationen die Nutzung autonomer Agents ausbauen, ist robuste Beobachtbarkeit für Sicherheit, Compliance und Prüfbarkeit unerlässlich.
Agent 365 bietet erweiterte Observability-Funktionen zur Unterstützung der Agent-Governance der Enterprise-Klasse. Entwickler müssen Observability implementieren. Es handelt sich um einen strategischen Schritt, der vollständige Transparenz, Sicherheit und Verantwortlichkeit über den gesamten Agent-Lebenszyklus hinweg ermöglicht.
Diese Integration bietet Ihnen tiefgreifende Sichtbarkeit und Kontrolle, unterstützt proaktive Governance, erzwingt Sicherheitsstandards und schafft skalierbares Vertrauen in autonome Systeme.
Observability-Daten halten fest, was während einer Agentenaktion oder -sitzung passiert ist. Zu diesen Daten kann gehören, was der Agent getan hat, ob er Tools verwendet oder Modellaufrufe gemacht hat, wie lange die Aktionen dauerten und ob der Durchlauf erfolgreich abgeschlossen wurde oder zu einem Fehler führte.
In diesem Artikel stehen Datenverarbeitung, Datenresidenz und Compliance im Fokus der Agent 365 Observability. Es wird erläutert, welche Daten erfasst werden können, wie Daten in Agent 365 Observability gelangen, wie die Daten verwendet werden, wo sie gespeichert werden, wie lange sie aufbewahrt werden und welche Microsoft-Zusagen gelten.
Kunden und Entwickler haben die Kontrolle darüber, welche Observability-Daten ihre benutzerdefinierten oder Drittanbieter-Agenten an Agent 365 Observability senden. Microsoft verarbeitet, speichert und sichert diese Daten gemäß den jeweils geltenden Microsoft-Produktbedingungen und dem Microsoft Products and Services Data Protection Addendum (DPA)
Übersicht
Agent 365 Observability erfasst Laufzeitaktivitätsdaten von unterstützten Agenten und nutzt diese Daten zur Bereitstellung von Überwachungs- und Analysefunktionen innerhalb der Microsoft-Plattform.
Im Microsoft 365 Admin Center stellen Einblicksdaten IT-Admins Analysen und Erkenntnisse wie Agent-Nutzungstrends, Leistungssignale und den Gesamtzustand der Agents in der gesamten Organisation bereit. Diese Daten helfen Administratoren zu verstehen, wie Agents eingesetzt werden, und operative oder Governance-Probleme zu identifizieren.
Microsoft Purview und Microsoft Defender nutzen relevante Agent-Aktivitätsdaten, um Compliance-Überwachung, Sicherheitsanalysen und Untersuchungsszenarien zu unterstützen.
Microsoft-Agent-Entwicklungsplattformen wie Microsoft Foundry, Microsoft Copilot Studio und Agent Builder verfügen über integrierte Observability-Funktionen, die standardmäßig die Fähigkeiten von Agent 365 ermöglichen. Wenn eine Organisation eine Agent 365-Testversion abonniert oder eine aktive Agent 365-Lizenz besitzt, senden Agents, die mit diesen Plattformen erstellt wurden, automatisch Observabilitätsdaten an Agent 365, und Entwickler müssen keine zusätzlichen Schritte unternehmen, um dieses Verhalten zu ermöglichen.
Bei benutzerdefinierten oder Drittanbieter-Agents müssen Entwickler explizit mit Agent 365 Observability integrieren und zulassen, dass Agent-Aktivitätsdaten an den Dienst übermittelt werden.
Wie Daten zu Agent 365 Observabilität fließen
Die Erfassung von Daten beginnt, wenn ein Kunde eine Agent 365-Testversion startet oder eine gültige Agent 365-Lizenz erwirbt und die Agent 365-Nutzungsbedingungen akzeptiert. Agent 365 speichert keine Agent-Aktivitätsdaten vor diesem Punkt.
Sobald Agent 365 aktiviert wurde, beginnen unterstützte Agents, Observability-Daten im Rahmen des regulären Betriebs zu senden. Sie senden diese Daten in dem für Agent-Aufruf, Werkzeugausführung und Inferenzaufrufe definierten Format, orientiert an den unterstützten Agent 365 Observability-Schemafeldern. Welche Einblickdaten Agent 365 von Drittanbieteragenten erhält, hängt davon ab, wie der Entwickler den Agenten integriert und welche Daten er zur Übermittlung auswählt. Wenn erforderliche Einblickdaten nicht übermittelt werden, können Agent 365-Funktionen, die auf diese Daten angewiesen sind, eingeschränkt oder weniger effektiv sein. Diese Einschränkung betrifft Analysen im Microsoft 365 Admin Center sowie Sicherheits- und Compliance-Funktionen in Microsoft Purview und Microsoft Defender.
Nachdem die Daten bei Agent 365 eingegangen sind, speichert und verarbeitet Microsoft sie, damit Funktionen im Microsoft 365 Admin Center, in Microsoft Purview und in Microsoft Defender bereitgestellt werden können. Agent 365 verarbeitet und speichert Kundendaten gemäß den Verpflichtungen von Microsoft 365 in Bezug auf Unternehmensdatenverarbeitung, Sicherheit und Compliance.
Welche Daten werden gesammelt?
Agent 365 Einblicke können Agent-Aktivitätsdaten wie Agent-Ausführungen, Verwendung von Tools, Modell- oder Inferenzaufrufe, Zeitinformationen, Status und Fehler sammeln. Es können auch Eingaben und Ausgaben enthalten sein, die von der Quellplattform oder dem Agentenentwickler in die Observabilitätsdaten integriert werden.
Der Dienst sammelt Kennungen, die erforderlich sind, um Aktivitäten mit der richtigen Organisation, dem richtigen Agent und der Benutzersitzung zu verknüpfen. Diese Sammlung umfasst Mieterkennung, Agent-Kennung und Benutzerkennung. Agent 365 verarbeitet außerdem Service- und Lizenzinformationen, die notwendig sind, um die Berechtigung zu validieren und den Service korrekt zu betreiben.
Bei benutzerdefinierten und Drittanbieter-Agents entscheiden Kunden und Entwickler, welche Daten durch die Konfiguration der Instrumentierung des Agents einbezogen werden.
Datenresidenz
Der Observability-Service von Agent 365 speichert Kundeninhalte in der Standardgeografie des Mandanten.
Wenn ein Kunde einen Microsoft Entra-Tenant erstellt, wählt er ein Land oder eine Region. Diese Auswahl legt die Standardregion des Mandanten fest, anhand derer Microsoft bestimmt, wo Microsoft 365 und zugehörige Dienste, einschließlich Agent 365, Kundendaten speichern.
In bestimmten Fällen können bestimmte Kategorien von Daten, die durch den Agent 365-Dienst generiert werden – beispielsweise Daten, die für Dienstkennzahlen und Analysen verwendet werden – für Mandanten mit Sitz in der Europäischen Union (EU) in der EU und für Mandanten in allen anderen Regionen in den Vereinigten Staaten repliziert und gespeichert werden. Daher können diese spezifischen, durch den Dienst generierten Daten unter bestimmten Umständen – unter anderem bei einigen Mandanten im asiatisch-pazifischen Raum (APAC) – außerhalb der standardmäßigen geografischen Region des Mandanten gespeichert werden. Zu diesem Zweck berücksichtigt Agent 365 Verpflichtungen zur EU-Datengrenze (EUDB)
Agent 365 unterstützt derzeit keine Advanced Data Residency (ADR). Weitere Informationen finden Sie unter Erweiterte Datenresidenz in Microsoft 365.
Datenaufbewahrung
Agent 365 speichert Einblickdaten für 30 Tage. Nach Ablauf dieser Frist werden die Daten automatisch gelöscht.
Datenschutz und Sicherheit
Agent 365 bietet dieselben Datenschutzgarantien auf Unternehmensniveau, die auch für die Kerndienste von Microsoft 365 gelten.
Agent 365 isoliert alle Daten, auf die ein Mandant zugreift oder die von ihm verarbeitet werden, logisch und schützt sie mithilfe von auf Microsoft Entra basierenden Authentifizierungs- und Autorisierungskontrollen. Die Standardverschlüsselungstechnologien von Microsoft verschlüsseln Kundendaten sowohl im Ruhezustand als auch während der Übertragung, um sie während ihres gesamten Lebenszyklus zu schützen.
Agent 365 gibt Drittanbietern, Werbetreibenden oder Nicht-Microsoft-Diensten im Rahmen des normalen Servicebetriebs keinen Zugriff auf Kundendaten.
Verpflichtungen im Bereich Compliance
Agent 365 verarbeitet Kundendaten gemäß dem Microsoft Products and Services Data Protection Addendum (DPA) sowie den geltenden Microsoft-Produktbedingungen.
Obwohl Agent 365 gemäß den Microsoft-Produktbedingungen noch nicht als Core Online Service klassifiziert ist, basiert es vollständig auf Microsoft-Diensten, die bereits als Core Online Services ausgewiesen sind. Diese Dienste unterliegen unabhängigen Prüfungen und Zertifizierungen durch Dritte, einschließlich SOC-Berichten, ISO-Zertifizierungen und der Einhaltung von Standards wie FedRAMP, HIPAA und PCI DSS.
Da Agent 365 auf diese geprüften Dienste setzt und keinen separaten Datenpfad einführt, können Kunden die Datenverarbeitung, Identitätsentscheidungen und die Durchsetzung von Richtlinien zu Diensten zurückverfolgen, deren Kontrollen unabhängig validiert sind. Microsoft arbeitet aktiv daran, Agent 365 selbst in die Kategorie der Core Online Services aufzunehmen.