Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Effektive Entdeckung und Planung sind die Grundlage einer erfolgreichen Governance- und Sicherheitsstrategie für Copilot-Agents. Dieser Abschnitt konzentriert sich auf Empfehlungen zur Abstimmung zwischen den Beteiligten, zur Festlegung von Compliance-Anforderungen und zur Festlegung von Schlüsselzielen, um einen sicheren und effizienten Betrieb zu gewährleisten.
Anfängliche Governance-Anforderungen
Stakeholder-Ausrichtung: Stellen Sie sicher, dass IT-, Sicherheits-, Compliance- und Rechtsabteilungen von Anfang an einbezogen werden. Einrichten und Dokumentieren von Datenaufbewahrungs-, Aufbewahrungs- und Datenschutzrichtlinien, die die erforderlichen Governance- und Sicherheitsfeatures zur Konfiguration in Ihrer Organisation unterstützen.
Compliance-Prüfung: Skizzieren und dokumentieren Sie die erforderlichen Vorschriften für Ihre Organisation (z. B. Datenschutz-Grundverordnung oder DSGVO, Health Insurance Portability and Accountability Act oder HIPAA) und erläutern Sie die Anforderungen Ihrer Organisation an die Aufbewahrung von Daten und Transkripten.
Wichtige Ziele, Geschäftsszenarien und Datenschutz
Geschäftliche Ausrichtung: Identifizieren Sie die Geschäftsszenarien und Aufgaben, die der Copilot-Agent bearbeitet (z. B. das Beantworten von Kundenauftragsanfragen), und bestimmen Sie die erforderlichen Systeme und Datenintegrationen, um Risiken zu adressieren und die Sicherheit zu gewährleisten.
Einschränken von Datenquellen: Dokumentieren Sie das vorhandene Wissen und die Datenquellen innerhalb Ihrer Organisation, auf die der Agent möglicherweise zurückgreift. Fügen Sie Complianceanforderungen und Integrationspunkte wie SharePoint, Teams und Dataverse in Übereinstimmung mit den Geschäftsanforderungen ein, und geben Sie an, ob Agents ihr eigenes KI-Allgemeinwissen verwenden dürfen
Datenschutz und Risikobewertung: Klassifizieren Sie die Vertraulichkeit aller dokumentierten Datenquellen (allgemein, vertraulich usw.), bewerten Sie die potenziellen Risiken von Datenlecks, die mit diesen Datenquellen verbunden sind, und legen Sie die erforderlichen Sicherheits- und Datenschutzrichtlinien zum Schutz dieser Daten fest (z. B. das Blockieren bestimmter Datenquellen-Konnektoren und Datenquellen). Geben Sie die Anforderungen für die Datenmasken in Ihrer Organisation an, um Power Platform-Maskierungsregeln entsprechend zu erstellen und zu verwalten.
Benennung und allgemeine Richtlinien
- Agent-Benennung: Implementieren Sie Agent-Namenskonventionen (z. B. Contoso-CustomerServiceAgent), um die Identifizierung verschiedener Copilot-Agents in Ihrer Organisation zu erleichtern.
- Lösungsbenennungsstandard: Implementieren Sie eine konsistente Namenskonvention für Ihre Copilot-Agent-Lösung (z. B. ContosoCopilot), um eine ordnungsgemäße Kapselung und Bereitstellung durch Ihre ALM-Pipeline (Application Lifecycle Management) sicherzustellen und die versehentliche Bereitstellung von Nicht-Produktionslösungen in der Produktionsumgebung zu vermeiden.
- Richtlinien für Haftungsausschlüsse: Dokumentieren und teilen Sie die Vorlage für Haftungsausschlüsse und Warnungen für Unterhaltungen, die für jeden Agent enthalten sein muss, z. B. im Thema zum Beginn der Unterhaltung, um Konsistenz und Einhaltung organisatorischer Standards sicherzustellen.
- Freigegebene Komponenten: Identifizieren Sie alle obligatorischen freigegebenen Entitäten oder wiederverwendbaren Komponenten (z. B. Wissensquellen oder Themen), die von allen Copilot-Agents in Ihrer Organisation verwendet werden sollen, um Konsistenz sicherzustellen und wo Sie Copilot Studio-Komponentensammlungen verwenden können.
Lizenzierung und Budget
Lizenzbewertung und -zuweisungen: Bewerten Sie die Microsoft 365-, Power Platform-, Dynamics 365-, Copilot- oder Azure-Lizenzen, die Ihre Organisation besitzt, um die aktuellen Berechtigungen zu verstehen. Diese Bewertung kann beeinflussen, welche Art von anderen Lizenzen Sie benötigen, um Premium-Funktionen wie Mandanten-Graph-Grounding und Verwaltete Umgebungen zu nutzen. Richten Sie eine Richtlinie innerhalb Ihrer Organisation ein, um Copilot-Benutzerlizenzen zuzuweisen und den Zugriff auf Copilot Studio zu verwalten.
Kostenschätzungen: Berücksichtigen Sie die Kostenauswirkungen der Verwendung von Generativer KI und Premium-Funktionen wie Premium-Konnektoren und verwalteten Umgebungen. Ermitteln Sie das Abrechnungsmodell (beispielsweise nutzungsbasierte Bezahlung vs. Kapazitätslizenzierung), das am besten zu Ihrer Organisation passt.
Zuweisen von Nachrichtenkapazität: Weisen Sie Kapazität auf Umgebungsebene zu, indem Sie Add-Ons zuweisen, um sicherzustellen, dass Benutzer innerhalb der festgelegten Umgebung Zugriff auf die angegebene Copilot Studio-Messagingkapazität haben.
Nächster Schritt
Bereiten Sie sich auf die nächste Phase Ihrer Bereitstellung vor, indem Sie Leitlinien nutzen, die Ihnen helfen, Umgebungen zu strukturieren, Leitplanken durchzusetzen und verantwortungsvoll zu skalieren.