Manejo de datos, residencia de datos y cumplimiento en la observabilidad de Agent 365

Agent 365 es la plataforma unificada de Microsoft para administrar agentes de IA creados en Microsoft 365 Copilot, Copilot Studio, Foundry, SharePoint y runtimes de terceros. A medida que las organizaciones escalan su uso de agentes autónomos, la observabilidad sólida se vuelve esencial para la seguridad, el cumplimiento y la auditabilidad.

Agent 365 presenta funcionalidades avanzadas de observabilidad diseñadas para admitir la gobernanza de agentes de nivel empresarial. Se requiere que los desarrolladores implementen observabilidad. Es un movimiento estratégico que permite total transparencia, seguridad y rendición de cuentas a lo largo de todo el ciclo de vida del agente.

Esta integración proporciona visibilidad y control profundos, admite la gobernanza proactiva, aplica los estándares de seguridad y genera una confianza escalable en sistemas autónomos.

Los datos de observabilidad capturan lo que ocurrió durante una acción o sesión del agente. Estos datos pueden incluir lo que hizo el agente, si utilizó herramientas o realizó llamadas a modelos, cuánto tiempo duraron las acciones y si la ejecución se completó con éxito o resultó en un error.

Este artículo se centra en gestión de datos, residencia de datos y el cumplimiento de la observabilidad de Agent 365. Explica qué datos pueden recopilarse, cómo introducen los datos en la observabilidad de Agent 365, cómo se utilizan, dónde se almacenan, cuánto tiempo se conservan y qué compromisos de Microsoft se aplican.

Los clientes y los desarrolladores controlan qué datos de observabilidad envían sus agentes personalizados o de terceros a la observabilidad de Agent 365. Microsoft luego procesa, almacena y protege esos datos conforme a los Términos de Producto de Microsoft aplicables y al Anexo de Protección de Datos de Productos y Servicios de Microsoft (DPA)

Información general

La observabilidad de Agent 365 recopila datos de actividad en tiempo de ejecución de los agentes compatibles y utiliza esos datos para impulsar la supervisión y el análisis de agentes en todo Microsoft.

En el Centro de administración de Microsoft 365, los datos de observabilidad proporcionan a los administradores de TI análisis e información como tendencias de uso de agentes, señales de rendimiento y estado general de los agentes en toda la organización. Estos datos permiten a los administradores comprender cómo se utilizan los agentes e identificar problemas operativos o de gobernanza.

Microsoft Purview y Microsoft Defender usan los datos pertinentes de actividad del agente para admitir escenarios de supervisión de cumplimiento, análisis de seguridad e investigación.

Las plataformas de desarrollo de agentes de Microsoft, como Microsoft Foundry, Microsoft Copilot Studio y Agent Builder, incluyen soporte de observabilidad integrado que habilita por defecto las capacidades de Agent 365. Si una organización se inscribe en una prueba de Agent 365 o tiene una licencia activa de Agent 365, los agentes creados con estas plataformas envían automáticamente datos de observabilidad a Agent 365, y los desarrolladores no requieren pasos adicionales para habilitar este comportamiento.

Para agentes personalizados o de terceros, los desarrolladores deben integrar explícitamente con la observabilidad de Agent 365 y permitir que los datos de actividad del agente se envíen al servicio.

Cómo fluyen los datos hacia la observabilidad de Agent 365

La recopilación de datos comienza cuando un cliente comienza una prueba de Agent 365 o compra una licencia válida de Agent 365 y acepta los Términos de Uso de Agent 365. Agent 365 no almacena datos de actividad de agentes antes de este punto.

Una vez habilitado Agent 365, los agentes compatibles comienzan a enviar datos de observabilidad como parte de su operación normal. Envían estos datos en el formato definido para invocación de agentes, ejecución de herramientas y llamadas de inferencia, basándose en los campos de esquema de observabilidad de Agent 365 admitidos. Para los agentes de terceros, los datos de observabilidad que recibe Agent 365 dependen de cómo el desarrollador integra el agente y qué datos elija enviar. Si no se envían los datos de observabilidad requeridos, las experiencias de Agent 365 que dependen de estos datos podrían ser limitadas o menos efectivas. Esta limitación incluye análisis en el Centro de administración de Microsoft 365 y experiencias de seguridad y cumplimiento en Microsoft Purview y Microsoft Defender.

Una vez que los datos llegan a Agent 365, Microsoft los almacena y procesa para habilitar experiencias en el Centro de administración de Microsoft 365, Microsoft Purview y Microsoft Defender. Agent 365 procesa y almacena los datos de los clientes de acuerdo con los compromisos de gestión de datos, seguridad y cumplimiento de datos empresariales de Microsoft 365.

Qué datos se recolectan

La observabilidad de Agent 365 puede recopilar datos de actividad del agente, como ejecuciones de agentes, uso de herramientas, llamadas de inferencia de modelos, información temporal, estado y errores. También puede incluir las entradas y salidas que la plataforma de origen o el desarrollador del agente incorporen en los datos de observabilidad.

El servicio recopila identificadores necesarios para asociar la actividad con la organización, el agente y la sesión de usuario correctos. Esta recopilación incluye identificadores de inquilino, de agente y de usuario. Agent 365 también procesa información de servicio y licencias que es necesaria para validar la elegibilidad y operar el servicio correctamente.

En el caso de agentes personalizados y de terceros, los clientes y desarrolladores deciden qué datos se incluyen al configurar cómo se instrumenta el agente.

Residencia de datos

El servicio de observabilidad de Agent 365 almacena el contenido del cliente en la geografía predeterminada del inquilino.

Cuando un cliente crea un inquilino de Microsoft Entra, seleccione un país o región. Esta selección define la geografía predeterminada del inquilino, que Microsoft utiliza para determinar dónde Microsoft 365 y los servicios relacionados, incluido Agent 365, almacenan los datos de los clientes.

En escenarios limitados, ciertas categorías de datos generados por el servicio de Agent 365, como los datos utilizados para métricas y análisis de servicios, pueden replicarse y almacenarse en la Unión Europea (UE) para inquilinos ubicados en la UE, y en los Estados Unidos para inquilinos en todas las demás regiones. Como resultado, en circunstancias limitadas, incluso para algunos inquilinos ubicados en Asia-Pacífico (APAC), estos datos específicos generados por el servicio pueden almacenarse fuera de la geografía predeterminada del inquilino. Para ello, Agent 365 respeta los compromisos del límite de datos de la UE (EUDB).

Agent 365 actualmente no admite la residencia de datos avanzada (ADR). Para obtener más información, consulte Residencia de datos avanzada en Microsoft 365.

Retención de datos

Agent 365 almacena datos de observabilidad durante 30 días. Después de este período, los datos se eliminan automáticamente.

Protección de datos y seguridad

Agent 365 proporciona las mismas garantías de protección de datos de nivel empresarial que se aplican a los servicios fundamentales de Microsoft 365.

Agent 365 aísla lógicamente todos los datos a los que accede o procesa por arrendatario y los protege mediante controles de autenticación y autorización basados en Microsoft Entra. Las tecnologías de cifrado estándar de Microsoft cifran los datos de los clientes tanto en reposo como en tránsito para ayudar a protegerlos durante todo su ciclo de vida.

Agent 365 no permite que terceros, anunciantes o servicios ajenos a Microsoft accedan a los datos de los clientes como parte de la operación normal del servicio.

Compromisos de cumplimiento

Agent 365 procesa los datos de los clientes conforme al Anexo de Protección de Datos de Productos y Servicios de Microsoft (DPA) y a los Términos de producto de Microsoft aplicables.

Aunque Agent 365 aún no está clasificado como un Servicio Principal en Línea bajo los Términos de Producto de Microsoft, opera completamente sobre servicios de Microsoft que ya cuentan con designaciones de Servicio Principal en Línea. Estos servicios se someten a auditorías y certificaciones independientes de terceros, incluyendo informes SOC, certificaciones ISO y cumplimiento con marcos normativos como FedRAMP, HIPAA y PCI DSS.

Como Agent 365 se basa en estos servicios auditados en vez de crear una ruta de datos separada, los clientes pueden rastrear el manejo de datos, las decisiones de identidad y la aplicación de directivas hasta servicios cuyos controles han sido validados de forma independiente. Microsoft está trabajando activamente para que Agent 365 obtenga la clasificación de Servicio Principal en Línea.