Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Valide que su proyecto esté preparado para una entrega segura, fiable y mantenible. Fundamentos sólidos en gobernanza, gestión del ciclo de vida de aplicaciones, estrategia de entornos y controles de seguridad aseguran que sus agentes estén seguros, cumplan con la normativa y estén listos para escalar. Utilice esta lista de verificación para confirmar la preparación, identificar deficiencias y adoptar prácticas probadas que apoyen lanzamientos predecibles y la alineación organizacional.
Valide su seguridad, gobernanza, monitorización y preparación para ALM
Utilice las siguientes preguntas para evaluar si su proyecto está listo para una implementación segura y escalable.
Seguridad
| ¿Ha acabado? | Tarea |
|---|---|
| ✓ | ¿Ha aplicado el acceso de privilegio mínimo para creadores, administradores y cuentas de servicio? |
| ✓ | ¿Ha restringido quién puede crear, editar y publicar agentes en cada entorno? |
| ✓ | ¿Ha habilitado acceso condicional donde corresponda? |
| ✓ | ¿Ha asignado y documentado quién puede aprobar las implementaciones de ALM? |
| ✓ | ¿Ha validado los requisitos de cifrado para datos en tránsito y en reposo? |
Gobernanza
| ¿Ha acabado? | Tarea |
|---|---|
| ✓ | ¿Ha utilizado entornos separados para el desarrollo, pruebas y producción? |
| ✓ | ¿Ha aplicado políticas de datos que se alineaban con los perfiles de riesgo de su organización? |
| ✓ | ¿Ha aprobado qué conectores, herramientas y servidores MCP están permitidos? |
| ✓ | ¿Ha establecido convenciones de nombres para agentes y componentes? |
| ✓ | ¿Ha definido un proceso de revisión antes de que los agentes pasen a producción? |
| ✓ | ¿Ha documentado barreras de protección para indicaciones, conocimientos e instrucciones de IA? |
| ✓ | ¿Ha creado directrices para experimentación segura en entornos de espacio aislado? |
| ✓ | ¿Ha asignado responsables para el mantenimiento a largo plazo? |
Supervisión
| ¿Ha acabado? | Tarea |
|---|---|
| ✓ | ¿Ha habilitado Application Insights o telemetría equivalente para agentes de producción? |
| ✓ | ¿Ha configurado paneles para supervisar errores, uso y latencia? |
| ✓ | ¿Ha revisado las transcripciones de las conversaciones por problemas de calidad y seguridad? |
| ✓ | ¿Ha configurado alertas para fallos de integración y errores de flujo de trabajo? |
| ✓ | ¿Se ha asegurado de que los registros de auditoría capturan operaciones sensibles? |
| ✓ | ¿Ha establecido un proceso de revisión para transferencias y escalaciones? |
| ✓ | ¿Ha programado revisiones regulares de rendimiento y capacidad? |
| ✓ | ¿Ha validado la retención y eliminación de datos alineados con el cumplimiento? |
| ✓ | ¿Ha comprobado si había problemas específicos de canal en todos los puntos de conexión de implementación? |
Administración del ciclo de vida de la aplicación (ALM)
| ¿Ha acabado? | Tarea |
|---|---|
| ✓ | ¿Ha definido la estructura de la solución con componentes específicos de la solución? |
| ✓ | ¿Ha configurado variables de entorno para configuraciones específicas de cada entorno? |
| ✓ | ¿Ha implementado canalizaciones de implementación automatizadas? |
| ✓ | ¿Ha documentado los criterios de liberación, las dependencias y los procesos de implementación? |
| ✓ | ¿Ha establecido los requisitos de control de versiones para agentes y componentes? |
| ✓ | ¿Ha validado la compatibilidad de integración entre entornos? |
| ✓ | ¿Ha creado un plan de reversión para implementaciones fallidas? |
| ✓ | ¿Ha implementado pruebas posteriores a la implementación para cada fase de los entornos? |
| ✓ | ¿Ha asignado roles claros de ALM para creadores, revisores y aprobadores? |
Llamadas de procedimientos recomendados
- Asigne acceso mediante grupos de Microsoft Entra ID, no individuos: centralice la gestión de identidades y el acceso a entornos mediante el uso de grupos para simplificar las auditorías y reducir riesgos.
- Utilice una estrategia de gobernanza por zonas para segmentar el riesgo: aplique controles diferenciados en las zonas de desarrollo civil, desarrollo asociado y desarrollo profesional.
- Aplique políticas estrictas de datos en entornos de desarrollo: bloquee anticipadamente conectores, canales y fuentes de conocimientos innecesarios para evitar la exposición accidental de datos.
- Adopte una estrategia ALM de tres entornos (entorno de desarrollo, entorno de pruebas y producción): garantice que todos los cambios se creen en el entorno de desarrollo, se validen en el entorno de pruebas y se implementen en el entorno de producción utilizando únicamente soluciones gestionadas.
- Estandarice las variables de entorno y las referencias de conexión: separe la configuración de los componentes de la solución para facilitar implementaciones repetibles y un manejo seguro de secretos.
- Automatice las implementaciones utilizando canalizaciones o herramientas de DevOps: use las herramientas adecuadas para automatizar las entregas y garantizar la calidad y consistencia en cada lanzamiento.
- Asegure todas las integraciones mediante una autenticación sólida: Proteja los sistemas posteriores mediante el principio de privilegios mínimos, el cifrado y el almacenamiento seguro de claves secretas, como Azure Key Vault.
- Supervise a los agentes con Application Insights y analítica administrativa: siga patrones de uso, incidencias de rendimiento, postura de seguridad y telemetría personalizada a través de entornos.
- Implementar aprobaciones bloqueadas para las versiones de producción: exigir revisión y aprobación (especialmente para agentes de la Zona 2/3), antes de promocionar cualquier actualización en producción.
- Siga principios de diseño reutilizable y modular: utilice colecciones de componentes, soluciones modulares y un control de versiones claro para escalar el desarrollo entre equipos y entornos.