Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La detección y planificación eficaces son la base de una estrategia de seguridad y gobernanza exitosas para los agentes. Esta sección se centra en las recomendaciones para alinear a las partes interesadas, definir los requisitos de cumplimiento y establecer objetivos clave para garantizar operaciones seguras y eficaces.
Requisitos iniciales de gobernanza
Alineación de las partes interesadas: garantice la participación de los departamentos de TI, seguridad, cumplimiento y legal desde el principio. Establezca y documente las directivas de residencia, retención y privacidad de datos que guían las características de seguridad y gobernanza necesarias para configurar en su organización.
Revisión de cumplimiento: describa y documente las regulaciones necesarias para su organización (por ejemplo, Reglamento general de protección de datos o RGPD, Ley de Portabilidad y Responsabilidad de Seguros Médicos o HIPAA) y detalle los requisitos de retención de datos y transcripciones de su organización.
Objetivos clave, escenarios empresariales y protección de datos
Alineación de negocios: identifique los escenarios de negocios y las tareas que maneja el agente de Copilot (por ejemplo, responder a las consultas de pedidos de los clientes) y determine los sistemas necesarios y la integración de datos para abordar los riesgos y garantizar la seguridad.
Restricción de fuentes de datos: documente las fuentes de datos y conocimiento existentes dentro de su organización que podrían ser utilizadas por el agente. Incluya requisitos de cumplimiento e puntos de integración, como SharePoint, Teams y Dataverse, en consonancia con los requisitos empresariales, especificando si los agentes pueden usar su propio conocimiento general de inteligencia artificial
Protección de datos y evaluación de riesgos: clasifique la sensibilidad de todos los orígenes de datos documentados (generales, confidenciales, etc.), evalúe los riesgos potenciales de fuga de datos asociados a estos orígenes de datos y establezca las políticas de seguridad y privacidad necesarias para proteger estos datos (por ejemplo, bloqueando determinados conectores de origen de datos y orígenes de datos). Especifique los requisitos de enmascaramiento de datos de su organización para crear y administrar reglas de enmascaramiento de Power Platform en consecuencia.
Nomenclatura y directrices generales
- Nombres de agentes: implemente convenciones de nomenclatura de agentes (por ejemplo, "Contoso-CustomerServiceAgent") para facilitar la identificación de varios agentes dentro de su organización.
- Estándar de nomenclatura de soluciones: implemente una convención de nomenclatura coherente para su solución de agente (por ejemplo, "ContosoCopilot") a fin de garantizar una encapsulación e implementación adecuadas a través de su canalización de ALM (administración del ciclo de vida de las aplicaciones), evitando la implementación accidental de soluciones que no son de producción en el entorno de producción.
- Directrices de descargo de responsabilidad: documente y comparta la plantilla de descargos de responsabilidad y advertencias de conversación que debe incluirse para cada agente; por ejemplo, en el tema de inicio de la conversación para garantizar la coherencia y el cumplimiento de los estándares de la organización.
- Componentes compartidos: identifique las entidades compartidas obligatorias o los componentes reutilizables (por ejemplo, orígenes de conocimiento o temas) que usarán todos los agentes de su organización para garantizar la coherencia y dónde puede usar colecciones de componentes de Copilot Studio.
Licencias y presupuesto
Evaluación y asignaciones de licencias: evalúe las licencias de Microsoft 365, Power Platform, Dynamics 365, Copilot o Azure que posee su organización para conocer los derechos actuales. Esta evaluación puede afectar al tipo de otras licencias que necesita para usar funcionalidades premium como Anclaje de inquilino de gráfico y Entornos administrados. Establezca una directiva dentro de su organización para asignar licencias de usuario de Copilot y administrar el acceso a Copilot Studio.
Estimaciones de costes: tenga en cuenta las implicaciones de costes del uso de IA generativa y características premium, como conectores premium y entornos administrados. Determine el modelo de facturación que mejor se adapte a su organización (por ejemplo, pago por uso frente a licencias de capacidad).
Asignar capacidad de mensaje: asigne capacidad en un nivel de entorno mediante la asignación de complementos para asegurarse de que los usuarios del entorno designado tengan acceso a la capacidad de mensajería de Copilot Studio especificada.
Paso siguiente
Prepárese para la siguiente fase de su despliegue explorando orientaciones que le ayuden a estructurar entornos, aplicar políticas de control y escalar de forma responsable.