Implementar una estrategia de gobernanza por zonas

La gobernanza es un conjunto de políticas, procesos y estrategias diseñado para gestionar el uso de agentes dentro de una organización. La gobernanza por zonas se refiere a segmentar entornos y aplicar diferentes políticas de gobernanza basadas en el propósito de un agente y su nivel de riesgo.

Nota

Siempre se crean y gestionan los agentes de Copilot Studio dentro de entornos de Power Platform. Estos entornos actúan como contenedores lógicos que definen los límites de datos, los roles de seguridad, las políticas de datos y la separación del ciclo de vida en toda su organización. Un entorno determina dónde reside la información de tu agente, quién puede crearla o editarla, qué conectores e integraciones están permitidos y cómo se aíslan el desarrollo, las pruebas y la producción. Más información: Administración de entornos de Power Platform

Puedes gestionar la creación de agentes dividiéndola en tres zonas:

  • Zona 1 - Desarrollo Ciudadano: Cualquier persona puede crear agentes de productividad personal y de equipo según el contenido al que ya tiene acceso. Los agentes tienen permisos de solo lectura y permanecen privados. Las herramientas de creación incluyen Agent Builder en Microsoft 365 Copilot y agentes de SharePoint.

    Diagrama de zonas de riesgo y complejidad técnica que muestra la zona 'Segura' para agentes de productividad personal y de equipo con bajo riesgo y complejidad.

  • Zona 2: zona asociada de desarrollo: los creadores aprobados por TI crean agentes para su uso por otros equipos y departamentos y utilizan una amplia gama de capacidades. Los agentes siguen procesos de revisión administrados por TI y se implementan en entornos seguros administrados por TI. Las herramientas de creación incluyen Copilot Studio.

    Diagrama de zonas de riesgo y complejidad técnica que muestra el modo de colaboración admitido para tareas de alto riesgo y alta complejidad.

  • Zona 3 - Zona de Desarrollo Profesional: Desarrolladores expertos crean agentes de misión crítica, de nivel empresarial, para uso en toda la organización. El desarrollo de agentes utiliza prácticas organizativas estándar de ALM y los controles de seguridad más estrictos. Las herramientas para desarrolladores incluyen Microsoft Foundry Agent Service y Copilot Studio.

    Diagrama de zonas de gobernanza de TI que muestra niveles de riesgo y complejidad con modos: productividad personal, colaboración y aplicación empresarial.

Dentro de cada zona, proteges, gobiernas y monitoreas los agentes utilizando diferentes estrategias:

Detalles Zona 1 Zona 2 Zona 3
Propósito
  • Creación de agentes por desarrolladores ciudadanos para uso personal y experimentación con configuraciones predeterminadas seguras.
  • Los agentes de equipo o departamento en la zona de desarrollo colaborativo requieren asistencia formal y supervisión de un coach, pero son creados por desarrolladores ciudadanos capacitados.
  • Los agentes grandes y potencialmente de riesgo en la zona de desarrollo profesional están reservados solo para el desarrollo profesional y el desarrollo dirigido por TI. Puede tener contratos de nivel de servicio.
Protección
  • Solo conectores de Microsoft 365 y Power Platform.
  • Los agentes se ejecutan solo en el contexto del usuario.
Gobernanza
  • Aprovisionamiento de entornos aprobados por el administrador.
  • Roles con alcance definido y políticas de uso compartido.
  • Canalizaciones de Administración del ciclo de vida de aplicaciones (ALM) para el control de versiones de agentes.
  • Aprobación del administrador de TI para publicar agentes.
  • Administra el uso compartido mediante aplicaciones integradas en el centro de administración de Microsoft.
Monitor
  • Realiza un seguimiento del uso de agentes y de la postura de seguridad en Centro de administración de Microsoft, Microsoft Purview y el Centro de administración de Power Platform.
  • Realiza un seguimiento del uso de agentes y de la postura de seguridad en Centro de administración de Microsoft, Microsoft Purview y el Centro de administración de Power Platform.

Gestiona el uso de Copilot Studio con controles de seguridad y administración

Controla el uso de Copilot Studio en el nivel de inquilino, entorno o agente de Power Platform. Utiliza controles para habilitar o restringir el acceso a características específicas de Copilot Studio o a Copilot Studio en sí.

Controles de características de Copilot Studio:

Nivel Controles de características
Inquilino
  • Imponer políticas de datos en todos los entornos de Power Platform para permitir o bloquear:
    • Uso no autenticado
    • Canales individuales
    • Orígenes de conocimiento
    • Conectores individuales
    • Capacidades de conexión
    • Integrar con Application Insights
  • Permitir o bloquear la publicación de agentes que usen IA generativa
Entorno
Agente
  • Habilitación o deshabilitación
    • Orquestación generativa
    • Conocimiento de IA
    • Respuestas generativas
    • Autoría inteligente de temas en el nivel de usuario
  • Configurar la autenticación del agente (sin autenticación, autenticación con Microsoft y autenticación manual)
  • Forzar seguridad de canal web

Controles de acceso para creadores de Copilot Studio:

Nivel Controles de acceso para creadores
Inquilino
  • Controlar el acceso a la experiencia de autoría de Copilot Studio mediante:
    • Asignar una licencia de usuario de Copilot Studio o una licencia de usuario de Microsoft 365 Copilot (aplicación)
    • Configuración de Autor de Copilot para tarifa de pago por uso
  • Permitir o bloquear las pruebas de autoservicio para el inquilino
  • Permitir o bloquear el acceso a la aplicación Copilot Studio Teams
Entorno
  • Permitir o bloquear el acceso del entorno a grupos de seguridad
  • Permitir o bloquear permisos para crear, leer, actualizar o eliminar agentes mediante roles de seguridad
  • Tablas de Dataverse utilizadas:
    • Copilot
    • Subcomponente de Copilot
    • Transcripción de conversación
Agente
  • Compartir o dejar de compartir agentes con otros usuarios para la creación
  • Los usuarios con el rol de Administrador de Sistema pueden leer y actualizar todos los agentes y transcripciones

Paso siguiente

Continúa fortaleciendo tu implementación con orientación de seguridad que ayuda a proteger tus agentes, datos e integraciones durante el ciclo de vida de la solución.