Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Agent 365 on Microsoftin yhtenäinen alusta, jolla hallitaan tekoälyagentteja, jotka on rakennettu Microsoft 365 Copilotin, Copilot Studion, Foundryn, SharePointin ja kolmansien osapuolten suorituspalveluiden päälle. Kun organisaatiot kasvattavat autonomisten agenttien käyttöä, kattava havaittavuus on olennaista turvallisuuden, vaatimustenmukaisuuden ja auditoitavuuden varmistamiseksi.
Agent 365 tuo käyttöön kehittyneet havaittavuusominaisuudet, jotka on suunniteltu tukemaan yritystason agenttien valvontaa. Kehittäjien tulee toteuttaa havaittavuus. Se on strateginen toimenpide, joka mahdollistaa täyden läpinäkyvyyden, turvallisuuden ja vastuullisuuden koko agentin elinkaaren ajan.
Tämä integraatio tarjoaa syvällisen näkyvyyden ja hallinnan, tukee ennakoivaa hallintaa, varmistaa turvallisuusstandardien noudattamisen ja rakentaa skaalautuvaa luottamusta autonomisiin järjestelmiin.
Havaittavuusdata kirjaa tapahtumat agentin toiminnon tai istunnon aikana. Nämä tiedot voivat sisältää, mitä agentti teki, käyttikö se työkaluja tai teki mallin kutsuja, kuinka kauan toiminnot kestivät sekä onnistuiko suoritus vai päättyikö se virheeseen.
Tämä artikkeli keskittyy Agent 365:n havaittavuuden datan käsittelyyn, datan sijaintiin ja vaatimustenmukaisuuteen. Tässä artikkelissa käydään läpi, mitä tietoja voidaan kerätä, miten tiedot kulkeutuvat Agent 365:n havaittavuusjärjestelmään, miten tietoja käytetään, missä niitä säilytetään, kuinka kauan niitä säilytetään ja mitkä Microsoftin sitoumukset ovat voimassa.
Asiakkaat ja kehittäjät hallitsevat, mitä havaittavuustietoja heidän räätälöidyt tai kolmannen osapuolen agenttinsa lähettävät Agent 365:n havaittavuusjärjestelmään. Microsoft käsittelee, tallentaa ja suojaa näitä tietoja sovellettavien Microsoftin tuote-ehtojen sekä Microsoft Products and Services Data Protection Addendum (DPA) -lisäyksen mukaisesti
Yleiskatsaus
Agent 365:n havaittavuusjärjestelmä kerää ajonaikaista toimintadataa tuetuilta agenteilta ja käyttää sitä agenttien valvonta- ja analytiikkakokemuksissa Microsoftin ratkaisuissa.
Microsoft 365 -hallintakeskuksessa havaittavuustiedot tarjoavat IT-ylläpitäjille analytiikkaa ja näkemyksiä, kuten agenttien käyttötrendejä, suorituskykysignaaleja ja agenttien yleisiä kuntotietoja koko organisaatiossa. Nämä tiedot auttavat ylläpitäjiä ymmärtämään, miten agentteja käytetään, ja tunnistamaan operatiivisia tai hallintaan liittyviä ongelmia.
Microsoft Purview ja Microsoft Defender käyttävät asiaankuuluvaa agenttien toimintadataa tukeakseen vaatimustenmukaisuuden valvontaa, tietoturva-analytiikkaa ja selvitystilanteita.
Microsoftin agenttikehitysalustat, kuten Microsoft Foundry, Microsoft Copilot Studio ja agentin muodostintyökalu, sisältävät sisäänrakennetun havaittavuustuen, joka mahdollistaa Agent 365:n ominaisuudet oletusarvoisesti. Jos organisaatio ottaa käyttöön Agent 365 -kokeilun tai sillä on voimassa oleva Agent 365 -lisenssi, näiden alustojen avulla rakennetut agentit lähettävät automaattisesti havaittavuustietoja Agent 365:een, eikä kehittäjien tarvitse tehdä lisätoimenpiteitä tämän mahdollistamiseksi.
Mukautettujen tai kolmannen osapuolen agenttien osalta kehittäjien tulee erikseen integroida Agent 365:n havaittavuusjärjestelmän kanssa ja sallia agenttien toimintatietojen lähettäminen palveluun.
Tietojen kulku Agent 365:n havaittavuusjärjestelmään
Tietojen keruu alkaa, kun asiakas aloittaa Agent 365 -kokeilun tai ostaa voimassa olevan Agent 365 -lisenssin ja hyväksyy Agent 365:n käyttöehdot. Agent 365 ei tallenna agenttien toimintatietoja ennen tätä.
Kun Agent 365 on otettu käyttöön, tuetut agentit alkavat lähettää havaittavuustietoja osana normaalia toimintaa. Tiedot lähetetään agenttikutsujen, työkalujen suoritusten ja päättelykutsujen määritellyssä muodossa, perustuen tuettuihin Agent 365:n havaittavuuden skeemakenttiin. Kolmannen osapuolen agenttien osalta Agent 365:n vastaanottama havainnointidata riippuu siitä, miten kehittäjä integroi agentin ja mitä tietoja kehittäjä päättää lähettää. Jos vaadittua havainnointidataa ei lähetetä, Agent 365:n toiminnallisuudet, jotka perustuvat näihin tietoihin, voivat olla rajoitettuja tai vähemmän tehokkaita. Tämä rajoitus kattaa analytiikan Microsoft 365 -hallintakeskuksessa sekä turvallisuus- ja vaatimustenmukaisuustoiminnoissa Microsoft Purview'ssa ja Microsoft Defenderissä.
Kun data saapuu Agent 365:een, Microsoft tallentaa ja käsittelee sen, jotta se voi mahdollistaa toiminnot Microsoft 365 -hallintakeskuksessa, Microsoft Purview'ssa ja Microsoft Defenderissä. Agent 365 käsittelee ja tallentaa asiakastietoja Microsoft 365:n yritysdatan käsittelyä, turvallisuutta ja vaatimustenmukaisuutta koskevien sitoumusten mukaisesti.
Mitä tietoja kerätään
Agent 365:n havaittavuuspalvelu voi kerätä agenttien toimintatietoja, kuten agentin suorituksia, työkalujen käyttöä, malli- tai päättelykutsuja, ajoitustietoja, tilatietoja ja virheitä. Se voi myös sisältää syötteitä ja tuloksia, jotka lähdealusta tai agentin kehittäjä sisällyttää havaittavuustietoihin.
Palvelu kerää tunnisteita, joita tarvitaan toiminnan yhdistämiseksi oikeaan organisaatioon, agenttiin ja käyttäjäistuntoon. Tämä tietojoukko sisältää vuokraajien tunnisteet, agenttien tunnisteet ja käyttäjätunnisteet. Agent 365 käsittelee myös palvelu- ja lisensointitietoja, joita tarvitaan kelpoisuuden varmistamiseen ja palvelun asianmukaiseen toimintaan.
Mukautettujen ja kolmannen osapuolen agenttien osalta asiakkaat ja kehittäjät päättävät, mitä tietoja sisällytetään, sen perusteella, miten agentin instrumentointi on määritetty.
Tietojen sijainti
Agent 365:n havaittavuuspalvelu tallentaa asiakassisällön vuokraajan oletussijaintiin.
Kun asiakas luo Microsoft Entra -vuokraajan, hän valitsee maan tai alueen. Tämä valinta määrittää vuokraajan oletussijainnin, jota Microsoft käyttää määrittääkseen, mihin Microsoft 365 ja siihen liittyvät palvelut, mukaan lukien Agent 365, tallentavat asiakastiedot.
Rajoitetuissa tilanteissa osa Agent 365 -palvelun tuottamasta datasta, kuten palvelumittareiden ja analytiikan tiedot, voidaan kopioida ja tallentaa Euroopan unionissa (EU) EU-alueen vuokraajille ja Yhdysvalloissa muiden alueiden vuokraajille. Tämän seurauksena tietyissä rajoitetuissa tilanteissa, mukaan lukien joillekin Aasian ja Tyynenmeren alueen (APAC) vuokraajille, nämä tietyt palvelun tuottamat tiedot saatetaan tallentaa vuokraajan oletusalueen ulkopuolelle. Tämän vuoksi Agent 365 noudattaa EU Data Boundary (EUDB) -velvoitteita.
Agent 365 ei tällä hetkellä tue Advanced Data Residencyä (ADR). Lisätietoja löytyy kohdasta Advanced Data Residency Microsoft 365:ssä.
Tietojen säilytys
Agent 365 tallentaa havaittavuusdataa 30 päivän ajaksi. Tämän ajan jälkeen tiedot poistetaan automaattisesti.
Tietosuoja ja tietoturva
Agent 365 tarjoaa samat yritystason tietosuojatakuut, jotka koskevat Microsoft 365:n ydinpalveluita.
Agent 365 eristää loogisesti kaiken vuokraajan käyttämän tai käsittelemän datan ja suojaa sen Microsoft Entra -pohjaisilla todennus- ja valtuutuskontrolleilla. Microsoftin standardisalausteknologiat salaavat asiakastiedot sekä levossa että siirrossa suojatakseen niitä koko niiden elinkaaren ajan.
Agent 365 ei tarjoa kolmansien osapuolten yrityksille, mainostajille tai Microsoftin ulkopuolisille palveluille pääsyä asiakastietoihin osana normaalia palvelutoimintaa.
Vaatimustenmukaisuuden sitoumukset
Agent 365 käsittelee asiakastietoja Microsoft Products and Services Data Protection Addendumin (DPA) sekä sovellettavien Microsoftin tuote-ehtojen mukaisesti.
Vaikka Agent 365:tä ei ole vielä luokiteltu Microsoftin tuote-ehtojen mukaisesti Verkon ydinpalvelu -luokkaan, se toimii täysin Microsoft-palveluiden pohjalta, joilla on jo Verkon ydinpalvelu -luokitus. Nämä palvelut käyvät läpi itsenäiset kolmannen osapuolen auditoinnit ja sertifioinnit, mukaan lukien SOC-raportit, ISO-sertifioinnit sekä vaatimustenmukaisuuden viitekehyksille, kuten FedRAMP, HIPAA ja PCI DSS.
Koska Agent 365 perustuu näihin auditoituihin palveluihin eikä luo erillistä datapolkua, asiakkaat voivat seurata tiedon käsittelyä, identiteettipäätöksiä ja käytäntöjen noudattamista takaisin palveluihin, joiden kontrollit on validoitu riippumattomasti. Microsoft pyrkii aktiivisesti tuomaan Agent 365:n Verkon ydinpalvelu -luokkaan.