Hallintovaatimusten kerääminen

Tehokas tiedonhankinta ja suunnittelu ovat agenttien onnistuneen hallinto- ja tietoturvastrategian perusta. Tässä osassa keskitytään suosituksiin, joissa kerrotaan sidosryhmien yhdenmukaistamisesta, vaatimustenmukaisuusvaatimusten määrittämisestä sekä keskeisten tavoitteiden asettamisesta suojattujen ja tehokkaiden toimintojen varmistamiseksi.

Hallinnon alustavat vaatimukset

  • Sidosryhmien yhdenmukaistaminen: IT-, tietoturva-, vaatimustenmukaisuus- ja lakiosastojen osallistumisen varmistaminen alusta alkaen. Tietojen sijainti-, säilytys- ja tietosuojakäytäntöjen muodostaminen ja dokumentointi ohjaamaan organisaatiossa määritettäviä välttämättömiä hallinto- ja suojausominaisuuksia.

  • Vaatimustenmukaisuuden tarkistus: organisaatiossa tarvittavien määräysten (esimerkiksi yleinen tietosuoja-asetus eli GDPR, Health Insurance Portability and Accountability Act eli HIPAA) sekä organisaation tietojen ja transkriptioiden säilytysvaatimusten yksityiskohtaisten tietojen hahmotteleminen ja dokumentointi.

Tärkeimmät tavoitteet, liiketoimintaskenaariot ja tietosuoja

  • Liiketoiminnan yhdenmukaistaminen: Copilot-agentin käsittelemien liiketoimintaskenaarioiden ja tehtävien (esimerkiksi vastaaminen asiakkaiden tilauskyselyihin) tunnistaminen sekä tarvittavien järjestelmien ja tietojen integroinnin määrittäminen riskien käsittelemistä ja turvallisuuden varmistamista varten.

  • Tietolähteiden rajoittaminen: Niiden organisaatiossa olevien tietojen ja tietolähteiden dokumentointi, joita agentti saattaa käyttää. Vaatimustenmukaisuuden vaatimusten ja integrointikohtien, kuten SharePointin, Teamsin ja Dataversen, sisällyttäminen liiketoimintavaatimusten yhdenmukaistamiseen määrittämällä, saavatko agentit käyttää omaa tekoälyn yleistä tietämystä

  • Tietosuoja ja riskinarviointi: Kaikkien dokumentoitujen tietolähteiden arkaluonteisuuden (kuten yleinen ja luottamuksellinen) luokitteleminen, näihin tietolähteisiin liittyvien mahdollisten tietovuotoriskien arviointi sekä tarvittavien tietoturva- ja tietosuojakäytäntöjen luonti kyseisten tietojen suojaamiseksi (esimerkiksi estämällä tietyt tietolähteiden yhdistimet ja tietolähteet). Tietojen peitevaatimusten määrittäminen organisaatiossa mahdollistaa vastaavien Power Platformin peitesääntöjen luonnin ja hallinnan.

Nimeäminen ja yleiset ohjeet

  • Agentin nimeäminen: Sellaisten agenttien nimeämiskäytäntöjen toteuttaminen (kuten Contoso-CustomerServiceAgent), jotka helpottavat agenttien tunnistamista organisaatiossa.
  • Ratkaisujen nimeämisstandardi: Agenttiratkaisun (kuten ContosoCopilot) toteuttaminen yhdenmukaistamalla nimeämiskäytäntö, sillä näin voidaan varmistaa asianmukainen kapselointi ja käyttöönotto ALM (Application Lifecycle Management) -putken kautta sekä välttää muiden kuin tuotantoratkaisujen tahaton käyttöönotto tuotantoympäristössä.
  • Vastuuvapauslausekkeen ohjeet: Keskustelun vastuuvapauslausekkeiden ja varoitusten mallin dokumentointi ja jakaminen. Kyseinen lauseke on sisällytettävä kuhunkin agenttiin, esimerkiksi keskustelun aloitusaiheessa, sillä se varmistaa johdonmukaisuuden ja organisaation standardien noudattamisen.
  • Jaetut komponentit: Sellaisten pakollisten jaettujen entiteettien tai uudelleenkäytettävien komponenttien (kuten tietolähteiden tai aiheiden) tunnistaminen, joita kaikkien organisaation agenttien on käytettävä yhdenmukaisuuden varmistamiseksi ja joissa voidaan käyttää Copilot Studion komponenttikokoelmia.

Käyttöoikeudet ja budjetti

Seuraava vaihe

Valmistaudu käyttöönoton seuraavaan vaiheeseen tutustumalla ohjeistukseen, joka auttaa sinua jäsentämään ympäristöjä, määrittämään rajoitteita ja skaalaamaan hallitusti.