Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Validez que votre projet est prêt pour une livraison sécurisée, fiable et maintenable. Des fondations solides dans la gouvernance, l’ALM, la stratégie environnementale et les contrôles de sécurité assurent que vos assistants sont sécurisés, conformes et prêts à évoluer. Utilisez cette liste de contrôle pour confirmer la préparation, identifier les lacunes et adopter des pratiques éprouvées qui favorisent des déploiements prévisibles et l’alignement organisationnel.
Vérifiez l’état de préparation de votre sécurité, gouvernance, surveillance et d’ALM
Utilisez les questions suivantes pour évaluer si votre projet est prêt à être déployé de manière sécurisée et évolutive.
Sécurité
| Vous avez terminé ? | Tâche |
|---|---|
| ✓ | Avez-vous appliqué le principe du moindre privilège pour les créateurs, administrateurs et comptes de service ? |
| ✓ | Avez-vous limité qui peut créer, éditer et publier des assistants dans chaque environnement ? |
| ✓ | Avez-vous activé l’accès conditionnel lorsque cela était approprié ? |
| ✓ | Avez-vous attribué et documenté qui est autorisé à approuver les déploiements ALM ? |
| ✓ | Avez-vous validé les exigences de chiffrement pour les données en transit et au repos ? |
Gouvernance
| Vous avez terminé ? | Tâche |
|---|---|
| ✓ | Avez-vous utilisé des environnements distincts pour le développement, les tests et la production ? |
| ✓ | Avez-vous appliqué des politiques de données qui correspondent aux profils de risque de votre organisation ? |
| ✓ | Avez-vous approuvé quels connecteurs, outils et serveurs MCP sont autorisés ? |
| ✓ | Avez-vous défini des conventions de nommage pour les assistants et les composants ? |
| ✓ | Avez-vous défini un processus de vérification avant que les assistants ne passent à la production ? |
| ✓ | Avez-vous documenté les garde-fous pour les requêtes, connaissances et instructions d’IA ? |
| ✓ | Avez-vous créé des lignes directrices pour une expérimentation sûre dans des bacs à sable ? |
| ✓ | Avez-vous nommé des personnes responsables de la maintenance à long terme ? |
Surveillance
| Vous avez terminé ? | Tâche |
|---|---|
| ✓ | Avez-vous activé Application Insights ou une télémétrie équivalente pour les assistants de production ? |
| ✓ | Avez-vous configuré des tableaux de bord pour surveiller les erreurs, l’utilisation et la latence ? |
| ✓ | Avez-vous vérifié les transcriptions de conversation afin d’identifier des problèmes de qualité et de sécurité ? |
| ✓ | Avez-vous configuré des alertes pour les échecs d’intégration et les erreurs de workflow ? |
| ✓ | Avez-vous veillé à ce que les journaux d’audit capturent les opérations sensibles ? |
| ✓ | Avez-vous établi un processus de vérification pour les transferts et les escalades ? |
| ✓ | Avez-vous programmé des vérifications régulières de performance et de capacité ? |
| ✓ | Avez-vous vérifié que la conservation et la suppression des données respectent les exigences de conformité ? |
| ✓ | Avez-vous vérifié les problèmes spécifiques à chaque canal sur l’ensemble des points de déploiement ? |
Gestion du cycle de vie des applications (ALM)
| Vous avez terminé ? | Tâche |
|---|---|
| ✓ | Avez-vous défini votre structure de solution avec des composants compatibles avec la solution ? |
| ✓ | Avez-vous configuré des variables d’environnement pour des paramètres spécifiques à chaque environnement ? |
| ✓ | Avez-vous implémenté des pipelines de déploiement automatisés ? |
| ✓ | Avez-vous documenté les critères de publication, les dépendances et les processus de déploiement ? |
| ✓ | Avez-vous établi les exigences de contrôle de version pour les assistants et les composants ? |
| ✓ | Avez-vous validé la compatibilité d’intégration entre environnements ? |
| ✓ | Avez-vous créé un plan de repli pour les déploiements ratés ? |
| ✓ | Avez-vous mis en place des tests post-déploiement pour chaque étape de l’environnement ? |
| ✓ | Avez-vous attribué des rôles clairs d’ALM pour les créateurs, les critiques et les approbateurs ? |
Appels de meilleures pratiques
- Attribuez l’accès via des groupes Microsoft Entra ID, et non individuellement : centralisez la gestion des identités et des accès aux environnements en utilisant des groupes pour simplifier les audits et réduire les risques.
- Utilisez une stratégie de gouvernance par zone pour segmenter les risques : appliquez des garde-fous différenciés dans les zones de développement citoyen, partenaire et professionnel.
- Imposez des politiques strictes de données dans les environnements de développement : bloquez dès le début les connecteurs, canaux et sources de connaissances inutiles pour éviter toute exposition accidentelle des données.
- Adoptez une stratégie ALM à trois environnements (développement, test, production) : veillez à ce que toutes les modifications soient réalisées dans l’environnement de développement, validées dans l’environnement de test et déployées dans l’environnement de production, en utilisant uniquement des solutions gérées.
- Harmonisez les variables d’environnement et les références de connexion : dissociez la configuration des composants de la solution afin de garantir des déploiements reproductibles et une gestion sécurisée des secrets.
- Automatisez les déploiements à l’aide de pipelines ou d’outils DevOps : utilisez les outils appropriés pour automatiser les publications et garantir la qualité et la cohérence à chaque publication.
- Sécurisez toutes les intégrations par authentification forte : protégez les systèmes en aval avec un accès à privilège minimal, un chiffrement et un stockage sécurisé des secrets tel que Azure Key Vault.
- Surveillez les assistants avec Application Insights et l’analytique d’administration : suivez les schémas d’utilisation, les problèmes de performance, la posture de sécurité et la télémétrie personnalisée dans tous les environnements.
- Mettez en place des approbations avec contrôle préalable pour les mises en production : exiger une vérification et une validation (en particulier pour les assistants de la Zone 2/3) avant de promouvoir toute mise à jour en production.
- Respectez les principes de conception réutilisable et modulaire : utilisez des collections de composants, des solutions modulaires et un contrôle de version transparent pour faciliter le développement à l’échelle des équipes et des environnements.