Capturer les exigences en matière de gouvernance

Une découverte et une planification efficaces constituent le fondement d’une stratégie de gouvernance et de sécurité réussie pour les assistants. Cette section se concentre sur des recommandations visant à aligner les parties prenantes, à définir des exigences de conformité et à établir des objectifs clés afin de garantir des opérations sécurisées et efficaces.

Exigences initiales en matière de gouvernance

  • Alignement des parties prenantes : assurez l’implication des services informatique, sécurité, conformité et juridique dès le départ. Établissez et documentez les stratégies de résidence, de rétention et de confidentialité des données qui orientent les fonctionnalités de gouvernance et de sécurité à configurer dans votre organisation.

  • Révision de la conformité : décrivez et documentez les réglementations nécessaires pour votre organisation (par exemple, le Règlement général sur la protection des données ou RGPD, la Health Insurance Portability and Accountability Act ou HIPAA) et détaillez les exigences de votre organisation en matière de conservation des données et des transcriptions.

Objectifs clés, scénarios métier et protection des données

  • Alignement de l’entreprise : identifiez les scénarios métiers et les tâches gérées par l’assistant (par exemple, répondre aux demandes de renseignements relatives aux commandes des clients) et déterminez les systèmes et intégrations de données nécessaires pour réduire les risques et garantir la sécurité.

  • Restriction des sources de données : documentez les sources de connaissances et de données existantes au sein de votre organisation qui pourraient être utilisées par l’assistant. Incluez les exigences de conformité et les points d’intégration, tels que SharePoint, Teams et Dataverse, en conformité avec les besoins métier, en précisant si les assistants sont autorisés à utiliser leur propre connaissance générale issue de l’IA

  • Protection des données et évaluation des risques : classez la confidentialité de toutes les sources de données documentées (générales, confidentielles, etc.), évaluez les risques potentiels de fuite de données associés à ces sources de données et établissez les stratégies de sécurité et de confidentialité nécessaires pour protéger ces données (par exemple, bloquer certains connecteurs de sources de données et sources de données). Spécifiez les exigences de masquage des données dans votre organisation pour créer et gérer des règles de masquage Power Platform en conséquence.

Affectation de noms et instructions générales

  • Affectation de noms aux assistants : mettez en œuvre les conventions d’affectation de noms aux assistants (par exemple, « Contoso-CustomerServiceAgent ») pour faciliter l’identification des différents assistants au sein de votre organisation.
  • Norme d’affectation de noms aux solutions : mettez en œuvre une convention d’affectation de noms cohérente pour votre solution d’assistant (par exemple, « ContosoCopilot ») pour garantir une encapsulation et un déploiement appropriés via votre pipeline ALM (gestion du cycle de vie des applications) afin d’éviter le déploiement accidentel de solutions hors production dans l’environnement de production.
  • Directives relatives à la clause de non-responsabilité : documentez et partagez le modèle de clauses de non-responsabilité et d’avertissements de la conversation qui doit être inclus pour chaque assistant ; par exemple, dans la rubrique de démarrage de la conversation pour garantir la cohérence et la conformité avec les normes organisationnelles.
  • Composants partagés : identifiez les entités partagées obligatoires ou les composants réutilisables (par exemple, des sources de connaissances ou des sujets) qui doivent être utilisés par l’ensemble des assistants de votre organisation afin de garantir la cohérence, et pour lesquels vous pouvez utiliser les collections de composants Copilot Studio.

Licences et budget

  • Évaluation des licences et affectations : évaluez les licences Microsoft 365, Power Platform, Dynamics 365, Copilot ou Azure que détient votre organisation afin de comprendre les droits actuels. Cette évaluation peut influencer le type d’autres licences nécessaires pour utiliser des fonctionnalités premium telles que Ancrage Graph du locataire et Environnements gérés. Établissez une stratégie au sein de votre organisation pour attribuer des licences utilisateur Copilot et gérer l’accès à Copilot Studio.

  • Estimations des coûts : tenez compte des implications sur les coûts de l’utilisation de l’IA générative et des fonctionnalités premium, par exemple les connecteurs premium et les environnements gérés. Déterminez le modèle de facturation qui convient le mieux à votre organisation (par exemple, le paiement à l’utilisation ou les licences de capacité).

  • Allouer la capacité de message : affectez la capacité au niveau de l’environnement en allouant des modules complémentaires pour vous assurer que les utilisateurs de l’environnement désigné ont accès à la capacité de messagerie Copilot Studio spécifiée.

Étape suivante

Préparez-vous à la prochaine étape de votre déploiement en explorant des directives qui vous aident à structurer les environnements, à faire respecter les garde-fous et à évoluer de manière responsable.