Mettre en œuvre une stratégie de gouvernance zonée

La gouvernance est un ensemble de politiques, de processus et de stratégies conçus pour gérer l’utilisation des assistants au sein d’une organisation. La gouvernance zonée fait référence à la segmentation des environnements et à l’application de différentes politiques de gouvernance en fonction de la finalité d’un assistant et de son niveau de risque.

Note

Vous créez et gérez toujours des assistants Copilot Studio dans les environnements Power Platform. Ces environnements agissent comme des conteneurs logiques qui définissent les frontières des données, les rôles de sécurité, les politiques de données et la séparation du cycle de vie au sein de votre organisation. Un environnement détermine où se trouvent les données de votre assistant, qui peut les créer ou les modifier, quels connecteurs et intégrations sont autorisés, et comment le développement, les tests et la production sont isolés. En savoir plus : Vue d’ensemble des environnements Power Platform

Vous pouvez gérer la création d’assistants en la segmentant en trois zones :

  • Zone 1 - Zone de développement citoyen : n’importe qui peut créer des assistants de productivité personnels et d’équipe basés sur le contenu auquel il a déjà accès. Les assistants ont des autorisations en lecture seule et restent privés. Les outils de création incluent Générateur d’assistant dans Microsoft 365 Copilot et Assistants SharePoint.

    Diagramme des zones de risque et de complexité technique présentant une zone « sûre » pour les assistants de productivité personnelle et d’équipe, caractérisée par un faible niveau de risque et de complexité.

  • Zone 2 - Zone de développement partenaire : les créateurs approuvés par l’équipe informatique construisent des assistants pour d’autres équipes et départements et utilisent une grande variété de capacités. Les assistants suivent des processus de revue gérés par l’informatique et sont déployés dans des environnements gérés sécurisés par l’informatique. Les outils de développement incluent Copilot Studio.

    Diagramme des zones de risque et de complexité technique illustrant le mode de collaboration pris en charge pour les tâches à haut risque et à haute complexité.

  • Zone 3 – Zone de développement professionnel : les développeurs professionnels créent des assistants critiques pour l’entreprise, utilisés dans toute l’organisation. Le développement d’assistants suit les pratiques organisationnelles standard d’ALM et applique les contrôles de sécurité les plus rigoureux. Les outils de développement incluent Microsoft Foundry Agent Service et Copilot Studio.

    Diagramme des zones de gouvernance informatique montrant les niveaux de risque et de complexité selon les modes : productivité personnelle, collaboration et application d’entreprise.

Dans chaque zone, la sécurisation, la gouvernance et la surveillance des assistants s’effectuent en utilisant différentes stratégies :

Détails Zone 1 Zone 2 Zone 3
Objectif
  • Création d’assistants Citizen Dev pour un usage personnel et l’expérimentation avec des paramètres par défaut sûrs.
  • Les assistants d’équipe ou de département dans la zone de développement en partenariat requièrent une assistance formelle et la supervision d’un coach, mais sont créés par des développeurs citoyens ayant reçu une formation.
  • Les assistants volumineux et potentiellement risqués dans la zone de développement professionnel sont réservés uniquement au développement dirigé par les développeurs professionnels et les équipes informatiques. Peut être associé à des contrats de niveau de service (SLA).
Sécurisé
  • Uniquement les connecteurs Microsoft 365 et Power Platform.
  • Les assistants s’exécutent uniquement dans le contexte de l’utilisateur.
Gouverner
  • Provisionnement d’environnements approuvés par les administrateurs.
  • Rôles à périmètre défini et politiques de partage.
  • Pipelines de gestion du cycle de vie des applications (ALM) pour le contrôle de version des assistants.
  • Approbation des administrateurs informatiques pour publier des assistants.
  • Gérez le partage via les applications intégrées dans le centre d’administration Microsoft.
Superviser
  • Examinez l’utilisation des assistants dans la zone Copilot du Centre d’administration Power Platform.
  • Suivez l’utilisation des assistants et la posture de sécurité dans le centre d’administration Microsoft, Microsoft Purview et le centre d’administration Power Platform.
  • Suivez l’utilisation des assistants et la posture de sécurité dans le centre d’administration Microsoft, Microsoft Purview et le centre d’administration Power Platform.

Régir l’utilisation de Copilot Studio à l’aide de contrôles de sécurité et d’administration

Contrôlez l’utilisation de Copilot Studio au niveau du client, de l’environnement ou de l’assistant Power Platform. Utilisez les contrôles pour permettre ou bloquer l’accès à certaines fonctionnalités spécifiques de Copilot Studio ou à Copilot Studio lui-même.

Contrôles des fonctionnalités de Copilot Studio :

Niveau Contrôles de fonctionnalité
Locataire
  • Appliquer les politiques de données à tous les environnements Power Platform pour autoriser ou bloquer :
    • Utilisation non authentifiée
    • Canaux individuels
    • Sources de connaissances
    • Connecteurs individuels
    • Connexion des compétences
    • Intégration avec Application Insights
  • Autoriser ou bloquer la publication d’assistants utilisant l’IA générative
Environment
Assistant
  • Activer ou désactiver :
    • Orchestration générative
    • Connaissance IA
    • Réponses génératives
    • Création intelligente de rubriques au niveau utilisateur
  • Définir l’authentification de l’assistant (aucune, authentification avec Microsoft ou authentification manuelle)
  • Mettre en œuvre la sécurité du canal web

Contrôles d’accès de Copilot Studio Maker :

Niveau Contrôles d’accès pour les créateurs
Locataire
  • Contrôlez l’accès à l’expérience d’auteur de Copilot Studio en :
    • Attribution d’une licence utilisateur Copilot Studio ou d’une licence utilisateur Microsoft 365 Copilot (application)
    • Définition des paramètres de l’auteur de Copilot pour paiement à l’utilisation
  • Autoriser ou bloquer les essais en libre-service pour le locataire
  • Autoriser ou bloquer l’accès à l’application Copilot Studio Teams
Environment
  • Autoriser ou bloquer l’accès des groupes de sécurité à l’environnement
  • Autoriser ou bloquer les autorisations de créer, lire, mettre à jour ou supprimer des assistants par le biais des rôles de sécurité
  • Tables Dataverse utilisées :
    • Copilot
    • Sous-composant de Copilot
    • Transcription de la conversation
Assistant
  • Partager ou annuler le partage d’assistants avec d’autres utilisateurs pour la création
  • Les utilisateurs ayant un rôle d’administrateur système peuvent lire et mettre à jour tous les assistants et transcriptions

Étape suivante

Poursuivez en consolidant votre déploiement grâce à des recommandations de sécurité qui contribuent à protéger vos assistants, vos données et vos intégrations tout au long du cycle de vie de la solution.