Nozioni di base sulla gestione degli agenti per Microsoft 365

Le indicazioni fornite all'interno di questo set di contenuti sono state progettate per aiutarti a visualizzare, gestire, creare, proteggere e comprendere tutti gli aspetti degli agenti in Microsoft 365.

Gli aspetti chiave di questo contenuto includono gli argomenti seguenti:

  • Prerequisiti - Informazioni sui requisiti di licenza, le autorizzazioni di amministratore e i controlli di accesso.
  • Progetto: informazioni su come abilitare Microsoft Copilot su vasta scala.
  • Elenco di controllo : comprendere come implementare e distribuire con successo la governance degli agenti.
  • Guida visiva : seguire i percorsi di gestione guidati e i collegamenti per comprendere meglio gli agenti.
  • Guida per l'amministrazione - Capire da dove iniziare quando si lavora con agenti in Microsoft 365.
  • Domande frequenti - Risposte alle domande comuni sugli agenti in Microsoft 365.

Nota

Microsoft Agent 365 è il piano di controllo per gli agenti di intelligenza artificiale, che consente all'organizzazione di distribuire, governare e gestire con sicurezza tutti gli agenti su vasta scala, indipendentemente da dove vengono creati o acquisiti. Per ulteriori informazioni, vedere Panoramica della documentazione di Microsoft Agent 365 e di MicrosoftAgent 365.

Informazioni sulla sicurezza, la privacy e la conformità degli agenti

Microsoft applica una strategia di difesa approfondita a più livelli per proteggere Microsoft Copilot a ogni livello, basata su standard di sicurezza, privacy e conformità aziendali. Ogni aspetto di questa base forma un ecosistema digitale più sicuro per te e la tua organizzazione per adottare con fiducia le funzionalità e gli strumenti di intelligenza artificiale.

Gli agenti usano questa base come parte dell'infrastruttura, del modello e dell'agente di orchestrazione di intelligenza artificiale di Copilot, il che significa che gli agenti aderiscono alla sicurezza, alla privacy e alla conformità fornite da Microsoft Copilot.

Nota

I dati dell'organizzazione vengono mantenuti entro il limite del servizio Microsoft 365 all'interno del tenant. Per altre informazioni, vedere Architettura di Microsoft Copilot e come funziona.

Copilot e gli agenti accedono solo ai dati a cui i singoli utenti sono autorizzati ad accedere e non accedono ai dati a cui l'utente non è autorizzato ad accedere. Inoltre, Copilot e gli agenti rispettano i criteri di accesso condizionale e l'autenticazione a più fattori (MFA) basati su Microsoft Entra ID.

Quando integri i tuoi flussi di lavoro aziendali come agenti per Copilot, i dati interni rimangono all'interno dell'agente. Questi dati non escono da Microsoft Graph e non vengono usati per eseguire il training di LLM di Microsoft Copilot. Copilot, tuttavia, genera una query di ricerca da inviare all'agente per conto dell'utente in base alla cronologia delle richieste e delle conversazioni con Copilot e ai dati a cui l'utente ha accesso in Microsoft 365.

Il livello di sicurezza completo di Microsoft per l'intelligenza artificiale include:

Nota

È anche possibile usare Microsoft Purview, che fornisce strumenti che consentono di individuare, proteggere e gestire i dati per l'uso in Microsoft Copilot, Microsoft Copilot Chat e agenti pubblicati in Microsoft 365. Inoltre, Microsoft Purview consente di individuare, proteggere e gestire le interazioni (richieste e risposte) con queste app di intelligenza artificiale.

Zero Trust

Per preparare l'ambiente Microsoft 365 per Copilot e agenti, è necessario applicare i principi di Zero Trust al tenant. I sette livelli di protezione che comprendono Zero Trust sono i seguenti:

  1. Protezione dei dati
  2. Identità e accesso
  3. Protezione delle app
  4. Gestione e protezione dei dispositivi
  5. Protezione dalle minacce
  6. Collaborazione sicura con Teams
  7. Autorizzazioni utente per i dati

Per altre informazioni sulla preparazione dell'ambiente Microsoft 365, vedere Zero Trust.

RAI

Gli agenti seguono i requisiti di intelligenza artificiale responsabile (RAI) inclusi in Microsoft 365. Microsoft si impegna a garantire che i sistemi di intelligenza artificiale siano basati sui principi dell'intelligenza artificiale e sullo Standard di intelligenza artificiale responsabile. Questi principi includono la possibilità per i clienti di usare questi sistemi in modo efficace e in linea con gli usi previsti. Il nostro approccio all'intelligenza artificiale responsabile è in continua evoluzione per affrontare in modo proattivo i problemi emergenti.

I principi RAI includono i seguenti principi:

  • Responsabilità
  • Trasparenza
  • Equità
  • Affidabilità e sicurezza
  • Privacy e sicurezza
  • Inclusività

Per altre informazioni, vedere Domande frequenti sull'intelligenza artificiale responsabile per Microsoft Copilot in Azure.

Proteggere i dati dell'organizzazione

Microsoft Copilot collabora con diversi servizi Microsoft per aiutarti a proteggere i dati della tua organizzazione. Quando si è pronti per distribuire gli agenti all'interno dell'organizzazione, è consigliabile prendere in considerazione l'approccio consigliato da Microsoft per risolvere i problemi di condivisione eccessiva. Questo approccio prevede le fasi pilota, di distribuzione e operativa da considerare durante la distribuzione di Copilot e agenti. Ogni fase è costituita da attività, risultati e sforzi previsti necessari. Per altre informazioni, vedere Secure & Managed Data Foundation for Microsoft Copilot: A Deployment blueprint.

Microsoft fornisce inoltre Gestione avanzata di SharePoint e Microsoft Purview per risolvere il problema della condivisione eccessiva. La gestione avanzata di SharePoint offre funzionalità di gestione dei siti e governance dei contenuti di SharePoint. Microsoft Purview garantisce sicurezza, conformità e governance per dati e file.

Nota

Microsoft Copilot usa i diritti di accesso dell'utente finale per determinare i dati che possono essere presentati all'utente finale.

Per comprendere meglio gli aspetti della protezione dei dati correlati a Microsoft Copilot, ad esempio etichette di riservatezza, crittografia, condivisione eccessiva e controllo dei dati, vedere le risorse seguenti: