Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Agent 365 è la piattaforma unificata di Microsoft per la gestione degli agenti IA creati in Microsoft 365 Copilot, Copilot Studio, Foundry, SharePoint e runtime di terze parti. Man mano che le organizzazioni ridimensionano l'uso di agenti autonomi, l'osservabilità affidabile diventa essenziale per la sicurezza, la conformità e la verificabilità.
Agent 365 introduce funzionalità avanzate di osservabilità progettate per supportare la governance degli agenti di livello aziendale. Gli sviluppatori sono tenuti a implementare l'osservabilità. Si tratta una mossa strategica che consente piena trasparenza, sicurezza e responsabilità durante tutto il ciclo di vita dell'agente.
Questa integrazione offre visibilità e controllo approfonditi, supporta la governance proattiva, applica gli standard di sicurezza e crea un'affidabilità scalabile nei sistemi autonomi.
I dati di osservabilità fotografano ciò che è accaduto durante un'azione o una sessione dell'agente. Questi dati possono includere informazioni come le azioni che l'agente ha svolto, se ha utilizzato strumenti o effettuato chiamate al modello, quanto tempo hanno impiegato le azioni e se l'esecuzione è stata completata con successo o se si è verificato un errore.
Questo articolo si concentra su gestione dei dati, residenza dei dati e conformità per l'osservabilità di Agent 365. Spiega quali dati possono essere raccolti, in che modo i dati vengono inseriti nell'osservabilità di Agent 365, come vengono usati, dove vengono archiviati, per quanto tempo vengono conservati e quali impegni Microsoft si applicano.
Clienti e sviluppatori controllano quali dati di osservabilità i loro agenti personalizzati o di terze parti inviano all'osservabilità di Agent 365. Microsoft poi elabora, memorizza e protegge tali dati secondo le Condizioni per l'uso dei prodotti Microsoft e l'Addendum sulla protezione dei dati (DPA) dei servizi e dei prodotti Microsoft applicabili
Panoramica
L'osservabilità di Agent 365 raccoglie i dati delle attività di runtime dagli agenti supportati e utilizza tali dati per il monitoraggio e le esperienze analitiche dell'agente in Microsoft.
Nell'interfaccia di amministrazione di Microsoft 365, i dati di osservabilità forniscono agli amministratori IT analisi e informazioni dettagliate come le tendenze di utilizzo degli agenti, i segnali delle prestazioni e l'integrità complessiva degli agenti in tutta l'organizzazione. Questi dati aiutano gli amministratori a comprendere come vengono usati gli agenti e a identificare eventuali questioni operative o di governance.
Microsoft Purview e Microsoft Defender usano i dati rilevanti dell'attività degli agenti per supportare il monitoraggio della conformità, l'analisi della sicurezza e le indagini.
Le piattaforme di sviluppo di agenti Microsoft, come Microsoft Foundry, Microsoft Copilot Studio e il generatore di agenti, includono un supporto all'osservabilità integrato che abilita le funzionalità di Agent 365 per impostazione predefinita. Se un'organizzazione si registra a una versione prova di Agent 365 o possiede una licenza Agent 365 attiva, gli agenti creati usando queste piattaforme inviano automaticamente i dati di osservabilità ad Agent 365 e gli sviluppatori non devono eseguire ulteriori passaggi per abilitare questo comportamento.
Per gli agenti personalizzati o di terze parti, gli sviluppatori devono integrare esplicitamente l'osservabilità di Agent 365 e consentire che i dati di attività degli agenti vengano inviati al servizio.
In che modo i dati fluiscono nell'osservabilità di Agent 365
La raccolta dei dati inizia quando un cliente avvia una versione di prova di Agent 365 o acquista una licenza valida di Agent 365 e accetta le Condizioni per l'utilizzo di Agent 365. Agent 365 non memorizza i dati delle attività degli agenti prima di questo momento.
Una volta abilitato Agent 365, gli agenti supportati iniziano a inviare dati di osservabilità come parte del normale funzionamento. Gli agenti inviano questi dati nel formato definito per la chiamata dell'agente, l'esecuzione degli strumenti e le chiamate di inferenza, basandosi sui campi supportati dello schema di osservabilità di Agent 365. Per gli agenti di terze parti, i dati di osservabilità che Agent 365 riceve dipendono da come lo sviluppatore integra l'agente e da quali dati sceglie di inviare. Se i dati di osservabilità obbligatori non vengono inviati, le esperienze con Agent 365 che si basano su questi dati potrebbero essere limitate o meno efficaci. Questa limitazione include l'analisi nell'interfaccia di amministrazione di Microsoft 365 e le esperienze di sicurezza e conformità in Microsoft Purview e Microsoft Defender.
Dopo che i dati raggiungono Agent 365, Microsoft li archivia e li elabora per alimentare le esperienze nell'interfaccia di amministrazione di Microsoft 365, in Microsoft Purview e in Microsoft Defender. Agent 365 elabora e memorizza i dati dei clienti in conformità agli impegni di gestione, sicurezza e conformità dei dati aziendali di Microsoft 365.
Quali dati vengono raccolti
L'osservabilità di Agent 365 può raccogliere dati sulle attività dell'agente, come esecuzioni dell'agente, utilizzo degli strumenti, chiamate a modelli o per inferenza, informazioni sui tempi, stato ed errori. Può anche includere input e output che la piattaforma di origine o lo sviluppatore dell'agente inseriscono nei dati di osservabilità.
Il servizio raccoglie gli identificatori necessari per associare le attività all'organizzazione, all'agente e alla sessione dell'utente corretti. Questa raccolta include identificatori del tenant, identificatori dell'agente e identificatori utente. Agent 365 elabora anche le informazioni di servizio e di licenza necessarie per verificare l'idoneità e garantire il corretto funzionamento del servizio.
Per gli agenti personalizzati e di terze parti, clienti e sviluppatori decidono quali dati includere configurando la strumentazione dell'agente.
Residenza dei dati
Il servizio di osservabilità di Agent 365 memorizza il contenuto dei clienti nell'area geografica predefinita del tenant.
Quando un cliente crea un tenant Microsoft Entra, seleziona un Paese o un'area. Questa selezione definisce la geografia predefinita del tenant, che Microsoft usa per determinare dove Microsoft 365 e i servizi correlati, incluso Agent 365, memorizzano i dati dei clienti.
In scenari limitati, alcune categorie di dati generati dal servizio Agent 365, come i dati usati per metriche e analisi del servizio, possono essere replicate e memorizzate in Unione Europea (UE) per i tenant con sede nell'UE e negli Stati Uniti per i tenant di tutte le altre aree. Di conseguenza, in alcune circostanze, inclusi alcuni tenant situati nell'area Asia Pacifico (APAC), questi dati generati dal servizio potrebbero essere archiviati al di fuori della geografia predefinita del tenant. A tal fine, Agent 365 aderisce agli obblighi previsti dall'EU Data Boundary (EUDB).
Al momento, Agent 365 non supporta la residenza avanzata dei dati (ADR). Per altre informazioni, vedi Residenza avanzata dei dati in Microsoft 365.
Conservazione dei dati
Agent 365 conserva i dati di osservabilità per 30 giorni. Trascorso questo periodo, i dati vengono eliminati automaticamente.
Protezione dei dati e sicurezza
Agent 365 offre le stesse garanzie di protezione dei dati di livello aziendale che si applicano ai servizi core di Microsoft 365.
Agent 365 isola logicamente tutti i dati acceduti o elaborati dal tenant e li protegge usando controlli di autorizzazione e di autenticazione basati su Microsoft Entra. Le tecnologie di crittografia standard di Microsoft crittografano i dati, sia inattivi sia in transito, dei clienti per aiutare a proteggerli lungo tutto il loro ciclo di vita.
Agent 365 non fornisce a società terze, inserzionisti o servizi non Microsoft l'accesso ai dati dei clienti come parte del normale funzionamento del servizio.
Impegni di conformità
Agent 365 elabora i dati dei clienti in conformità all'Addendum sulla protezione dei dati (DPA) dei prodotti e servizi Microsoft e alle Condizioni per l'uso dei prodotti Microsoft applicabili.
Sebbene Agent 365 non sia ancora classificato come Servizio Online Core ai sensi delle Condizioni per l'uso dei prodotti Microsoft, opera interamente su servizi Microsoft che già dispongono della designazione Servizio Online Core. Questi servizi sono sottoposti a controlli e certificazioni indipendenti di terze parti, inclusi report SOC, certificazioni ISO e conformità a framework come FedRAMP, HIPAA e PCI DSS.
Poiché Agent 365 si basa su questi servizi sottoposti a controllo, invece di introdurre un percorso dati separato, i clienti possono tracciare la gestione dei dati, le decisioni relative all'identità e l'applicazione dei criteri fino ai servizi i cui controlli sono validati indipendentemente. Microsoft si sta adoperando attivamente per far rientrare Agent 365 nella classificazione di Servizio Online Core.