Rivedere l'elenco di controllo relativo alla gestione

Verifica che il tuo progetto sia configurato per una distribuzione sicura, affidabile e gestibile. Basi solide in ambito di governance, gestione del ciclo di vita delle applicazioni, strategia degli ambienti e controlli di sicurezza garantiscono che i tuoi agenti siano sicuri, conformi e pronti al dimensionamento. Usa questo elenco di controllo per verificare la preparazione, identificare le lacune e adottare pratiche comprovate che supportino rilasci prevedibili e allineamento all'organizzazione.

Convalidare sicurezza, governance, monitoraggio e preparazione ALM

Usa le seguenti domande per valutare se il tuo progetto è pronto per una distribuzione sicura e scalabile.

Sicurezza

Dopo aver completato l'operazione, Attività
Hai implementato l'accesso con privilegi minimi per autori, amministratori e account di servizio?
Hai limitato il numero di utenti che possono creare, modificare e pubblicare gli agenti in ciascun ambiente?
Hai abilitato l'accesso condizionato ove appropriato?
Hai assegnato e documentato chi può approvare le distribuzioni ALM?
Hai convalidato i requisiti di crittografia per i dati in transito e a riposo?

Governance

Dopo aver completato l'operazione, Attività
Hai separato tra loro gli ambienti di sviluppo, di test e di produzione?
Hai applicato criteri di dati in linea con i profili di rischio della tua organizzazione?
Hai approvato quali connettori, strumenti e server MCP sono consentiti?
Hai stabilito le convenzioni di denominazione per agenti e componenti?
Hai definito un processo di revisione prima che gli agenti passino nell'ambiente di produzione?
Hai documentato le barriere di sicurezza per prompt, conoscenze e istruzioni per l'IA?
Hai creato linee guida per una sperimentazione sicura in ambiente sandbox?
Hai assegnato i responsabili per la manutenzione a lungo termine?

Monitoraggio

Dopo aver completato l'operazione, Attività
Hai abilitato Application Insights o dati di telemetria equivalente per gli agenti di produzione?
Hai configurato le dashboard per monitorare gli errori, l'utilizzo e la latenza?
Hai rivisto le trascrizioni delle conversazioni nell'ottica della qualità e della sicurezza?
Hai configurato gli avvisi per gli errori di integrazione e gli errori del flusso di lavoro?
Hai verificato che i log di controllo registrino le operazioni sensibili?
Hai istituito un processo di revisione per i passaggi di distribuzione e le escalation?
Hai pianificato revisioni periodiche delle prestazioni e della capacità?
Hai convalidato l'eliminazione e la conservazione dei dati in conformità alle normative?
Hai controllato eventuali problemi specifici di canale in tutti gli endpoint di distribuzione?

Application Lifecycle Management (ALM)

Dopo aver completato l'operazione, Attività
Hai definito la struttura della soluzione con componenti consapevoli della soluzione?
Hai configurato le variabili di ambiente per impostazioni specifiche dell'ambiente?
Hai implementato pipeline di distribuzione automatizzate?
Hai documentato i criteri di rilascio, le dipendenze e i processi di distribuzione?
Hai stabilito i requisiti di controllo delle versioni per agenti e componenti?
Hai verificato la compatibilità di integrazione negli ambienti?
Hai creato un piano di rollback per le implementazioni non riuscite?
Hai implementato test post-distribuzione per ogni fase dell'ambiente?
Hai assegnato ruoli ALM chiari per autori, revisori e responsabili approvazione?

Callout di procedure consigliate

  • Assegna l'accesso tramite gruppi di Microsoft Entra ID, non a singoli utenti: centralizza la gestione dell'accesso all'identità e all'ambiente usando i gruppi per semplificare i controlli e ridurre i rischi.
  • Usa una strategia di governance a zone per segmentare il rischio: applica misure di protezione differenziate nelle zone di sviluppo citizen, in partnership e professionale.
  • Applica criteri di dati rigidi negli ambienti di sviluppo: blocca appena possibile i connettori, i canali e le fonti delle informazioni non necessari per evitare l'esposizione accidentale dei dati.
  • Adotta una strategia ALM a tre ambienti (da sviluppo a test fino a produzione): assicurati che tutte le modifiche vengano effettuate nell'ambiente di sviluppo, convalidate nell'ambiente di test e distribuite nell'ambiente di produzione usando solo soluzioni gestite.
  • Standardizza le variabili di ambiente e i riferimenti a connessioni: separa i componenti di configurazione dai componenti della soluzione per supportare distribuzioni ripetibili e proteggere la gestione dei segreti.
  • Automatizza le distribuzioni usando pipeline o strumenti DevOps: usa gli strumenti appropriati per automatizzare i rilasci e garantire qualità e coerenza a ogni rilascio.
  • Proteggi tutte le integrazioni usando un'autenticazione avanzata: proteggi i sistemi a valle con accesso con privilegi minimi, crittografia e archiviazione sicura dei segreti, ad esempio Azure Key Vault.
  • Monitora gli agenti con Application Insights le analisi dell'amministratore: tieni traccia dei modelli di utilizzo, dei problemi di prestazioni, della postura di sicurezza e dei dati di telemetria personalizzata in tutti gli ambienti.
  • Implementa approvazioni condizionate per i rilasci di produzione: richiede revisione e approvazione (soprattutto per agenti dell'area 2/3) prima di promuovere qualsiasi aggiornamento alla produzione.
  • Segui principi di progettazione riutilizzabile e modulare: usa raccolte di componenti, soluzioni modulari e controllo delle versioni chiaro per dimensionare lo sviluppo nei team e negli ambienti.