Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Verifica che il tuo progetto sia configurato per una distribuzione sicura, affidabile e gestibile. Basi solide in ambito di governance, gestione del ciclo di vita delle applicazioni, strategia degli ambienti e controlli di sicurezza garantiscono che i tuoi agenti siano sicuri, conformi e pronti al dimensionamento. Usa questo elenco di controllo per verificare la preparazione, identificare le lacune e adottare pratiche comprovate che supportino rilasci prevedibili e allineamento all'organizzazione.
Convalidare sicurezza, governance, monitoraggio e preparazione ALM
Usa le seguenti domande per valutare se il tuo progetto è pronto per una distribuzione sicura e scalabile.
Sicurezza
| Dopo aver completato l'operazione, | Attività |
|---|---|
| ✓ | Hai implementato l'accesso con privilegi minimi per autori, amministratori e account di servizio? |
| ✓ | Hai limitato il numero di utenti che possono creare, modificare e pubblicare gli agenti in ciascun ambiente? |
| ✓ | Hai abilitato l'accesso condizionato ove appropriato? |
| ✓ | Hai assegnato e documentato chi può approvare le distribuzioni ALM? |
| ✓ | Hai convalidato i requisiti di crittografia per i dati in transito e a riposo? |
Governance
| Dopo aver completato l'operazione, | Attività |
|---|---|
| ✓ | Hai separato tra loro gli ambienti di sviluppo, di test e di produzione? |
| ✓ | Hai applicato criteri di dati in linea con i profili di rischio della tua organizzazione? |
| ✓ | Hai approvato quali connettori, strumenti e server MCP sono consentiti? |
| ✓ | Hai stabilito le convenzioni di denominazione per agenti e componenti? |
| ✓ | Hai definito un processo di revisione prima che gli agenti passino nell'ambiente di produzione? |
| ✓ | Hai documentato le barriere di sicurezza per prompt, conoscenze e istruzioni per l'IA? |
| ✓ | Hai creato linee guida per una sperimentazione sicura in ambiente sandbox? |
| ✓ | Hai assegnato i responsabili per la manutenzione a lungo termine? |
Monitoraggio
| Dopo aver completato l'operazione, | Attività |
|---|---|
| ✓ | Hai abilitato Application Insights o dati di telemetria equivalente per gli agenti di produzione? |
| ✓ | Hai configurato le dashboard per monitorare gli errori, l'utilizzo e la latenza? |
| ✓ | Hai rivisto le trascrizioni delle conversazioni nell'ottica della qualità e della sicurezza? |
| ✓ | Hai configurato gli avvisi per gli errori di integrazione e gli errori del flusso di lavoro? |
| ✓ | Hai verificato che i log di controllo registrino le operazioni sensibili? |
| ✓ | Hai istituito un processo di revisione per i passaggi di distribuzione e le escalation? |
| ✓ | Hai pianificato revisioni periodiche delle prestazioni e della capacità? |
| ✓ | Hai convalidato l'eliminazione e la conservazione dei dati in conformità alle normative? |
| ✓ | Hai controllato eventuali problemi specifici di canale in tutti gli endpoint di distribuzione? |
Application Lifecycle Management (ALM)
| Dopo aver completato l'operazione, | Attività |
|---|---|
| ✓ | Hai definito la struttura della soluzione con componenti consapevoli della soluzione? |
| ✓ | Hai configurato le variabili di ambiente per impostazioni specifiche dell'ambiente? |
| ✓ | Hai implementato pipeline di distribuzione automatizzate? |
| ✓ | Hai documentato i criteri di rilascio, le dipendenze e i processi di distribuzione? |
| ✓ | Hai stabilito i requisiti di controllo delle versioni per agenti e componenti? |
| ✓ | Hai verificato la compatibilità di integrazione negli ambienti? |
| ✓ | Hai creato un piano di rollback per le implementazioni non riuscite? |
| ✓ | Hai implementato test post-distribuzione per ogni fase dell'ambiente? |
| ✓ | Hai assegnato ruoli ALM chiari per autori, revisori e responsabili approvazione? |
Callout di procedure consigliate
- Assegna l'accesso tramite gruppi di Microsoft Entra ID, non a singoli utenti: centralizza la gestione dell'accesso all'identità e all'ambiente usando i gruppi per semplificare i controlli e ridurre i rischi.
- Usa una strategia di governance a zone per segmentare il rischio: applica misure di protezione differenziate nelle zone di sviluppo citizen, in partnership e professionale.
- Applica criteri di dati rigidi negli ambienti di sviluppo: blocca appena possibile i connettori, i canali e le fonti delle informazioni non necessari per evitare l'esposizione accidentale dei dati.
- Adotta una strategia ALM a tre ambienti (da sviluppo a test fino a produzione): assicurati che tutte le modifiche vengano effettuate nell'ambiente di sviluppo, convalidate nell'ambiente di test e distribuite nell'ambiente di produzione usando solo soluzioni gestite.
- Standardizza le variabili di ambiente e i riferimenti a connessioni: separa i componenti di configurazione dai componenti della soluzione per supportare distribuzioni ripetibili e proteggere la gestione dei segreti.
- Automatizza le distribuzioni usando pipeline o strumenti DevOps: usa gli strumenti appropriati per automatizzare i rilasci e garantire qualità e coerenza a ogni rilascio.
- Proteggi tutte le integrazioni usando un'autenticazione avanzata: proteggi i sistemi a valle con accesso con privilegi minimi, crittografia e archiviazione sicura dei segreti, ad esempio Azure Key Vault.
- Monitora gli agenti con Application Insights le analisi dell'amministratore: tieni traccia dei modelli di utilizzo, dei problemi di prestazioni, della postura di sicurezza e dei dati di telemetria personalizzata in tutti gli ambienti.
- Implementa approvazioni condizionate per i rilasci di produzione: richiede revisione e approvazione (soprattutto per agenti dell'area 2/3) prima di promuovere qualsiasi aggiornamento alla produzione.
- Segui principi di progettazione riutilizzabile e modulare: usa raccolte di componenti, soluzioni modulari e controllo delle versioni chiaro per dimensionare lo sviluppo nei team e negli ambienti.