Acquisire requisiti di governance

L'individuazione e la pianificazione efficaci sono la base di una governance e una strategia di sicurezza efficaci per gli agenti. Questa sezione è incentrata sugli elementi consigliati per allineare gli stakeholder, definire requisiti di conformità e stabilire obiettivi chiave per garantire operazioni sicure ed efficienti.

Requisiti di governance iniziali

  • Allineamento delle parti interessate: garantire il coinvolgimento dei reparti IT, sicurezza, conformità e legale fin dall'inizio. Stabilisci e documenta i criteri di residenza, conservazione e privacy dei dati che guidano le funzionalità di governance e sicurezza necessarie per la configurazione nell'organizzazione.

  • Revisione della conformità: delinea e documenta le normative necessarie per la tua organizzazione ad esempio, Regolamento generale sulla protezione dei dati o GDPR, Health Insurance Portability and Accountability Act (HIPAA) e dettaglia i requisiti di conservazione dei dati e delle trascrizioni della tua organizzazione.

Obiettivi chiave, scenari aziendali e protezione dei dati

  • Allineamento aziendale: identifica gli scenari aziendali e le attività gestite dall'agente Copilot (ad esempio, rispondere alle richieste di ordini dei clienti) e determina i sistemi e l'integrazione dei dati necessari per affrontare i rischi e garantire la sicurezza.

  • Limitazione delle origini dati: documenta le informazioni e le origini dati esistenti all'interno dell'organizzazione che potrebbero essere utilizzate dall'agente. Includi i requisiti di conformità e i punti di integrazione, ad esempio SharePoint, Teams e Dataverse, in linea con i requisiti aziendali, specificando se gli agenti sono autorizzati a usare la propria conoscenza generale dell'intelligenza artificiale

  • Protezione dei dati e valutazione dei rischi: classifica la riservatezza di tutte le origini dati documentate (generali, riservate e così via), valuta i potenziali rischi di perdita di dati associati a tali origini dati e stabilisci i criteri di sicurezza e privacy necessari per proteggere questi dati (ad esempio, bloccando determinati connettori e origini dati). Specifica i requisiti di maschera dati nell'organizzazione per creare e gestire le regole di mascheramento di Power Platform di conseguenza.

Denominazione e linee guida generali

  • Denominazione degli agenti: implementa le convenzioni di denominazione degli agenti (ad esempio, "Contoso-CustomerServiceAgent") per facilitare l'identificazione dei vari agenti all'interno dell'organizzazione.
  • Standard di denominazione delle soluzioni: implementa una convenzione di denominazione coerente per la tua soluzione agente Copilot (ad esempio, "ContosoCopilot") per garantire un incapsulamento e una distribuzione corretti tramite la pipeline ALM (Application Lifecycle Management), evitando la distribuzione accidentale di soluzioni non di produzione nell'ambiente di produzione.
  • Linee guida per le dichiarazioni di non responsabilità: documenta e condividi il modello di dichiarazione di non responsabilità e avvisi della conversazione che deve essere incluso per ogni agente Copilot, ad esempio nell'argomento di inizio della conversazione per garantire coerenza e conformità agli standard dell'organizzazione.
  • Componenti condivisi: identifica le entità condivise obbligatorie o i componenti riutilizzabili (ad esempio, fonti delle informazioni o argomenti) da parte di tutti gli agenti Copilot nell'organizzazione per garantire la coerenza e dove è possibile usare le raccolte di componenti di Copilot Studio.

Licenze e budget

  • Valutazione delle licenze e assegnazioni: valuta le licenze Microsoft 365, Power Platform, Dynamics 365, Copilot o Azure detenute dalla tua organizzazione per comprendere le autorizzazioni attuali. Questa valutazione può influenzare il tipo di altre licenze necessarie per utilizzare funzionalità premium come grounding del grafo tenant e Ambienti gestiti. Stabilisci un criterio all'interno dell'organizzazione per assegnare licenze utente Copilot e gestire l'accesso a Copilot Studio.

  • Stime dei costi: considera le implicazioni in termini di costi dell'uso dell'IA generativa e delle funzionalità premium, come i connettori premium e gli ambienti gestiti. Determinare il modello di fatturazione più adatto all'organizzazione, (ad esempio, pagamento in base al consumo o licenze di capacità).

  • Alloca la capacità dei messaggi: Assegna capacità a livello di ambiente allocando componenti aggiuntivi per garantire che gli utenti all'interno dell'ambiente designato abbiano accesso alla capacità di messaggistica di Copilot Studio specificata.

Passaggio successivo

Preparati per la fase successiva della distribuzione esplorando linee guida che ti aiutino a strutturare gli ambienti, far rispettare le barriere di sicurezza e scalare responsabilmente.