Implementare una strategia di governance a zone

La governance è un insieme di criteri, processi e strategie progettate per gestire l'utilizzo degli agenti all'interno di un'organizzazione. La governance suddivisa in zone consiste nella segmentazione degli ambienti e nell'applicazione di diversi criteri di governance in base allo scopo di un agente e al suo livello di rischio.

Nota

Crei e gestisci sempre gli agenti di Copilot Studio all'interno degli ambienti Power Platform. Questi ambienti agiscono come contenitori logici che definiscono i confini dei dati, i ruoli di sicurezza, i criteri dei dati e la separazione del ciclo di vita all'interno dell'organizzazione. Un ambiente determina dove sono archiviati i dati del tuo agente, chi può crearlo o modificarlo, quali connettori e integrazioni sono consentiti e come vengono isolati sviluppo, test e produzione. Ulteriori informazioni in Panoramica degli ambienti di Power Platform

Puoi gestire la creazione degli agenti dividendola in tre zone:

  • Zona 1 - Zona per lo sviluppo da parte degli utenti: chiunque può creare agenti di produttività personali e di team basandosi sui contenuti a cui ha già accesso. Gli agenti hanno autorizzazioni di sola lettura e restano privati. Gli strumenti per la creazione includono Generatore di agenti in Microsoft 365 Copilot e agenti SharePoint.

    Diagramma delle zone di rischio e complessità tecnica che mostra la zona

  • Zona 2 - Zona per lo sviluppo collaborativo: autori approvati dall'IT creano agenti per l'uso da parte di altri team e reparti sfruttando un'ampia gamma di funzionalità. Gli agenti seguono processi di revisione gestiti dall'IT e vengono distribuiti in ambienti gestiti dall'IT sicuri. Gli strumenti di sviluppo includono Copilot Studio.

    Diagramma delle zone di rischio e complessità tecnica che mostra la modalità di collaborazione supportata per attività ad alto rischio e alta complessità.

  • Zona 3 - Zona di sviluppo Professionale: sviluppatori professionisti creano agenti mission-critical di livello enterprise per l'uso in tutta l'organizzazione. Lo sviluppo degli agenti utilizza le pratiche ALM standard dell'organizzazione e i controlli di sicurezza più rigorosi. Gli strumenti di sviluppo includono Microsoft Foundry Agent Service e Copilot Studio.

    Diagramma delle zone di governance IT che mostra i livelli di rischio e complessità con modalità: produttività personale, collaborazione e applicazioni aziendali.

All'interno di ciascuna zona, si proteggono, si governano e si monitorano gli agenti utilizzando strategie diverse:

Dettagli Zona 1 Zona 2 Zona 3
Scopo
  • Creazione di agenti sviluppatori non professionisti per uso personale e sperimentazione con impostazioni predefinite sicure.
  • Gli agenti di team o reparto nella zona di sviluppo collaborativo richiedono assistenza formale e supervisione da parte di un coach, ma sono creati da citizen developer formati.
  • Gli agenti di grandi dimensioni e potenzialmente rischiosi nella zona di sviluppo professionale sono destinati esclusivamente agli sviluppatori professionisti e allo sviluppo guidato dall’IT. Possono avere contratti di servizio.
Proteggere
  • Solo connettori Microsoft 365 e Power Platform.
  • Gli agenti vengono eseguiti solo nel contesto dell'utente.
Esegui la governance
  • Provisioning degli ambienti approvati dagli amministratori.
  • Ruoli con ambiti definiti e criteri di condivisione.
  • Pipeline di Application Lifecycle Management (ALM) per il versioning degli agenti.
  • Approvazione dell'amministratore IT per pubblicare agenti.
  • Gestisci la condivisione tramite le app integrate nell'interfaccia di amministrazione di Microsoft.
Monitora
  • Monitora l'utilizzo degli agenti e la posizione di sicurezza nell'interfaccia di amministrazione Microsoft, in Microsoft Purview e nell'interfaccia di amministrazione di Power Platform.
  • Monitora l'utilizzo degli agenti e la posizione di sicurezza nell'interfaccia di amministrazione Microsoft, in Microsoft Purview e nell'interfaccia di amministrazione di Power Platform.

Eseguire la governance dell'utilizzo di Copilot Studio con controlli di sicurezza e amministrativi

Controlla l'utilizzo di Copilot Studio a livello di tenant di Power Platform, ambiente o agente. Utilizza i controlli per consentire o bloccare l'accesso a funzionalità specifiche di Copilot Studio o all'accesso a Copilot Studio stesso.

Controlli delle funzionalità di Copilot Studio:

Livello Controlli delle funzionalità
Tenant
  • Applica criteri di dati a tutti gli ambienti Power Platform per consentire o bloccare:
    • Utilizzo non autenticato
    • Singoli canali
    • Origini Knowledge Base
    • Singoli connettori
    • Collegamento delle competenze
    • Integrazione con Application Insights
  • Consentire o bloccare la pubblicazione di agenti che utilizzano IA generativa
Environment
Agente
  • Abilitare o disabilitare:
    • Orchestrazione generativa
    • Conoscenza IA
    • Risposte generative
    • Creazione intelligente di argomenti a livello utente
  • Impostare l'autenticazione dell'agente (nessuna, autentica con Microsoft e autenticazione manuale)
  • Applicare la sicurezza del canale Web

Controlli di accesso degli autori di Copilot Studio:

Livello Controlli di accesso degli autori
Tenant
  • Controlla l'accesso all'esperienza di creazione di Copilot Studio tramite:
    • Assegnazione di una licenza utente Copilot Studio o licenza utente Microsoft 365 Copilot (applicazione)
    • Configurazione delle impostazioni di Copilot Author per il pagamento in base al consumo
  • Consentire o bloccare le versioni di valutazione self-service per il tenant
  • Consentire o bloccare l'accesso all'app Teams di Copilot Studio
Environment
  • Consentire o bloccare l'accesso all'ambiente da parte dei gruppi di sicurezza
  • Consentire o bloccare le autorizzazioni per creare, leggere, aggiornare o eliminare agenti tramite ruoli di sicurezza
  • Tabelle Dataverse utilizzate:
    • Copilot
    • Componente secondario Copilot
    • Trascrizione della conversazione
Agente
  • Condividere o annullare la condivisione degli agenti con altri utenti per la creazione
  • Gli utenti con un ruolo di Amministratore di sistema possono leggere e aggiornare tutti gli agenti e le trascrizioni

Passaggio successivo

Continua rafforzando la tua distribuzione con linee guida sulla sicurezza che aiutano a proteggere i tuoi agenti, dati e integrazioni per tutto il ciclo di vita della soluzione.