プロジェクトが安全で、信頼性が高く、保守可能な提供のために設定されていることを検証してください。 ガバナンス、アプリケーション ライフサイクル管理、環境戦略、セキュリティ管理の強固な基盤は、エージェントの安全性、コンプライアンス遵守、拡張性を確保します。 このチェックリストを活用して、準備状況を確認し、課題を明らかにし、予測可能なリリースや組織の連携を支援する実証済みの実践を採用しましょう。
セキュリティ、ガバナンス、監視、ALM 準備状況を検証する
下記の質問を使って、プロジェクトが安全・スケーラブルな展開の準備が整っているかを評価してください。
セキュリティ
| サインアップできましたか? | タスク |
|---|---|
| ✓ | メイカー、管理者、サービス アカウントに対して最小権限アクセスを適用しましたか? |
| ✓ | 各環境でエージェントを作成・編集・公開できる人を制限しましたか? |
| ✓ | 必要に応じて条件付きアクセスを有効にしましたか? |
| ✓ | ALM 展開の承認者を割り当て、文書化しましたか? |
| ✓ | データの転送中および保存中の暗号化要件を検証しましたか? |
ガバナンス
| サインアップできましたか? | タスク |
|---|---|
| ✓ | 開発、テスト、および実稼動用に個別の環境を使用しましたか? |
| ✓ | 組織のリスク プロファイルに合ったデータ ポリシーを適用しましたか? |
| ✓ | 許可するコネクタ、ツール、MCP サーバーを承認しましたか? |
| ✓ | エージェントやコンポーネントの命名規則は確立しましたか? |
| ✓ | エージェントが本番環境に移行する前にレビュー手順を定義しましたか? |
| ✓ | AI のプロンプト、知識、指示のガードレールは文書化しましたか? |
| ✓ | サンドボックス環境で安全に実験を行うためのガイドラインを策定しましたか? |
| ✓ | 長期的なメンテナンスの責任者を割り当てましたか? |
監視
| サインアップできましたか? | タスク |
|---|---|
| ✓ | 本番環境のエージェントに Application Insights や同等の利用統計情報を有効化しましたか? |
| ✓ | エラー、使用状況、待機時間を監視するダッシュボードは設定しましたか? |
| ✓ | 会話トランスクリプトを品質や安全性の観点からレビューしましたか? |
| ✓ | 統合の失敗やワークフロー エラーに対するアラートの設定はしましたか? |
| ✓ | 監査ログが重要な操作を記録するように設定しましたか? |
| ✓ | 引き継ぎやエスカレーションのレビュー プロセスを確立しましたか? |
| ✓ | 定期的なパフォーマンスと容量のレビューをスケジュールしましたか? |
| ✓ | コンプライアンスに沿ったデータの保持と削除を検証しましたか? |
| ✓ | すべての展開エンドポイントでチャネル固有の問題を確認しましたか? |
アプリケーション ライフサイクル管理 (ALM)
| サインアップできましたか? | タスク |
|---|---|
| ✓ | ソリューション構造をソリューション対応コンポーネントで定義しましたか? |
| ✓ | 環境固有の設定のために環境変数を構成しましたか? |
| ✓ | 自動展開パイプラインを実装しましたか? |
| ✓ | リリース基準、依存関係、展開プロセスは文書化しましたか? |
| ✓ | エージェントやコンポーネントのバージョン管理要件は定めましたか? |
| ✓ | 環境間での統合互換性は検証されましたか? |
| ✓ | 失敗した展開のためのロールバック プランを作成しましたか? |
| ✓ | 各環境段階ごとに展開後のテストを実施しましたか? |
| ✓ | 作成者、レビュアー、承認者に明確な ALM ロールを割り当てましたか? |
ベスト プラクティスのコールアウト
- 個人ではなく Microsoft Entra ID グループを用いてアクセスを割り当てる: グループを用いて ID と環境アクセス管理を一元化し、監査を簡素化しリスクを軽減します。
- ゾーン型ガバナンス戦略を採用してリスクをセグメント化する: 市民開発ゾーン、パートナー開発ゾーン、プロフェッショナル開発ゾーンごとに差別化されたガードレールを適用します。
- 開発環境で厳格なデータ ポリシーを施行する: 不要なコネクタ、チャネル、サポート情報ソースを早期にブロックし、意図しないデータ漏洩を防止します。
- 開発・テスト・本番の 3 環境 ALM 戦略を導入する: すべての変更は開発環境で構築し、テスト環境で検証し、マネージド ソリューションのみを使用して本番環境に展開するようにします。
- 環境変数と接続参照を標準化する: 構成をソリューション コンポーネントから分離して、繰り返しの展開と安全な秘密管理を支援します。
- パイプラインや DevOps ツールを使用して展開を自動化する: 適切なツールを用いてリリースを自動化し、すべてのリリースで品質と一貫性を確保します。
- すべての統合を強力な認証で保護する: 下流システムは、最小権限のアクセス制御、暗号化、および Azure Key Vault などの安全な秘密ストレージによって保護します。
- Application Insights と管理者分析でエージェントを監視する: 使用パターン、パフォーマンス上の問題、セキュリティ体制、各環境にわたるカスタム利用統計情報を追跡します。
- 本番環境リリースのためにゲート承認を導入する: 本番環境へレベルを上げる前に、レビューと承認 (特に Zone 2/3 エージェント) を必須とします。
- 再利用可能な設計原則とモジュール設計の原則に従う: コンポーネント コレクション、モジュールソリューション、明確なバージョン管理を活用して、チームや環境全体で開発を拡大します。