Datahåndtering, datalagring og etterlevelse i Agent 365-observerbarhet

Agent 365 er Microsofts enhetlige plattform for administrasjon av KI-agenter bygd i Microsoft 365 Copilot, Copilot Studio, Foundry, SharePoint og tredjepartskjøretider. Etter hvert som organisasjoner øker bruken av autonome agenter, blir robust observerbarhet avgjørende for sikkerhet, etterlevelse og revisjon.

Agent 365 introduserer avanserte observerbarhetsfunksjoner for å støtte agentstyring på bedriftsnivå. Utviklere er pålagt å implementere observerbarhet. Det er et strategisk trekk som gir full åpenhet, sikkerhet og ansvarlighet gjennom hele agentens livssyklus.

Denne integrasjonen gir deg dyp innsikt og kontroll, støtter proaktiv styring, håndhever sikkerhetsstandarder og bygger skalerbar tillit til autonome systemer.

Observerbarhetsdata registrerer hva som skjedde under en agenthandling eller -økt. Disse dataene kan omfatte hva agenten gjorde, om den brukte verktøy eller utførte modellkall, hvor lang tid handlingene tok, og om prosessen ble fullført eller resulterte i en feil.

Denne artikkelen fokuserer på datahåndtering, datalagring og etterlevelse for Agent 365-observerbarhet. Artikkelen forklarer hvilke data som kan samles inn, hvordan data overføres til Agent 365-observerbarhet, hvordan dataene brukes, hvor de lagres, hvor lenge de oppbevares, og hvilke Microsoft-forpliktelser som gjelder.

Kunder og utviklere kontrollerer hvilke observerbarhetsdata deres tilpassede agenter eller tredjepartsagenter sender til Agent 365-observerbarhet. Microsoft behandler, lagrer og sikrer disse dataene i henhold til gjeldende Microsoft-produktvilkår og tillegget om personvern for Microsoft-produkter og -tjenester

Oversikt

Agent 365-observerbarhet samler inn aktivitetsdata i sanntid fra støttede agenter og bruker dem til å muliggjøre agenttilsyn og analysefunksjoner på tvers av Microsoft.

I administrasjonssenter for Microsoft 365 gir observerbarhetsdata IT-administratorer analyser og innsikt, som trender i agentbruk, ytelsessignaler og generell agenttilstand i hele organisasjonen. Dataene gir administratorer innsikt i hvordan agenter brukes, og hjelper dem med å identifisere drifts- eller styringsproblemer.

Microsoft Purview og Microsoft Defender bruker relevante agentaktivitetsdata for å støtte overvåking av etterlevelse, sikkerhetsanalyse og undersøkelsesscenarioer.

Microsoft-agentutviklingsplattformer som Microsoft Foundry, Microsoft Copilot Studio og Agentverktøy inkluderer innebygd støtte for observerbarhet som muliggjør Agent 365-funksjonalitet som standard. Hvis en organisasjon starter en Agent 365-prøveversjon eller har en aktiv Agent 365-lisens, vil agenter bygd med disse plattformene automatisk sende observerbarhetsdata til Agent 365, og utviklere trenger ikke å ta noen ekstra trinn for å aktivere dette.

For egendefinerte agenter eller tredjepartsagenter må utviklere eksplisitt integrere Agent 365-observerbarhet og tillate sending av agentaktivitetsdata til tjenesten.

Hvordan data flyter inn i Agent 365-observerbarhet

Datainnsamlingen starter når en kunde påbegynner en Agent 365-prøveversjon eller kjøper en gyldig Agent 365-lisens og godtar bruksvilkårene for Agent 365. Agent 365 lagrer ikke agentaktivitetsdata før dette.

Når Agent 365 er aktivert, starter støttede agenter sending av observerbarhetsdata som en del av normal drift. De sender disse dataene i det formatet som er definert for agentaktivering, verktøyutførelse og inferenskall, basert på de støttede skjemafeltene for Agent 365-observerbarhet. For tredjepartsagenter avhenger observerbarhetsdataene som Agent 365 mottar av hvordan utvikleren integrerer agenten, og hvilke data utvikleren velger å sende. Hvis nødvendige observerbarhetsdata ikke sendes, kan Agent 365-opplevelser som er avhengige av disse dataene, være begrensede eller mindre effektive. Denne begrensningen inkluderer analyser i administrasjonssenter for Microsoft 365 og sikkerhets- og etterlevelsesfunksjoner i Microsoft Purview og Microsoft Defender.

Etter at dataene når Agent 365, lagrer og behandler Microsoft dem, slik at de kan drive opplevelser på tvers av administrasjonssenter for Microsoft 365, Microsoft Purview og Microsoft Defender. Agent 365 behandler og lagrer kundedata i samsvar med forpliktelsene til håndtering, sikkerhet og etterlevelse av bedriftsdata i Microsoft 365.

Hvilke data samles inn

Agent 365-observerbarhet kan samle inn data om agentaktiviteter, som agentkjøringer, verktøybruk, modell- eller inferensforespørsler, tidsinformasjon, status og feil. Det kan også inkludere inndata og utdata som kildeplattformen eller agentutvikleren inkluderer i observerbarhetsdataene.

Tjenesten samler inn identifikatorer som kreves for å knytte aktiviteten til riktig organisasjon, agent og brukerøkt. Denne samlingen inkluderer leietakeridentifikatorer, agentidentifikatorer og brukeridentifikatorer. Agent 365 behandler også tjeneste- og lisensinformasjon som er nødvendig for å bekrefte berettigelse og drifte tjenesten riktig.

For tilpassede agenter og tredjepartsagenter bestemmer kunder og utviklere hvilke data som inkluderes, ved å konfigurere hvordan agenten er instrumentert.

Datalagring

Agent 365-observerbarhetstjenesten lagrer kundeinnhold i leietakerens standardgeografi.

Når en kunde oppretter en Microsoft Entra-leietaker, velger de et land eller en region. Dette valget definerer leietakerens standardgeografi, som Microsoft bruker for å avgjøre hvor Microsoft 365 og relaterte tjenester, inkludert Agent 365, lagrer kundedata.

I begrensede scenarioer kan enkelte kategorier av Agent 365-tjenestegenererte data, slik som data brukt til tjenestemålinger og analyser, bli replikert og lagret i EU for EU-baserte leietakere, og i USA for leietakere i alle andre regioner. Som et resultat kan disse spesifikke tjenestegenererte dataene i begrensede tilfeller, inkludert for noen leietakere i Asia-Stillehavsregionen (APAC), bli lagret utenfor leietakerens forhåndsvalgte geografiske område. For dette formål overholder Agent 365 EUs datagrense-forpliktelser (EUDB).

Agent 365 støtter foreløpig ikke avansert datalagring. For mer informasjon, se Avansert datalagring i Microsoft 365.

Dataoppbevaring

Agent 365 lagrer observerbarhetsdata i 30 dager. Etter denne perioden slettes dataene automatisk.

Databeskyttelse og sikkerhet

Agent 365 gir de samme databeskyttelsesgarantiene på bedriftsnivå som gjelder for kjernetjenestene i Microsoft 365.

Agent 365 isolerer logisk alle data som leietakeren får tilgang til eller behandler, og beskytter dem ved hjelp av godkjennings- og autorisasjonskontroller basert på Microsoft Entra. Microsofts standard krypteringsteknologier krypterer kundedata både når de er lagret og når de sendes, for å beskytte dem gjennom hele livssyklusen.

Agent 365 gir ikke tredjepartsselskaper, annonsører eller ikke-Microsoft-tjenester tilgang til kundedata som en del av normal tjenestedrift.

Etterlevelsesforpliktelser

Agent 365 behandler kundedata i samsvar med Tillegg om datasikkerhet for Microsoft-produkter og -tjenester og gjeldende Microsoft-produktvilkår.

Selv om Agent 365 ennå ikke er klassifisert som en elektronisk kjerneservice under Microsoft-produktvilkårene, opererer den utelukkende på Microsoft-tjenester som allerede har status som elektronisk kjerneservice. Disse tjenestene gjennomgår uavhengige tredjepartsrevisjoner og -sertifiseringer, inkludert SOC-rapporter, ISO-sertifiseringer og overholdelse av rammeverk som FedRAMP, HIPAA og PCI DSS.

Fordi Agent 365 baserer seg på disse reviderte tjenestene i stedet for å introdusere en separat databane, kan kundene spore datahåndtering, identitetsbeslutninger og håndheving av retningslinjer tilbake til tjenester med uavhengig validerte kontroller. Microsoft jobber aktivt med å få Agent 365 inn i klassifiseringen for elektronisk kjerneservice.