Registrer styringskrav

Effektiv oppdagelse og planlegging er grunnlaget for en vellykket styrings- og sikkerhetsstrategi for agenter. Denne delen fokuserer på anbefalinger for å samordne interessenter, definere samsvarskrav og etablere viktige mål for å sikre sikker og effektiv drift.

Innledende styringskrav

  • Interessenttilpasning: Sørg for involvering av IT-, sikkerhets-, samsvars- og juridiske avdelinger fra starten av. Etabler og dokumenter retningslinjer for datalagring, oppbevaring og personvern som veileder de nødvendige styrings- og sikkerhetsfunksjonene som skal konfigureres i organisasjonen din.

  • Samsvarsgjennomgang: Skisser og dokumenter nødvendige forskrifter for organisasjonen din (for eksempel personvernforordningen eller GDPR, helseforsikringsportabilitets- og ansvarlighetsloven eller HIPAA) og detaljer organisasjonens krav til oppbevaring av data og transkripsjoner.

Viktige mål, forretningsscenarier og databeskyttelse

  • Forretningsjustering: Identifiser forretningsscenarioene og oppgavene agenten håndterer (for eksempel å svare på kundeforespørsler) og bestem de nødvendige systemene og dataintegrasjonen for å håndtere risikoer og sikre sikkerhet.

  • Begrensning av datakilder: Dokumenter eksisterende kunnskap og datakilder i organisasjonen din som kan brukes av agenten. Inkluder samsvarskrav og integrasjonspunkter som SharePoint, Teams og Dataverse, i samsvar med forretningskravene, og spesifiser om agenter har tillatelse til å bruke sine egen generell kunnskap om KI

  • Databeskyttelse og risikovurdering: Klassifiser sensitiviteten til alle dokumenterte datakilder (generelle, konfidensielle osv.), vurder potensielle risikoer for datalekkasje knyttet til disse datakildene, og etabler nødvendige sikkerhets- og personvernregler for å beskytte disse dataene (for eksempel blokkering av visse datakildekoblinger og datakilder). Angi krav til datamaskering i organisasjonen din for å opprette og administrere Power Platform maskeringsregler deretter.

Navngivning og generelle retningslinjer

  • Navngivning av agent: Implementer navngivningskonvensjoner for agenter (for eksempel «Contoso-CustomerServiceAgent») for å forenkle identifiseringen av ulike agenter i organisasjonen.
  • Standard for navngivning av løsninger: Implementer en konsekvent navnekonvensjon for agentløsningen din (for eksempel «ContosoCopilot») for å sikre riktig innkapsling og distribusjon gjennom ALM-rørledningen (applikasjonslivssyklusadministrasjon), og unngå utilsiktet distribusjon av ikke-produksjonsløsninger i produksjonsmiljøet.
  • Retningslinjer for ansvarsfraskrivelse: Dokumenter og del malen for ansvarsfraskrivelser og advarsler i samtalen som må inkluderes for hver agent; for eksempel i samtalestartemnet for å sikre konsistens og samsvar med organisasjonens standarder.
  • Delte komponenter: Identifiser eventuelle obligatoriske delte enheter eller gjenbrukbare komponenter (for eksempel kunnskapskilder eller emner) som skal brukes av alle agenter i organisasjonen din for å sikre konsistens, og hvor du kan bruke komponentsamlinger i Copilot Studio.

Lisenser og budsjett

Neste trinn

Forbered deg på neste fase av utrullingen ved å utforske veiledning som hjelper deg å strukturere miljøer, håndheve sikkerhetstiltak og skalere på en ansvarlig måte.