Implementer en sonet styringsstrategi

Styring er et sett med retningslinjer, prosesser og strategier utformet for å håndtere bruken av agenter i en organisasjon. Sonestyring refererer til segmentering av miljøer og anvendelse av ulike styringsretningslinjer basert på formålet til en agent og dens risikonivå.

Notat

Du oppretter og administrerer alltid Copilot Studio-agenter inne i Power Platform-miljøer. Disse miljøene fungerer som logiske beholdere som definerer datagrenser, sikkerhetsroller, datapolicyer og livssyklusseparasjon på tvers av organisasjonen. Et miljø bestemmer hvor agentens data ligger, hvem som kan bygge eller redigere den, hvilke koblinger og integrasjoner som er tillatt, og hvordan utvikling, testing og produksjon er isolert. Mer informasjon: Oversikt over Power Platform-miljøer

Du kan styre agentopprettelsen ved å dele den inn i tre soner:

  • Sone 1 – sonen for selvlært utvikling: Alle kan lage personlige agenter og produktivitetsagenter for team basert på innhold de allerede har tilgang til. Agentene har skrivebeskyttet tillatelse og forblir private. Byggeverktøy inkluderer Agentverktøy i Microsoft 365 Copilot og SharePoint-agenter.

    Diagram av risikosoner og tekniske kompleksitetssoner som viser

  • Sone 2 – sone for partnerutvikling: IT-godkjente opprettere bygger agenter for bruk av andre team og avdelinger og benytter et bredt spekter av funksjoner. Agentene følger IT-styrte gjennomgangsprosesser og distribueres til sikre, IT-administrerte miljøer. Utviklingsverktøy inkluderer Copilot Studio.

    Diagram over risikosoner og tekniske kompleksitetssoner som viser støttet samarbeidsmodus for oppgaver med høy risiko og kompleksitet.

  • Sone 3 – sone for profesjonell utvikling: Profesjonelle utviklere bygger forretningskritiske agenter i virksomhetsklassen for bruk i hele organisasjonen. Agentutvikling følger organisasjonens standard ALM-praksiser og benytter de strengeste sikkerhetskontrollene. Utviklingsverktøy inkluderer Microsoft Foundry Agent Service og Copilot Studio.

    Diagram over IT-styringssoner som viser risiko- og kompleksitetsnivåer med modusene: personlig produktivitet, samarbeid og virksomhetsprogram.

Innenfor hver sone sikrer, administrerer og overvåker du agenter ved hjelp av ulike strategier:

Detaljer Sone 1 Sone 2 Sone 3
Formål
  • Opprettelse av agenter av selvlærte utviklere for personlig bruk og eksperimentering med sikre standardinnstillinger.
  • Team- eller avdelingsagenter i partnersonen for utvikling krever formell bistand og oppfølging fra en veileder, men bygges av selvlærte utviklere.
  • Store, potensielt risikable agenter i sonen for profesjonell utvikling er reservert kun for profesjonell utvikling & IT-ledet utvikling. Kan ha serviceavtaler.
Sikker
  • Kun Microsoft 365- og Power Platform-koblinger.
  • Agenter kjører kun i brukerens kontekst.
Styring
  • Administrasjonsgodkjente miljøer som klargjøres.
  • Begrensede omfang og delingsretningslinjer.
  • Administrasjon av applivssyklus (ALM) -rørledninger for agentversjonering.
  • Godkjenning fra IT-administrator for å publisere agenter.
  • Administrer deling gjennom integrerte apper i Microsoft-administrasjonssenteret.
Overvåking
  • Overvåk agentbruk og sikkerhetsstatus i Microsoft-administrasjonssenteret, Microsoft Purview og administrasjonssenter for Power Platform.
  • Overvåk agentbruk og sikkerhetsstatus i Microsoft-administrasjonssenteret, Microsoft Purview og administrasjonssenter for Power Platform.

Styr bruken av Copilot Studio med sikkerhets- og administrasjonskontroller

Kontroller bruk av Copilot Studio på leietaker-, miljø- eller agentnivå i Power Platform. Bruk kontroller for å tillate eller blokkere tilgang til spesifikke Copilot Studio-funksjoner eller tilgang til selve Copilot Studio.

Copilot Studio-funksjonskontroller:

Nivå Funksjonskontroller
Leietaker
  • Håndhev datapolicyer for alle Power Platform-miljøer for å tillate eller blokkere:
    • Ikke-godkjent bruk
    • Individuelle kanaler
    • Kunnskapskilder
    • Individuelle koblinger
    • Tilkobling av kompetanser
    • Integrering med Application Insights
  • Tillat eller blokker publisering av agenter som bruker generativ kunstig intelligens
Miljø
Agent
  • Aktiver eller deaktiver:
    • Generativ iverksetting
    • KI-kunnskap
    • Generative svar
    • Intelligent emnerevisjon på brukernivå
  • Konfigurer agentgodkjenning (ingen, godkjenn med Microsoft og manuell godkjenning)
  • Håndhev nettkanalsikkerhet

Copilot Studio Maker-tilgangskontroller:

Nivå Maker-tilgangskontroller
Leietaker
  • Styr tilgangen til Copilot Studio-forfatteropplevelsen ved å:
    • Tildele en Copilot Studio-brukerlisens eller Microsoft 365 Copilot-brukerlisens (program)
    • Angi Copilot-forfatterinnstillinger for forbruksbetaling
  • Tillat eller blokker selvbetjente prøveversjoner for leietakeren
  • Tillat eller blokker tilgang til Copilot Studio Teams-appen
Miljø
  • Tillat eller blokker miljøtilgang til sikkerhetsgrupper
  • Tillat eller blokker tillatelser til å opprette, lese, oppdatere eller slette agenter gjennom sikkerhetsroller
  • Dataverse-tabeller brukt:
    • Copilot
    • Copilot-delkomponent
    • Samtaletranskripsjon
Agent
  • Del eller opphev deling av agenter med andre brukere for redigering
  • Brukere med systemadministratorrollen kan lese og oppdatere alle agenter og transkripsjoner

Neste trinn

Fortsett med å styrke distribusjonen med sikkerhetsveiledning som hjelper til med å beskytte agentene, dataene og integrasjonene dine gjennom hele løsningens livssyklus.