Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Effectieve detectie en planning vormen de basis voor een succesvolle governance- en beveiligingsstrategie voor agenten. Deze sectie is gericht op de aanbevelingen voor het afstemmen van belanghebbenden, het definiëren van nalevingsvereisten en het vaststellen van belangrijke doelstellingen om veilige en efficiënte bewerkingen te garanderen.
Eerste governance-vereisten
Afstemming van belanghebbenden: Zorg ervoor dat de afdelingen IT, beveiliging, compliance en juridische zaken vanaf het begin betrokken zijn. Stel beleid op voor gegevenslocatie, -retentie en -privacy en documenteer dit beleid. Dit beleid dient als leidraad voor de nodige governance- en beveiligingsfuncties die in uw organisatie moeten worden geconfigureerd.
Controle op naleving: Beschrijf en documenteer de noodzakelijke regelgeving voor uw organisatie (bijvoorbeeld de algemene verordening gegevensbescherming of AVG, Health Insurance Portability and Accountability Act of HIPAA) en geef gedetailleerd de vereisten van uw organisatie aan met betrekking tot het bewaren van gegevens en transcripties.
Belangrijkste doelstellingen, bedrijfsscenario's en gegevensbescherming
Zakelijke afstemming: Identificeer de bedrijfsscenario's en taken die de agent afhandelt (bijvoorbeeld reageren op vragen van klanten over bestellingen) en bepaal de vereiste systemen en gegevensintegratie om risico's aan te pakken en de beveiliging te waarborgen.
Gegevensbronnen beperken: documenteer de bestaande kennis- en gegevensbronnen binnen uw organisatie die mogelijk door de agent worden gebruikt. Neem nalevingsvereisten en integratiepunten op, zoals SharePoint, Teams en Dataverse, in overeenstemming met de bedrijfsvereisten en geef aan of agenten hun eigen algemene AI-kennis mogen gebruiken
Gegevensbescherming en risicobeoordeling: Classificeer de gevoeligheid van alle gedocumenteerde gegevensbronnen (algemeen, vertrouwelijk, enzovoort), evalueer de potentiële risico's op gegevenslekken die verband houden met deze gegevensbronnen en stel het nodige beveiligings- en privacybeleid op om deze gegevens te beschermen (bijvoorbeeld door bepaalde connectors voor gegevensbronnen en gegevensbronnen te blokkeren). Geef vereisten voor gegevensmaskering in uw organisatie op om maskeringsregels voor Power Platform dienovereenkomstig te maken en te beheren.
Naamgeving en algemene richtlijnen
- Naamgeving voor agenten: implementeer naamconventies voor agenten (bijvoorbeeld 'Contoso-CustomerServiceAgent') om de identificatie van verschillende agenten binnen uw organisatie te vergemakkelijken.
- Standaard voor oplossingsnaamgeving: implementeer een consistente naamconventie voor uw agentoplossing (bijvoorbeeld 'ContosoCopilot') om een juiste inkapseling en implementatie via uw ALM-pijplijn (Application Lifecycle Management) te waarborgen. Zo voorkomt u dat niet-productieoplossingen per ongeluk in de productieomgeving worden geïmplementeerd.
- Richtlijnen voor disclaimers: documenteer en deel de sjabloon met disclaimers en waarschuwingen voor gesprekken die voor elke agent moeten worden opgenomen, bijvoorbeeld in het onderwerp Begin van gesprek om consistentie en naleving van de organisatienormen te waarborgen.
- Gedeelde onderdelen: identificeer alle verplichte gedeelde entiteiten of herbruikbare onderdelen (bijvoorbeeld kennisbronnen of onderwerpen) die door alle agenten in uw organisatie moeten worden gebruikt om consistentie te waarborgen en bepaal waar u onderdelenverzamelingen van Copilot Studio kunt gebruiken.
Licenties en budget
Licentiebeoordeling en toewijzingen: evalueer de Microsoft 365-, Power Platform-, Dynamics 365-, Copilot- of Azure-licenties die uw organisatie bezit om inzicht te krijgen in de huidige licentierechten. Deze beoordeling kan invloed hebben op de andere typen licenties die u nodig hebt om premiumfuncties te gebruiken, zoals Onderbouwing van tenantgrafiek en Beheerde omgevingen. Stel een beleid in uw organisatie in om Copilot-gebruikerslicenties toe te wijzen en de toegang tot Copilot Studio te beheren.
Kostenramingen: houd rekening met de kostenimplicaties van het gebruik van generatieve AI en premium-functies, zoals premium-connectors en Beheerde omgevingen. Bepaal welk factureringsmodel het best bij uw organisatie past (bijvoorbeeld betalen per gebruik versus capaciteitslicenties).
Berichtcapaciteit toewijzen: Wijs capaciteit toe op omgevingsniveau door invoegtoepassingen toe te wijzen om ervoor te zorgen dat gebruikers in de aangewezen omgeving toegang hebben tot de opgegeven Copilot Studio-berichtcapaciteit.
Volgende stap
Bereid u voor op de volgende fase van uw implementatie door richtlijnen te verkennen die u helpen om omgevingen te structureren, beschermingsmaatregelen te handhaven en verantwoord te schalen.