Governancevereisten vastleggen

Effectieve detectie en planning vormen de basis voor een succesvolle governance- en beveiligingsstrategie voor agenten. Deze sectie is gericht op de aanbevelingen voor het afstemmen van belanghebbenden, het definiëren van nalevingsvereisten en het vaststellen van belangrijke doelstellingen om veilige en efficiënte bewerkingen te garanderen.

Eerste governance-vereisten

  • Afstemming van belanghebbenden: Zorg ervoor dat de afdelingen IT, beveiliging, compliance en juridische zaken vanaf het begin betrokken zijn. Stel beleid op voor gegevenslocatie, -retentie en -privacy en documenteer dit beleid. Dit beleid dient als leidraad voor de nodige governance- en beveiligingsfuncties die in uw organisatie moeten worden geconfigureerd.

  • Controle op naleving: Beschrijf en documenteer de noodzakelijke regelgeving voor uw organisatie (bijvoorbeeld de algemene verordening gegevensbescherming of AVG, Health Insurance Portability and Accountability Act of HIPAA) en geef gedetailleerd de vereisten van uw organisatie aan met betrekking tot het bewaren van gegevens en transcripties.

Belangrijkste doelstellingen, bedrijfsscenario's en gegevensbescherming

  • Zakelijke afstemming: Identificeer de bedrijfsscenario's en taken die de agent afhandelt (bijvoorbeeld reageren op vragen van klanten over bestellingen) en bepaal de vereiste systemen en gegevensintegratie om risico's aan te pakken en de beveiliging te waarborgen.

  • Gegevensbronnen beperken: documenteer de bestaande kennis- en gegevensbronnen binnen uw organisatie die mogelijk door de agent worden gebruikt. Neem nalevingsvereisten en integratiepunten op, zoals SharePoint, Teams en Dataverse, in overeenstemming met de bedrijfsvereisten en geef aan of agenten hun eigen algemene AI-kennis mogen gebruiken

  • Gegevensbescherming en risicobeoordeling: Classificeer de gevoeligheid van alle gedocumenteerde gegevensbronnen (algemeen, vertrouwelijk, enzovoort), evalueer de potentiële risico's op gegevenslekken die verband houden met deze gegevensbronnen en stel het nodige beveiligings- en privacybeleid op om deze gegevens te beschermen (bijvoorbeeld door bepaalde connectors voor gegevensbronnen en gegevensbronnen te blokkeren). Geef vereisten voor gegevensmaskering in uw organisatie op om maskeringsregels voor Power Platform dienovereenkomstig te maken en te beheren.

Naamgeving en algemene richtlijnen

  • Naamgeving voor agenten: implementeer naamconventies voor agenten (bijvoorbeeld 'Contoso-CustomerServiceAgent') om de identificatie van verschillende agenten binnen uw organisatie te vergemakkelijken.
  • Standaard voor oplossingsnaamgeving: implementeer een consistente naamconventie voor uw agentoplossing (bijvoorbeeld 'ContosoCopilot') om een juiste inkapseling en implementatie via uw ALM-pijplijn (Application Lifecycle Management) te waarborgen. Zo voorkomt u dat niet-productieoplossingen per ongeluk in de productieomgeving worden geïmplementeerd.
  • Richtlijnen voor disclaimers: documenteer en deel de sjabloon met disclaimers en waarschuwingen voor gesprekken die voor elke agent moeten worden opgenomen, bijvoorbeeld in het onderwerp Begin van gesprek om consistentie en naleving van de organisatienormen te waarborgen.
  • Gedeelde onderdelen: identificeer alle verplichte gedeelde entiteiten of herbruikbare onderdelen (bijvoorbeeld kennisbronnen of onderwerpen) die door alle agenten in uw organisatie moeten worden gebruikt om consistentie te waarborgen en bepaal waar u onderdelenverzamelingen van Copilot Studio kunt gebruiken.

Licenties en budget

Volgende stap

Bereid u voor op de volgende fase van uw implementatie door richtlijnen te verkennen die u helpen om omgevingen te structureren, beschermingsmaatregelen te handhaven en verantwoord te schalen.