Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Autonomiczne agenty w Copilot Studio poszerzają zakres orkiestracji generatywnej, pozwalając AI samodzielnie podejmować działania bez oczekiwania na polecenie. Agenci rozpoznają zdarzenia, podejmują decyzje i realizują zadania autonomicznie, korzystając z wyzwalaczy, instrukcji oraz zabezpieczeń, które definiujesz. Zamiast ograniczać się do odpowiedzi w konwersacjach, działają nieprzerwanie w tle, monitorując dane, reagując na warunki i realizując zautomatyzowane procesy na dużą skalę.
W scenariuszach korporacyjnych autonomia pozwala agentom obsługiwać zadania czasowo krytyczne lub rutynowe, takie jak przetwarzanie aktualizacji, priorytetyzację zdarzeń czy inicjowanie działań następczych, przy zachowaniu zgodności z zasadami organizacji. Copilot Studio zapewnia, że autonomia pozostaje pod kontrolą. Każdy agent działa w ramach uprawnień o określonym zakresie, wyraźnych granic decyzyjnych oraz audytowalnych procesów.
Najlepsze rozwiązania z zakresu wdrażania
Określ jasny zakres i cele: Nadaj agentowi jasno określone zadanie lub obszar działania. Określ jasno, co agent powinien osiągnąć i gdzie kończy się jego zakres uprawnień. Wąski, jasno określony zakres zapobiega temu, by agent podejmował niezamierzone działania.
Dostarczaj wysokiej jakości dane i instrukcje: Upewnij się, że agent posiada dokładne, istotne dane i zasady. Pamiętaj o zasadzie „śmieci wchodzą, śmieci wychodzą” — inteligencja i decyzje agenta są tak dobre, jak informacje i trening, które mu zapewnisz. Starannie przygotowana wiedza i przypadki testowe prowadzą do lepszych rezultatów.
Przeprowadź szczegółowe testy i wdrażaj stopniowo: Testuj agenta w bezpiecznym, kontrolowanym środowisku przed pełnym wdrożeniem. Rozpocznij od symulacji lub piaskownicy, aby zobaczyć, jak agent zachowuje się w różnych scenariuszach. Napraw wszelkie nieoczekiwane zachowania, a potem wdrażaj etapami. Na początku uważnie obserwuj decyzje agenta, aby zbudować pewność, że działa zgodnie z zamierzeniem.
Implementacja ludzkiego nadzoru nad krytycznymi działaniami: W przypadku zadań o wysokich stawkach, zachowaj człowieka w obiegu. Skonfiguruj agenta tak, aby prosił o zatwierdzenie lub potwierdzenie od osoby przed wykonaniem potencjalnie wrażliwych działań. Takie podejście zapewnia, że ostateczna kontrola pozostaje w rękach ludzkich ekspertów, gdy naprawdę się to liczy.
Wprowadzaj iteracje i ulepszaj: Traktuj agenta autonomicznego jako zmieniający się projekt. Regularnie przeglądaj jego wyniki i informacje zwrotne. Aktualizuj jego instrukcje lub stopniowo rozszerzaj jego możliwości, gdy potwierdzi swoją niezawodność. Małe, stopniowe zwiększanie zakresu odpowiedzialności jest bezpieczniejsze niż przyznanie agentowi zbyt dużej autonomii naraz.
Zagadnienia dotyczące zabezpieczeń i barier
Zasada najniższego przywileju: Ogranicz uprawnienia agenta tylko do tego, czego absolutnie potrzebuje do wykonywania zadań. Ta zasada najmniejszych przywilejów oznacza, że jeśli agent potrzebuje tylko odczytu bazy danych, nie należy mu jednocześnie przyznawać dostępu do zapisu. Ograniczenie zakresu dostępu znacząco zmniejsza ryzyko szkód w przypadku awarii lub nadużycia.
Sprawdzanie poprawności danych wejściowych i autentyczności: Upewnij się, że zdarzenia lub dane wywołujące agenta są autentyczne i zgodne z oczekiwaniami. Na przykład, jeśli agent reaguje na przychodzące e-maile, stosuj mechanizmy weryfikacyjne (takie jak weryfikacja nadawcy lub konkretne słowa kluczowe), aby atakujący nie mógł łatwo podszyć się pod mechanizm wyzwalający. Podobnie, umieść agenta za uwierzytelnianiem — tylko autoryzowane systemy lub użytkownicy powinni móc wykonywać jego funkcje.
Mechanizmy ochronne i zabezpieczenia awaryjne: zaprogramuj ścisłe ograniczenia działań agenta. Takie ograniczenie może obejmować instrukcje, takie jak „wyślij e-mail dopiero po sprawdzeniu źródła wiedzy”.
Prowadzenie dziennika inspekcji i monitorowanie: utrzymuj szczegółowe rejestry wszystkiego, co robi agent, takie jak odebrane wyzwalacze, podjęte decyzje i podjęte działania. Regularne audyty tych dzienników pomagają upewnić się, że agent przestrzega zasad i umożliwiają analizę, jeśli coś pójdzie nie tak. Wiele organizacji integruje aktywność agentów ze swoimi systemami monitorowania bezpieczeństwa. Podejrzane zachowanie—takie jak agent uzyskujący dostęp do danych, do których normalnie nie powinien mieć dostępu—powinno natychmiast wywołać alert.