Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A descoberta e o planejamento efetivos são a base de uma estratégia de governança e segurança bem-sucedida para agentes. Esta seção se concentra em recomendações para alinhar stakeholders, definir requisitos de conformidade e estabelecer objetivos-chave para garantir operações seguras e eficientes.
Requisitos de governança iniciais
Alinhamento do stakeholder: garanta o envolvimento dos departamentos de TI, segurança, conformidade e jurídico desde o início. Estabeleça e documente políticas da residência de dados, retenção e privacidade que orientem os recursos de governança e segurança necessários a serem configurados na organização.
Revisão de conformidade: descreva e documente as regulamentações necessárias para a organização (por exemplo, Regulamento Geral sobre a Proteção de Dados ou RGPD, Health Insurance Portability and Accountability Act ou HIPAA) e detalhe os requisitos de retenção de dados e transcrição da organização.
Objetivos-chave, cenários de negócios e proteção de dados
Alinhamento de negócios: identifique os cenários de negócios e as tarefas processados pelo agente (por exemplo, atendimento a consultas de pedido de cliente) e determine os sistemas e a integração de dados necessários para abordar os riscos e garantir a segurança.
Restrição das fontes de dados: documente as fontes de dados e conhecimento existentes dentro da organização que o agente possa estar usando. Incluir requisitos de conformidade e pontos de integração como SharePoint, Teams e Dataverse, em alinhamento com os requisitos de negócios, especificando se os agentes podem usar o próprio conhecimento geral de IA
Proteção de dados e avaliação de risco: classifique a sensibilidade de todas as fontes de dados documentadas (geral, confidencial e assim por diante), avalie os riscos potenciais do vazamento de dados associados a essas fontes de dados e estabeleça as políticas de segurança e privacidade necessárias para proteger esses dados (por exemplo, bloqueando determinados conectores da fonte de dados e fontes de dados). Especifique os requisitos do mascaramento de dados na organização para criar e gerenciar regras de mascaramento do Power Platform de acordo.
Nomenclatura e diretrizes gerais
- Nomenclatura de agente: implemente convenções de nomenclatura do agente (por exemplo, "Contoso-CustomerServiceAgent") para facilitar a identificação de agentes variados dentro da organização.
- Padrão de nomenclatura da solução: implemente uma convenção de nomenclatura consistente para a solução de agente do Copilot (por exemplo, "ContosoCopilot") para garantir o encapsulamento e a implantação indicados por meio do pipeline de ALM (gerenciamento do ciclo de vida do aplicativo), evitando a implantação acidental de soluções que não sejam de produção no ambiente de produção.
- Diretrizes do aviso de isenção de responsabilidade: documente e compartilhe o modelo de avisos de isenção de responsabilidade de conversa que devem ser incluídos para cada agente do Copilot; por exemplo, no tópico início da conversa para garantir a consistência e a conformidade com padrões organizacionais.
- Componentes compartilhados: identifique eventuais entidades compartilhadas obrigatórias ou componentes reutilizáveis (por exemplo, fontes de conhecimento ou tópicos) a serem usados por todos os agentes na organização para garantir consistência e onde você pode usar coleções de componentes do Copilot Studio.
Licenciamento e orçamento
Avaliação e atribuição de licenças: Avalie as licenças do Microsoft 365, Power Platform, Dynamics 365, Copilot ou Azure que sua organização possui para entender os direitos atuais. Essa avaliação pode afetar o tipo de outras licenças que você precisa para usar recursos premium, como Fundamentação de grafo do locatário e Ambientes gerenciados. Estabeleça uma política dentro da organização para atribuir licenças de usuário do Copilot e gerenciar o acesso ao Copilot Studio.
Estimativas de custo: considere as implicações de custo do uso da IA Generativa e dos recursos premium, como conectores premium e Ambientes gerenciados. Determine o modelo de faturamento que melhor se adapta à sua organização (por exemplo, pagamento conforme o uso X licenciamento de capacidade).
Alocar capacidade de mensagem: atribua capacidade em um nível ambiente alocando complementos para garantir que os usuários dentro do ambiente designado tenham acesso à capacidade de mensagens do Copilot Studio especificada.
Próxima etapa
Prepare-se para a próxima etapa da sua implantação explorando orientações que o ajudem a estruturar ambientes, impor proteções e escalar de forma responsável.