Capturar requisitos de governança

A descoberta e o planejamento efetivos são a base de uma estratégia de governança e segurança bem-sucedida para agentes. Esta seção se concentra em recomendações para alinhar stakeholders, definir requisitos de conformidade e estabelecer objetivos-chave para garantir operações seguras e eficientes.

Requisitos de governança iniciais

  • Alinhamento do stakeholder: garanta o envolvimento dos departamentos de TI, segurança, conformidade e jurídico desde o início. Estabeleça e documente políticas da residência de dados, retenção e privacidade que orientem os recursos de governança e segurança necessários a serem configurados na organização.

  • Revisão de conformidade: descreva e documente as regulamentações necessárias para a organização (por exemplo, Regulamento Geral sobre a Proteção de Dados ou RGPD, Health Insurance Portability and Accountability Act ou HIPAA) e detalhe os requisitos de retenção de dados e transcrição da organização.

Objetivos-chave, cenários de negócios e proteção de dados

  • Alinhamento de negócios: identifique os cenários de negócios e as tarefas processados pelo agente (por exemplo, atendimento a consultas de pedido de cliente) e determine os sistemas e a integração de dados necessários para abordar os riscos e garantir a segurança.

  • Restrição das fontes de dados: documente as fontes de dados e conhecimento existentes dentro da organização que o agente possa estar usando. Incluir requisitos de conformidade e pontos de integração como SharePoint, Teams e Dataverse, em alinhamento com os requisitos de negócios, especificando se os agentes podem usar o próprio conhecimento geral de IA

  • Proteção de dados e avaliação de risco: classifique a sensibilidade de todas as fontes de dados documentadas (geral, confidencial e assim por diante), avalie os riscos potenciais do vazamento de dados associados a essas fontes de dados e estabeleça as políticas de segurança e privacidade necessárias para proteger esses dados (por exemplo, bloqueando determinados conectores da fonte de dados e fontes de dados). Especifique os requisitos do mascaramento de dados na organização para criar e gerenciar regras de mascaramento do Power Platform de acordo.

Nomenclatura e diretrizes gerais

  • Nomenclatura de agente: implemente convenções de nomenclatura do agente (por exemplo, "Contoso-CustomerServiceAgent") para facilitar a identificação de agentes variados dentro da organização.
  • Padrão de nomenclatura da solução: implemente uma convenção de nomenclatura consistente para a solução de agente do Copilot (por exemplo, "ContosoCopilot") para garantir o encapsulamento e a implantação indicados por meio do pipeline de ALM (gerenciamento do ciclo de vida do aplicativo), evitando a implantação acidental de soluções que não sejam de produção no ambiente de produção.
  • Diretrizes do aviso de isenção de responsabilidade: documente e compartilhe o modelo de avisos de isenção de responsabilidade de conversa que devem ser incluídos para cada agente do Copilot; por exemplo, no tópico início da conversa para garantir a consistência e a conformidade com padrões organizacionais.
  • Componentes compartilhados: identifique eventuais entidades compartilhadas obrigatórias ou componentes reutilizáveis (por exemplo, fontes de conhecimento ou tópicos) a serem usados por todos os agentes na organização para garantir consistência e onde você pode usar coleções de componentes do Copilot Studio.

Licenciamento e orçamento

Próxima etapa

Prepare-se para a próxima etapa da sua implantação explorando orientações que o ajudem a estruturar ambientes, impor proteções e escalar de forma responsável.