Implementar uma Estratégia de Governança por Zonas

A governança é um conjunto de políticas, processos e estratégias projetado para gerenciar o uso de agentes dentro de uma organização. Governança zonificada consiste em dividir ambientes e aplicar políticas específicas de governança, considerando o propósito e o nível de risco de cada agente.

Observação

Você sempre cria e gerencia agentes do Copilot Studio dentro de ambientes Power Platform. Esses ambientes atuam como contêineres lógicos que definem limites de dados, papéis de segurança, políticas de dados e separação do ciclo de vida em toda a organização. Um ambiente determina onde os dados do seu agente estão, quem pode criar ou editá-lo, quais conectores e integrações são permitidos e como desenvolvimento, teste e produção são isolados. Saiba mais: Visão geral de ambientes do Power Platform

Você pode governar a criação de agentes separando-a em três zonas:

  • Zona 1 - Zona de Desenvolvimento do Cidadão: Qualquer pessoa pode criar agentes de produtividade pessoal e de equipe com base no conteúdo ao qual já tem acesso. Os agentes têm permissões somente leitura e permanecem privados. As ferramentas de criação incluem o Agent Builder no Microsoft 365 Copilot e os agentes do SharePoint.

    Diagrama das zonas de risco e complexidade técnica mostrando a zona 'Segura' para agentes de produtividade pessoal e de equipe com baixo risco e complexidade.

  • Zona 2 - Zona de Desenvolvimento em Parceria: Criadores aprovados por TI criam agentes para uso de outras equipes e departamentos e exercem uma ampla gama de recursos. Os agentes passam por processos de revisão sob gestão da TI e são implantados em Ambientes Gerenciados seguros. Ferramentas de criação incluem Copilot Studio.

    Diagrama das zonas de risco e complexidade técnica mostrando o modo de colaboração suportado para tarefas de alto risco e alta complexidade.

  • Zona 3 - Zona de Desenvolvimento Profissional: Desenvolvedores profissionais criam agentes críticos para a missão, de nível empresarial, para uso em toda a organização. O desenvolvimento de agentes adota práticas organizacionais padrão de ALM e os controles de segurança mais robustos. As ferramentas de desenvolvimento incluem o Microsoft Foundry Agent Service e o Copilot Studio.

    Diagrama das zonas de governança de TI mostrando níveis de risco e complexidade com modos: produtividade pessoal, colaboração e aplicativo empresarial.

Dentro de cada zona, você protege, governa e monitora os agentes usando diferentes estratégias:

Detalhes Zona 1 Zona 2 Zona 3
Finalidade
  • Criação de agentes de desenvolvimento cidadão para uso pessoal e experimentação com padrões seguros.
  • Agentes de equipe ou departamento na zona de desenvolvimento parceira precisam de assistência formal e supervisão de um orientador, mas são criados por desenvolvedores cidadãos treinados.
  • Agentes grandes e potencialmente arriscados na zona de desenvolvimento profissional são reservados apenas para atividades de desenvolvimento profissional & desenvolvimento liderado pela TI. Pode ter contratos de nível de serviço.
Proteger
  • Somente conectores do Microsoft 365 e do Power Platform.
  • Agentes rodam apenas no contexto do usuário.
Governança
  • Provisionamento de ambientes aprovado pelo administrador.
  • Funções com escopo definido e políticas de compartilhamento.
  • Gerenciamento do Ciclo de Vida de Aplicações (ALM) pipelines para versionamento de agentes.
  • Aprovação do administrador de TI para publicar agentes.
  • Gerencie o compartilhamento por meio de Aplicativos Integrados no Centro de administração da Microsoft.
Monitorar
  • Acompanhe o uso de agentes e a postura de segurança no centro de administração da Microsoft, no Microsoft Purview e no centro de administração do Power Platform.
  • Acompanhe o uso de agentes e a postura de segurança no centro de administração da Microsoft, no Microsoft Purview e no centro de administração do Power Platform.

Governança do uso do Copilot Studio com controles de segurança e administração

Controla o uso do Copilot Studio no Power Platform no nível de locatário, ambiente ou agente. Use controles para permitir ou bloquear o acesso a funcionalidades específicas do Copilot Studio ou ao próprio Copilot Studio.

Controles de recursos do Copilot Studio:

Nível Controles de recursos
Locatário
  • Imponha políticas de dados a todos os ambientes do Power Platform para permitir ou bloquear:
    • Uso não autenticado
    • Canais individuais
    • Fontes de conhecimento
    • Conectores individuais
    • Conectar habilidades
    • Integrar com o Application Insights
  • Permitir ou bloquear a publicação de agentes que utilizam IA generativa
Ambiente
Agente
  • Habilitar ou desabilitar:
    • Orquestração generativa
    • Conhecimento de IA
    • Respostas generativas
    • Criação inteligente de tópicos em nível de usuário
  • Configurar autenticação de agente (nenhuma, autenticação com a Microsoft e autenticação manual)
  • Aplica segurança do canal da Web

Controles de acesso do criador do Copilot Studio:

Nível Controles de Acesso do Criador
Locatário
  • Controlar o acesso à experiência de criação no Copilot Studio por:
    • Atribuir uma licença de usuário do Copilot Studio ou uma licença de usuário do Microsoft 365 Copilot (aplicação)
    • Definindo as configurações de Criador do Copilot para pagamento conforme o uso
  • Permitir ou bloquear versões de avaliação autônomas para o locatário
  • Permitir ou bloquear o acesso ao aplicativo Copilot Studio Teams
Ambiente
  • Permitir ou bloquear acesso de ambiente a grupos de segurança
  • Permitir ou bloquear permissões para criar, ler, atualizar ou excluir agentes por meio de funções de segurança
  • Tabelas do Dataverse usadas:
    • Copilot
    • Subcomponente do Copilot
    • Transcrição da Conversa
Agente
  • Compartilhe ou cancele o compartilhamento com agentes com outros usuários para criação
  • Usuários com função de Administrador de Sistema podem ler e atualizar todos os agentes e transcrições

Próxima etapa

Fortaleça ainda mais sua implantação com orientações de segurança que ajudam a proteger seus agentes, dados e integrações durante todo o ciclo de vida da solução.