Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A deteção e o planeamento eficazes são a base de uma estratégia de governação e segurança bem-sucedida para agentes. Esta secção foca-se em recomendações para alinhar intervenientes, definir requisitos de conformidade e estabelecer objetivos principais para garantir operações seguras e eficientes.
Requisitos iniciais de governação
Alinhamento dos intervenientes: Garanta o envolvimento dos departamentos de TI, segurança, conformidade e jurídico desde o início. Estabeleça e documente políticas de residência, retenção e privacidade de dados que orientem as funcionalidades de governação e segurança necessárias a configurar na sua organização.
Revisão de conformidade: Defina e documente os regulamentos necessários para a sua organização (por exemplo, o RGPD (Regulamento Geral sobre a Proteção de Dados) ou a HIPAA (Health Insurance Portability and Accountability Act)) e detalhe os requisitos de retenção de dados e transcrições da sua organização.
Objetivos-chave, cenários de negócio e proteção de dados
Alinhamento de negócio: Identifique os cenários e as tarefas de negócio que o agente processa (por exemplo, responder a consultas sobre encomendas de clientes) e determine os sistemas e a integração de dados necessários para lidar com riscos e garantir a segurança.
Restrição das origens de dados: Documente o conhecimento e as origens de dados existentes na sua organização que o agente possa estar a utilizar. Inclua requisitos de conformidade e pontos de integração como SharePoint, Teams e Dataverse, em alinhamento com os requisitos de negócio, especificando se os agentes podem utilizar o seu próprio conhecimento geral de IA
Proteção de dados e avaliação de riscos: Classifique a sensibilidade de todas as origens de dados documentadas (gerais, confidenciais, etc.), avalie os riscos potenciais de fuga de dados associados a essas origens e estabeleça as políticas de segurança e privacidade necessárias para proteger estes dados (por exemplo, bloquear determinados conectores de origens de dados e origens de dados). Especifique os requisitos de mascaramento de dados na sua organização para criar e gerir regras de máscara do Power Platform em conformidade.
Nomenclatura e diretrizes gerais
- Nomenclatura de agentes: Implemente convenções de nomenclatura de agentes (por exemplo, "Contoso-CustomerServiceAgent") para facilitar a identificação de vários agentes dentro da sua organização.
- Padrão de nomenclatura de soluções: Implemente uma convenção de nomenclatura consistente para a sua solução de agentes (por exemplo, "ContosoCopilot") para garantir o encapsulamento e a implementação adequados através do seu pipeline ALM (gestão do ciclo de vida das aplicações), evitando a implementação acidental de soluções de não produção no ambiente de produção.
- Diretrizes de exclusão de responsabilidade: Documente e partilhe o modelo de exclusões de responsabilidade e avisos de conversação que deve ser incluído para cada agente; por exemplo, no tópico início de conversação para garantir a consistência e a conformidade com as normas organizacionais.
- Componentes partilhados: Identifique quaisquer entidades partilhadas obrigatórias ou componentes reutilizáveis (por exemplo, fontes de conhecimento ou tópicos) a serem utilizados por todos os agentes na sua organização para garantir a consistência e onde pode utilizar as coleções de componentes do Copilot Studio.
Licenciamento e orçamento
Avaliação e atribuição de licenças: Avalie as licenças Microsoft 365, Power Platform, Dynamics 365, Copilot ou Azure da sua organização para compreender os direitos de utilização atuais. Esta avaliação pode afetar o tipo de outras licenças de que precisa para utilizar funcionalidades premium como a Fundamentação de grafos do inquilino e os Ambientes Geridos. Estabeleça uma política na sua organização para atribuir licenças de utilizador Copilot e gerir o acesso ao Copilot Studio.
Estimativas de custos: Considere as implicações de custo de utilizar IA Generativa e funcionalidades premium como conectores premium e Ambientes geridos. Determine o modelo de faturação que melhor se adequa à sua organização (por exemplo, pay as you go versus licenciamento de capacidade).
Alocar capacidade de mensagens: Atribua capacidade ao nível do ambiente alocando suplementos para garantir que os utilizadores no ambiente designado têm acesso à capacidade de mensagens especificada do Copilot Studio.
Passo seguinte
Prepare-se para a fase seguinte da sua implementação explorando orientações que ajudam a estruturar ambientes, impor verificadores de integridade e dimensionar de forma responsável.