Implementar uma estratégia de governação com zonas

A governação consiste num conjunto de políticas, processos e estratégias destinados a gerir a utilização de agentes dentro de uma organização. A governação por zonas implica segmentar ambientes e aplicar diferentes políticas de governação conforme o propósito de um agente e o seu nível de risco.

Nota

Deve criar e gerir sempre agentes do Copilot Studio em ambientes do Power Platform. Estes ambientes atuam como contentores lógicos que definem limites de dados, direitos de acesso, políticas de dados e a separação do ciclo de vida em toda a sua organização. Um ambiente define onde residem os dados do seu agente, quem o pode criar ou editar, que conectores e integrações são permitidos e como o desenvolvimento, os teste e a produção são isolados. Mais informações: Descrição geral de ambientes do Power Platform

É possível governar a criação de agentes ao separá-la em três zonas:

  • Zona 1 – Zona de Desenvolvimento de Cidadãos: qualquer pessoa pode criar agentes de produtividade pessoal e de equipa com base em conteúdos aos quais já tem acesso. Os agentes têm permissões apenas de leitura e mantêm-se privados. As ferramentas do Construtor incluem o Construtor de Agentes no Microsoft 365 Copilot e Agentes do SharePoint.

    Diagrama das zonas de risco e complexidade técnica mostrando a zona

  • Zona 2 – Zona de Desenvolvimento em Parceria: os criadores aprovados por TI constroem agentes para utilização por outras equipas e departamentos, e utilizam um amplo grau de capacidades. Os agentes seguem processos de revisão geridos pelas TI e são implementados em ambientes seguros, geridos pelas TI. As ferramentas de desenvolvimento incluem o Copilot Studio.

    Diagrama das zonas de risco e complexidade técnica mostrando o modo de colaboração suportado para tarefas de alto risco e alta complexidade.

  • Zona 3 - Zona de Desenvolvimento Profissional: programadores profissionais criam agentes críticos para a missão, de nível empresarial, para utilização em toda a organização. O desenvolvimento de agentes utiliza as práticas organizacionais padrão de ALM e os controlos de segurança mais rigorosos. As ferramentas de desenvolvimento incluem o Serviço de Agente do Microsoft Foundry e o Copilot Studio.

    Diagrama das zonas de governação de TI mostrando níveis de risco e complexidade com modos: produtividade pessoal, colaboração e aplicação empresarial.

Em cada zona, protege, governa e monitoriza os agentes utilizando diferentes estratégias:

Details Zona 1 Zona 2 Zona 3
Objetivo
  • Criação de agentes de programadores cidadãos para utilização pessoal e experimentação com predefinições seguras.
  • Os agentes de equipas ou departamentos na zona de desenvolvimento em parceria necessitam de assistência formal e supervisão de um formador, mas são criados por programadores cidadãos com formação.
  • Os agentes grandes e potencialmente arriscados nas zonas de desenvolvimento profissional estão reservados apenas para & desenvolvimento liderado por TI. Pode ter Contratos de Nível de Serviço.
Segurança
  • Apenas conectores do Microsoft 365 e do Power Platform.
  • Os agentes são executados apenas no contexto do utilizador.
Governar
  • Aprovisionamento de ambientes aprovada pela administração.
  • Funções com âmbito definido e políticas de partilha.
  • Pipelines de Gestão do Ciclo de Vida da Aplicação (ALM) para controlo de versões de agentes.
  • Aprovação do administrador de TI para publicar agentes.
  • Gira a partilha através das Aplicações Integradas no centro de administração da Microsoft.
Monitorizar
  • Acompanhe a utilização de agentes e a postura de segurança no Centro de Administração da Microsoft, no Microsoft Purview e no Centro de Administração do Power Platform.
  • Acompanhe a utilização de agentes e a postura de segurança no Centro de Administração da Microsoft, no Microsoft Purview e no Centro de Administração do Power Platform.

Governar a utilização do Copilot Studio com controlos de segurança e administração

Controle a utilização do Copilot Studio ao nível do inquilino, ambiente ou agente do Power Platform. Utilize controlos para permitir ou bloquear o acesso a funcionalidades específicas do Copilot Studio ou ao próprio Copilot Studio.

Controlos de funcionalidades do Copilot Studio:

Nível Controlos de Funcionalidades
Inquilino
  • Aplicar políticas de dados a todos os ambientes do Power Platform para permitir ou bloquear:
    • Utilização não autenticada
    • Canais individuais
    • Origens de conhecimento
    • Conectores individuais
    • Competências de ligação
    • Integração com o Application Insights
  • Permitir ou bloquear a publicação de agentes que utilizam IA generativa
Ambiente
Agente
  • Ativar ou desativar:
    • Orquestração generativa
    • Conhecimento de IA
    • Respostas generativas
    • Criação inteligente de tópicos ao nível do utilizador
  • Definir a autenticação de agentes (nenhuma autenticação, autenticar com a Microsoft e autenticação manual)
  • Impor segurança de canal Web

Controlos de acesso para criadores do Copilot Studio:

Nível Controlos de Acesso do Criador
Inquilino
  • Controle o acesso à experiência de criação do Copilot Studio através de:
    • Atribuir uma licença de Utilizador Copilot Studio ou uma licença de utilizador Microsoft 365 Copilot (aplicação)
    • Definir as configurações do Autor do Copilot para pay-as-you-go
  • Permitir ou bloquear avaliações self-service para o inquilino
  • Permitir ou bloquear o acesso à aplicação Teams no Copilot Studio
Ambiente
  • Permitir ou bloquear o acesso ao ambiente para grupos de segurança
  • Permitir ou bloquear permissões para criar, ler, atualizar ou eliminar agentes através de funções de segurança
  • Tabelas usadas do Dataverse:
    • Copiloto
    • Subcomponente do Copilot
    • Transcrição da Conversação
Agente
  • Partilhar ou anular partilha de agentes com outros utilizadores para criação
  • Utilizadores com a função de Administrador de Sistema podem ler e atualizar todos os agentes e transcrições

Passo seguinte

Continue a reforçar a sua implementação com orientações de segurança que ajudam a proteger os seus agentes, dados e integrações ao longo do ciclo de vida da solução.