Samla in styrningskrav

Effektiv identifiering och planering är grunden för en lyckad styrnings- och säkerhetsstrategi för agenter. Det här avsnittet innehåller rekommendationer för att skapa samsyn mellan berörda parter, definiera efterlevnadskrav och fastställa viktiga mål för en säker och effektiv verksamhet.

Inledande styrningskrav

  • Anpassning av intressenter: Se till att IT-, säkerhets-, efterlevnads- och juridiska avdelningar är involverade från början. Upprätta och dokumentera datahemvist, kvarhållning och sekretesspolicyer som vägleder de styrnings- och säkerhetsfunktioner som krävs för att konfigurera i din organisation.

  • Efterlevnadsgranskning: Beskriv och dokumentera nödvändiga regler för din organisation (till exempel allmän dataskyddsförordning eller GDPR, Health Insurance Portability and Accountability Act eller HIPAA) och beskriv organisationens krav på lagring av data och transkriptioner.

Viktiga mål, affärsscenarier och dataskydd

  • Affärsanpassning: Identifiera de affärsscenarier och uppgifter som agenten hanterar (till exempel att svara på kundorderförfrågningar) och bestäm vilka system och vilken dataintegration som krävs för att hantera risker och säkerställa säkerheten.

  • Begränsa datakällor: Dokumentera organisationens befintliga kunskaps- och datakällor som agenten kan komma att använda. Inkludera efterlevnadskrav och integreringspunkter som SharePoint, Teams och Dataverse i enlighet med affärskraven och ange om agenter får använda sina egna allmänna AI-kunskaper

  • Dataskydd och riskbedömning: Klassificera känsligheten för alla dokumenterade datakällor (allmänna, konfidentiella och så vidare), utvärdera de potentiella riskerna för dataläckage som är associerade med dessa datakällor och upprätta nödvändiga säkerhets- och sekretesspolicyer för att skydda dessa data (till exempel blockering av vissa anslutningsprogram för datakällor, samt datakällor). Ange krav för datamaskering i din organisation för att skapa och hantera Power Platform-maskeringsregler i enlighet med detta.

Namngivning och allmänna riktlinjer

  • Namngivning av agenter: Implementera namngivningskonventioner för agenter (till exempel "Contoso-CustomerServiceAgent") för att underlätta identifieringen av olika agenter i din organisation.
  • Namngivningsstandard för lösning: Implementera en konsekvent namngivningskonvention för din agentlösning (till exempel "ContosoCopilot") för att säkerställa korrekt inkapsling och distribution via din ALM-pipeline (livscykelhantering för program) och undvika oavsiktlig distribution av icke-produktionslösningar i produktionsmiljön.
  • Riktlinjer för ansvarsfriskrivning: Dokumentera och dela mallen för ansvarsfriskrivningar och varningar som måste inkluderas för varje enskild Copilot-agent, till exempel i konversationens startämne för att säkerställa konsekvens och efterlevnad av organisationens standarder.
  • Delade komponenter: Identifiera alla obligatoriska delade entiteter eller återanvändbara komponenter (till exempel kunskapskällor eller ämnen) som ska användas av alla agenter i din organisation för att säkerställa konsekvens och var du kan använda Copilot Studio komponentsamlingar.

Licensiering och budget

Nästa steg

Förbered för nästa steg i din utrullning genom att ta del av vägledning som hjälper dig att strukturera miljöer, införa styrningsmekanismer och skala ansvarsfullt.