Implementera en zonbaserad styrningsstrategi

Styrning är en uppsättning policyer, processer och strategier som är utformade för att hantera användningen av agenter inom en organisation. Zonstyrning innebär att man segmenterar miljöer och tillämpar olika styrningspolicyer beroende på syftet med en agent och dess risknivå.

Kommentar

Du skapar och hanterar alltid Copilot Studio-agenter i Power Platform-miljöer. Dessa miljöer fungerar som logiska behållare som definierar datagränser, säkerhetsroller, datapolicyer och livscykelseparation över hela organisationen. Miljön avgör var agentens data lagras, vilka som kan skapa eller redigera den, vilka anslutningsprogram och integrationer som är tillåtna, samt hur utveckling, testning och produktion isoleras från varandra. Läs mer i: Översikt över Power Platform-miljöer

Du kan styra agentskapandet genom att dela upp det i tre zoner:

  • Zon 1 – Medborgarutvecklingszon: Vem som helst kan skapa personliga och produktivitetsagenter för team baserat på innehåll de redan har tillgång till. Agenter har endast läsbehörighet och förblir privata. Byggarverktyg inkluderar Agentverktyg i Microsoft 365 Copilot och SharePoint-agenter.

    Diagram över risk- och tekniska komplexitetszoner som visar 'Säker' zon för personliga och team produktivitetsagenter med låg risk och komplexitet.

  • Zon 2 – Partnerskapsutvecklingszon: IT-godkända tillverkare skapa agenter för användning av andra team och avdelningar och använder många olika funktioner. Agenter genomgår IT-hanterade granskningsprocesser och distribueras till säkra, IT-hanterade miljöer. Byggarverktyg inkluderar Copilot Studio.

    Diagram över risk- och tekniska komplexitetszoner som illustrerar stödd samarbetsform för uppgifter med hög risk och komplexitet.

  • Zon 3 – Professionell utvecklingszon: Professionella utvecklare skapar verksamhetskritiska, företagsklassiga agenter för användning i hela organisationen. Agentutveckling sker enligt organisationens etablerade ALM-processer och de starkaste säkerhetskontrollerna. Utvecklingsverktyg inkluderar Microsoft Foundry Agent Service och Copilot Studio.

    Diagram över IT-styrningszoner som visar risk- och komplexitetsnivåer med arbetslägen: personlig produktivitet, samarbete och företagsapp.

Inom varje zon säkras, styrs och övervakas agenter med olika strategier:

Detaljer Zon 1 Zon 2 Zon 3
Syfte
  • Skapande av agenter för medborgarutvecklare för personligt bruk och experiment med säkra standardinställningar.
  • Team- eller avdelningsagenter i zonen för samarbetsutveckling kräver formellt stöd och tillsyn av en handledare, men utvecklas av utbildade medborgarutvecklare.
  • Stora, potentiellt riskfyllda agenter i den professionella utvecklingszonen är endast tillgängliga för utveckling av professionella utvecklare & och IT-ledd utveckling. Kan ha serviceavtal.
Säkra
  • Endast Microsoft 365- och Power Platform-anslutningsprogram.
  • Agenter körs endast i användarens kontext.
Reglera
  • Provisionering av administratörsgodkända miljöer.
  • Avgränsade roller och delningspolicyer.
  • Programlivscykelhantering (ALM) -pipelines för agentversioner.
  • IT-administratörens godkännande för att publicera agenter.
  • Hantera delning via integrerade appar i Microsoft Admin Center.
Övervaka
  • Övervaka agentanvändning och säkerhetsläge i Microsoft administrationscenter, Microsoft Purview och Power Platform-administratörscenter.
  • Övervaka agentanvändning och säkerhetsläge i Microsoft administrationscenter, Microsoft Purview och Power Platform-administratörscenter.

Styr användningen av Copilot Studio med säkerhets- och administrationskontroller

Kontrollera användningen av Copilot Studio på Power Platform-klientorganisation-, miljö- eller agentnivå. Använd kontroller för att tillåta eller blockera åtkomst till specifika Copilot Studio-funktioner eller till själva Copilot Studio.

Copilot Studio funktionskontroller:

Nivå Funktionskontroller
Klientorganisation
  • Tillämpa datapolicyer i alla Power Platform-miljöer för att tillåta eller blockera:
    • Oautentiserad användning
    • Enskilda kanaler
    • Kunskapskällor
    • Individuella anslutningsprogram
    • Ansluta till färdigheter
    • Integrera med Application Insights
  • Tillåt eller blockera publicering av agenter som använder generativ AI
Miljö
Agent
  • Aktivera eller inaktivera:
    • Generativ orkestrering
    • AI-kunskap
    • Generativa svar
    • Intelligent skapande av ämnen på användarnivå
  • Konfigurera agentautentisering (ingen, autentisera med Microsoft och manuell autentisering)
  • Framtvinga säkerhet på webbkanal

Copilot Studio Maker åtkomstkontroller:

Nivå Åtkomstkontroller för utvecklare
Klientorganisation
  • Kontrollera åtkomsten till Copilot Studios skapandeupplevelse genom att:
    • Tilldela en Copilot Studio-användarlicens eller en Microsoft 365 Copilot-användarlicens (app)
    • Ställa in Copilot Author-inställningar för betala-efter-användning
  • Tillåt eller blockera självbetjäningstestversioner för klientorganisationen
  • Tillåt eller blockera åtkomst till Copilot Studio Teams-appen
Miljö
  • Tillåt eller blockera miljöers åtkomst till säkerhetsgrupper
  • Tillåt eller blockera behörigheter för att skapa, läsa, uppdatera eller ta bort agenter via säkerhetsroller
  • Använda Dataverse-tabeller:
    • Copilot
    • Copilot-underkomponent
    • Konversationstranskription
Agent
  • Dela eller sluta dela agenter med andra användare för redigering
  • Användare med en roll som systemadministratör kan läsa och uppdatera alla agenter och transkriptioner

Nästa steg

Fortsätt med att stärka din implementering med säkerhetsvägledning som hjälper till att skydda dina agenter, data och integrationer under hela lösningens livscykel.