บันทึกข้อกำหนดการกำกับดูแลเบื้องต้น

การค้นพบและการวางแผนที่มีประสิทธิภาพเป็นรากฐานของกลยุทธ์การกำกับดูแลและการรักษาความปลอดภัยที่ประสบความสำเร็จสำหรับเอเจนต์ ส่วนนี้มุ่งเน้นไปที่คำแนะนำในการประสานงานระหว่างผู้เกี่ยวข้อง กำหนดข้อกำหนดด้านการปฏิบัติตามข้อบังคับ และกำหนดวัตถุประสงค์หลัก เพื่อให้มั่นใจได้ว่าการดำเนินงานมีความปลอดภัยและมีประสิทธิภาพ

ข้อกำหนดการกำกับดูแลเบื้องต้น

  • การสนับสนุนของผู้เกี่ยวข้อง: รับรองการมีส่วนร่วมของฝ่ายไอที ความปลอดภัย การปฏิบัติตามข้อกำหนด และกฎหมายตั้งแต่เริ่มแรก สร้างและจัดทำเอกสารการเก็บข้อมูล การเก็บรักษา และนโยบายความเป็นส่วนตัวที่แนะนำคุณลักษณะการกำกับดูแลและความปลอดภัยที่จำเป็นเพื่อกำหนดค่าในองค์กรของคุณ

  • การตรวจสอบการปฏิบัติตามข้อกำหนด: ร่างและจัดทำเอกสารข้อบังคับที่จำเป็นสำหรับองค์กรของคุณ (เช่น ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล หรือ GDPR, กฎหมายว่าด้วยการเคลื่อนย้ายและความรับผิดชอบในการประกันสุขภาพ หรือ HIPAA) และรายละเอียดข้อกำหนดการเก็บข้อมูลและการถอดความขององค์กรของคุณ

วัตถุประสงค์หลัก สถานการณ์สมมติทางธุรกิจ และการปกป้องข้อมูล

  • ความสอดคล้องกับธุรกิจ: ระบุสถานการณ์ทางธุรกิจและงานที่เอเจนต์จัดการ (เช่น การตอบคำถามเกี่ยวกับคำสั่งซื้อของลูกค้า) และกำหนดระบบและการรวมข้อมูลที่จำเป็นเพื่อจัดการกับความเสี่ยงและรับรองความปลอดภัย

  • การจำกัดแหล่งข้อมูล: จัดทำเอกสารความรู้และแหล่งข้อมูลที่มีอยู่ภายในองค์กรของคุณที่เอเจนต์อาจจะต้องใช้ รวมถึงข้อกำหนดการปฏิบัติตามข้อกำหนดและจุดรวมเช่น SharePoint, Teams และ Dataverse โดยสอดคล้องกับข้อกำหนดทางธุรกิจ โดยระบุว่าเอเจนต์ได้รับอนุญาตให้ใช้คความรู้ทั่วไปของ AI ของตนเองหรือไม่

  • การปกป้องข้อมูลและการประเมินความเสี่ยง: จำแนกความอ่อนไหวของแหล่งข้อมูลที่เป็นเอกสารทั้งหมด (ทั่วไป เป็นความลับ และอื่นๆ) ประเมินความเสี่ยงที่อาจเกิดขึ้นจากการรั่วไหลของข้อมูลที่เกี่ยวข้องกับแหล่งข้อมูลเหล่านี้ และกำหนดนโยบายความปลอดภัยและความเป็นส่วนตัวที่จำเป็นเพื่อปกป้องข้อมูลนี้ (เช่น การบล็อกตัวเชื่อมต่อแหล่งข้อมูลและแหล่งข้อมูลบางอย่าง) ระบุข้อกำหนดการปกปิดข้อมูลในองค์กรของคุณเพื่อสร้างและจัดการกฎการปกปิดข้อมูลของ Power Platform อย่างสอดคล้อง

การตั้งชื่อและคำแนะนำทั่วไป

  • การตั้งชื่อเอเจนต์: ใช้แบบแผนการตั้งชื่อเอเจนต์ (ตัวอย่างเช่น "Contoso-CustomerServiceAgent") เพื่ออำนวยความสะดวกในการระบุเอเจนต์ต่าง ๆ ภายในองค์กรของคุณ
  • มาตรฐานการตั้งชื่อโซลูชัน: ใช้แบบแผนการตั้งชื่อที่สอดคล้องกันสำหรับโซลูชันเอเจนต์ของคุณ (ตัวอย่างเช่น "ContosoCopilot") เพื่อให้แน่ใจว่ามีการห่อหุ้มและปรับใช้งานอย่างเหมาะสมผ่านไปป์ไลน์ ALM (การจัดการวงจรชีวิตของแอปพลิเคชัน) ของคุณ
  • แนวทางข้อจำกัดความรับผิด: จัดทำเอกสารและแชร์เทมเพลตข้อจำกัดความรับผิดและคำเตือนการสนทนาที่ต้องรวมไว้สำหรับเอเจนต์แต่ละตัว ตัวอย่างเช่น ในหัวข้อเริ่มต้นการสนทนา เพื่อให้แน่ใจว่ามีความสอดคล้องและเป็นไปตามมาตรฐานขององค์กร
  • ส่วนประกอบที่ใช้ร่วมกัน: ระบุเอนทิตีที่ใช้ร่วมกันหรือส่วนประกอบที่สามารถนำกลับมาใช้ใหม่ได้ (ตัวอย่างเช่น แหล่งความรู้หรือหัวข้อ) ที่จะใช้โดยเอเจนต์ทั้งหมดในองค์กรของคุณเพื่อให้แน่ใจในความสอดคล้องและตำแหน่งที่คุณสามารถใช้คอลเลกชันส่วนประกอบของ Copilot Studio ได้

การให้สิทธิการใช้งานและงบประมาณ

ขั้นตอนถัดไป

เตรียมพร้อมสำหรับขั้นตอนต่อไปของการปรับใช้ของคุณโดยการสำรวจคำแนะนำที่ช่วยคุณจัดโครงสร้างสภาพแวดล้อม กำหนดมาตรการควบคุม และขยายการใช้งานอย่างมีความรับผิดชอบ