หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
การค้นพบและการวางแผนที่มีประสิทธิภาพเป็นรากฐานของกลยุทธ์การกำกับดูแลและการรักษาความปลอดภัยที่ประสบความสำเร็จสำหรับเอเจนต์ ส่วนนี้มุ่งเน้นไปที่คำแนะนำในการประสานงานระหว่างผู้เกี่ยวข้อง กำหนดข้อกำหนดด้านการปฏิบัติตามข้อบังคับ และกำหนดวัตถุประสงค์หลัก เพื่อให้มั่นใจได้ว่าการดำเนินงานมีความปลอดภัยและมีประสิทธิภาพ
ข้อกำหนดการกำกับดูแลเบื้องต้น
การสนับสนุนของผู้เกี่ยวข้อง: รับรองการมีส่วนร่วมของฝ่ายไอที ความปลอดภัย การปฏิบัติตามข้อกำหนด และกฎหมายตั้งแต่เริ่มแรก สร้างและจัดทำเอกสารการเก็บข้อมูล การเก็บรักษา และนโยบายความเป็นส่วนตัวที่แนะนำคุณลักษณะการกำกับดูแลและความปลอดภัยที่จำเป็นเพื่อกำหนดค่าในองค์กรของคุณ
การตรวจสอบการปฏิบัติตามข้อกำหนด: ร่างและจัดทำเอกสารข้อบังคับที่จำเป็นสำหรับองค์กรของคุณ (เช่น ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล หรือ GDPR, กฎหมายว่าด้วยการเคลื่อนย้ายและความรับผิดชอบในการประกันสุขภาพ หรือ HIPAA) และรายละเอียดข้อกำหนดการเก็บข้อมูลและการถอดความขององค์กรของคุณ
วัตถุประสงค์หลัก สถานการณ์สมมติทางธุรกิจ และการปกป้องข้อมูล
ความสอดคล้องกับธุรกิจ: ระบุสถานการณ์ทางธุรกิจและงานที่เอเจนต์จัดการ (เช่น การตอบคำถามเกี่ยวกับคำสั่งซื้อของลูกค้า) และกำหนดระบบและการรวมข้อมูลที่จำเป็นเพื่อจัดการกับความเสี่ยงและรับรองความปลอดภัย
การจำกัดแหล่งข้อมูล: จัดทำเอกสารความรู้และแหล่งข้อมูลที่มีอยู่ภายในองค์กรของคุณที่เอเจนต์อาจจะต้องใช้ รวมถึงข้อกำหนดการปฏิบัติตามข้อกำหนดและจุดรวมเช่น SharePoint, Teams และ Dataverse โดยสอดคล้องกับข้อกำหนดทางธุรกิจ โดยระบุว่าเอเจนต์ได้รับอนุญาตให้ใช้คความรู้ทั่วไปของ AI ของตนเองหรือไม่
การปกป้องข้อมูลและการประเมินความเสี่ยง: จำแนกความอ่อนไหวของแหล่งข้อมูลที่เป็นเอกสารทั้งหมด (ทั่วไป เป็นความลับ และอื่นๆ) ประเมินความเสี่ยงที่อาจเกิดขึ้นจากการรั่วไหลของข้อมูลที่เกี่ยวข้องกับแหล่งข้อมูลเหล่านี้ และกำหนดนโยบายความปลอดภัยและความเป็นส่วนตัวที่จำเป็นเพื่อปกป้องข้อมูลนี้ (เช่น การบล็อกตัวเชื่อมต่อแหล่งข้อมูลและแหล่งข้อมูลบางอย่าง) ระบุข้อกำหนดการปกปิดข้อมูลในองค์กรของคุณเพื่อสร้างและจัดการกฎการปกปิดข้อมูลของ Power Platform อย่างสอดคล้อง
การตั้งชื่อและคำแนะนำทั่วไป
- การตั้งชื่อเอเจนต์: ใช้แบบแผนการตั้งชื่อเอเจนต์ (ตัวอย่างเช่น "Contoso-CustomerServiceAgent") เพื่ออำนวยความสะดวกในการระบุเอเจนต์ต่าง ๆ ภายในองค์กรของคุณ
- มาตรฐานการตั้งชื่อโซลูชัน: ใช้แบบแผนการตั้งชื่อที่สอดคล้องกันสำหรับโซลูชันเอเจนต์ของคุณ (ตัวอย่างเช่น "ContosoCopilot") เพื่อให้แน่ใจว่ามีการห่อหุ้มและปรับใช้งานอย่างเหมาะสมผ่านไปป์ไลน์ ALM (การจัดการวงจรชีวิตของแอปพลิเคชัน) ของคุณ
- แนวทางข้อจำกัดความรับผิด: จัดทำเอกสารและแชร์เทมเพลตข้อจำกัดความรับผิดและคำเตือนการสนทนาที่ต้องรวมไว้สำหรับเอเจนต์แต่ละตัว ตัวอย่างเช่น ในหัวข้อเริ่มต้นการสนทนา เพื่อให้แน่ใจว่ามีความสอดคล้องและเป็นไปตามมาตรฐานขององค์กร
- ส่วนประกอบที่ใช้ร่วมกัน: ระบุเอนทิตีที่ใช้ร่วมกันหรือส่วนประกอบที่สามารถนำกลับมาใช้ใหม่ได้ (ตัวอย่างเช่น แหล่งความรู้หรือหัวข้อ) ที่จะใช้โดยเอเจนต์ทั้งหมดในองค์กรของคุณเพื่อให้แน่ใจในความสอดคล้องและตำแหน่งที่คุณสามารถใช้คอลเลกชันส่วนประกอบของ Copilot Studio ได้
การให้สิทธิการใช้งานและงบประมาณ
การประเมินและการมอบหมายสิทธิ์การใช้งาน: ประเมินสิทธิ์การใช้งาน Microsoft 365, Power Platform, Dynamics 365, Copilot หรือ Azure ที่องค์กรของคุณถือครองเพื่อเข้าใจสิทธิ์ที่ได้รับในปัจจุบัน ผลการประเมินนี้อาจมีผลต่อประเภทของสิทธิ์การใช้งานอื่น ๆ ที่คุณต้องใช้ในการเข้าถึงคุณลักษณะระดับพรีเมียม เช่น การตรวจสอบข้อเท็จจริงด้วยกราฟผู้เช่า และ สภาพแวดล้อมที่มีการจัดการ กำหนดนโยบายภายในองค์กรของคุณเพื่อกำหนดสิทธิ์การใช้งานผู้ใช้ Copilot และจัดการการเข้าถึง Copilot Studio
การประมาณการต้นทุน: พิจารณาผลกระทบด้านต้นทุนของการใช้ AI แบบรู้สร้างและคุณลักษณะระดับพรีเมียม เช่น ตัวเชื่อมต่อระดับพรีเมียม และสภาพแวดล้อมที่มีการจัดการ กำหนดรูปแบบการเรียกเก็บเงินที่เหมาะสมกับองค์กรของคุณมากที่สุด (เช่น การจ่ายตามการใช้งานจริงเทียบกับการให้สิทธิการใช้งานของความจุ)
จัดสรรความจุข้อความ: กำหนดความจุ ในระดับสภาพแวดล้อมโดยการจัดสรร Add-on เพื่อให้แน่ใจว่าผู้ใช้ภายในสภาพแวดล้อมที่กำหนดมีสิทธิ์เข้าถึงความจุข้อความของ Copilot Studio ที่ระบุ
ขั้นตอนถัดไป
เตรียมพร้อมสำหรับขั้นตอนต่อไปของการปรับใช้ของคุณโดยการสำรวจคำแนะนำที่ช่วยคุณจัดโครงสร้างสภาพแวดล้อม กำหนดมาตรการควบคุม และขยายการใช้งานอย่างมีความรับผิดชอบ