ใช้กลยุทธ์การกำกับดูแลแบบแบ่งเขต

การกำกับดูแลคือชุดของนโยบาย กระบวนการ และกลยุทธ์ที่ออกแบบมาเพื่อบริหารจัดการการใช้งานเอเจนต์ภายในองค์กร การกำกับดูแลแบบแบ่งโซนหมายถึงการแบ่งสภาพแวดล้อมออกเป็นส่วนต่าง ๆ และใช้นโยบายการกำกับดูแลที่แตกต่างกันตามวัตถุประสงค์ของเอเจนต์และระดับความเสี่ยง

ธนบัตร

ทุกครั้งที่คุณสร้างและจัดการเอเจนต์ Copilot Studio คุณจะต้องทำภายในสภาพแวดล้อม Power Platform สภาพแวดล้อมเหล่านี้เปรียบเสมือนคอนเทนเนอร์เชิงตรรกะที่กำหนดขอบเขตของข้อมูล บทบาทความปลอดภัย นโยบายด้านข้อมูล และการแยกวงจรชีวิตทั่วทั้งองค์กรของคุณ สภาพแวดล้อมจะกำหนดตำแหน่งที่ข้อมูลของเอเจนต์ของคุณถูกจัดเก็บไว้, กำหนดว่าใครสามารถสร้างหรือแก้ไขเอเจนต์ได้, กำหนดว่าตัวเชื่อมต่อและการผสานรวมใดที่ได้รับอนุญาต และกำหนดการแยกส่วนระหว่างขั้นตอนการพัฒนา การทดสอบ และการผลิต เรียนรู้เพิ่มเติม: ภาพรวมสภาพแวดล้อม Power Platform

คุณสามารถควบคุมการสร้างเอเจนต์โดยแยกออกเป็นสามโซน:

  • โซน 1 - โซนการพัฒนาพลเมือง: ทุกคนสามารถสร้างเอเจนต์สำหรับการเพิ่มประสิทธิภาพส่วนบุคคลและทีมได้ โดยใช้เนื้อหาที่มีสิทธิ์เข้าถึงอยู่แล้ว เอเจนต์มีสิทธิ์แบบอ่านอย่างเดียวและยังคงเป็นส่วนตัว เครื่องมือสำหรับผู้สร้างประกอบด้วย ตัวสร้างเอเจนต์ใน Microsoft 365 Copilot และ เอเจนต์ SharePoint

    แผนภาพของโซนความเสี่ยงและความซับซ้อนทางเทคนิคที่แสดงโซน 'ปลอดภัย' สำหรับเอเจนต์เพิ่มประสิทธิภาพส่วนบุคคลและทีม ซึ่งมีความเสี่ยงและความซับซ้อนต่ำ

  • โซน 2 - โซนการพัฒนาที่เป็นพันธมิตร: ผู้สร้างที่ได้รับการอนุมัติจากฝ่ายไอทีสร้างเอเจนต์เพื่อใช้งานโดยทีมและแผนกอื่น ๆ และสามารถใช้ฟีเจอร์ที่หลากหลาย เอเจนต์ดำเนินการตามกระบวนการตรวจสอบที่จัดการโดยฝ่ายไอทีและปรับใช้กับสภาพแวดล้อมที่มีการจัดการโดยฝ่ายไอทีและมีความปลอดภัย เครื่องมือสำหรับสร้าง ได้แก่ Copilot Studio

    แผนภาพของโซนความเสี่ยงและความซับซ้อนทางเทคนิคที่แสดงโหมดการทำงานร่วมกันที่รองรับสำหรับงานที่มีความเสี่ยงสูงและซับซ้อนสูง

  • โซน 3 - โซนพัฒนาระดับมืออาชีพ: นักพัฒนามืออาชีพสร้างเอเจนต์ที่มีความสำคัญต่อภารกิจและได้มาตรฐานองค์กรเพื่อใช้งานทั่วทั้งองค์กร การพัฒนาเอเจนต์ใช้แนวทางปฏิบัติ ALM มาตรฐานขององค์กรและการควบคุมความปลอดภัยที่เข้มงวดที่สุด เครื่องมือสร้างประกอบด้วย Microsoft Foundry Agent Service และ Copilot Studio

    แผนภาพของโซนการกำกับดูแลด้านไอทีที่แสดงระดับความเสี่ยงและความซับซ้อน พร้อมโหมดการใช้งาน: ประสิทธิภาพการทำงานส่วนบุคคล การทำงานร่วมกัน และแอปพลิเคชันระดับองค์กร

ภายในแต่ละโซน คุณจะรักษาความปลอดภัย กํากับดูแล และตรวจสอบเอเจนต์โดยใช้กลยุทธ์ที่แตกต่างกัน:

รายละเอียด โซน 1 โซน 2 โซน 3
วัตถุประสงค์
  • การสร้างเอเจนต์ Citizen Dev สําหรับการใช้งานส่วนตัวและการทดลองด้วยค่าเริ่มต้นที่ปลอดภัย
  • เอเจนต์ทีมหรือแผนกในโซนพัฒนาที่เป็นพันธมิตรต้องการความช่วยเหลือและการกำกับดูแลอย่างเป็นทางการจากโค้ช แต่สร้างขึ้นโดยนักพัฒนาพลเมืองที่ได้รับการฝึกอบรม
  • เอเจนต์ขนาดใหญ่ที่มีความเสี่ยงสูงในโซนการพัฒนาแบบมืออาชีพนั้นสงวนไว้สำหรับการพัฒนาแบบมืออาชีพ & การพัฒนาที่นำโดยฝ่ายไอทีเท่านั้น สามารถมีข้อตกลงระดับการให้บริการได้
รักษาความปลอดภัย
  • เฉพาะตัวเชื่อมต่อ Microsoft 365 และ Power Platform เท่านั้น
  • เอเจนต์ทำงานในบริบทของผู้ใช้เท่านั้น
กำกับดูแล
  • การเตรียมใช้งานสภาพแวดล้อมที่ได้รับการอนุมัติจากผู้ดูแลระบบ
  • บทบาทที่มีขอบเขตและนโยบายการแชร์
  • Application Lifecycle Management (ALM) ไปป์ไลน์ สำหรับจัดการเวอร์ชันเอเจนต์
  • อนุมัติจากผู้ดูแลระบบไอทีเพื่อเผยแพร่เอเจนต์
  • จัดการการแชร์ผ่านแอปแบบบูรณาการในศูนย์จัดการ Microsoft
ตรวจสอบ
  • ติดตามการใช้งานเอเจนต์และสถานะความปลอดภัยในศูนย์การจัดการ Microsoft, Microsoft Purview และศูนย์จัดการ Power Platform
  • ติดตามการใช้งานเอเจนต์และสถานะความปลอดภัยในศูนย์การจัดการ Microsoft, Microsoft Purview และศูนย์จัดการ Power Platform

บริหารการใช้งาน Copilot Studio ด้วยมาตรการด้านความปลอดภัยและการดูแลระบบ

ควบคุมการใช้งาน Copilot Studio ในระดับผู้เช่า ระดับสภาพแวดล้อม หรือระดับเอเจนต์ของ Power Platform ใช้การควบคุมเพื่ออนุญาตหรือบล็อกการเข้าถึงคุณลักษณะเฉพาะของ Copilot Studio หรือการเข้าถึง Copilot Studio เอง

การควบคุมคุณลักษณะ Copilot Studio:

ระดับ การควบคุมคุณลักษณะ
ผู้เช่า
  • บังคับใช้นโยบายข้อมูลกับสภาพแวดล้อม Power Platform ทั้งหมดเพื่ออนุญาตหรือบล็อก:
    • การใช้งานไม่ได้รับการรับรองความถูกต้อง
    • แต่ละช่องทาง
    • แหล่งความรู้
    • ตัวเชื่อมต่อแต่ละตัว
    • การเชื่อมต่อทักษะ
    • การผสานรวมกับ Application Insights
  • อนุญาตหรือบล็อกการเผยแพร่เอเจนต์ที่ใช้ AI แบบรู้สร้าง
สภาพแวดล้อม
เอเจนต์
  • เปิดใช้งานหรือปิดใช้งาน:
    • การประสานรวมที่สร้างอัตโนมัติ
    • ความรู้ AI
    • คำตอบที่สร้างอัตโนมัติ
    • การเขียนหัวข้ออัจฉริยะในระดับผู้ใช้
  • ตั้งค่าการรับรองความถูกต้องของเอเจนต์ (ไม่มี, รับรองความถูกต้องด้วย Microsoft, การรับรองความถูกต้องด้วยตนเอง)
  • บังคับใช้การรักษาความปลอดภัยของเว็บแชนเนล

การควบคุมการเข้าถึง Copilot Studio Maker:

ระดับ การควบคุมการเข้าถึงผู้สร้าง
ผู้เช่า
  • ควบคุมการเข้าถึงประสบการณ์การสร้าง Copilot Studio โดย:
    • การมอบหมายสิทธิ์การใช้งาน Copilot Studio User หรือ Microsoft 365 Copilot User (แอปพลิเคชัน)
    • กำหนดการตั้งค่า Copilot Author สําหรับการจ่ายตามการใช้งาน
  • อนุญาตหรือบล็อก การทดลองใช้แบบบริการตนเองสำหรับผู้เช่า
  • อนุญาตหรือบล็อกการเข้าถึง แอป Copilot Studio Teams
สภาพแวดล้อม
  • อนุญาตหรือบล็อกการเข้าถึงสภาพแวดล้อมสำหรับกลุ่มความปลอดภัย
  • อนุญาตหรือบล็อกสิทธิ์ในการสร้าง อ่าน อัปเดต หรือลบเอเจนต์ผ่านบทบาทความปลอดภัย
  • ตาราง Dataverse ที่ใช้:
    • Copilot
    • ส่วนประกอบย่อยของ Copilot
    • การถอดความการสนทนา
เอเจนต์

ขั้นตอนถัดไป

ดำเนินการต่อด้วยการเสริมความแข็งแกร่งให้กับการปรับใช้ของคุณด้วยคำแนะนำด้านความปลอดภัยที่ช่วยปกป้องเอเจนต์ ข้อมูล และการผสานรวมของคุณตลอดวงจรชีวิตของโซลูชัน