Определение требований к управлению

Эффективное выявление и планирование формируют фундамент успешной стратегии управления и безопасности для агентов. В этом разделе представлены рекомендации по согласованию заинтересованных сторон, определению требований к соответствию и установлению ключевых целей для обеспечения безопасной и эффективной работы.

Начальные требования к управлению

  • Согласование с заинтересованными сторонами: обеспечьте участие ИТ-отделов, отдела безопасности, отдела нормативно-правового соответствия и юридического отдела с самого начала. Установите и задокументируйте политики локализации, хранения и конфиденциальности данных, которые определяют необходимые функции управления и безопасности для настройки в вашей организации.

  • Обзор соответствия: изложите и задокументируйте необходимые нормативные акты для вашей организации (например, Общий регламент по защите данных или GDPR, Закон о преемственности и подотчетности медицинского страхования или HIPAA), а также подробно опишите требования вашей организации к хранению данных и расшифровок.

Ключевые цели, бизнес-сценарии и защита данных

  • Согласованность бизнеса: определите бизнес-сценарии и задачи, которые выполняет агент (например, ответы на запросы клиентов о заказах), а также определите необходимые системы и интеграцию данных для управления рисками и обеспечения безопасности.

  • Ограничение источников данных: документируйте существующие знания и источники данных в вашей организации, которые агент может использовать. Включите требования к соответствию и интеграционные точки, такие как SharePoint, Teams и Dataverse, в соответствии с бизнес-требованиями, указывая, разрешено ли агентам использовать собственные общие знания ИИ.

  • Защита данных и оценка рисков: классифицируйте конфиденциальность всех задокументированных источников данных (общие, конфиденциальные и т. д.), оцените потенциальные риски утечки данных, связанные с этими источниками данных, и установите необходимые политики безопасности и конфиденциальности для защиты этих данных (например, блокировку определенных соединителей источников данных и самих источников данных). Задайте требования к маскировке данных в вашей организации, чтобы соответствующим образом создавать и управлять правилами маскировки Power Platform.

Правила именования и общие рекомендации

  • Именование агентов: внедрите стандарты именования агентов (например, «Contoso-CustomerServiceAgent»), чтобы облегчить идентификацию различных агентов внутри вашей организации.
  • Стандарт именования решения: внедрите единый стандарт именования для вашего агентного решения (например, «ContosoCopilot»), чтобы обеспечить правильную инкапсуляцию и развертывание через вашу систему управления жизненным циклом приложений (ALM), избегая случайного развертывания тестовых решений в рабочей среде.
  • Рекомендации по дисклеймерам: документируйте и распространяйте шаблон предупреждений и дисклеймеров для беседы, который должен быть включен для каждого агента; например, в теме начала разговора, чтобы обеспечить единообразие и соответствие стандартам организации.
  • Общие компоненты: определите любые обязательные общие сущности или повторно используемые компоненты (например, источники знаний или темы), которые должны использоваться всеми агентами вашей организации для обеспечения согласованности, а также где можно использовать коллекции компонентов Copilot Studio.

Лицензирование и бюджет

Далее

Подготовьтесь к следующему этапу развертывания, изучив рекомендации, которые помогут структурировать среды, внедрить контрольные механизмы и обеспечить ответственное масштабирование.