Compartir a través de


Fase 1: Descubrimiento y planificación

El descubrimiento y la planificación eficaces son la base de una estrategia de gobernanza y seguridad exitosa para los agentes Copilot. La fase 1 se centra en alinear a las partes interesadas, definir los requisitos de cumplimiento y establecer objetivos clave para garantizar operaciones seguras y eficientes.

Requisitos iniciales de gobernanza

  • Alineación de las partes interesadas: garantice la participación de los departamentos de TI, seguridad, cumplimiento y legal desde el principio. Establezca y documente las directivas de residencia, retención y privacidad de datos que guíen las características de gobernanza y seguridad necesarias para configurar en su organización.

  • Revisión de cumplimiento: describa y documente las regulaciones necesarias para su organización (por ejemplo, Reglamento general de protección de datos o RGPD, Ley de Portabilidad y Responsabilidad de Seguros Médicos o HIPAA) y detalle los requisitos de retención de datos y transcripciones de su organización.

Objetivos clave, escenarios empresariales y protección de datos

  • Alineación de negocios: identifique los escenarios de negocios y las tareas que maneja el agente de Copilot (por ejemplo, responder a las consultas de pedidos de los clientes) y determine los sistemas necesarios y la integración de datos para abordar los riesgos y garantizar la seguridad.

  • Restricción de fuentes de datos: documente las fuentes de datos y conocimiento existentes dentro de su organización que podrían ser utilizadas por el agente de Copilot. Incluya requisitos de cumplimiento y puntos de integración, como SharePoint, Teams y Dataverse, en consonancia con los requisitos empresariales, especifique si los agentes pueden utilizar sus propios conocimientos generales de IA

  • Protección de datos y evaluación de riesgos: clasifique la sensibilidad de todos los orígenes de datos documentados (generales, confidenciales, etc.), evalúe los riesgos potenciales de fuga de datos asociados a estos orígenes de datos y establezca las políticas de seguridad y privacidad necesarias para proteger estos datos (por ejemplo, bloqueando determinados conectores de origen de datos y orígenes de datos). Especifique los requisitos de enmascaramiento de datos en su organización para crear y administrar las reglas de enmascaramiento de Power Platform en consecuencia.

Nomenclatura y directrices generales

  • Copilot nombres de agentes: implemente convenciones de nomenclatura de agentes (por ejemplo, "Contoso-CustomerServiceAgent") para facilitar la identificación de varios agentes de Copilot dentro de su organización.

  • Estándar de nomenclatura de soluciones: implemente una convención de nomenclatura coherente para su solución de agente de Copilot (por ejemplo, "ContosoCopilot") a fin de garantizar una encapsulación e implementación adecuadas a través de su canalización de ALM (administración del ciclo de vida de las aplicaciones), evitando la implementación accidental de soluciones que no son de producción en el entorno de producción.

  • Directrices de descargo de responsabilidad: documente y comparta la plantilla de descargos de responsabilidad y advertencias de conversación que debe incluirse para cada agente de Copilot; por ejemplo, en el tema de inicio de la conversación para garantizar la coherencia y el cumplimiento de los estándares de la organización.

  • Componentes compartidos: identifique las entidades compartidas obligatorias o los componentes reutilizables (por ejemplo, fuentes de conocimiento o temas) que utilizarán todos los agentes Copilot de su organización para garantizar la coherencia y dónde puede utilizar las colecciones de componentes de Copilot Studio.

Licencias y presupuesto

Siguiente paso