Partilhar via


Fase 1: Descoberta e planejamento

A descoberta e o planejamento eficazes são a base de uma estratégia bem-sucedida de governança e segurança para os agentes do Copilot. A fase 1 concentra-se no alinhamento das partes interessadas, na definição de requisitos de conformidade e no estabelecimento de objetivos-chave para garantir operações seguras e eficientes.

Requisitos iniciais de governação

  • Alinhamento das partes interessadas: Garanta o envolvimento dos departamentos de TI, segurança, conformidade e jurídico desde o início. Estabeleça e documente políticas de residência, retenção e privacidade de dados que orientem os recursos de governança e segurança necessários para configurar em sua organização.

  • Análise da conformidade: Descreva e documente as regulamentações necessárias para sua organização (por exemplo, Regulamento Geral de Proteção de Dados ou GDPR, Lei de Portabilidade e Responsabilidade de Seguros de Saúde ou HIPAA) e detalhe os requisitos de retenção de dados e transcrições da sua organização.

Principais objetivos, cenários de negócios e proteção de dados

  • Alinhamento de negócios: Identifique os cenários de negócios e as tarefas que o agente do Copilot lida (por exemplo, responder a consultas de pedidos de clientes) e determine os sistemas e a integração de dados necessários para lidar com os riscos e garantir a segurança.

  • Restringir as fontes de dados: Documente o conhecimento e as fontes de dados existentes em sua organização que podem ser usados pelo agente Copilot. Inclua requisitos de conformidade e pontos de integração, como SharePoint, Teams e Dataverse, em alinhamento com os requisitos de negócios, especificando se os agentes têm permissão para usar seu próprio conhecimento geral de IA

  • Proteção de dados e avaliação de riscos: Classificar a sensibilidade de todas as fontes de dados documentadas (gerais, confidenciais, etc.), avaliar os riscos potenciais de fuga de dados associados a essas fontes de dados e estabelecer as políticas de segurança e privacidade necessárias para proteger esses dados (por exemplo, bloqueando determinados conectores de fontes de dados e fontes de dados). Especifique os requisitos de mascaramento de dados em sua organização para criar e gerenciar regras de mascaramento da Power Platform de acordo.

Nomenclatura e orientações gerais

  • Nome do agente copiloto: Implemente convenções de nomenclatura de agentes (por exemplo, "Contoso-CustomerServiceAgent") para facilitar a identificação de vários agentes Copilot em sua organização.

  • Padrão de nomenclatura da solução: Implemente uma convenção de nomenclatura consistente para sua solução de agente Copilot (por exemplo, "ContosoCopilot") para garantir o encapsulamento e a implantação adequados por meio do pipeline ALM (gerenciamento do ciclo de vida do aplicativo), evitando a implantação acidental de soluções não produtivas no ambiente de produção.

  • Diretrizes de isenção de responsabilidade: Documentar e compartilhar o modelo de avisos e avisos de conversação que devem ser incluídos para cada agente Copilot; Por exemplo, no tópico Início da conversa para garantir a consistência e conformidade com os padrões organizacionais.

  • Componentes partilhados: Identifique quaisquer entidades compartilhadas obrigatórias ou componentes reutilizáveis (por exemplo, fontes de conhecimento ou tópicos) a serem usados por todos os agentes do Copilot em sua organização para garantir a consistência e onde você pode usar as coleções de componentes do Copilot Studio.

Licenciamento e orçamento

Próximo passo