Alle Insights

    Copilot Studio Governance

    Wie Umgebungen, Connectoren, Veröffentlichung und Betrieb kontrolliert werden.

    2 Minuten

    Warum Copilot Studio Governance braucht

    Mit Microsoft Copilot Studio lassen sich Agenten mit wenig Programmieraufwand erstellen. Das senkt die Einstiegshürde und beschleunigt Anwendungsfälle. Es bedeutet aber auch, dass Agenten in Fachbereichen entstehen können, die Zugriff auf Daten und Systeme haben. Ohne klare Regeln entsteht rasch eine unübersichtliche Landschaft.

    Umgebungen strukturieren

    Copilot Studio nutzt Umgebungen, um Agenten, Daten und Berechtigungen zu trennen. Bewährt ist eine Trennung nach Entwicklung, Test und Produktion sowie nach Schutzbedarf. Persönliche Experimente finden in einer eingeschränkten Umgebung statt, produktive Agenten in verwalteten Umgebungen mit definierten Verantwortlichen.

    Zentrale Kontrollen

    • Datenrichtlinien, die festlegen, welche Connectoren kombiniert werden dürfen
    • Pflicht zur Authentifizierung der Benutzer für Agenten mit Unternehmensdaten
    • Einschränkung der Veröffentlichungskanäle, etwa nur Teams und Microsoft 365
    • Freigabeprozess vor der Veröffentlichung eines Agenten
    • Regeln für Wissensquellen wie SharePoint-Websites und öffentliche Websites
    • Protokollierung von Aktivitäten im Audit Log von Microsoft Purview

    Wissensquellen und Berechtigungen

    Agenten, die auf SharePoint oder andere Quellen zugreifen, sollten die Berechtigungen der Benutzer respektieren. Ein Agent, der mit den Rechten des Erstellers auf Daten zugreift und diese an alle Benutzer weitergibt, kann Informationen offenlegen. Die Art der Authentifizierung für Wissensquellen und Aktionen ist deshalb ein zentraler Prüfpunkt vor jeder Veröffentlichung.

    Betrieb und Lebenszyklus

    Jeder produktive Agent braucht einen Verantwortlichen, eine Beschreibung des Zwecks und eine Überprüfung in regelmässigen Abständen. Nicht mehr genutzte Agenten werden deaktiviert. Nutzungsauswertungen und Kostenkontrolle für Nachrichten und Aktionen gehören ebenfalls dazu. Funktionen und Verwaltungsoptionen ändern sich häufig und sollten vor der Planung in der aktuellen Dokumentation geprüft werden.

    Einordnung durch techtask

    techtask richtet Governance für Copilot Studio ein und entwickelt Agenten, die innerhalb dieses Rahmens sicher betrieben werden. Unser Fokus liegt auf KI-nativen Agenten, nicht auf klassischen Low-Code-Anwendungen.

    Quellen

    Primärquellen und offizielle Dokumentation.

    1. 1.Microsoft Learn, Security and governance in Copilot Studio
    2. 2.Microsoft Learn, Configure data policies for agents
    3. 3.Microsoft Learn, View audit logs for Copilot Studio

    Vom Wissen zur belastbaren Entscheidung.

    Wir unterstützen Sie bei der Einordnung, Konzeption und Umsetzung im konkreten Organisationskontext.

    Leistung ansehen