Warum Copilot Studio Governance braucht
Mit Microsoft Copilot Studio lassen sich Agenten mit wenig Programmieraufwand erstellen. Das senkt die Einstiegshürde und beschleunigt Anwendungsfälle. Es bedeutet aber auch, dass Agenten in Fachbereichen entstehen können, die Zugriff auf Daten und Systeme haben. Ohne klare Regeln entsteht rasch eine unübersichtliche Landschaft.
Umgebungen strukturieren
Copilot Studio nutzt Umgebungen, um Agenten, Daten und Berechtigungen zu trennen. Bewährt ist eine Trennung nach Entwicklung, Test und Produktion sowie nach Schutzbedarf. Persönliche Experimente finden in einer eingeschränkten Umgebung statt, produktive Agenten in verwalteten Umgebungen mit definierten Verantwortlichen.
Zentrale Kontrollen
- Datenrichtlinien, die festlegen, welche Connectoren kombiniert werden dürfen
- Pflicht zur Authentifizierung der Benutzer für Agenten mit Unternehmensdaten
- Einschränkung der Veröffentlichungskanäle, etwa nur Teams und Microsoft 365
- Freigabeprozess vor der Veröffentlichung eines Agenten
- Regeln für Wissensquellen wie SharePoint-Websites und öffentliche Websites
- Protokollierung von Aktivitäten im Audit Log von Microsoft Purview
Wissensquellen und Berechtigungen
Agenten, die auf SharePoint oder andere Quellen zugreifen, sollten die Berechtigungen der Benutzer respektieren. Ein Agent, der mit den Rechten des Erstellers auf Daten zugreift und diese an alle Benutzer weitergibt, kann Informationen offenlegen. Die Art der Authentifizierung für Wissensquellen und Aktionen ist deshalb ein zentraler Prüfpunkt vor jeder Veröffentlichung.
Betrieb und Lebenszyklus
Jeder produktive Agent braucht einen Verantwortlichen, eine Beschreibung des Zwecks und eine Überprüfung in regelmässigen Abständen. Nicht mehr genutzte Agenten werden deaktiviert. Nutzungsauswertungen und Kostenkontrolle für Nachrichten und Aktionen gehören ebenfalls dazu. Funktionen und Verwaltungsoptionen ändern sich häufig und sollten vor der Planung in der aktuellen Dokumentation geprüft werden.
Einordnung durch techtask
techtask richtet Governance für Copilot Studio ein und entwickelt Agenten, die innerhalb dieses Rahmens sicher betrieben werden. Unser Fokus liegt auf KI-nativen Agenten, nicht auf klassischen Low-Code-Anwendungen.
Quellen
Primärquellen und offizielle Dokumentation.
Passende Beratung
Vom Wissen zur belastbaren Entscheidung.
Wir unterstützen Sie bei der Einordnung, Konzeption und Umsetzung im konkreten Organisationskontext.
Leistung ansehen