Ein Agent, der Daten lesen und Aktionen in Fachsystemen ausführen kann, ist ein privilegierter Mitarbeiter ohne Urlaub und ohne Bauchgefühl. Deshalb gehören Sicherheit und Governance in jedem Copilot-Studio-Projekt an den Anfang, nicht ans Ende.
Umgebungen und Rollen: Agenten entstehen in Umgebungen der Power Platform. Wir trennen Entwicklung, Test und Produktion sauber voneinander und legen über Sicherheitsgruppen in Microsoft Entra ID fest, wer Agenten bauen und veröffentlichen darf.
Richtlinien für Konnektoren: Mit Data-Loss-Prevention-Richtlinien im Power Platform Admin Center bestimmen Sie, welche Konnektoren ein Agent kombinieren darf. So verhindern Sie zum Beispiel, dass Daten aus dem ERP über einen privaten Cloud-Speicher abfließen.
Anmeldung und Berechtigungen: Interne Agenten arbeiten mit der Identität der angemeldeten Person und sehen nur, was diese Person sehen darf. Richtlinien für den bedingten Zugriff und Ihre bestehenden Freigaben in SharePoint gelten weiter. Umso wichtiger ist es, überhöhte Freigaben vor dem Start zu bereinigen.
Protokollierung und Datenschutz: Mit Microsoft Purview werden Interaktionen der Agenten auditiert, Vertraulichkeitsbezeichnungen respektiert und sensible Daten geschützt. Gesprächsprotokolle in Copilot Studio zeigen, wie ein Agent zu seiner Antwort kam.
Zentrale Steuerung aller Agenten: Sobald mehrere Agenten produktiv arbeiten, erfasst Microsoft Agent 365 sie in einem Verzeichnis, gibt jedem Agenten eine eigene Identität und überträgt den Schutz von Microsoft Defender auf die Agenten.
Als Microsoft Solutions Partner für Sicherheit prüfen wir vor dem ersten Agenten, ob Ihr Tenant dafür bereit ist. Eine gute Grundlage ist unser Microsoft 365 Tenant Sicherheitscheck, der Schwachstellen in Konfiguration und Berechtigungen aufdeckt, bevor ein Agent sie ausnutzen kann.