Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez cet article lorsque vous planifiez votre plug-in. Identifiez dès à présent les exigences applicables et confirmez l’implémentation spécifique au composant après avoir choisi les fonctionnalités et les outils de développement.
Mapper les flux d’action et les données
Documentez comment les informations entrent, circulent et sortent de la solution. Incluez les invites, l’historique des conversations, les données Microsoft 365, les données organisationnelles externes, le contenu généré, les actions, les journaux et les données de support.
| Composant potentiel | Questions de planification |
|---|---|
| Agent | Quelles instructions, connaissances, contexte de conversation, actions et services externes l’agent peut-il utiliser ? |
| Compétence | De quelles instructions, étapes de workflow, entrées, sorties et autorisations d’hôte la compétence dépend-elle ? |
| Connecteur Copilot | Les données externes sont-elles synchronisées dans Microsoft Graph ou récupérées par le biais d’une connexion fédérée ? Comment l’accès à chaque élément est-il appliqué ? |
| Capacité basée sur MCP | Quels outils et ressources le serveur distant expose-t-il ? Quelles données lui sont envoyées et où le serveur s’exécute-t-il ? |
| API ou service externe | Quelles opérations, identifiants, données client, journaux et fournisseurs de services sont impliqués ? |
Assurer une implémentation sécurisée des agents déclaratifs dans Microsoft 365
Les clients et partenaires de Microsoft 365 peuvent créer des agents déclaratifs qui étendent Microsoft 365 Copilot avec des instructions personnalisées, des connaissances de base et des actions appelées via des descriptions d’API REST configurées par l’agent déclaratif. Au moment de l’exécution, Microsoft 365 Copilot raisonne sur une combinaison de l’invite de l’utilisateur, des instructions personnalisées qui font partie de l’agent déclaratif et des données fournies par des actions personnalisées. Toutes ces données peuvent influencer le comportement du système et ce traitement s’accompagne de risques pour la sécurité. Plus précisément, si une action personnalisée peut fournir des données provenant de sources non approuvées (comme des e-mails ou des tickets de support), un attaquant peut être en mesure de créer une charge utile de message qui amène votre agent à se comporter d’une manière qu’il contrôle, par exemple en répondant de manière incorrecte à des questions ou même en appelant des actions personnalisées. Microsoft prend de nombreuses mesures pour empêcher de telles attaques. En outre, les organisations doivent activer uniquement les agents déclaratifs qui utilisent des sources de connaissances approuvées et se connectent à des API REST approuvées via des actions personnalisées. Si l’utilisation de sources de données non approuvées est nécessaire, concevez l’agent déclaratif en gardant à l’esprit le risque de violation et ne lui donnez pas la possibilité d’effectuer des opérations sensibles sans intervention humaine minutieuse.
Microsoft 365 fournit aux organisations des contrôles étendus qui régissent qui peut acquérir et utiliser des applications intégrées et quelles applications sont activées pour des groupes ou des individus au sein d’un client Microsoft 365, y compris les applications qui utilisent des agents déclaratifs. Les outils tels que Copilot Studio, qui permettent aux utilisateurs de créer leurs propres agents déclaratifs, incluent également des contrôles étendus qui permettent aux administrateurs de gouverner les connecteurs utilisés à la fois pour les connaissances et les actions personnalisées.
Pour chaque flux, enregistrez le propriétaire des données, la source, la destination, l’emplacement, la classification, la rétention, la suppression, le chiffrement, la disponibilité et le comportement des échecs.
Planifier l’identité, l’authentification et les autorisations
Identifier :
- Identités utilisateur, application, package, éditeur, service et administrateur.
- Inscriptions, autorisations, étendues et consentement Microsoft Entra requis.
- Exigences en matière d’authentification et de connexion pour les services externes et les serveurs MCP distants.
- Indique si l’accès est délégué, basé sur une application, de service à service ou d’une combinaison.
- Comment les secrets, certificats, jetons, clés et informations de connexion sont stockés et permutés.
- Comportement de la solution en cas d’échec de l’authentification, de l’autorisation ou des vérifications de connexion.
Appliquez le moindre privilège à chaque composant et dépendance. Un plug-in n’accorde pas à un utilisateur l’accès à des données auxquelles l’utilisateur ou le composant n’est pas autorisé à accéder.
Planifier la protection et la conformité des données
Critique :
- Collecte, utilisation, stockage, transmission, conservation, exportation et suppression de données.
- Autorisations Microsoft 365, étiquettes de confidentialité, protection contre la perte de données, rétention, eDiscovery, audit et contrôles de conformité.
- Données et invites envoyées aux services externes, aux API, aux connecteurs et aux serveurs MCP.
- Exigences régionales, sectorielles, contractuelles, organisationnelles et des clients.
- Avis de confidentialité, conditions d’utilisation, divulgations de support et fournisseurs de services tiers.
- Informations de surveillance et d’audit requises pour examiner l’accès et l’activité.
Microsoft Graph et les services Microsoft 365 appliquent les limites d’accès basées sur l’identité applicables aux données stockées dans ces services. Les services hébergés en externe restent responsables de l’application de leurs propres exigences en matière d’identité, d’autorisation, de confidentialité et de conformité.
Pour obtenir des informations sur la confidentialité de Microsoft 365 Copilot, consultez Données, confidentialité et sécurité de Microsoft 365 Copilot. Pour Confiance nulle planification, voir Confiance nulle pour Microsoft 365 Copilot.
Planifiez des actions conséquentes et une IA responsable
Identifiez les opérations qui créent, modifient, envoient, approuvent, achètent, suppriment ou divulguent des informations. Pour chaque action consécutive, définissez :
- Les utilisateurs autorisés et les conditions.
- Vérifications de validation et d’autorisation.
- Exigences en matière de confirmation et de surveillance humaine.
- Échec sûr, nouvelle tentative, inversion et comportement de récupération.
- Critères d’évaluation de la précision, de la qualité, de la sécurité et de la mauvaise utilisation.
- Procédures de surveillance, de réponse aux incidents, d’escalade et de suspension.
Pour plus d’informations, consultez Validation de l’IA responsable et engagement de Microsoft en faveur d’une IA responsable.
Contrôles de gouvernance et d’administration pour le partage de plug-in
Au cours de la planification, définissez les résultats requis par les administrateurs et les propriétaires de services :
- Passez en revue le plug-in, l’éditeur, l’accès demandé, les sources de données, les actions et les services externes.
- Approuver ou rejeter les demandes d’acquisition, de publication, de partage ou de déploiement.
- Attribuez la disponibilité aux utilisateurs et groupes prévus.
- Configurez les connexions requises, les autorisations, le consentement et les stratégies organisationnelles.
- Surveillez l’inventaire, l’activité, les rapports, la consommation et les informations d’audit.
- Restreignez, bloquez, supprimez ou retirez l’accès lorsque les exigences changent.
Les contrôles et les surfaces d’administration disponibles varient selon le composant et l’expérience Microsoft. Identifiez le résultat de gouvernance requis pendant que vous planifiez. Sélectionnez le package et le modèle d’administration pris en charge ultérieurement, puis suivez Rendre disponible et gouverner pour obtenir des conseils opérationnels.
Planifiez l’étendue de distribution prévue
Pour une solution d’organization ou de secteur d’activité, impliquez les administrateurs et les responsables de la sécurité qui gèrent Microsoft 365, Microsoft Entra, Microsoft Purview, Power Platform, les services externes et les expériences Microsoft cibles.
Pour une solution publique ou mutualisée, planifiez la déclaration de confidentialité orientée client, les conditions d’utilisation, l’identité de l’éditeur, le consentement client, le modèle de support, la réponse de sécurité et les exigences de certification. Pour connaître les exigences actuelles en matière de distribution publique, voir :
- Stratégies de certification de la Place de marché commerciale Microsoft
- Instructions de validation de magasin pour l’extensibilité de Copilot
- Vérifications de validation de l’IA responsable
- Programme de conformité d’Application Microsoft 365
Appliquer ces exigences
Lorsque vous planifiez, suivez les éléments suivants :
- Les flux de données et d’action.
- Les identités, autorisations, consentements et connexions.
- Limites d’approbation et dépendances hébergées en externe.
- Exigences en matière de confidentialité, de sécurité, de conformité et d’IA responsable.
- Les résultats de la gouvernance et les propriétaires du cycle de vie.
- Les exigences non résolues qui dépendent des composants ou outils sélectionnés.
Utilisez ces exigences lorsque vous choisissez des fonctionnalités pour votre plug-in et choisissez des outils de développement. Après l’implémentation, confirmez-les via la validation du plug-in et les instructions de sécurité et d’administration spécifiques au produit applicables.
Contenu connexe
- Données, confidentialité et sécurité pour Microsoft 365 Copilot (administrateur Microsoft 365)
- Planifier votre plug-in
- Choisir les capacités de votre plug-in
- Choisir les outils de développement pour votre plug-in
- Rendre les plug-ins et les agents disponibles et régir l’accès
- Sécurité et gouvernance de Copilot Studio