Données, confidentialité et sécurité du plan

Utilisez cet article lorsque vous planifiez votre plug-in. Identifiez dès à présent les exigences applicables et confirmez l’implémentation spécifique au composant après avoir choisi les fonctionnalités et les outils de développement.

Principales considérations relatives au diagramme pour le développement de l’extensibilité de Copilot : sécurité et confiance de l’entreprise, IA responsable, expérience utilisateur de haute qualité, fonctionnalité à forte valeur ajoutée

Mapper les flux d’action et les données

Documentez comment les informations entrent, circulent et sortent de la solution. Incluez les invites, l’historique des conversations, les données Microsoft 365, les données organisationnelles externes, le contenu généré, les actions, les journaux et les données de support.

Composant potentiel Questions de planification
Agent Quelles instructions, connaissances, contexte de conversation, actions et services externes l’agent peut-il utiliser ?
Compétence De quelles instructions, étapes de workflow, entrées, sorties et autorisations d’hôte la compétence dépend-elle ?
Connecteur Copilot Les données externes sont-elles synchronisées dans Microsoft Graph ou récupérées par le biais d’une connexion fédérée ? Comment l’accès à chaque élément est-il appliqué ?
Capacité basée sur MCP Quels outils et ressources le serveur distant expose-t-il ? Quelles données lui sont envoyées et où le serveur s’exécute-t-il ?
API ou service externe Quelles opérations, identifiants, données client, journaux et fournisseurs de services sont impliqués ?

Assurer une implémentation sécurisée des agents déclaratifs dans Microsoft 365

Les clients et partenaires de Microsoft 365 peuvent créer des agents déclaratifs qui étendent Microsoft 365 Copilot avec des instructions personnalisées, des connaissances de base et des actions appelées via des descriptions d’API REST configurées par l’agent déclaratif. Au moment de l’exécution, Microsoft 365 Copilot raisonne sur une combinaison de l’invite de l’utilisateur, des instructions personnalisées qui font partie de l’agent déclaratif et des données fournies par des actions personnalisées. Toutes ces données peuvent influencer le comportement du système et ce traitement s’accompagne de risques pour la sécurité. Plus précisément, si une action personnalisée peut fournir des données provenant de sources non approuvées (comme des e-mails ou des tickets de support), un attaquant peut être en mesure de créer une charge utile de message qui amène votre agent à se comporter d’une manière qu’il contrôle, par exemple en répondant de manière incorrecte à des questions ou même en appelant des actions personnalisées. Microsoft prend de nombreuses mesures pour empêcher de telles attaques. En outre, les organisations doivent activer uniquement les agents déclaratifs qui utilisent des sources de connaissances approuvées et se connectent à des API REST approuvées via des actions personnalisées. Si l’utilisation de sources de données non approuvées est nécessaire, concevez l’agent déclaratif en gardant à l’esprit le risque de violation et ne lui donnez pas la possibilité d’effectuer des opérations sensibles sans intervention humaine minutieuse.

Microsoft 365 fournit aux organisations des contrôles étendus qui régissent qui peut acquérir et utiliser des applications intégrées et quelles applications sont activées pour des groupes ou des individus au sein d’un client Microsoft 365, y compris les applications qui utilisent des agents déclaratifs. Les outils tels que Copilot Studio, qui permettent aux utilisateurs de créer leurs propres agents déclaratifs, incluent également des contrôles étendus qui permettent aux administrateurs de gouverner les connecteurs utilisés à la fois pour les connaissances et les actions personnalisées.

Pour chaque flux, enregistrez le propriétaire des données, la source, la destination, l’emplacement, la classification, la rétention, la suppression, le chiffrement, la disponibilité et le comportement des échecs.

Planifier l’identité, l’authentification et les autorisations

Identifier :

  • Identités utilisateur, application, package, éditeur, service et administrateur.
  • Inscriptions, autorisations, étendues et consentement Microsoft Entra requis.
  • Exigences en matière d’authentification et de connexion pour les services externes et les serveurs MCP distants.
  • Indique si l’accès est délégué, basé sur une application, de service à service ou d’une combinaison.
  • Comment les secrets, certificats, jetons, clés et informations de connexion sont stockés et permutés.
  • Comportement de la solution en cas d’échec de l’authentification, de l’autorisation ou des vérifications de connexion.

Appliquez le moindre privilège à chaque composant et dépendance. Un plug-in n’accorde pas à un utilisateur l’accès à des données auxquelles l’utilisateur ou le composant n’est pas autorisé à accéder.

Planifier la protection et la conformité des données

Critique :

  • Collecte, utilisation, stockage, transmission, conservation, exportation et suppression de données.
  • Autorisations Microsoft 365, étiquettes de confidentialité, protection contre la perte de données, rétention, eDiscovery, audit et contrôles de conformité.
  • Données et invites envoyées aux services externes, aux API, aux connecteurs et aux serveurs MCP.
  • Exigences régionales, sectorielles, contractuelles, organisationnelles et des clients.
  • Avis de confidentialité, conditions d’utilisation, divulgations de support et fournisseurs de services tiers.
  • Informations de surveillance et d’audit requises pour examiner l’accès et l’activité.

Microsoft Graph et les services Microsoft 365 appliquent les limites d’accès basées sur l’identité applicables aux données stockées dans ces services. Les services hébergés en externe restent responsables de l’application de leurs propres exigences en matière d’identité, d’autorisation, de confidentialité et de conformité.

Pour obtenir des informations sur la confidentialité de Microsoft 365 Copilot, consultez Données, confidentialité et sécurité de Microsoft 365 Copilot. Pour Confiance nulle planification, voir Confiance nulle pour Microsoft 365 Copilot.

Planifiez des actions conséquentes et une IA responsable

Identifiez les opérations qui créent, modifient, envoient, approuvent, achètent, suppriment ou divulguent des informations. Pour chaque action consécutive, définissez :

  • Les utilisateurs autorisés et les conditions.
  • Vérifications de validation et d’autorisation.
  • Exigences en matière de confirmation et de surveillance humaine.
  • Échec sûr, nouvelle tentative, inversion et comportement de récupération.
  • Critères d’évaluation de la précision, de la qualité, de la sécurité et de la mauvaise utilisation.
  • Procédures de surveillance, de réponse aux incidents, d’escalade et de suspension.

Pour plus d’informations, consultez Validation de l’IA responsable et engagement de Microsoft en faveur d’une IA responsable.

Contrôles de gouvernance et d’administration pour le partage de plug-in

Au cours de la planification, définissez les résultats requis par les administrateurs et les propriétaires de services :

  • Passez en revue le plug-in, l’éditeur, l’accès demandé, les sources de données, les actions et les services externes.
  • Approuver ou rejeter les demandes d’acquisition, de publication, de partage ou de déploiement.
  • Attribuez la disponibilité aux utilisateurs et groupes prévus.
  • Configurez les connexions requises, les autorisations, le consentement et les stratégies organisationnelles.
  • Surveillez l’inventaire, l’activité, les rapports, la consommation et les informations d’audit.
  • Restreignez, bloquez, supprimez ou retirez l’accès lorsque les exigences changent.

Les contrôles et les surfaces d’administration disponibles varient selon le composant et l’expérience Microsoft. Identifiez le résultat de gouvernance requis pendant que vous planifiez. Sélectionnez le package et le modèle d’administration pris en charge ultérieurement, puis suivez Rendre disponible et gouverner pour obtenir des conseils opérationnels.

Planifiez l’étendue de distribution prévue

Pour une solution d’organization ou de secteur d’activité, impliquez les administrateurs et les responsables de la sécurité qui gèrent Microsoft 365, Microsoft Entra, Microsoft Purview, Power Platform, les services externes et les expériences Microsoft cibles.

Pour une solution publique ou mutualisée, planifiez la déclaration de confidentialité orientée client, les conditions d’utilisation, l’identité de l’éditeur, le consentement client, le modèle de support, la réponse de sécurité et les exigences de certification. Pour connaître les exigences actuelles en matière de distribution publique, voir :

Appliquer ces exigences

Lorsque vous planifiez, suivez les éléments suivants :

  • Les flux de données et d’action.
  • Les identités, autorisations, consentements et connexions.
  • Limites d’approbation et dépendances hébergées en externe.
  • Exigences en matière de confidentialité, de sécurité, de conformité et d’IA responsable.
  • Les résultats de la gouvernance et les propriétaires du cycle de vie.
  • Les exigences non résolues qui dépendent des composants ou outils sélectionnés.

Utilisez ces exigences lorsque vous choisissez des fonctionnalités pour votre plug-in et choisissez des outils de développement. Après l’implémentation, confirmez-les via la validation du plug-in et les instructions de sécurité et d’administration spécifiques au produit applicables.