Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Catatan
Pratinjau Frontier Mei 2026 Microsoft Agent 365 berfokus pada memberikan fondasi yang aman dan transparan bagi agen yang memiliki identitas pengguna sendiri. Fondasi ini mencakup kepatuhan pada solusi keamanan perusahaan yang sudah ada seperti Akses Bersyarat, Penghalang Informasi, dan label sensitivitas.
Kemampuan ini mencerminkan postur produk Microsoft saat ini dan dirancang untuk mendukung kolaborasi yang aman dan selaras dengan kebijakan dengan agen AI. Pratinjau Frontier membantu organisasi mengevaluasi agen-agen ini dalam skenario dunia nyata sambil mempertahankan kontrol atas akses dan berbagi konten.
Seiring pratinjau berlangsung, Microsoft terus mengumpulkan tanggapan dan menyempurnakan panduan untuk memastikan semua agen memenuhi kebutuhan pelanggan perusahaan, menyeimbangkan inovasi dengan kepercayaan dan kepatuhan.
Agen AI bertindak, menggunakan alat, dan berinteraksi dengan konten menggunakan model izin yang berbeda. Di Microsoft 365, tiga pola akses menentukan cara agen melakukannya: 1) bertindak atas nama pengguna, 2) bertindak sebagai aplikasi, dan 3) bertindak dengan identitas penggunanya sendiri. Mode-mode ini menentukan ruang lingkup, kontrol, dan tata kelola akses agen ke peralatan, tindakan, serta konten. Agen AI yang beroperasi menggunakan identitasnya sendiri dapat ditambahkan ke platform kolaborasi seperti Teams, Outlook, dokumen Office, SharePoint, dan OneDrive. Di platform produk ini, mereka berpartisipasi menggunakan identitas yang ditetapkan untuk mereka sendiri.
| Jenis akses agen | Detail |
|---|---|
| Bertindak atas nama pengguna (Akses yang didelegasikan) | Akses sementara/saat permintaan |
| Agen aplikasi | Cakupan melalui izin |
| Identitas pengguna agen (akses sendiri) | Akses persisten dan akumulatif |
Agen yang beroperasi dengan identitasnya sendiri membuka alur kerja baru yang kuat, tetapi juga menimbulkan pertimbangan baru terkait akses dan berbagi konten. Dokumen ini menguraikan pendekatan terkini Microsoft untuk memastikan bahwa agen yang beroperasi dengan identitasnya sendiri mematuhi kebijakan keamanan data yang berlaku tanpa mengorbankan tata kelola perusahaan. Fokus fitur ini adalah memungkinkan agen-agen tersebut mendorong peningkatan produktivitas yang bermakna bagi pengguna, sambil mempertahankan transparansi, kontrol pengguna, dan keselarasan dengan kebijakan platform. Tujuannya adalah untuk memberdayakan organisasi agar dapat memanfaatkan agen-agen ini, menyeimbangkan risiko tanpa menimbulkan gesekan yang tidak perlu atau pengawasan berlebihan terhadap perilaku agen.
Prinsip utama
Kemampuan berikut ini menjelaskan prinsip-prinsip utama pada Agent 365:
- Agen yang beroperasi dalam identitas pengguna mereka sendiri menggunakan kerangka kerja identitas yang ada (Entra ID dan OAuth). Mereka tunduk pada mekanisme kebijakan perusahaan yang sama seperti pengguna, termasuk akses bersyarat, pembatasan informasi, dan label sensitivitas.
- Microsoft tidak memaksakan bagaimana agen ini dibuat untuk mitra pihak ketiga. Secara khusus, Agent 365 bersifat platform-agnostik dan tidak mengatur perilaku saat dijalankan. Sebaliknya, ia menyediakan pedoman identitas, kebijakan, dan observabilitas yang dapat disiapkan di pusat admin Microsoft 365.
- Platform pembuatan agen pihak pertama dari Microsoft, seperti Copilot Studio, Foundry, dan Agent Builder, menyediakan panduan dan kontrol tersendiri untuk membantu pengembang menerapkan praktik pembuatan agen dan berbagi konten secara aman.
- Jika agen tidak mendukung kontrol Agent 365 yang diperlukan, TI dapat menonaktifkannya. Pendekatan ini menciptakan ketegangan yang tepat untuk integrasi yang lebih dalam tanpa memaksakan model satu ukuran untuk semua.
Perilaku akses terhadap konten
Agen yang beroperasi dalam identitas mereka sendiri berbeda dari agen akses delegasi tradisional dalam satu cara utama: mereka beroperasi dengan identitas dan cakupan akses mereka sendiri. Artinya, hal-hal berikut berlaku untuk agen Agent 365:
- Agen hanya memiliki akses ke konten dan sumber daya yang dibagikan kepada mereka.
- Agen mungkin memiliki akses ke konten yang tidak semua peserta percakapan berwenang untuk melihatnya.
- Siapa pun yang dapat berinteraksi dengan agen-agen ini mungkin menerima respons berdasarkan akses penuh agen—kecuali jika batasan keamanan diterapkan.
- Setiap pengguna dapat membagikan konten kepada agen ini, seperti mengunggah file atau meneruskan email, yang mungkin nantinya dijadikan referensi dalam respons kepada orang lain.
Bagaimana akses diatur
Untuk mengurangi risiko ini, Microsoft menerapkan strategi berlapis:
- Penegakan identitas dan kebijakan: Agen-agen ini diatur oleh kebijakan identitas dan akses yang sama dengan pengguna, dengan mengevaluasi izin, label, dan kebijakan. Misalnya, agen Agent 365 menggunakan penghalang informasi dan akses bersyarat.
- Pemfilteran konteks: Untuk agen siap pakai seperti Agen Pengembangan Penjualan dari Microsoft, konteks diproses di luar model untuk memastikan hanya informasi yang relevan dan sesuai yang digunakan dalam respons. Misalnya, saat menanggapi pelanggan, konteks agen disaring untuk mengecualikan data transaksi yang tidak relevan atau sensitif.
Tingkat perlindungan platform
| Platform atau alat | Pendekatan pagar pembatas | Detail |
|---|---|---|
| Microsoft Entra ID | Identitas dan akses | Menyediakan kerangka identitas dasar (identitas agen, autentikasi, akses bersyarat) yang mengatur bagaimana agen mengakses sumber daya. |
| Microsoft Purview | Perlindungan data dan penegakan kepatuhan | Memungkinkan label sensitivitas, pencegahan kehilangan data (DLP), dan pembatasan informasi. Sinyal kebijakan ini dievaluasi saat agen mengakses dan berbagi konten. |
| Agent 365 | Identitas, kebijakan, dan observabilitas | Menerapkan tata kelola pada agen namun tidak mengendalikan perilaku internalnya. |
| Copilot Studio | Templat aman sejak desain | Termasuk HITL, kesadaran terhadap label, dan pola berbagi yang aman. |
| Work IQ | Panduan dan penegakan runtime (jika memungkinkan) | Menawarkan API dan perlindungan terpusat untuk agen yang menggunakan runtime ini. |
| Agen yang dibangun Microsoft | Pemberlakuan runtime | Agen Microsoft berupaya melakukan pemeriksaan akses saat runtime. |
Agen non-Microsoft diharapkan mengikuti panduan dan praktik terbaik dari Microsoft. Jika agen non-Microsoft tidak mendukung kontrol Agent 365 yang diperlukan, agen dapat diblokir oleh TI di pusat admin Microsoft 365. Microsoft menyediakan sinyal platform (metadata label) untuk mendukung perilaku yang aman, tetapi tidak mengatur perilaku saat dijalankan untuk agen non-Microsoft.
Memulai
Berikut tips untuk membantu Anda memulai dengan Agent 365:
- Jika Anda tertarik untuk menggunakan agen dengan identitas penggunanya sendiri, konsultasikan dengan TI atau admin Anda tentang agen apa yang tersedia dan disetujui di organisasi Anda.
- Tinjau pedoman internal atau pelatihan yang diberikan oleh organisasi Anda tentang AI dan penanganan data.
- Mulailah dengan interaksi berisiko rendah. Misalnya, biarkan agen bekerja dengan konten yang dapat dibagikan secara publik atau yang tidak sensitif agar Anda memahami perilakunya sebelum memercayainya dengan tugas yang lebih sensitif.