Post

Microsoft 365 Copilot-Agenten mit Piloten und Eigentumsregeln steuern

Read this in English

Begrenzen Sie Nutzer, Herausgeber, Freigaben und einzelne Agenten und prüfen Sie Oversharing vor dem Rollout.

TL;DR

Deklarative Agenten in Microsoft 365 Copilot verwenden die Berechtigungen der anfragenden Person und haben keine eigene Entra-ID-Identität. Prüfen Sie vor der Aktivierung mit Purview und SharePoint Advanced Management auf Oversharing, starten Sie mit einer Pilotgruppe, bewerten Sie externe Herausgeber einzeln und nutzen Sie Agent Management Rules für eigentümerlose Agenten.

Original von Anders Jensen, auf andersjensenorg. Artikel lesen

Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.

Bedeutung für Governance

  • Admins/CoE: Begrenzen Sie User access auf eine Pilotgruppe und erweitern Sie erst nach der Nutzungsbeobachtung und Prüfung der Datenquellen jedes Agenten.
  • Security/Compliance: Nutzen Sie Purview und SharePoint Advanced Management, um alte weitreichende Berechtigungen zu finden, bevor Agenten diese schneller sichtbar machen.
  • Admins/CoE: Lassen Sie zuerst Microsoft- und Organisationsagenten zu, bewerten Sie externe Herausgeber einzeln und definieren Sie Freigabe- sowie Eigentümerübertragungsregeln.
  • Leadership/Business: Dokumentieren Sie Aktivierungsentscheidung, Begründung und Risiko nutzungsbasierter Kosten, damit spätere Prüfungen nicht von Erinnerungen abhängen.