Zum Inhalt springen

Microsoft Copilot Studio

Agenten mit klar definiertem Auftrag.

Aus einer überzeugenden Demo wird ein Agent mit geprüften Wissensquellen, Berechtigungen und Aktionen.

Wer beteiligt sein sollte: Service- und Prozessverantwortliche, Maker, Plattform- und Sicherheitsteams

Wann ist ein Copilot-Studio-Agent für den Geschäftseinsatz bereit?

Ein Copilot-Studio-Agent ist für den Geschäftseinsatz bereit, wenn Zweck, Zielgruppe, Wissensbasis, erlaubte Aktionen und Betriebsverantwortung feststehen und sein Verhalten in diesem Rahmen geprüft wurde. Ein hilfreiches Gespräch ist nur ein Teil der Leistung. Amplified Pi berücksichtigt auch Zugriffe, unbelegte Antworten, fehlgeschlagene Aktionen, Übergaben und Änderungen, damit aus einer Demonstration ein betreutes Angebot wird.

Wann dieser Baustein passt
Eine wiederkehrende Wissens- oder Serviceaufgabe hat eine klare Zielgruppe und freigegebene Quellen. Ein Dialog würde den Menschen helfen, die Aufgabe zu erledigen.
Vor der Investition klären
Unterscheiden Sie zwischen einer Antwort und der Änderung eines Geschäftsvorgangs. Klären Sie Berechtigungen und Freigaben je Aktion, bevor der Agent mehr als Informationen bereitstellt.

Ein klarer Auftrag. Geprüfte Grenzen.

Vereinbarter Serviceumfang

Wissen

Welche Quellen darf der Agent verwenden?

Agent für eine definierte Aufgabe

Aktionen

Was darf der Agent tun, und wann ist eine Freigabe nötig?

Zugriff

Wer darf welche Informationen erhalten?

Grenzen

Wann fragt er nach, stoppt oder übergibt an einen Menschen?

Vor der Freigabe prüfen:
Qualität Unzulässige Zugriffe Ungeeignete Aktionen Eskalation

Gute Antworten allein reichen nicht. Auch Berechtigungen, Aktionen und das Verhalten bei Fehlern gehören zur Abnahme.

Woran wir arbeiten

  • Einen abgegrenzten Service, die Zielgruppe, zugelassene Wissensquellen und Eskalationsregeln festlegen.
  • Authentifizierung, Connector-Richtlinien und Aktionsberechtigungen konfigurieren; bei entsprechenden Auswirkungen wirksame Freigaben vorsehen.
  • Reguläre, unklare, missbräuchliche und unzulässige Zugriffe prüfen und eine überwachte Einführung vorbereiten.

Was Sie erhalten

  • Eine Agentenspezifikation und ein Verzeichnis freigegebener Quellen.
  • Ein abgegrenzter Agent mit Prüffällen und dokumentierten Ergebnissen.
  • Eine Freigabeentscheidung, Betriebsanleitung und Annahmen zu Kosten und Kapazität.

So gestalten wir die Umsetzung

Ein Agent braucht einen klaren Leistungsumfang, bevor er weitere Werkzeuge erhält. Wir legen fest, wem er dient, was er wissen und ausführen darf und wann ein Mensch übernimmt. Die Freigabe bewertet hilfreiche Antworten und kontrolliertes Verhalten gemeinsam.

  1. Den Leistungsumfang des Agenten beschreiben

    Wir benennen Zielgruppe, unterstützte Fragen, erlaubte Aktionen und ausgeschlossene Themen. Für jede Aktion werden Eingaben, Freigabe und erwartetes Ergebnis festgelegt. Unsicherheit, fehlende Informationen und Anfragen außerhalb des Auftrags brauchen eine ausdrückliche Reaktion.

    Ihr Ergebnis

    Ein Agentenauftrag mit Befugnissen und Übergabegrenzen.

  2. Die Identität hinter jedem Vorgang nachvollziehen

    Wir prüfen Anmeldung, Authentifizierung im vorgesehenen Kanal und die Identität beim Zugriff auf Quellen oder Konnektoren. Bei gemeinsam genutzten Verbindungen betrachten wir deren Rechte und Auswirkungen. Zugriffstests verwenden unterschiedliche Rollen, nicht nur das Konto des Entwicklers.

    Ihr Ergebnis

    Eine Zuordnung von Identitäten und Rechten für Wissen und Werkzeuge.

  3. Fehlerfälle ebenso prüfen wie den Erfolgsfall

    Die Abnahme umfasst richtige Antworten, fehlende Belege, abgewiesene Zugriffe, irreführende Quellen, ungeeignete Anfragen und fehlgeschlagene Aktionen. Fachliche Prüfer bewerten den Nutzen, technische Prüfer das Kontrollverhalten. Die Fälle bleiben für spätere Änderungen erhalten.

    Ihr Ergebnis

    Ein nachvollziehbarer Prüfkatalog und dokumentierte Freigabeergebnisse.

  4. Mit Verantwortung und Abschaltmöglichkeit starten

    Wir vereinbaren Veröffentlichung, Überwachung von Ausnahmen und Bearbeitung von Störungen. Die Übergabe umfasst Support, Verbrauch, Änderungen an Quellen oder Werkzeugen und die sichere Deaktivierung. Ein größerer Nutzerkreis wird erneut bewertet, wenn sich Risiken oder Betreuungsbedarf ändern.

    Ihr Ergebnis

    Ein Freigabenachweis, eine Betriebsanleitung und ein Prüfplan.

Die fachliche Grundlage

Identität, Wissen und Aktionen getrennt prüfen

Microsoft beschreibt Authentifizierung, Datenrichtlinien und Governance-Kontrollen für Copilot Studio. Wir betrachten sie als unterschiedliche Ebenen: Eine korrekte Anmeldung belegt noch keine passenden Rechte für jede Quelle und Aktion.

Grundlage: Microsoft: Copilot Studio security and governance

Gezielt evaluieren und freigeben

Microsofts Evaluationshinweise arbeiten mit Testfällen und erwartetem Verhalten. Die ALM-Empfehlungen trennen Entwicklung und weitere Umgebungen. Daraus gestalten wir ein wiederholbares Abnahme- und Freigabeverfahren.

Grundlage: Microsoft: Copilot Studio agent evaluation; Microsoft: Copilot Studio lifecycle strategy

Illustratives Beispiel

Beispiel: ein Assistent für interne Richtlinien

Ein Assistent darf freigegebene Reiseregeln erklären und einen Antrag vorbereiten. Daraus folgt keine Berechtigung, Ausgaben zu genehmigen oder Unterlagen anderer Beschäftigter offenzulegen. Diese Grenzen prüfen wir mit unterschiedlichen Rollen und mehrdeutigen Anfragen. Für ungeklärte Fälle erhält der Agent einen klaren Übergabeweg.

Was wir für den Einstieg brauchen

  • Verantwortliche für den Dienst und fachliche Prüfer
  • Freigegebene Wissensquellen und vorgesehene Werkzeuge
  • Testnutzer mit unterschiedlichen Rechten und Freigabeverantwortung

Fragen vor dem Einstieg

Reichen gute Antworten für die Freigabe?

Nein. Der Agent muss Zugriffsgrenzen einhalten, ungeeignete Anfragen behandeln und bei Werkzeugfehlern kontrolliert reagieren. Dafür vereinbaren wir Abnahmekriterien vor einer Ausweitung.

Ersetzt eine Datenrichtlinie die Berechtigungsprüfung?

Nein. Plattformrichtlinie und Rechte im Quellsystem behandeln unterschiedliche Teile des Problems. Wir prüfen das Zusammenwirken für den tatsächlichen Kanal, die verwendete Verbindung und die jeweilige Nutzerrolle.

Passende weitere Bausteine

Die Entscheidung am Ende

Die verantwortliche Person akzeptiert Qualität und Fehlerverhalten. Nutzer erkennen den Agenten und erreichen bei Bedarf einen Menschen.

Woran wir Fortschritt erkennen

Erfolgreiche Aufgabenerledigung, unbelegte Antworten, Eskalationen und Kosten je sinnvoll abgeschlossener Aufgabe betrachten.

Leistungsgrenze

Ein Prototyp ist keine Produktionsfreigabe. Authentifizierung und Datenrichtlinien müssen je Kanal, Connector und Aktion geprüft werden.

Der nächste Schritt ergibt sich aus den Ergebnissen.

Welche Arbeit folgt, hängt von den erkannten Voraussetzungen und Hindernissen ab. Nicht jedes Vorhaben benötigt alle Module.

Weitere Bausteine ansehen

Produkt- und Fachquellen

  • Copilot Studio data policies
  • Copilot Studio authentication
  • Microsoft: Copilot Studio security and governance
  • Microsoft: Copilot Studio agent evaluation
  • Microsoft: Copilot Studio lifecycle strategy

Nächster Schritt