Większość firm nie wie, ile agentów AI działa w ich tenantcie. Kto je stworzył, do jakich danych mają dostęp, kto z nich korzysta — na te pytania nikt nie ma odpowiedzi. Copilot Governance & Compliance to projekt audytowo-wdrożeniowy, który w 3–8 dni dostarcza pełną inwentaryzację agentów, formalne polityki DLP i dokumentację gotową na przegląd ISO, RODO i regulatorów branżowych.
Czy to dla Ciebie?
- Dział IT nie wie, ile agentów Copilot Studio działa w tenantcie i kto je stworzył
- Brak polityk DLP — agenty mogą eksportować dane do zewnętrznych systemów bez kontroli
- Compliance pyta o logi dostępu do danych wrażliwych przez agentów — takiej dokumentacji nie ma
- Pracownicy tworzą agentów w środowiskach domyślnych, poza wiedzą IT (shadow AI)
- Audyt ISO, KNF lub UKNF wskazał brak polityk dla systemów AI jako niezgodność
- Nie istnieje formalny proces zatwierdzania nowych agentów przed wdrożeniem
Co otrzymujesz
- Raport inwentaryzacyjny — mapa wszystkich agentów w tenantcie: środowisko, właściciel, konektory, użytkownicy
- Polityki DLP — zdefiniowane, wdrożone i udokumentowane (dozwolone/zablokowane konektory)
- Proces zarządzania cyklem życia agenta — tworzenie → zatwierdzanie → wdrożenie → wycofanie
- Dokumentacja zgodności gotowa na audyt — ISO 27001, RODO, regulatorzy branżowi
- Konfiguracja Managed Environments — sharing limits i wymuszanie solution checker
- Szkolenie — 4 godziny dla administratorów i compliance team
Jak to działa
- Inwentaryzacja tenanta (dzień 1) — CoE Kit + Admin Center — mapa wszystkich agentów
- Ocena obecnych polityk (dzień 1–2) — DLP, Managed Environments, uprawnienia, konektory
- Definicja polityk governance (dzień 2–3) — warsztaty z IT security i compliance — ustalenie zasad
- Wdrożenie polityk i konfiguracja (dzień 3–6) — DLP, sharing limits, approval workflow, alerty
- Dokumentacja i szkolenie (dzień 6–8) — pakiet dokumentów audit-ready + szkolenie zespołu
Czas i koszt
- Czas realizacji: 3–8 dni roboczych (od kick-off do odbioru)
- Skrócenie przygotowania do audytu: 4–6 tygodni w porównaniu z przygotowaniem wewnętrznym
- Cena: [DO UZUPEŁNIENIA]
Czego nie obejmuje
- Bieżące monitorowanie i administracja politykami po zakończeniu projektu
- Budowa nowych agentów AI (patrz: Build & Run with Copilot Studio)
- Konfiguracja zaawansowanego DLP / Information Protection poza standardowymi politykami
- Audyt uprawnień do danych (patrz: Copilot Readiness / Oversharing Audit)
Najczęstsze pytania
Ile to trwa? Od 3 do 8 dni roboczych — zależnie od liczby środowisk i agentów w tenantcie.
Czy dokumentacja wystarczy na audyt ISO? Tak — pakiet jest przygotowany pod wymagania ISO 27001 Annex A oraz RODO. Dla specyficznych regulatorów (KNF, UKNF) dostosowujemy treść.
Co jeśli mamy dużo shadow AI? Inwentaryzacja obejmuje wszystkie środowiska, w tym domyślne. Wdrażamy sharing limits i approval workflow, które eliminują niekontrolowane tworzenie agentów.
Czy to jednorazowy projekt? Tak — dostarczamy polityki, konfigurację i dokumentację. Jeśli potrzebujesz ciągłego wsparcia governance, to osobna usługa.
Twarde dane
- Realizacja: 3–8 dni roboczych
- Dokumentów w pakiecie audit-ready: 5–8
- Skrócenie przygotowania do audytu: 4–6 tygodni
- Redukcja ryzyka wycieku danych przez agenty: 90%+ (DLP + Managed Environments)
Następny krok
Zamów bezpłatną konsultację compliance dla Copilot Studio. Sprawdzimy, ile agentów działa w Twoim tenantcie i jakie ryzyka wymagają natychmiastowej reakcji.