Compartir a través de


Introducción a Copilot y ASD Blueprint

Copilot para Microsoft 365 proporciona a los usuarios una asistente con tecnología de inteligencia artificial generativa que interactúa en lenguaje natural para simplificar el flujo de trabajo. Algunos ejemplos son el resumen de correos electrónicos y documentos, la entrega de resúmenes de reuniones, la creación de contenido nuevo y la respuesta a preguntas, entre otras funcionalidades, integradas directamente en las aplicaciones diarias de Microsoft 365 (Office). Copilot proporciona una interfaz de lenguaje natural en un sofisticado asistente de inteligencia artificial dentro de Office.

Interfaz de lenguaje natural.

Una evaluación del Programa de evaluadores registrados (IRAP) de Microsoft 365 protegida por el Gobierno de Australia se publicó en el Portal de confianza de servicios de Microsoft en marzo de 2024 e incluye Copilot para Microsoft 365 en el ámbito de los servicios evaluados. Este es el nivel más alto de evaluación de seguridad aplicable a un servicio en la nube pública en Australia. Sin embargo, al igual que con cualquier nuevo servicio implementado en un entorno confidencial, la introducción de Copilot requiere una configuración específica. Esta guía de planeamiento de configuración se dedica a abordar las consideraciones específicas necesarias para la implementación correcta de Copilot para Microsoft 365 en un marco operativo confidencial. Ofrece una visión general completa de la arquitectura del servicio y consideraciones de integración esenciales para un entorno confidencial. En esta guía se asume el acceso a Copilot para las licencias de suscripción de Microsoft 365 y Microsoft 365 Enterprise E5, en consonancia con la guía de configuración de Australian Signals Directorate (ASD) para Secure Cloud para Microsoft 365.

Copilot es... Copilot no es...
su asistente de inteligencia artificial su reemplazo de IA
humano controlado un compañero de trabajo independiente
aumentar la productividad eliminar su rol
redacción de contenido seleccionar "Enviar" o "Guardar"
ayudarle a encontrar respuestas toma de decisiones automatizada
SaaS listo para usar un componente de desarrollo de aplicaciones

Arquitectura del servicio

Al considerar la integración de Copilot para Microsoft 365, resulta útil evaluar Copilot para Microsoft 365 en el contexto del modelo de responsabilidad compartida de IA de Microsoft. Este enfoque refleja las consideraciones realizadas para otros servicios en la nube en los modelos de infraestructura, plataforma y software como servicio. Los servicios de inteligencia artificial tienen una distinción similar, y las debidas consideraciones y el enfoque de un consumidor de esos servicios deben ser informados de forma similar. Se recomienda que los clientes se familiaricen con el modelo de responsabilidad compartida de IA de Microsoft.

La arquitectura específica de Copilot para Microsoft 365 se puede entender más fácilmente en este contexto, ya que Copilot para Microsoft 365 es un producto de software como servicio (SaaS) perfectamente insertado dentro de Microsoft 365.

Responsabilidades del cliente

En este artículo se detallan las cinco áreas del modelo de responsabilidad compartida de IA que son pertinentes a tener en cuenta en la implementación de aplicaciones SaaS como Copilot para Microsoft 365. Se recomienda a los clientes que sigan las instrucciones de configuración de este documento y que reflexionen sobre cómo sus directivas y prácticas internas pueden afectar a estas áreas de responsabilidad.

Dentro del modelo de responsabilidad compartida de IA, Copilot para Microsoft 365 cubre los tres escenarios de responsabilidad:

  • Responsabilidad del cliente: estos elementos los aborda únicamente el cliente. Microsoft no tiene la responsabilidad de abordar estos componentes.

  • Responsabilidad de Microsoft: Microsoft solo aborda estos elementos. El cliente no tiene la responsabilidad de abordar estos componentes.

  • Responsabilidad compartida: dentro de los elementos de responsabilidad compartida de este modelo, los clientes son responsables de configurar el servicio para satisfacer sus necesidades específicas, mientras que Microsoft garantiza la integridad de la plataforma y aplica los controles configurados por el cliente. Los clientes son responsables de los aspectos no técnicos de estos elementos, como la adopción y adaptación de directivas y procedimientos, el establecimiento de patrones periódicos & prácticas y la toma de decisiones sobre las configuraciones que se van a aplicar.

    El cumplimiento de Microsoft con estos requisitos se demuestra en el informe de evaluación de IRAP de Microsoft 365, lo que garantiza que Copilot para Microsoft 365 opera dentro de los parámetros de seguridad y cumplimiento de datos establecidos del entorno de Microsoft 365.

Formación y responsabilidad del usuario

Dentro del modelo de responsabilidad compartida de IA, los clientes tienen toda la responsabilidad de la formación y la responsabilidad de los usuarios.

Al igual que con cualquier nueva tecnología, el entrenamiento eficaz ayuda a los usuarios a comprender y aplicar con confianza la inteligencia artificial generativa en su trabajo, lo que reduce la posibilidad de errores o comportamiento inadecuado del usuario y garantiza que las salidas asistidas por inteligencia artificial sean adecuadas para su propósito.

Importante

Microsoft recomienda que todos los clientes prioricen la adopción y la administración de cambios al implementar productos de IA generativos. Esto incluye el desarrollo de una estrategia completa que garantiza que los usuarios estén debidamente entrenados y entrenados sobre las maneras correctas de usar sistemas de inteligencia artificial.

Los servicios de inteligencia artificial generativos, como Copilot para Microsoft 365, ofrecen ventajas sustanciales para mejorar la productividad, la creatividad y la calidad del trabajo, pero no son infalibles y cometen errores. Por lo tanto, es fundamental un enfoque centrado en el ser humano que reconozca la autonomía del usuario final. Los clientes deben asegurarse de que los usuarios estén debidamente entrenados y conscientes de sus responsabilidades al usar servicios de inteligencia artificial generativos. Esta filosofía centrada en el ser humano es integral en el modelo Copilot, lo que garantiza que los usuarios permanezcan en el control y sean responsables del uso de la inteligencia artificial.

Es igualmente imperativo que los profesionales de TI, los custodios del servicio y las partes interesadas sénior y los líderes empresariales de la organización estén informados sobre el uso de Copilot para Microsoft 365. Los líderes desempeñan un papel crucial en la comunicación de la visión de los servicios de inteligencia artificial generativos en toda la organización, lo que garantiza que los usuarios finales reciban la guía y el entrenamiento necesarios para maximizar las ventajas de los servicios. Esto incluye articular la visión de Copilot para Microsoft 365, detallar sus ventajas y proporcionar escenarios de uso adecuados para una comprensión holística y un uso eficaz.

Importante

Es importante que el compromiso del liderazgo de una organización para impulsar la visión y alinear las directivas y prácticas dentro de estas responsabilidades sea igualmente crucial para una implementación correcta de Copilot para Microsoft 365.

Siguiendo estas prácticas, muchos clientes integran eficazmente la inteligencia artificial generativa, la alinean con sus objetivos empresariales y mejoran la productividad.

Para obtener más información sobre cómo iniciar la administración de cambios, la adopción y la formación de usuarios adecuadas para los profesionales de TI, consulte:

Para obtener más información sobre cómo iniciar la administración de cambios, la adopción y el entrenamiento de usuarios adecuados para los usuarios finales, consulte:

Directiva de uso, controles de administración

Dentro del modelo de responsabilidad compartida de IA, los clientes tienen toda la responsabilidad de la directiva de uso y la aplicación de controles de administración.

El establecimiento de una directiva de uso es una cuestión que deben tener en cuenta las organizaciones individuales en el contexto de sus marcos legales, contractuales y normativos, sus propios patrones de trabajo y sus expectativas para las partes interesadas, como:

  • Expectativas de uso interno frente a invitados
  • Uso en la creación de comunicaciones externas
  • Aceptación de la participación de IA en interacciones personalizadas
  • Datos demográficos de las partes interesadas

El enfoque predominante de esta guía de planeamiento de configuración se centra en los controles de administración, que se detallan en el artículo Configuración recomendada .

Administración de identidades, dispositivos y acceso

Dentro del modelo de responsabilidad compartida de IA, la identidad, el dispositivo y la administración de acceso son una responsabilidad compartida.

Copilot para Microsoft 365 está diseñado para integrarse sin problemas con las configuraciones de administración de identidades, dispositivos y acceso existentes en el entorno de Microsoft 365 de un cliente. Esta guía se centra en controles adicionales específicos de Copilot para Microsoft 365 o resalta los controles existentes que son relevantes para las organizaciones que implementan Copilot para Microsoft 365.

Para obtener más instrucciones sobre la configuración en la implementación de un entorno confidencial de Microsoft 365, consulte asd blueprint for Secure Cloud que ofrece recomendaciones completas y protocolos para una configuración segura.

Gobierno de datos

Dentro del modelo de responsabilidad compartida de IA, la gobernanza de los datos es una responsabilidad compartida. La gobernanza eficaz de los datos es esencial para administrar el conocimiento y la información, mejorar la detectabilidad y aumentar la productividad dentro de cualquier organización que se haya sometido a la transformación digital. En este documento se describen los mecanismos de gobernanza de datos cruciales y las prácticas que son integrales para una implementación correcta de Copilot para Microsoft 365.

Para obtener más información sobre la gobernanza de datos dentro del ecosistema más amplio de Microsoft 365, consulte:

Conexiones de datos y complementos de inteligencia artificial

Dentro del modelo de responsabilidad compartida de IA, los complementos y las conexiones de datos son una responsabilidad compartida. Los conectores y complementos permiten a los clientes ampliar las funcionalidades de Copilot para Microsoft 365, lo que le permite interactuar con sistemas y datos más allá de su entorno de Microsoft 365. Por lo tanto, los clientes deben tener en cuenta tanto la responsabilidad de administrar los riesgos con el uso de datos y sistemas externos, como la propia integración, ya que pueden ser desarrollados por Microsoft, desarrollados por el cliente o que no son de Microsoft en origen. Los clientes son responsables de los conectores y complementos desarrollados que no sean de Microsoft o personalizados.

Se recomienda a los profesionales de TI que se familiaricen con las arquitecturas y las opciones de extensibilidad de Copilot para Microsoft 365 .

Los complementos, como Bing, difieren de los conectores en que funcionan en tiempo real para aumentar Copilot con nuevas capacidades e información. En el artículo Componentes del servicio se proporciona una descripción más detallada de los complementos y conectores.