Considerazioni sulla configurazione: Sistema di registrazione agente
Questo argomento è utile per prendere decisioni in merito configurazione pianificazione all'utilizzo del sistema di registrazione degli agenti. Vengono illustrati gli aspetti seguenti:
- Perché effettuare la configurazione.
- Come si inserisce nel quadro generale di Workday.
- Effetti a valle e interazioni tra prodotti.
- Requisiti di sicurezza e configurazioni dei processi aziendali.
- Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni sull'attività.
Di che cosa si tratta
Workday Agent System of Record (ASOR) è una piattaforma centralizzata che consente di gestire la personale degli agenti digitali dell'organizzazione fornendo un'unica soluzione utilizzabile per:
- Scopri, aggiungi, registra, configura, monitora e gestisci una vasta intervallo di agenti AI in modo sicuro e su larga scala in vari sistemi.
- Sfrutta un unico centro di controllo per la governance, la sicurezza e il controllo degli agenti, riducendo in tal modo i costi generali amministrativi e i rischi per la sicurezza.
- Consente di visualizzare informazioni insight sull'osservabilità, l'utilizzo e le performance degli agenti, per analizzare e dimostrare il valore e l'impatto degli agenti.
È possibile gestire i seguenti tipi di agente tramite l'
Hub gestione agenti
, indipendentemente da dove vengono sviluppati ed eseguiti:
- Agenti creati in Workday (1P)
- Agenti creati dai partner
- Agenti autocostruiti (3P)
In ASOR, l'
hub gestione agenti
è la sede centrale in cui è possibile registrare, configurare, monitorare e gestire gli agenti AI. Un agente è un sistema che utilizza un Large Language Model (LLM) per ragionare e intraprendere azioni.Ogni agente in ASOR ha una definizione di agente. Questa definizione fornisce una dimostrazione concreta del codice agente, fornendo all'amministratore la trasparenza su cosa è un agente e cosa può fare. Ogni definizione agente in ASOR in Workday contiene:
- Nome agente:il nome dell'agente.
- Descrizione agente:breve descrizione dell'agente.
- Skill:le attività o le attività che l'agente può eseguire.
- Modalità di esecuzione:sono supportate due modalità di esecuzione per le skill degli agenti:
- Modalità ambiente: l'agente esegue le attività come se stesso e la sicurezza viene valutata utilizzando le proprie autorizzazioni.
- Modalità delegato: l'agente esegue attività per conto di una persona e, in questo modo, la sicurezza viene valutata utilizzando le autorizzazioni del collaboratore.
- Strumenti:le risorse che l'agente può utilizzare durante l'esecuzione della skill. Per gli agenti che interagiscono con Workday, gli strumenti saranno le API Workday .
- Risorse:tipo di API utilizzata da uno strumento. Esempi: REST, SOAP, Graph, WQL.
Vantaggi per l'azienda
- Efficienza amministrativa migliorata:offre un unico centro di controllo per la governance e il controllo, garantendo la distribuzione sicura degli agenti su larga scala.
- Trasparenza operativa:offre insight su attività, utilizzo e performance degli agenti per analizzare il valore e l'impatto del personale AI.
- Stabilità del sistema:protegge le prestazioni del sistema, garantendo al contempo che gli agenti vengano eseguiti in modo sicuro con autenticazione e controllo standardizzati.
- Interoperabilità tra agenti:consente agli agenti di interagire tra i sistemi per fatto il proprio lavoro .
Casi d'uso durante il ciclo di vita dell'agente
È possibile utilizzare ASOR e Agent Management Hub per gestire gli agenti durante l'intero ciclo di vita degli agenti, che consiste nelle 5 fasi seguenti:
- Definisci:è possibile visualizzare la definizione dell'agente per un agente nella relativa pagina del profilo dell'agente inHub gestione agenti. Per gli agenti esterni, fornire una definizione per l'agente tramite API.
- Registrazione:per iniziare a utilizzare un agente, è necessario prima registrarlonell'Hub gestione agentiper prepararlo alla configurazione e all'attivazione. Per registrarsi negli agenti di produzione creati in Workday, è necessario soddisfare i seguenti requisiti:
- Configurazione:durante la configurazione di un agente, è possibile specificare quali skill utilizzerà e chi può accedervi.
- Attivazione:dopo aver registrato e configurato l'agente, è possibile attivarlo, consentendo agli utenti di interagire con l'agente in base alle autorizzazioni di sicurezza configurate.
- Disattivazione:quando non è più necessario un agente, è possibile disattivarlo. Questo nasconde l'agente agli utenti, ma lo mantiene accessibilenell'Hub gestione agenti, dove è possibile riattivarlo in futuro, se necessario.
Suggerimenti
- Consultare il report Visualizzazione sicurezza per skill agente durante la configurazione degli agenti:utilizzare questo report per visualizzare le configurazioni dei criteri di sicurezza dominio e criterio di sicurezza processo aziendale che le API Workday e le risorse possono utilizzare dall'agente. Al momento dell'esecuzione, il Workday valuta prima i gruppi di sicurezza che hanno accesso all'agente (disponibile per), quindi i gruppi di sicurezza che hanno accesso agli strumenti (dominio o criteri di processo aziendale per le API e le risorse).
- Revisione audit trail:esamina regolarmente il registro di controllo per individuare le azioni dell'agente. Il registro distingue chiaramente tra un agente ambientale che opera da solo e un agente delegare che agisce per conto di un utente specifico.
Requisiti
Per accedere a ASOR, non sono necessarie SKU aggiuntive.
Per registrare e utilizzare completamente gli agenti nel sistema di registrazione degli agenti nei tenant di produzione, il team account Workday deve:
- Abilitare il contratto UMSA (Universal Main Service Agreement) .
- Abilitare i criteri Workday Flex Credits and Platform Entitlement .
I crediti flessibili sono obbligatorio solo per la registrazione e l'utilizzo degli agenti nei tenant di produzione. Non sarà possibile registrare e utilizzare gli agenti in produzione fino a quando non saranno stati attivati questi contratti. UMSA è obbligatorio per i tenant non di produzione e di produzione per gli agenti creati in Workday. L'UMSA non sarà obbligatorio per i tenant non di produzione per gli agenti creati autonomamente.
Limitazioni
- Delega e delega agente:non è possibile delegare o delegare le interazioni con gli agenti Workday .
- Gestione delle chiavi:mentre ASOR gestisce la creazione e l'archiviazione sicura delle credenziali client ( chiave privata) nell'archivio credenziali, è necessario assicurarsi che l'ambiente di sicurezza obiettivo supportato il processo di scambio di token OAuth 2.0 che utilizza questa coppia di chiavi.
- Analisi di utilizzo nei tenant sandbox:per le analisi di utilizzo degli agenti nella pagina di panoramica, l' aggiornare della sandbox non cancellerà le attività di utilizzo delle settimane precedenti.
Sicurezza ASOR
Domini
| Considerazioni
|
|---|---|
Conformità agente
| Fornisce l'accesso ai report e ai dati obbligatorio per la conformità degli agenti. |
Hub gestione agenti
| Questo dominio fornisce l'accesso all'Hub gestione agenti, l' hub centralizzato per la visualizzazione e la gestione di tutti gli agenti. |
Gestione: agenti
| Fornisce l'accesso alle attività per la gestione degli agenti, tra cui la configurazione, l'attivazione e la disattivazione in ASOR. |
Reports: Reporting agente
| Fornisce l'accesso per visualizzare le analisi degli agenti e le origini dati dei report e i filtri per i report a livello di agente. |
Reports: AI Agent Security
| Fornisce l'accesso ai report sulle informazioni di sicurezza dell'agente. Esempio: il report Visualizzazione audit trail utente agente AI . |
Configurazione: agenti
| Fornisce l'accesso alle attività di configurazione e alle attività per gli agenti in ASOR. |
Sicurezza agente
Durante la configurazione degli agenti, è possibile specificare chi ha accesso per interagire con l'agente specificando i gruppi di sicurezza nella colonna
Disponibile
per per ogni skill in modalità di esecuzione delegare . Esempio: è possibile specificare Dipendente (solo self service)
per rendere disponibile una skill a un dipendente che interagisce con l'agente. Se un utente fa parte di uno dei gruppi di sicurezza di una delle skill, avrà accesso per interagire con l'agente.Le autorizzazioni di sicurezza elemento interattivo con gli agenti sono separate dalle autorizzazioni di esecuzione degli strumenti. Valutare la possibilità di valutare l'allineamento tra i gruppi di sicurezza nell'elenco elenco valori
Disponibile per
e i gruppi di sicurezza che dispongono delle autorizzazioni per gli strumenti
che l'agente può eseguire utilizzando il report Visualizzazione sicurezza per skill agente
. Il report mostra informazioni dettagliate sulle API degli strumenti dell'agente e sui rispettivi criteri e autorizzazioni di sicurezza dominio o processo aziendale . I gruppi di sicurezza elemento interattivo agente non devono necessariamente corrispondere 1:1 ai gruppi di sicurezza nei criteri API . Affinché l'esecuzione dello strumento abbia esito positivo, un utente deve essere membro di un gruppo di sicurezza della skill agente e di uno dei criteri di sicurezza API . Durante l'esecuzione dell'agente, il Workday valuta sia l'accesso dell'utente all'agente sia l'accesso dell'utente alle API che l'agente sta eseguendo come strumenti.Esempio:
Agente
| Disponibile per gruppo di sicurezza
| Configurazione gruppo di sicurezza criteri di sicurezza del dominio
| Esecuzione strumento completata
|
|---|---|---|---|
Agente self service | Dipendente (solo self service) | Dipendente (solo self service) | Sì |
Agente self service | Dipendente (solo self service) | Manager | No |
Le skill in modalità di esecuzione ambientale non richiedono l'accesso elemento interattivo perché eseguono azioni senza elemento interattivo dell'utente, in genere in base a una pianificazione o a trigger impostato.
È possibile accedere al report
All AI Agent Accounts
protetto al dominio Domains: Workday Accounts
nell'area area funzionale System per visualizzare tutti gli account agente nel tenant. Nel report, è possibile fare clic sulle azioni correlate dell'Account Workday
per visualizzare gli audit trail.Gli account ASU (Agente System User) consentono di proteggere e gestire gli agenti in Workday. Il Workday genera automaticamente un ASU per l'agente dopo aver completato l' attività
Configurazione agente
. È possibile visualizzare gli account ASU per gli agenti utilizzando l' attività All AI Agent Accounts
(protetto al dominio Workday Accounts nell'area area funzionale System ). È anche possibile visualizzare i conti degli agenti AI utilizzando l' attività Tutti gli account Workday
.Gli sviluppatori di agenti possono utilizzare le ASU per interagire con i dati Workday tramite Agent Gateway.
Report
La sezione
Panoramica
hub fornisce l'accesso ai seguenti report (protetto al dominioReports: Agent Reporting
) e alle attività (protetto al dominioManage: Agents
):
- ReportAgenti attivi
- attivitàAttivazione agenti
- attivitàConfigurazione agente
- attivitàDisattivazione agente
- ReportTotale sessioni agente nel tempo(disponibile solo per gli agenti creati da Workday)
- ReportTotale sessioni agente(disponibile solo per gli agenti creati da Workday)
- ReportTotale utenti univoci(disponibile solo per gli agenti creati da Workday)
La sezione
Registro agenti
mostra gli agenti registrati, il loro stato e l'ultimo aggiornamento della configurazione da parte di un utente amministratore in Workday .È possibile fare clic sul nome di un agente per visualizzare il profilo dell'agente, le skill disponibili per l'agente e i seguenti report di analisi degli agenti (protetto al dominio
Reports: Agent Reporting
e disponibili solo per gli agenti creati da Workday):
- Sessioni agente
- Interazioni con skill
- Totale interazioni skill nel tempo
- Totale utenti univoci per l'agente
- Totale utenti univoci per le skill
La sezione
Agenti Workday non registrati
visualizza il report Ricerca agenti Workday non registrati
(protetto al dominioAgent Management Hub
), in cui è possibile individuare gli agenti creati in Workday per i quali è possibile registrare.È possibile accedere ai seguenti report per la sicurezza, la conformità e il controllo degli agenti:
- Dettagli delle richieste di input e output degli agenti(protetto al dominioAgent Compliancee disponibili solo per gli agenti creati da Workday)
- Tutti gli account agente AI(protetto al dominioWorkday Accounts)
- Generazione report di input e output agente(protetto al dominioAgent Compliancee disponibile solo per gli agenti creati da Workday)
- Report di input e output per agenti registrati(protetto al dominioAgent Compliancee disponibile solo per gli agenti creati in Workday)
- Visualizzazione audit trail utente AI Agent(protetto al dominioReports: AI Agent Security)
- Visualizzazione skill di sicurezza per agente(protetto al dominioSecurity Administratione al dominioManage: Agents)
Per ulteriori report sugli agenti, è possibile accedere alle seguenti origini dati:
- Tutte le definizioni agente(protetto al dominioReports: Agent Reporting) che fornisce campi per la creazione di report su tutte le definizioni degli agenti registrati e non registrati.
- origine datiAll Agent Registrations(protetto al dominioReports: Agent Reporting) che è possibile utilizzare nei report personalizzati per analizzare le registrazioni degli agenti.
- origine datiAgent Input and Output Details(protetto al dominioAgent Compliance) che è possibile utilizzare per visualizzare le interazioni di input e output dell'agente negli ultimi 30 giorni.
È anche possibile utilizzare le seguenti origini dati (protetto al dominio
Reports: Agent Reporting
) che forniscono dati di analisi sull'utilizzo degli ultimi 30 giorni:
- Sessioni agente per giorno
- Interazioni con skill agente
- Interazioni skill agente per giorno
- Utenti univoci agente per skill
Connessioni e touchpoint
Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit sono disponibili nella Workday Community.