Considerações para a definição: sistema de registro do agente
Você pode usar este tópico como ajuda para tomar decisões ao planejamento sua configuração e o uso do Agent System of Record. O tópico explica:
- Por que essa definição é útil
- Como essa definição é integrada ao Workday
- Impactos consequentes e interações entre produtos
- Requisitos de segurança e configurações de processos de negócios
- Perguntas e limitações a considerar antes da implementação
Consulte as instruções detalhadas da tarefa para obter todos os detalhes de configuração.
Apresentação
O Workday Agent System of Record (ASOR) é uma plataforma centralizada que permite gerenciar a força de trabalho de agentes digitais da sua organização, fornecendo uma única solução que você pode usar para:
- Descubra, adicione, registre, configure, monitore e gerencie sua intervalo de agentes de IA com segurança, em escala, em vários sistemas.
- Aproveite um único centro de controle para governança, segurança e auditoria de seus agentes, reduzindo a despesas indiretas administrativa e reduzindo os riscos de segurança.
- Visualize insights de dados sobre a observações, uso e desempenho do agente, permitindo analisar e demonstrar o valor e o impacto dos seus agentes.
Você pode gerenciar estes tipos de agentes por meio do
Hub de gestão de agentes
, independentemente de onde eles são desenvolvidos e executados:
- Agentes criados no Workday (1P)
- Agentes criados por parceiros
- Agentes autocriados (3P)
No ASOR, o
Hub de gestão de agentes
é o local central onde você pode registrar, configurar, monitorar e gerenciar seus agentes de IA. Um agente é um sistema que usa um Grande Modelo de Linguagem (LLM) para analisar e executar uma ação.Todo agente no ASOR tem uma definição de agente. Essa definição é uma manifestação concreta do código do agente, proporcionando transparência ao administrador sobre o que um agente é e o que ele pode fazer. Cada definição de agente no ASOR no Workday contém:
- Nome do agente:o nome do agente.
- Descrição do agente:breve descrição do agente.
- Habilidades:as tarefas ou atividades que o agente pode executar.
- Modos de execução:oferecemos suporte a dois modos de execução para as habilidades do agente:
- Modo ambiente: o agente executa tarefas como si mesmo e a segurança é avaliada usando suas próprias permissões.
- Modo delegado: o agente executa tarefas em nome de um ser humano e, ao fazer isso, a segurança é avaliada usando as permissões do trabalhador.
- Ferramentas:os recursos que o agente pode usar ao executar a habilidade. Para agentes que interagem com o Workday, as ferramentas serão as APIs do Workday .
- Recursos:tipo de API que uma ferramenta usa. Exemplos: REST, SOAP, Graph, WQL.
Vantagens para a empresa
- Eficiência administrativa aprimorada:oferece um único centro de controle para governança e auditoria, garantindo que os agentes sejam implementados com segurança em escala.
- Transparência operacional:oferece insights sobre atividade, uso e desempenho do agente para ajudar a analisar o valor e o impacto da sua força de trabalho com IA.
- Estabilidade do sistema:protege o desempenho do sistema - enquanto garante que os agentes sejam executados em segurança com autenticação e auditoria padronizadas.
- Interoperabilidade agentes:conhecimento que os agentes interajam entre os sistemas para concluído o trabalho.
Casos de uso em todo o ciclo de vida do agente
Você pode usar o ASOR e o Hub de gestão de agentes para gerenciar seus agentes em todo o ciclo de vida do agente, que consiste nestas cinco fases:
- Definir:você pode visualizar a definição do agente na página de perfil do agente noHub de gestão de agentes. Para agentes externos, você fornece uma definição para seu agente por meio de API.
- Registrar:para começar a usar um agente, você deve primeiro registrá-lo noHub de gestão de agentespara prepará-lo para configuração e ativação. Para se registrar em agentes criados pelo Workday para produção, você deve atender aos seguintes requisitos:
- Configurar:conforme você configura um agente, pode especificar quais habilidades ele usará e quem pode acessá-lo.
- Ativar:depois de registrar e configurar seu agente, você pode ativá-lo, o que permite aos usuários interagir com ele com base nas permissões de segurança que você configurou.
- Desativar:quando não precisa mais de um agente, você pode desativá-lo. Isso oculta o agente dos usuários, mas o mantém acessível noHub de gestão de agentes, onde você pode reativá-lo no futuro se necessário.
Recomendações
- Revise o relatório View Security for Agent Skill quando configurar os agentes:use este relatório para visualizar as configurações de política de segurança de processo de negócios de domínio e de processo de negócios, as APIs e recursos do Workday que seu agente pode usar. Em tempo de execução, o Workday avalia primeiro os grupos de segurança que têm acesso ao agente (Disponível para) e, em seguida, os grupos de segurança que têm acesso às ferramentas (políticas de domínio ou de processo de negócios para as APIs e os recursos).
- Revisão da trilha de auditoria:examine regularmente o registro de auditoria em busca de ações do agente. O registro faz uma distinção distinta entre um agente de ambiente que opera por conta própria e um agente delegar que atua em nome de um usuário específico.
Requisitos
Para acessar o ASOR, você não precisa de SKUs adicionais.
Para registrar e usar agentes no Agent System of Record totalmente em seus locatários de produção, sua equipe de conta Workday precisa:
Os créditos variáveis são necessário apenas para fazendo o registro e usar agentes em seus locatários de produção. Você não poderá registrar e usar quaisquer agentes em produção até que aceite esses acordos. O UMSA é necessário para locatários de produção e não de produção para agentes criados pelo Workday. O UMSA não será necessário para locatários que não sejam de produção para agentes autocriados.
Limitações
- Proxy e delegação de agente:as interações com o agente do Workday não podem ser proxy ou delegadas.
- Gestão de chaves:enquanto o ASOR lida com a criação e o armazenamento seguro das credenciais de cliente (chave privada) no Armazenamento de credenciais, você deve garantir que seu ambiente de segurança contribui para ao processo de troca de token OAuth 2.0 que utiliza este par de chaves.
- Análise de uso em locatários de sandbox:para análises de uso de agentes na página de visão geral, a atualizar do sandbox não apaga as atividades de uso das semanas anteriores.
Segurança ASOR
Domínios
| Considerações
|
|---|---|
Conformidade do agente
| Fornece acesso aos relatórios e aos dados necessário para a conformidade do agente. |
Hub de gestão de agentes
| Fornece acesso ao Hub de gestão de agentes - o hub centralizado para visualizar e gerenciar todos os agentes. |
Manage: Agents
| Fornece acesso às tarefas para gestão de agentes, incluindo configuração, ativação e desativação no ASOR. |
Reports: Agent Reporting
| Fornece acesso para visualizar análises do agente e fontes de dados de relatório e filtros para relatórios no nível do agente. |
Reports: AI Agent Security
| Fornece acesso aos relatórios sobre informações de segurança do agente. Exemplo: o relatório View AI Agent User Audit Trail . |
Setup: Agents
| Fornece acesso para definir tarefas e atividades para agentes no ASOR. |
Segurança do agente
Durante a configuração dos seus agentes, você pode especificar quem tem acesso para interagir com eles, fornecendo grupos de segurança na coluna
Disponível a
para cada habilidade no modo de execução delegar . Exemplo: você pode especificar Colaborador como si mesmo
para disponibilizar uma habilidade a um colaborador que interage com o agente. Desde que um usuário faça parte de um dos grupos de segurança em uma das habilidades, ele terá acesso para interagir com o agente.As permissões de segurança de interação do agente são separadas das permissões de execução da ferramenta. Considere avaliar o alinhamento entre os grupos de segurança na lista de lista de opções
Disponível para
e os grupos de segurança que têm permissões para as ferramentas
que o agente pode executar usando o relatório View Security for Agent Skill
. Este relatório mostra informações detalhadas sobre as APIs das ferramentas do agente e as respectivas políticas de segurança e permissões de domínio ou processo de negócios . Os grupos de segurança de interação do agente não precisam ter uma correspondência individual com os grupos de segurança nas políticas de API . Para que a execução da ferramenta seja bem-sucedida, um usuário deve ser membro de um grupo de segurança na habilidade do agente e um que esteja nas políticas de segurança da API . Em tempo de execução do agente, o Workday avalia o acesso do usuário ao agente e o acesso do usuário às APIs que o agente está executando como ferramentas.Exemplo:
Agente
| Disponível para grupo de segurança
| Configuração de grupo de segurança da política de segurança de domínio
| Execução da ferramenta com êxito
|
|---|---|---|---|
Agente de autoatendimento | Colaborador como si mesmo | Colaborador como si mesmo | Sim |
Agente de autoatendimento | Colaborador como si mesmo | Gestores | Não |
As habilidades do modo de execução do ambiente não requerem acesso de interação porque executam ações sem a interação do usuário humano, geralmente em uma programação ou definição de acionador.
Você pode acessar o relatório
Todas as contas de agente de IA
com protegido para o domínio Domains: Workday Accounts
na área funcional System para visualizar todas as contas de agente em seu locatário. No relatório, você pode clicar nas ações relacionadas da Conta Workday
para visualizar as trilhas de auditoria.As contas de usuário do sistema de agentes (ASU) permitem que você garanta e gerencie seus agentes no Workday. O Workday gera automaticamente um ASU para seu agente depois que você conclui a tarefa
Configurar agente
. Você pode visualizar as contas de ASU para seus agentes usando a tarefa Todas as contas de agente de IA
(com protegido para o domínio Workday Accounts na área funcional System). Você também pode visualizar contas de agentes com IA usando a tarefa Todas as contas Workday
.Os desenvolvedores de agentes podem aproveitar os ASUs para interagir com dados do Workday por meio do Agent gateway.
Geração de relatórios
A seção
Visão geral
do hub fornece acesso a estes relatórios (protegido para o domínioReports: Agent Reporting
) e tarefas (protegido para o domínioManage: Agents
):
- RelatórioAgentes ativos
- tarefaAtivar agentes
- tarefaConfigurar agente
- tarefaDesativar agente
- RelatórioTotal de sessões do agente ao longo do tempo(disponível apenas para agentes criados pelo Workday)
- RelatórioTotal de sessões do agente(disponível apenas para agentes criados no Workday)
- RelatórioTotal de usuários exclusivos(disponível apenas para agentes criados pelo Workday)
A seção
Registro do agente
exibe seus agentes registrados, juntamente com seus status e quando um usuário administrador no Workday fez pela última vez em suas configuração.Você pode clicar no nome de um agente para visualizar seu perfil, as habilidades disponíveis para o agente e estes relatórios de análise do agente (protegido para o domínio
Reports: Agent Reporting
e disponíveis apenas para agentes criados pelo Workday):
- Sessões do agente
- Interações de habilidades
- Total de interações em habilidades ao longo do tempo
- Total de usuários exclusivos do agente
- Total de usuários exclusivos para as habilidades
A seção
Agentes Workday não registrados
exibe o relatório Localizar agentes Workday não registrados
(com protegido para o domínioAgent Management Hub
), no qual você pode descobrir os agentes criados pelo Workday que você é elegível para registrar.Você pode acessar estes relatórios para segurança, conformidade e auditoria do agente:
- Detalhes da solicitação de entrada e saída do agente(com protegido para o domínioAgent Compliancee disponível apenas para agentes criados pelo Workday)
- Todas as contas de agente de IA(protegido para o domínioWorkday Accounts)
- Gerar relatório de entrada e saída do agente(com protegido para o domínioAgent Compliancee disponível apenas para agentes criados pelo Workday)
- Relatório de entrada e saída para agentes registrados(com protegido para o domínioAgent Compliancee disponível apenas para agentes criados pelo Workday)
- Visualizar trilha de auditoria do usuário do agente de IA(protegido para o domínioReports: AI Agent Security)
- Visualizar segurança para habilidade do agente(com protegido para o domínioSecurity Administratione o domínioManage: Agents)
Para relatórios de agentes adicionais, você pode acessar estas fontes de dados:
- Todas as definições do agente(com protegido para o domínioReports: Agent Reporting) que fornece campos para geração de relatórios sobre todas as definições do agente registradas e não registradas.
- Todasas fonte de dados de registros de agentes (com protegido para o domínioReports: Agent Reporting) que você pode usar em relatórios personalizados para analisar registros de agentes.
- fonte de dadosDetalhes de entrada e saída do agente(com protegido para o domínioAgent Compliance) que você pode usar para visualizar as interações de entrada e saída do agente nos últimos 30 dias.
Você também pode aproveitar estas fontes de dados (com protegido para o domínio
Reports: Agent Reporting
) que fornecem dados analíticos de uso nos últimos 30 dias:
- Sessões do agente por dia
- Interações de habilidades do agente
- Interações de habilidades do agente por dia
- Usuários exclusivos do agente por habilidades
Relações e interações
A Workday oferece um Touchpoints Kit com recursos para ajudar você a entender as relações entre as configurações em seu locatário. Saiba mais sobre o Workday Touchpoints Kit no Workday Community.