Published AI agents should not be dormant
Por que es importante
Los agentes de IA inactivos o sin uso conectados a Copilot Studio pueden introducir riesgos de seguridad y gobierno. Los agentes que ya no se mantienen activamente pueden contener configuraciones obsoletas, conexiones de datos expuestas o permisos que ya no se alinean con las politicas actuales de su organizacion. La revision y limpieza periodica de estos agentes previene posibles filtraciones de datos y reduce la superficie de ataque para accesos no autorizados.
Que verifica Aether365
Aether365 escanea todos los agentes publicados de Copilot Studio en su tenant de Microsoft 365 e identifica aquellos que no han sido modificados o republicados dentro de un umbral configurable, que por defecto es de 180 dias. Esta verificacion aparece en el panel de Aether365 bajo la categoria de servicio microsoft-365.
Como solucionarlo
- Revise cada agente inactivo marcado en Copilot Studio para determinar si aun es necesario para las operaciones comerciales.
- Actualice la configuracion del agente, vuelva a publicarlo y restablezca la fecha de modificacion si el agente se necesita activamente y cumple con las politicas vigentes.
- Anule la publicacion o elimine cualquier agente que ya no sea necesario.
Para eliminar un agente mediante programacion, use la API de administracion de Copilot Studio segun se describe en la documentacion de Microsoft. Para la eliminacion manual, navegue hasta el agente en Copilot Studio y seleccione la opcion de eliminacion desde la interfaz de gestion de agentes.
Cumplimiento
- Otro (marco no estandar): La deteccion de agentes de IA inactivos ayuda a las organizaciones a hacer cumplir las politicas de gobierno interno para los agentes de Copilot Studio.