Ekibiniz satın alma agent'ını, hazırlanan dört soruyu doğru yanıtladıktan sonra yayınlıyor. Testler temiz görünüyor. Kaynak kapsamı ise taslak sözleşme klasörüyle birlikte tüm satın alma sitesini içeriyor. Harcama, sorumlusu belirtilmemiş bir faturalama ilkesine yazılıyor ve başarı için yalnızca kullanım sayısı izleniyor. İyi yanıt, gereğinden geniş erişimle, yanlış faturalamayla ve değer kanıtının yokluğuyla aynı anda görülebilir. Bu yüzden agent'ı fiilen bir kullanıcı gibi yönetin.
Dört soruyu birbirinden bağımsız inceleyin: Kimler agent'a ulaşabiliyor, hangi kimlik işlem yapıyor, maliyet nasıl ölçülüyor ve etkinlik ne gösteriyor? Geçen test için yine onay gerekir. Başarılı oturum açma, yetkilendirme kanıtının yerini tutmaz. İki faturalama biriminin anlamı farklıdır. Kullanım ancak ölçülen bir sonuç iddiayı desteklediğinde değer kanıtına dönüşür.
Tek karar değil, beş ayrı karar
En sık yapılan agent hatası, beş ayrı yönetişim kararını "paylaşıldı" diye tek kutuya sıkıştırmaktır. Bunlar bağımsızdır ve her biri diğerlerini yanıtsız bırakır:
- Maker paylaşımı: Maker'ın Agent Builder'da seçtiği hedef kitle. Seçenekler Only you, Specific users veya Anyone in your organization olabilir.
- Katalog görünürlüğü: Yöneticinin agent'ı kurumsal agent veya uygulama yönetimi üzerinden bulunabilir kılması.
- Onay: İnceleyicinin amaç, sorumlu, hedef kitle, kaynaklar ve test kanıtını kabul edip etmemesi.
- Agent erişimi: Belirli kişinin agent'ı açıp kullanabilmesi.
- İçerik izinleri: Bu kişinin agent'ın kullandığı SharePoint kaynaklarını okuyabilmesi.
Son iki kontrol en çok karışanlardır. Bir kişi agent'ı açabiliyor olsa bile SharePoint kaynaklarını okuma iznine sahip olmayabilir. Agent'ı paylaşmak kaynak izinlerini değiştirmez. Pilot kullanıcısı kaynağa ulaşamıyorsa ilgili izni düzeltin veya hedef kitleyi daraltın. Site izinlerini genişletmek daha büyük bir erişim sorunu yaratır.
Onay, agent'ın amacı, sorumlusu, hedef kitlesi, kaynakları ve test edilen davranışı hakkında kaydedilmiş karardır. Kalite garantisi değildir. Kaynak kapsamı amacından genişse, hazırlanan testler geçmiş olsa da agent daraltılmak üzere geri gönderilmelidir. Testler davranıştan örnek alır. İlgisiz taslak sözleşmeleri uygun kaynak hâline getiremez.
Agent gerçekte kim?
Agent harekete geçtiğinde arkasında bir kimlik bulunur. Microsoft Entra Agent ID bu kimliği yönetilebilir bir nesneye dönüştürür. Üç nesneyi ayrı tutun. Agent service principal, oturum açma ve erişim incelemesinde kaydettiğiniz, agent alt türüne sahip tek tenant'lı kimliktir. Agent identity blueprint, bir veya daha fazla service principal oluşturan, kimlik bilgilerini barındıran ve sponsor gerektiren uygulama düzeyi yapıdır. Managed identity ise blueprint'in kimlik bilgisi olabilir. Agent'ın kendi kimliğinin başka adı değildir.
Kimlik "bu isteği kim yaptı?" sorusunu yanıtlar. Hangi işleme izin verileceğine kaynak karar verir. Başarılı oturum açma, iş işleminin tamamlandığını kanıtlamaz. Testi geçti saymadan önce kimlik kanıtını kaynak sonucuyla eşleştirin.
Platform yönetişimi kimliğin yanında yürür. Copilot Studio'da veri ilkeleri her connector'ı belgelenmiş üç gruptan birine ayırır: Business, Non-business veya Blocked. Yayın öncesi güvenlik taraması maker'a uyarı gösterir. Kanıt disiplini burada üç sonuçla geri gelir: Geçti, Kaldı veya Belirsiz. Engellemek istediğiniz bağlantıyı test ederken agent reddediyor ve hedef boş kalıyorsa sonuç belirsizdir, geçti değil. Reddetme ile boş hedef, adı geçen bağlantının denendiğini kanıtlamaz. Yeterli kanıt oluşana kadar yayını bekletin.
Agent'ın nasıl çalıştığı da risk sorusunu değiştirir. Agent, kullanıcının adına yetki devriyle çalışabilir veya kendi erişimiyle arka planda hareket edebilir. Yetki devrinde kullanıcı, agent ve istenen eylemin onaylı amaçla uyuşup uyuşmadığına bakarsınız. Kendi erişiminde agent kimliğini, sorumlu kişiyi ve verilen izinleri incelersiniz. Ekip workflow'una katılan agent kendi erişimi kategorisindedir. Belgelerde bu kategori public preview olarak geçer. Kayda kendi erişimi yazın ve preview durumunu ayrıca belirtin.
Agent 365 kontrol düzlemidir, izleme ise sinyal
Microsoft Agent 365 tüm agent filosunu üç sütunda yönetir: Observe, Govern, Secure. Kimlik sorularını Entra'ya, veri korumayı Purview'a, tehdit algılamayı Defender'a yönlendirir. İzleme verisini hüküm değil inceleme sinyali sayın. Yüksek etkinlik değer kanıtlamaz. Sıfır etkinlik de agent'ın güvenle silinebileceğini göstermez. Sıra dışı her sayı sonuç değil, sonraki kontrolü hak eden gözlemdir.
Asla toplanmaması gereken iki faturalama birimi
Agent'lar maliyet yaratır. Benzer görünen iki birimi birbirine karıştırırsanız tahmin hızla yanlış sonuca gider. Pay-as-you-go kullanımı Azure aboneliğine ve resource group'a bağlar, fakat tüketim iki farklı biçimde ölçülür. Faturalandırılabilir mesaj ölçer birimidir. Belgelenmiş Copilot Studio ücreti faturalandırılabilir mesaj başına $0.01'dır. Copilot Credit ise özellik düzeyinde tüketim birimidir. Generative answer 2 Credits, agent action 5, tenant-graph grounding 10, standard tools ise 10 yanıt başına 15 Credits tüketir. Bunlar aynı isteğin iki fiyatı değildir. Bir mesaj bir Credit'e eşit değildir. İki tahmini ayrı satırlarda tutun.
Kullanışlı görünen "Credit başına yaklaşık $0.01" rakamı, yıllık ön satın alma örneğinden türetilmiş etiketli planlama tahminidir. Credit'in faturalandırılabilir mesaja eşit olduğunu kanıtlamaz. Satın alma kararından önce bunu tenant'ınızın gerçek koşulları ve gözlenen Azure maliyetleriyle değiştirin. İki dürüst sınır daha var: Tenant en fazla 50 faturalama ilkesi barındırabilir. İlke bütçesi ise uyarıdır, uygulanan üst sınır değil. Eşiği araştırma ve yetkili yanıtla eşleştirin. Faturalamayı kapatmanın iki saate kadar sürebileceğini ve ilgili agent'ları kullanılamaz hâle getirebileceğini unutmayın. Kurulum belgelenmiş rollerden birini gerektirir: Billing Administrator, AI Administrator veya Global Administrator.
Kullanımın gösterdiği ve göstermediği
Copilot Analytics beş ayrı araçtan oluşur: hazırlık ve benimseme raporu, Copilot Dashboard, Agent Dashboard, Consumption Dashboard ve Advanced Reporting. İki etiket benziyor diye ölçümler otomatik olarak karşılaştırılabilir olmaz. İki değeri karşılaştırmadan önce altı eksende uzlaştırın: pencere, kullanıcı grubu, organizasyon kapsamı, harcama ilkesi kapsamı, görüntüleyen rolü ve metrik tanımı. Herhangi biri bilinmiyorsa çift UZLAŞTIRILMADI durumundadır. Ortalama almayın, birbirinden çıkarmayın, trend üretmeyin. Benzer adlar farklı grupları saklayabilir: Microsoft 365 Copilot usage report ile Microsoft Copilot usage report ayrı satırlardır. Yoğunluk bantları da rapor birbirini dışladıklarını belirtmedikçe toplanmaz.
Benimsemeyi etki diye okumayın. Atanmış lisanslar benimsemeyi, agent yanıtları yararlı sonucu, yüksek tüketim de değeri kanıtlamaz. Değer çalışmasında üç kanıt katmanı bulunur. Kullanım telemetrisi insanların aracı kullanıp kullanmadığını gösterir. Çalışan görüşü için Viva Pulse, Copilot Dashboard Sentiment bölümünü besler. Viva Glint Copilot Impact Survey üretkenlik, memnuniyet ve iş birliğini kapsar. İş KPI'ı ise sonucun değişip değişmediğini gösterir.
Eşikleri sonuçları görmeden önce belirleyin. Pilot sırasında süreç şablonu da değiştiyse KPI iyileşmesini pilotla "ilişkili" diye raporlayın. Copilot'un buna neden olduğunu söylemek için tasarımınız yeterli değildir. Panel tek başına nedensellik kuramaz. Bu sınırı açıkça yazmak, yönetim raporunu güvenilir tutar.