Überwachen Sie die Aktivitäten von Copilot Studio in Microsoft Purview

In diesem Artikel werden die Copilot Studio-Aktivitäten aufgelistet und beschrieben, die vom Microsoft Purview-Portal protokolliert und zur Verfügung gestellt werden. Entwickler können ebenfalls auf diese Protokolle über die Office 365-Verwaltungs-API zugreifen.

Änderungen am Inhalt und an den Einstellungen einer Agenten können sich auf die Sicherheit und das Agentenverhalten auswirken. Die Überprüfung dieser Maßnahmen trägt dazu bei, Fehler zu minimieren, Sicherheitsbeschränkungen einzuhalten, Compliance-Anforderungen zu erfüllen und Sicherheitsbedrohungen zu begegnen.

Copilot Studio protokolliert Aktivitäten im Zusammenhang sowohl mit administrativen als auch mit Interaktionen von Entwicklern und Benutzern mit Agents.

Copilot Studio speichert die Daten, die zur Erstellung der Auditprotokolle verwendet werden, in Übereinstimmung mit seinen Sicherheits- und Compliance-Standards. Weitere Informationen finden Sie unter Sicherheit und Compliance von Microsoft Copilot Studio.

Anmerkung

Bei Agents mit Microsoft Entra-Agent-IDs werden Authentifizierungsaktivitäten ebenfalls in Microsoft Entra ID protokolliert und sind im Microsoft Entra Admin Center sichtbar. Weitere Informationen finden Sie in Microsoft Entra-Agent-IDs automatisch erstellen.

Wichtig

Administrative Aktivitäten für Copilot Studio sind standardmäßig auf allen Mandanten aktiviert. Sie können die Aktivitätserfassung nicht deaktivieren, aber Sie können die Überwachungsprotokolle in Purview deaktivieren und Aufbewahrungsrichtlinien verwenden, um zu verhindern, dass die Texte von Benutzernachrichten und -antworten aufbewahrt werden.

Voraussetzungen

Auf Protokolle zugreifen

  1. Melden Sie sich beim Microsoft Purview-Portal als Mandanten-Admin an.

  2. Wählen Sie im linken Menü Alle anzeigen aus.

  3. Unter Lösungen wählen Sie Überwachung aus.

Administratoren können in der Liste Aktivitäten nach Copilot Studio-Aktivitäten filtern. Aktivitäten werden Ereignistypen und -kategorien zugeordnet, wie in den folgenden Tabellen in diesem Artikel aufgeführt.

Screenshot der Suchergebnisse mit Anzeigenamen für Aktivitäten in Purview.

Compliance-Manager können auch die Lösung „Data Security Posture Management (DSPM) für KI“ verwenden, um Chatprotokolle für CopilotInteraction-Ereignisse anzuzeigen. Weitere Informationen finden Sie unter Datensicherheitsstatus-Management (DSPM).

Überwachte Ereignisse anzeigen (Agent-Erstellung)

Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

In dieser Tabelle werden Ereignisse aufgelistet, die sich typischerweise auf administrative Aktionen in Copilot Studio beziehen, wie etwa das Löschen eines Agents oder das Aktualisieren des Namens, der Details oder der Konfiguration eines Agents.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses.
Agenten BotDeleteCleanup Die Bereinigung von Abhängigkeiten nach dem Löschen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotNameUpdate Aktualisierung des Agent-Namens im Copilot Studio
Agenten BotCreate Erstellung eines neuen Agents in Copilot Studio
Agenten BotDelete Die Löschung eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotAuthUpdate Aktualisierung der Authentifizierungseinstellungen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotIconUpdate Aktualisierung des Agent-Symbols in Copilot Studio
Agenten BotUpdateOperation-BotPublish Veröffentlichen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotShare Das Teilen eines Agents mit anderen Benutzern in Copilot Studio
Agenten BotAppInsightsUpdate Die Aktualisierung der App Insights-Protokollierungskonfiguration eines Agents in Copilot Studio
Agentenkomponente BotComponentCreate Die Erstellung einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agent in Copilot Studio
Agentenkomponente BotComponentUpdate Die Aktualisierung einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agent in Copilot Studio
Agentenkomponente BotComponentDelete Die Löschung einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionCreate Erstellung einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionDelete Löschen einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionUpdate Aktualisierung einer Komponentensammlung für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationCreate Erstellen eines KI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationUpdate Aktualisieren eines KI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationDelete Entfernen eines KI-Plug-Ins für einen Agent in Copilot Studio
Umgebungsvariable EnvironmentVariableCreate Erstellen einer Umgebungsvariablen für einen Agent in Copilot Studio
Umgebungsvariable EnvironmentVariableUpdate Aktualisieren einer Umgebungsvariablen für einen Agent in Copilot Studio
Umgebungsvariable EnvironmentVariableDelete Löschen einer Umgebungsvariablen für einen Agent in Copilot Studio

Überwachte Ereignisse anzeigen (Agentennutzung)

Anmerkung

Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

Einige Kanäle sind von der Protokollierung ausgeschlossen. Für Ereignisse, die in der Audit-Lösung in Purview aufgeführt sind, enthält das CopilotEventData-JSON-Feld des auditierten Ereignisses den Kanal als AppHost Wert. In der Lösung DSPM für KI wird der Kanal unter dem Feld App-Zugriff in angegeben.

Diese Tabelle listet Ereignisse auf, die Benutzerinteraktionen mit Copilot-Agent in Copilot Studio darstellen, wie zum Beispiel das Stellen von Fragen und das Anzeigen von Antworten. Das geprüfte Ereignis enthält Metadaten zu dieser Aktivität, einschließlich Datum und Uhrzeit, Organisation, Benutzer- und Ressourcen-IDs sowie der Thread-ID des Transkripts.

Copilot Studio speichert den Text des Chats (das Transkript) getrennt vom Überwachungsereignis in Purview. Sie können das Protokoll direkt über das protokollierte Ereignis einsehen oder darauf zugreifen, wie es in der Lösung Data Security Posture Management (DSPM) for AI angezeigt wird.

Wichtig

Die Audit-Protokolle in der Audit-Lösung enthalten nicht den vollständigen Text oder das Transkript der Interaktionen zwischen einem Benutzer und dem Agent, sondern lediglich die Transkript-Thread-ID. Die Lösung Datensicherheitsstatus-Management (DSPM) für KI versucht, den mit dem Ereignis zusammenhängenden Chattext zusammen mit Links zu Ressourcen abzurufen, auf die im Rahmen des protokollierten Ereignisses zugegriffen wurde.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses.
Benutzer CopilotInteraction Benutzerinteraktionen mit einem in Copilot Studio entwickelten Copilot-Agent, beispielsweise Fragen stellen und Antworten abrufen

Weitere Informationen zu Copilot-Interaktionsereignissen in Microsoft 365 finden Sie unter Übersicht der Copilot-Interaktionsereignisse.

Schemaüberprüfungsfelder

Schemas legen fest, welche Agent-Felder an das Microsoft Purview-Portal gesendet werden. Einige Felder gelten für alle Anwendungen, die Überwachungsdaten an Microsoft Purview senden, während andere speziell für Copilot Studio-Aktivitäten gelten. Die folgenden Felder gelten für die Power Platform.

Feldanzeigename Logischer Name Art Obligatorisch Beschreibung
Datum CreationTime Edm.Date Nein Datum und Uhrzeit der Erstellung der UTC Protokollierung.
Id ID Edm.Guid Nein Eindeutige GUID für jede protokollierte Zeile.
Ergebnis-Status ResultStatus Edm.String Nein Status der protokollierten Zeile.
Organisations-ID OrganizationId Edm.Guid Ja Eindeutiger Bezeichner der Organisation, in der der Datensatz erstellt wurde.
Arbeitsgang Operation Edm.String Nein Name des Vorgangs, einschließlich der Ereignisbezeichnung
Benutzer UserKey Edm.String Nein Eindeutiger Bezeichner des Benutzers in Microsoft Entra ID.
Benutzertyp UserType Self.UserType Nein Der Überwachungstyp (Administrator, Regulär, System).

Copilot Studio-Überwachungsfelder

Zusätzlich zu den Feldern, die für Administratoraktivitäten in der Power Platform üblich sind, enthält Copilot Studio die folgenden Felder.

Name Art Obligatorisch BESCHREIBUNG
BotId Edm.String Nein Ein eindeutige Bezeichner des Agenten
BotSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, die den Agenten identifiziert
BotUpdateDetails Edm.ComplexType (Collection) Nein Details zu den Eigenschaften, die bei dem Agenten aktualisiert wurden
BotComponentId Edm.String Nein Ein eindeutiger Bezeichner der Agentenkomponenten, z. B. Themen oder Entitäten
BotComponentSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, welche die Komponenten eines Agenten identifiziert, z. B. Themen oder Entitäten
BotComponentType Edm.String Nein Der Typ der Agentenkomponente, z. B. Themen oder Entitäten
BotComponentUpdateDetails Edm.ComplexType (Collection) Nein Details zu den aktualisierten Eigenschaften der Agentenkomponente
AIPluginOperationId Edm.String Nein Ein eindeutiger Bezeichner für den Vorgang mit dem KI-Plug-In
AIPluginOperationName Edm.String Nein Der Name des Vorgangs mit dem KI-Plug-In
EnvironmentVariableDefinitionSchemaName Edm.String Nein Schemaname für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist
EnvironmentVariableDefinitionId Edm.String Nein Ein eindeutiger Bezeichner für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist

Überwachungsprotokollierung deaktivieren

Sie können die Ereignisprotokollierung für alle Überwachungsereignisse in Ihrem Mandanten in Purview deaktivieren.

Um die Aufbewahrung von Benutzer- und Agententext zu verhindern, können Sie in Purview eine Richtlinie für die Datenlebenszyklusverwaltung erstellen, die eine Aufbewahrungsrichtlinie von 0 Tagen für Copilot-Erfahrungen festlegt.

Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien erstellen und konfigurieren.