Freigeben über


Copilot Studio-Aktivitäten in Microsoft Purview überwachen

In diesem Artikel werden die Copilot Studio-Aktivitäten aufgelistet und beschrieben, die über das Microsoft Purview-Compliance-Portal protokolliert werden und verfügbar sind. Diese Protokolle sind auch für Entwickler über die Office 365 Verwaltungs-API zugänglich.

Änderungen am Inhalt und an den Einstellungen einer Agenten können sich auf die Sicherheit und das Agentenverhalten auswirken. Es ist wichtig, solche Aktionen zu überwachen, um Fehler entgegenzuwirken, Systeme mit Sicherheitseinschränkungen einzudämmen, Compliance-Anforderungen einzuhalten und auf Sicherheitsbedrohungen zu reagieren.

Copilot Studio protokolliert sowohl Aktivitäten, die mit administrativen als auch mit Ersteller- und Benutzerinteraktionen mit Agenten zusammenhängen.

Die Daten, die zum Generieren der Überwachungsprotokolle verwendet werden, werden gemäß den Sicherheits- und Compliancestandards von Copilot Studio gespeichert. Weitere Informationen finden Sie unter Microsoft Copilot Studio-Sicherheit und -Compliance.

Wichtig

Administrative Aktivitäten für Copilot Studio sind standardmäßig auf allen Mandanten aktiviert. Sie können die Aktivitätserfassung nicht deaktivieren, aber Sie können die Überwachungsprotokolle in Purview deaktivieren und Aufbewahrungsrichtlinien verwenden, um zu verhindern, dass die Texte von Benutzernachrichten und -antworten aufbewahrt werden.

Anforderungen

Auf Protokolle zugreifen

  1. Melden Sie sich im Microsoft Purview Complianceportal als Mandantdministrator an.

  2. Wählen Sie im linken Menü Alle anzeigen aus.

  3. Unter Lösungen wählen Sie Überwachung aus.

Fachkräfte für die Administration können in der Liste Aktivitäten nach Copilot Studio-Aktivitäten filtern. Aktivitäten werden Ereignistypen und -kategorien zugeordnet, wie in den folgenden Tabellen in diesem Artikel aufgeführt.

Screenshot der Suchergebnisse mit Anzeigenamen für Aktivitäten in Purview.

Compliance-Manager können auch die Lösung „Datensicherheitstatus-Management“ (DSPM) für KI verwenden, um Chatprotokolle für CopilotInteraction-Ereignisse anzuzeigen. Weitere Informationen finden Sie unter Datensicherheitsstatus-Management (DSPM).

Überwachte Ereignisse anzeigen (Agentenerstellung)

Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

Diese Tabelle listet Ereignisse auf, die sich typischerweise auf administrative Aktionen in Copilot Studio beziehen, z. B. das Löschen eines Agenten oder das Aktualisieren des Namens, der Details oder der Konfiguration eines Agenten.

Kategory Ereignisbeschriftung Beschreibung des Ereignisses
Agenten BotDeleteCleanup Bereinigung von Abhängigkeiten nach dem Löschen eines Agenten in Copilot Studio
Agenten BotNameUpdate Aktualisieren des Namens des Agenten in Copilot Studio
Agenten BotCreate Erstellen eines neuen Agenten in Copilot Studio
Agenten BotDelete Löschen eines Agenten in Copilot Studio
Agenten BotAuthUpdate Aktualisieren der Authentifizierungseinstellungen eines Agenten in Copilot Studio
Agenten BotIconUpdate Aktualisieren des Symbols des Agenten in Copilot Studio
Agenten BotPublish Veröffentlichen eines Agenten in Copilot Studio
Agenten BotShare Freigabe eines Agenten an andere Benutzende in Copilot Studio
Agenten BotAppInsightsUpdate Aktualisieren der Konfiguration für die App-Erkenntnisprotokollierung eines Agenten in Copilot Studio
Agentenkomponente BotComponentCreate Erstellen einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentUpdate Update einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentDelete Löschen einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agenten in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionCreate Erstellen einer Komponentensammlung für einen Agenten in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionDelete Löschen einer Komponentensammlung für einen Agenten in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionUpdate Aktualisieren einer Komponentensammlung für einen Agenten in Copilot Studio
KI-Plug-In AIPluginOperationCreate Erstellen eines KI-Plug-Ins für einem Agenten in Copilot Studio
KI-Plug-In AIPluginOperationUpdate Aktualisieren eines KI-Plug-Ins für einem Agenten in Copilot Studio
KI-Plug-In AIPluginOperationDelete Entfernen eines KI-Plug-Ins für einem Agenten in Copilot Studio
-Umgebungsvariable EnvironmentVariableCreate Erstellen einer Umgebungsvariablen für einen Agenten in Copilot Studio
-Umgebungsvariable EnvironmentVariableUpdate Aktualisieren einer Umgebungsvariablen für einen Agenten in Copilot Studio
-Umgebungsvariable EnvironmentVariableDelete Löschen einer Umgebungsvariablen für einen Agenten in Copilot Studio

Überwachte Ereignisse anzeigen (Agentennutzung)

Anmerkung

Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

Einige Kanäle sind von der Protokollierung ausgeschlossen. Für Ereignisse, die in der Überwachungslösung in Purview aufgeführt sind, wird der Kanal im JSON-Feld CopilotEventData des überwachten Ereignisses als AppHost-Wert angegeben. In der Lösung DSPM für KI wird der Kanal unter dem Feld App-Zugriff in angegeben.

Diese Tabelle listet Ereignisse auf, die für Benutzerinteraktionen mit Copilot-Agenten in Copilot Studio protokolliert werden, z. B. das Stellen von Fragen und das Anzeigen von Antworten. Das überwachte Ereignis enthält Metadaten für diese Aktivität (darunter Datum/Uhrzeit, Organisation, Benutzer- und Ressourcen-IDs sowie die Transkript-Thread-ID).

Copilot Studio speichert den Text des Chats (das Transkript) vom überwachten Ereignis in Purview getrennt ab. Auf das Transkript kann direkt über das protokollierte Ereignis zugegriffen und es kann aufgerufen werden, wie es in der Lösung Datensicherheitsstatus-Management (DPSM) für KI erscheint.

Wichtig

Der vollständige Text oder das Transkript der Interaktionen zwischen einem Benutzenden und dem Agent sind nicht in den Überwachungsprotokollen in der Überwachungslösung enthalten, sondern nur die Transkript-Thread-ID. Die Lösung Datensicherheitsstatus-Management (DSPM) für KI versucht, den mit dem Ereignis zusammenhängenden Chattext zusammen mit Links zu Ressourcen abzurufen, auf die im Rahmen des protokollierten Ereignisses zugegriffen wurde.

Kategory Ereignisbeschriftung Beschreibung des Ereignisses
Users CopilotInteraction Benutzerinteraktionen mit einem in Copilot Studio erstellten Copilot-Agenten (zum Beispiel Fragen stellen und Antworten anzeigen)

Weitere Informationen zu Copilot-Interaktionsereignissen in Microsoft 365 finden Sie unter Übersicht über Copilot-Interaktionsereignisse.

Schemaüberprüfungsfelder

Schemas legen fest, welche Agentenfelder an das Microsoft Purview-Compliance-Portal gesendet werden. Einige Felder sind für alle Anwendungen verbreitet, die Überwachungsdaten zu Microsoft Purview senden, während andere für Copilot Studio bestimmt sind. Im Folgenden finden Sie bei Power Platform häufig vorkommende Felder.

Feldanzeigename Logischer Name typ Obligatorisch Beschreibung
Date CreationTime Edm.Date Nein Datum und Uhrzeit der Erstellung der UTC Protokollierung.
Id ID Edm.Guid Nein Eindeutige GUID für jede protokollierte Zeile.
Ergebnis-Status ResultStatus Edm.String Nein Status der protokollierten Zeile.
Organization Id OrganizationId Edm.Guid Ja Eindeutiger Bezeichner der Organisation, in der der Datensatz erstellt wurde.
Operation Operation Edm.String Nein Name des Vorgangs, einschließlich der Ereignisbezeichnung
User UserKey Edm.String Nein Eindeutiger Bezeichner des Benutzers in Microsoft Entra ID.
Benutzertyp UserType Self.UserType Nein Der Überwachungstyp (Administrator, Regulär, System).

Copilot Studio-Überwachungsfelder

Neben den Feldern, die für Power Platform-Administrationsaktivitäten gelten, enthält Copilot Studio die folgenden Felder.

Name des Dataflows typ Obligatorisch Beschreibung
BotId Edm.String Nein Ein eindeutige Bezeichner des Agenten
BotSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, die den Agenten identifiziert
BotUpdateDetails Edm.ComplexType (Sammlung) Nein Details zu den Eigenschaften, die bei dem Agenten aktualisiert wurden
BotComponentId Edm.String Nein Ein eindeutiger Bezeichner der Agentenkomponenten, z. B. Themen oder Entitäten
BotComponentSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, welche die Komponenten eines Agenten identifiziert, z. B. Themen oder Entitäten
BotComponentType Edm.String Nein Der Typ der Agentenkomponente, z. B. Themen oder Entitäten
BotComponentUpdateDetails Edm.ComplexType (Sammlung) Nein Details zu den aktualisierten Eigenschaften der Agentenkomponente
AIPluginOperationId Edm.String Nein Ein eindeutiger Bezeichner für den Vorgang mit dem KI-Plug-In
AIPluginOperationName Edm.String Nein Der Name des Vorgangs mit dem KI-Plug-In
EnvironmentVariableDefinitionSchemaName Edm.String Nein Schemaname für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist
EnvironmentVariableDefinitionId Edm.String Nein Ein eindeutiger Bezeichner für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist

Überwachungsprotokollierung deaktivieren

Sie können die Ereignisprotokollierung für alle Überwachungsereignisse in Ihrem Mandanten in Purview deaktivieren.

Um die Aufbewahrung von Benutzer- und Agententext zu verhindern, können Sie in Purview eine Richtlinie für die Datenlebenszyklusverwaltung erstellen, die eine Aufbewahrungsrichtlinie von 0 Tagen für Copilot-Erfahrungen festlegt.

Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien erstellen und konfigurieren.