Überwachungsprotokolle für Copilot- und KI-Anwendungen

Dieser Artikel bietet eine Übersicht über Überwachungsprotokolle, die für Benutzerinteraktionen und Administratoraktivitäten im Zusammenhang mit Microsoft Copilot- und KI-Anwendungen generiert wurden. Das System protokolliert diese Aktivitäten automatisch im Rahmen von Audit (Standard). Wenn Ihre organization die Überwachung aktiviert, müssen Sie keine zusätzlichen Schritte unternehmen, um die Überwachungsunterstützung für Copilot- und KI-Anwendungen zu konfigurieren.

Abrechnung für die Überwachung von Nicht-Microsoft AI-Anwendungen

Überwachungsprotokolle für Nicht-Microsoft AI-Anwendungen verwenden die Abrechnung mit nutzungsbasierter Bezahlung. Dieses Abrechnungsmodell bietet Überwachungsprotokolle für die Interaktion zwischen Benutzern und Administratoren, die das System 180 Tage lang aufbewahrt. Diese Überwachungsprotokolle decken Interaktionen mit Nicht-Microsoft AI-Anwendungen ab.

Ihr Unternehmensabonnement enthält keine Überwachungsprotokolle für diese Art von Benutzerinteraktion. Stattdessen fällt es unter die nutzungsbasierte Abrechnung. Das System protokolliert diese Interaktionen unter der Workload AIAppInteraction recordType oder AIApp . Einige Szenarien, die unter dem RecordType von ConnectedAiAppInteraction protokolliert werden, sind auch Teil dieses nutzungsbasierten Abrechnungsmodells. Sie müssen die nutzungsbasierte Bezahlung aktivieren, um diese Protokolle zu aktivieren. Wenn Sie sie aktivieren, behält das System diese Überwachungsprotokolle 180 Tage lang bei. Der Verbrauch wird basierend auf der Anzahl der Überwachungsdatensätze berechnet, die für Benutzerinteraktionen mit diesen Nicht-Microsoft AI-Anwendungen erfasst wurden.

Die nutzungsbasierte Bezahlung gilt nicht für Microsoft-Anwendungen. Alle Microsoft-Anwendungen, einschließlich Microsoft Copilots wie Microsoft Security Copilot, Copilot in Microsoft Fabric und benutzerdefinierte Anwendungen, die mit Microsoft Copilot Studio und Microsoft Foundry erstellt wurden, sind in Audit Standard enthalten.

Admin-Aktivitäten mit Copilot- und KI-Anwendungen

Das System generiert Überwachungsprotokolle, wenn ein Administrator Aktivitäten im Zusammenhang mit Copilot-Einstellungen, Plug-Ins, Promptbooks oder Arbeitsbereichen ausführt. Weitere Informationen finden Sie unter Microsoft 365 Copilot Aktivitäten.

Benutzeraktivitäten mit Copilot-, Cowork- und KI-Anwendungen

Das System generiert automatisch Überwachungsprotokolle, wenn ein Benutzer mit Copilot, Cowork oder einer KI-Anwendung interagiert. Diese Überwachungsdatensätze enthalten Details darüber, welcher Benutzer mit Copilot interagiert hat, wann die Interaktion stattgefunden hat und wo sie stattgefunden hat. Überwachungsdatensätze enthalten auch Verweise auf Dateien, Websites oder andere Ressourcen, auf die Copilot-, Cowork- und KI-Anwendungen zugreifen, um Antworten auf Benutzeraufforderungen zu generieren.

Allgemeine Eigenschaften in Copilot-Überwachungsprotokollen

In der folgenden Tabelle sind einige der allgemeinen Eigenschaften aufgeführt, die in Überwachungsprotokollen enthalten sind.

Attribut Definition Beispiele
AccessedResources Verweise auf alle Ressourcen (Dateien, Dokumente, E-Mails usw.), auf die Copilot als Reaktion auf die Anforderung des Benutzers zugegriffen hat.

- ID ist der eindeutige Bezeichner für die Ressource. Dies kann eine Datei-ID auf OneDrive, eine Nachrichten-ID in Teams oder eine E-Mail-ID in Outlook usw. sein.
- SiteUrl ist die URL der Ressource, auf die zugegriffen wurde. Dies kann die URL einer SharePoint-Website, der vollständige Dateipfad einer Datei usw. sein.
- ListItemUniqueId ist ein eindeutiger Bezeichner für ein Element in SharePoint.
- Typ bezieht sich auf den Ressourcentyp, auf den zugegriffen wurde. Sie kann Werte wie die Dateityperweiterung (pptx, docx usw.) enthalten oder den Ressourcentyp beschreiben (für Nicht-SharePoint-Ressourcen).
- Name ist der benutzerfreundliche, lesbare Name der Ressource (zum Beispiel fileName).
- SensitivityLabelId ist die ID der Vertraulichkeitsbezeichnung, die der Ressource zugewiesen ist. Dies ist hilfreich, um festzustellen, ob Copilot beim Generieren der Antwort auf vertrauliche Informationen zugegriffen hat.
- Aktion bezieht sich auf die Art des Zugriffs, den Copilot auf die Ressource ausgeführt hat. Gängige Werte sind lesen, erstellen, ändern.
- PolicyDetails wird in Szenarien verwendet, in denen der Zugriff von Copilot auf eine bestimmte Ressource aufgrund einer Richtlinie blockiert oder eingeschränkt wurde. Diese Eigenschaft kann Details wie PolicyId, PolicyName, Liste von Regeln usw. enthalten.
- Der Status wird verwendet, um anzugeben, ob die Aktion von Copilot für eine bestimmte Ressource erfolgreich war oder fehlgeschlagen ist.
- XPIADetected ist ein boolescher Wert, der angibt, ob ein XPIA (Cross Prompt Injection Attack) von einer bestimmten Ressource erkannt wurde, auf die Copilot zugegriffen hat.
Beispiel: "AccessedResources":[{"Action":"Read","ID":"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2","Name":"Document1.docx","SensitivityLabelId":"f41ab342-8706-4188-bd11-ebb85995028c","SiteUrl":"https://microsoft.sharepoint.com/teams/OfficeSerbia/Shared%20Documents/SPOPPE/Document%20transformation%20services/Crawled%20Word%20documents/IW/Document1.docx?web=1","Type":"docx","listItemUniqueId":"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2"}],
AgentId Eindeutiger Bezeichner für einen Agent. Die Zeichenfolge kann auch Details über die Kategorie des an der Interaktion beteiligten Agenten enthalten. Wenn ein Benutzer beispielsweise mit einem deklarativen Agent oder einem benutzerdefinierten Engine-Agent interagiert, der über Microsoft Copilot Studio erstellt wurde, enthält die Agent-ID Werte wie CopilotStudio.Declarative.8ad83f3e-b424-4d54-8ddb-15dc19247088 oder CopilotStudio.CustomEngine.11fd28b5-4452-4615-be3d-7046a6f31131.
AgentName Ein gut lesbarer Name des Agents. JiraStatusAgent, SalesAgent, ReminderBot und andere.
AgentVersion Die Versionsnummer oder Versions-ID des beteiligten Agents. Werte wie 25.001, 8076fbed-be52-4004-ac89-81181ecd7b33 und andere.
AISystemPlugin Details zu Plug-Ins oder Erweiterungen, die für die Copilot-Interaktion aktiviert sind.

- Name ist der Name des Plug-Ins, das Copilot zum Generieren der Antwort verwendet.
- ID ist der eindeutige Bezeichner für das Plug-In.
- Version bezieht sich auf die Version des verwendeten Plugins.
AppHost Dieselbe Copilot-Anwendung kann in mehreren Hostanwendungen bereitgestellt werden. Diese Eigenschaft hilft bei der Identifizierung der Anwendung, die die Interaktion zwischen einem Benutzer und Copilot gehostet hat. Einige der häufigsten AppHost-Szenarien sind:

- BizChat: Die Copilot-Interaktion wurde im Microsoft 365 Copilot Chat-Client (entweder über Teams oder die App) oder über die Website microsoft365.com/copilot oder microsoft365.com/chat ausgeführt
- Bing: Die Copilot-Interaktion wurde über den Microsoft Edge-Browser, mobile Office-Apps oder copilot.cloud.microsoft.com
- Office: Die Copilot-Interaktion wurde über office.com oder microsoft365.com
- Andere anwendungsspezifische Werte: Werte wie Word, Excel, PowerPoint, OneNote, Stream und andere geben an, dass die Interaktion innerhalb dieser Anwendungen durchgeführt wurde
AppIdentity Eine detaillierte Zeichenfolge, die Sie verwenden, um die spezifische Copilot- oder KI-Anwendung, mit der der Benutzer interagiert hat, eindeutig zu identifizieren. Er folgt in der Regel der Struktur workloadName.appGroup.appName. Beispielsweise verwenden Interaktionen mit von Microsoft entwickelten Copilot-Apps von Erstanbietern Werte wie Copilot.MicrosoftCopilot.Microsoft365Copilot, Copilot.Fabric.CopilotforPowerBI,Copilot.Security.SecurityCopilot und andere.

Interaktionen mit benutzerdefinierten Copilots, die über Copilot Studio erstellt wurden, verwenden Werte wie Copilot.Studio.AppId.

Interaktionen mit KI-Apps von Drittanbietern, die in Ihrer organization bereitgestellt werden (die ConnectedAIApp als Workload verwenden), verwenden Werte wie ConnectedAIApp.Entra. AppId or ConnectedAIApp.AzureAI.AzureResourceName. Interaktionen mit KI-Apps von Drittanbietern, die über die Netzwerk-/Browser-Funktion zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) geprüft werden (die AIApp als Workload verwenden), verwenden Werte wie AIApp.SaaS.AppName.
CapacityId Eindeutiger Bezeichner für die Microsoft Fabric-Kapazität in einem Mandanten. Sie finden die CapacityID in der URL der Seite "Kapazitätsverwaltung". Wechseln Sie in Microsoft Fabric zu Einstellungen>Governance und EinblickeKapazitätseinstellungen>im Admin-Portal>, und wählen Sie eine Kapazität aus. Die CapacityID wird in der URL nach /capacities/ angezeigt. Ist zum Beispiel 00001111-aaaa-2222-bbbb-3333cccc4444 die CapacityID in der folgenden URL: https://app.powerbi.com/admin-portal/capacities/00001111-aaaa-2222-bbbb-3333cccc4444.
ClientRegion Die Region des Benutzers, als er den Vorgang ausgeführt hat.
Kontexte Enthält eine Sammlung von Attributen, um zu beschreiben, wo sich der Benutzer während der Copilot-Interaktion befand.

- ID ist der Bezeichner der Ressource, die während der Copilot-Interaktion verwendet wurde.
- Type ist der Dateityp/Name der App oder des Dienstes, in der bzw. dem die Interaktion stattgefunden hat.
- ID enthält Werte wie FileId oder FilePath (für SharePoint-Szenarien), Teams-Chat-ID oder Besprechungs-ID (für Teams-Szenarien) und andere.
- Type enthält Werte wie docx, pptx, xlsx, TeamsMeeting, TeamsChannel, TeamsChat und andere.
DLPEvaluationDeferred Eine ganzzahlige Bitmaske, die angibt, dass die DLP-Auswertung einer oder mehrerer Inhaltsverarbeitungsphasen nicht abgeschlossen werden konnte, wird daher für eine spätere Neubewertung zurückgestellt. Der Wert ist eine Bitmaske, wobei jedes Bit ein bestimmtes Auswertungsszenario darstellt, das zurückgestellt wurde. Mehrere verzögerte Szenarien können durch Kombinieren von Bitwerten mit einer bitweisen ODER-Operation dargestellt werden.

- 1 – Eingabeaufforderung: Die DLP-Auswertung der Benutzereingabeaufforderung wurde zurückgestellt.
- 2 – Antwort: Die DLP-Auswertung der generierten Antwort wurde zurückgestellt.
- 4 – Grounding: Die DLP-Bewertung des Grounding-Inhalts wurde zurückgestellt.
- 8 – WebGrounding: Die DLP-Bewertung von Web-Grounding-Inhalten wurde zurückgestellt.
DLPEvaluationDeferredReason Liefert den Grund, warum eine oder mehrere DLP-Auswertungsphasen, die von DLPEvaluationDeferred identifiziert wurden, während der ursprünglichen Anforderungsverarbeitung nicht abgeschlossen werden konnten und für eine spätere Neubewertung zurückgestellt wurden. Dieses Feld wird nur ausgefüllt, wenn DLPEvaluationDeferred einen Wert ungleich Null enthält. Beispiel: Timeout, Authentifizierungsfehler, Dienst nicht verfügbar.
Nachrichten Enthält Details zu den Eingabeaufforderungs- und Antwortnachrichten innerhalb der Copilot-Interaktion. Ein einzelner Überwachungsdatensatz enthält in der Regel ein Prompt-Antwort-Paar, kann aber auch einen Prompt mit mehreren Antwortnachrichten enthalten (d. h. alle Copilot-Antworten, die diesem Prompt zugeordnet sind).

- ID ist die messageId der Eingabeaufforderung/Antwortnachricht in der Copilot-Interaktion.
- IsPrompt ist ein boolesches Flag, das angibt, ob es sich bei dieser Nachricht um eine Benutzeraufforderung oder eine Copilot-Antwort handelt.
- JailbreakDetected ist ein boolesches Flag, das angibt, ob ein Jailbreak-Versuch mit dieser Eingabeaufforderungsmeldung unternommen wurde.
- Größe wird derzeit nicht verwendet.
"messages": [ {"ID":"1715186983849", "isPrompt":true}, {"ID":"1715186984291", "isPrompt":false} ]
ModelTransparencyDetails Details des KI-Modells, das in der Interaktion verwendet wird.
- ModelProviderName ist der Herausgeber des verwendeten Modells. Alle Szenarien von Microsoft 365 Copilot enthalten einen ModelProviderName.
- ModelName ist der Name des verwendeten Modells. Nicht verfügbar in Microsoft 365 Copilot Szenarien.
- ModelVersion ist die Version des verwendeten Modells. Nicht verfügbar in Microsoft 365 Copilot Szenarien.
Vorgang Gibt den Namen der Aktivität an, die überwacht wurde. Für Benutzerinteraktionen mit Copilot oder Cowork enthält diese Eigenschaft CopilotInteraction. Für Benutzerinteraktionen mit anderen KI-Anwendungen werden Werte wie ConnectedAIAppInteraction und AIAppInteraction verwendet, wie in der Zeile RecordType beschrieben. 

Enthält auch Copilot-Administratorvorgänge wie UpdateTenantSettings, CreatePlugin, DeletePlugin, EnablePromptBook und andere.
RecordType Identifiziert die Kategorie von Copilot- oder KI-Anwendungen, mit denen der Benutzer interagiert hat. CopilotInteraction bezieht sich auf Szenarien, in denen ein Benutzer mit einer von Microsoft entwickelten Copilot-Anwendung wie Microsoft 365 Copilot, Cowork, Security Copilot und anderen interagiert.

ConnectedAIAppInteraction bezieht sich auf Szenarien, in denen ein Benutzer mit einer benutzerdefinierten Copilot- oder KI-Anwendung eines Drittanbieters interagiert, die in Ihrer Organization bereitgestellt und registriert ist.

AIAppInteraction bezieht sich auf Interaktionen mit KI-Anwendungen von Drittanbietern, die nicht in Ihrer Organization bereitgestellt werden.
Arbeitslast Identifiziert die App-Kategorie, ähnlich wie RecordType. Copilot, ConnectedAIApp, AIApp

Häufige AppHost-Szenarien in Copilot

In der folgenden Tabelle sind einige der am häufigsten verwendeten Werte für AppHost aufgeführt und die Szenarien beschrieben, in denen sie verwendet werden.

AppHost Copilot-Szenario Copilot-Produkt
Bing Business Chat über die Bing/Windows-Schnittstelle. Bezieht sich auf den App-übergreifenden Zugriff auf Business Chat von Microsoft 365 Copilot über die Bing-Chat-Oberfläche (z. instance B. in der Randleiste des Microsoft Edge-Browsers, Windows Copilot oder dem copilot.cloud.microsoft.com-Webportal). Dieses Szenario tritt auf, wenn ein Benutzer den Copiloten in einen allgemeinen Chat außerhalb einer bestimmten Office-App einbindet. Microsoft 365 Copilot Chat
Bookings Copilot in Microsoft Bookings. Microsoft 365 Copilot
Copilot in Azure Copilot in Microsoft Azure (Cloudverwaltung). Dies bezieht sich auf die Verwendung von Copilot im Kontext von Microsoft Azure. Obwohl als Microsoft 365 Copilot bezeichnet, handelt es sich bei dem Szenario um einen Cloudadministrator oder -entwickler, der Copilot zum Verwalten von Azure-Ressourcen verwendet. Beispielsweise könnte der Anzeigenadministrator im Azure-Portal fragen: "Gewusst wie richte ich eine Warnung für die CPU-Auslastung auf meinen VMs ein?" und Copilot würde eine ARM-Vorlage oder Azure-CLI-Schritte generieren. Oder "Liste nicht markierte Ressourcen auf und schlage ein Tagging-Schema vor". Im Wesentlichen ist Copilot in Azure ein KI-Cloud-Assistent zum Abfragen und Steuern von Azure-Diensten über natürliche Sprache. Microsoft 365 Copilot
Copilot in Defender Security Copilot in Microsoft Defender. Der Benutzer verwendet Copilot im Microsoft Defender-Sicherheitsportal. Dies unterstützt Sicherheitsvorgänge (SecOps). Ein Analyst könnte beispielsweise fragen: "Untersuchen Sie die Warnungs-ID 23455 und fassen Sie zusammen, was passiert ist", und Copilot analysiert Defender-Warnungen und -Vorfälle, um eine Erklärung zu erstellen oder sogar die nächsten Schritte zu empfehlen. Es kann auch auf Threat Intelligence verweisen. Dieses Szenario konzentriert sich speziell auf Defender für Endpunkt/Büro/Cloud usw. Daten über die Security Copilot-Schnittstelle. Security Copilot
Copilot in Intune Security Copilot in Microsoft Intune (Endpunktverwaltung). Copilot wird im Microsoft Intune Admin Center verwendet. Es hilft IT-Administratoren bei der Geräteverwaltung und dem Sicherheitsstatus. Zum instance könnte ein Administrator fragen: "Wie viele Geräte sind diese Woche nicht konform und warum?". Copilot ruft Intune-Daten zur Gerätekonformität ab und fasst Gründe zusammen. Sie kann auch bei der Problembehandlung helfen, indem sie die Gerätekonfiguration vergleicht oder den Status der App-Bereitstellung abruft. Dies ist im Wesentlichen die Nutzung der Informationen von Intune durch Security Copilot, um Fragen zu beantworten und IT- und Sicherheitsteams Erkenntnisse zu liefern. Security Copilot
Designer Copilot in Microsoft Designer. Microsoft 365 Copilot
Microsoft Edge Business Chat in der Edge-Randleiste. Stellt den Microsoft 365 Copilot-Chat dar, auf den über die Copilot-Randleiste (Bing Chat Enterprise) des Edge-Browsers zugegriffen wird. In diesem Szenario verwendet der Benutzer wahrscheinlich die Microsoft Edge-Randleiste Copilot, um Organisationsdaten abzufragen (eine BizChat-Erfahrung innerhalb von Microsoft Edge). Microsoft 365 Copilot Chat
Excel Copilot in Microsoft Excel. Der Benutzer verwendet Copilot in einer Excel-Tabelle. Copilot kann beispielsweise aufgefordert werden, Daten zu analysieren, Formeln zu erstellen oder eine Zusammenfassung einer Tabelle zu generieren. Es ist der Excel-integrierte Copilot, der bei Berechnungen oder Erkenntnissen in Arbeitsmappen hilft. Microsoft 365 Copilot
Formulare Copilot in Microsoft Forms. Stellt Copilot dar, der im Kontext von Formularen verwendet wird. Copilot kann beispielsweise beim Erstellen von Umfragefragen und Quizfragen oder beim Analysieren von Formularantworten helfen. Dies ist der KI-Assistent, der bei der Erstellung oder Zusammenfassung von Inhalten in Forms hilft. Microsoft 365 Copilot
Logik-App Copilot in Azure Logik-Apps. Microsoft 365 Copilot
Loop Copilot in Microsoft Loop. Dies bezieht sich auf die Unterstützung von Copilot innerhalb der Microsoft Loop-Anwendung oder der Loop-Komponenten. Der Benutzer kann Copilot Inhalte in einem Loop-Arbeitsbereich generieren oder zusammenfassen lassen. Copilot könnte beispielsweise beim Brainstorming auf einer Loop-Seite helfen, wenn die kollaborative Canvas von Loop gegeben ist. Diese Integration bringt Copilot in den Kontext der Loop-App. Microsoft 365 Copilot
M365AdminCenter Copilot im Microsoft 365 Admin Center. Dies bezieht sich auf einen KI-Assistenten für IT-Administratoren. In diesem Szenario könnte Copilot einem Administrator bei Aufgaben im Microsoft 365 Admin Center helfen. Beispielsweise das Beantworten von Fragen zu Einstellungen, das Generieren von PowerShell-Skripts oder das Zusammenfassen von Benutzerberichten. Microsoft 365 Copilot
M365App Business Chat über die Microsoft 365-App (Desktop oder Mobilgerät). Ähnlich wie der Office-Apphost bezeichnet dies Business Chat, der von der Microsoft 365 Unified App unter Windows oder Mobilgeräten gestartet wird. Es wird das Szenario behandelt, in dem ein Benutzer die Office-/Microsoft 365-App selbst (außerhalb eines bestimmten Produkts wie Word) verwendet, um mit Copilot über seine Daten zu chatten. Microsoft 365 Copilot Chat
Microsoft Purview Security Copilot in Purview (Compliance). Der Benutzer interagiert mit Copilot im Microsoft Purview-Complianceportal . Copilot hilft Compliance-Beauftragten und Sicherheitsteams, Probleme im Zusammenhang mit Datenschutz und Governance zu selektieren und zusammenzufassen. Copilot kann beispielsweise eine Reihe von Warnungen zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) zusammenfassen, Risikoaktivitäten innerhalb des Unternehmens hervorheben oder Fragen beantworten wie "Hatten wir diese Woche Richtlinienverstöße in E-Mails?". Es kann sowohl eingebettet (innerhalb der Microsoft Purview-Benutzeroberfläche, Zusammenfassung des Abschnitts, in dem Sie sich befinden) als auch als eigenständige F&A-Methode für Microsoft Purview-Daten arbeiten. Dieses Szenario bringt KI in Compliance-Workflows, sodass Risiken schneller erkannt und Maßnahmen beschlossen werden können. Security Copilot
Office Business Chat über Office.com oder Microsoft 365-App. Gibt die Copilot Business-Chat an, auf die über die Office.com oder die Microsoft 365 Home-App (Web, Desktop oder Mobilgerät) zugegriffen wird. Beispielsweise wenn ein Benutzer den "Copilot"-Chat auf Office.com (microsoft365.com) oder die mobile Microsoft 365-App öffnet, um domänenübergreifende Fragen zu stellen. Microsoft 365 Copilot Chat
OfficeCopilotNotebook Copilot-Notizbuch (Microsoft 365). Verweist auf das Feature "Copilot-Notizbücher" in Microsoft 365 Copilot (einem zentralen KI-gestützten Notizbuch). In diesem Szenario kompiliert Copilot ein anwendungsübergreifendes Notebook mit Inhalten oder interagiert mit diesem. Mit Copilot-Notizbüchern können Benutzer Informationen aus mehreren Quellen in einer Notizbuchoberfläche sammeln und generieren. Dieser AppHost wird angezeigt, wenn das Notizbuch auf der Office.com/Microsoft 365-Seite (außerhalb von OneNote) verwendet wird. Microsoft 365 Copilot Chat
OfficeCopilotSearchAnswer Copilot-Antwort in Microsoft 365 Search. Dieser Wert bezieht sich darauf, dass Copilot eine KI-gestützte Antwort in der Office/Microsoft 365-Sucherfahrung generiert. Wenn ein Benutzer beispielsweise instance auf Office.com oder SharePoint sucht und Copilot eine Antwort in natürlicher Sprache liefert (basierend auf Arbeitsplatzdaten), anstatt nur Suchergebnisse. Hierbei handelt es sich um ein Business Chat-ähnliches Q&A-Feature innerhalb des Suchkontexts. Microsoft 365 Copilot Chat
Microsoft OneDrive-App Bezieht sich auch auf das Copilot in SharePoint-Szenario , wie zuvor beschrieben. Microsoft 365 Copilot
OneNote Copilot in Microsoft OneNote. Der Benutzer verwendet Copilot in OneNote-Notizbüchern. Dieser OneNote-Copilot in der App kann Notizen zusammenfassen, Pläne oder Listen generieren oder Fragen basierend auf NoteNote-Inhalten beantworten. Copilot in OneNote unterstützt Sie beim Erstellen, Abrufen und Organisieren von Informationen. Microsoft 365 Copilot
OneNoteCopilotNotebook Copilot-Notizbuch in OneNote. Ähnlich wie das OfficeCopilotNotebook-Szenario, aber spezifisch, wenn in OneNote auf das Copilot-Notizbuch zugegriffen wird. Microsoft hat Copilot-Notizbücher eingeführt, die in OneNote integriert sind, sodass dieser AppHost protokolliert, wenn ein Benutzer das KI-gestützte Notizbuch in OneNote verwendet (wodurch datenübergreifende Copilot-Funktionen in OneNote integriert werden). Microsoft 365 Copilot Chat
Outlook Copilot in Microsoft Outlook. Der Benutzer aktiviert Copilot bei der Verwendung von Outlook (Desktop, Web oder Mobilgerät). Dies bedeutet in der Regel, dass Copilot bei E-Mail-Aufgaben hilft. Zum Beispiel das Verfassen einer E-Mail-Antwort, das Zusammenfassen eines langen E-Mail-Threads oder das Organisieren eines Posteingangs. Microsoft 365 Copilot Chat
OutlookOnCanvas Copilot inline in Outlook Verfassen. Dies bezieht sich auf die Unterstützung von Copilot direkt im E-Mail-Zeichenbereich. Beispielsweise generiert Copilot beim Verfassen einer E-Mail möglicherweise automatisch Text direkt im Entwurf. Es ist das Canvas-Hilfsmittel im Outlook-Fenster zum Verfassen (im Gegensatz zur Verwendung eines separaten Copilot-Bereichs). Microsoft 365 Copilot
OutlookSidepane Copilot im Outlook-Seitenbereich. Bezeichnet die klassische Copilot-Erfahrung von Outlook über den Copilot-Bereich in Outlook. Beispielsweise öffnet ein Benutzer die Copilot-Randleiste in Outlook, um Nachrichten zu entwerfen oder zusammenzufassen. Dieser Wert erfasst explizit diese Seitenbereichsinteraktion. Microsoft 365 Copilot
Planner Copilot in Microsoft Planner. Weist auf ein Copilot-Szenario in Planner hin, wahrscheinlich zur Unterstützung bei Projektplänen oder Aufgaben. Ein Benutzer kann Copilot bitten, einen Plan zu entwerfen, Aufgabenchecklisten zu generieren oder Aufgabenbeschreibungen zu aktualisieren. Microsoft 365 Copilot
Power BI Copilot in Microsoft Power BI. Microsoft 365 Copilot
PowerPoint Copilot in Microsoft PowerPoint. Copilot wird in einer PowerPoint-Präsentation verwendet. In diesem Szenario könnte ein Benutzer Copilot bitten, Folien zu erstellen, Sprechernotizen zu generieren oder Inhalte in PowerPoint neu zu gestalten. Microsoft 365 Copilot
PowerPointOnCanvas Copilot auf PowerPoint-Folien. Zeigt eine Copilot-Erfahrung im Zeichenbereich in PowerPoint an, in der Copilot Inhalte direkt auf Folien einfügt oder ändert. Dies könnte das Szenario sein, in dem Copilot Layouts oder Aufzählungspunkte direkt in der Präsentation generiert (ohne sich ausschließlich auf den Chatbereich zu verlassen). Es handelt sich um eine stärker eingebettete Form von PowerPoint Copilot. Microsoft 365 Copilot
Security Copilot Standalone Eigenständiges Security Copilot-Erlebnis. Der Benutzer interagiert mit Security Copilot über die eigenständige Erfahrung, im Gegensatz zur Interaktion mit Copilot über eine eingebettete Erfahrung in Defender, Purview usw. Security Copilot
SharePoint Copilot in SharePoint. Copilot wird innerhalb von SharePoint verwendet (wahrscheinlich auf einer SharePoint-Website oder -Seite). Instance könnte ein Benutzer Copilot bitten, einen SharePoint-Newsbeitrag zusammenzufassen oder Inhalte für eine SharePoint-Seite zu entwerfen. Dieses Szenario entspricht einem in SharePoint integrierten Copilot, der bei Intranet-Inhalten hilft. Microsoft 365 Copilot
Stream Copilot in Microsoft Stream. Microsoft 365 Copilot
Teams Copilot in Microsoft Teams. Stellt die Copilot-Nutzung innerhalb der Microsoft Teams-App dar (Web/Desktop/Mobil). Dies umfasst Interaktionen mit Copilot in Teams-Chats oder -Kanälen. Copilot kann zum Beispiel einen Teams-Chat zusammenfassen, eine Frage in einem Kanal beantworten oder in einem Besprechungskontext helfen. Dies ist im Wesentlichen die Copilot-Erfahrung innerhalb der Teams-Benutzeroberfläche. Beispielsweise der "Chat Copilot" in einem Teams-Chatthread. Microsoft 365 Copilot
TeamsAdminPortal Copilot im Microsoft Teams Admin Center. Ähnlich wie beim M365AdminCenter-Szenario deutete dies auf ein Copilot-Szenario im Teams Admin-Portal hin. Ein Administrator kann Copilot verwenden, um Teams-Einstellungen zu konfigurieren oder Berichte zu erstellen. Microsoft 365 Copilot
VivaEngage Copilot in Viva Engage (Viva Engage). Der Benutzer interagiert mit Copilot innerhalb von Viva Engage. Beispielsweise das Entwerfen eines Beitrags oder das Zusammenfassen von Unterhaltungsthreads in einer Viva Engage-Community. Dieses Szenario deckt jegliche KI-Unterstützung innerhalb von Viva Engage ab, z. B. Hilfe beim Erstellen von Ankündigungen oder Antworten. Microsoft 365 Copilot
VivaGoals Copilot in Viva Ziele. Viva Goals verwaltet OKRs (Objectives and Key Results). Hier könnte ein Copilot OKRs entwerfen, den Fortschritt aktualisieren oder die Zielerreichung analysieren. Microsoft 365 Copilot
VivaPulse Copilot in Viva Pulse. Viva Pulse ist ein Feedback-Umfrage-Tool; Copilot kann hier Umfragefragen entwerfen oder die Stimmung aus Antworten zusammenfassen. Microsoft 365 Copilot
Whiteboard Copilot in Microsoft Whiteboard. Der Benutzer verwendet Copilot auf einem digitalen Whiteboard. Copilot in Whiteboard hilft beim Brainstorming und Organisieren von Ideen auf der Whiteboard-Leinwand. Beispielsweise das Vorschlagen von Ideen, das Gruppieren von Haftnotizen oder das Zusammenfassen des Inhalts des Boards. Dieses Szenario behandelt die Verwendung von Copilot während einer Whiteboard-Sitzung (in Teams oder der Whiteboard-App), um Kreativität und Struktur zu verbessern. Microsoft 365 Copilot
Word Copilot in Microsoft Word. Der Benutzer interagiert mit Copilot in Word. Beispielsweise die Aufforderung, Teile eines Word-Dokuments zu entwerfen oder zu bearbeiten. Dies ist der In-App-Copilot von Word (Seitenbereichschat und Befehle in Word). Copilot kann Inhalte generieren, Text zusammenfassen oder die Formatierung des Dokumentkontexts anpassen. Microsoft 365 Copilot
WordOnCanvas Copilot inline im Word-Dokument. Dies bezieht sich auf die Copilot-Unterstützung direkt auf dem Zeichenbereich in Word. Anstelle des Seitenbereichs agiert Copilot im Dokumentbearbeitungsbereich. Beispielsweise das Feature, bei dem Copilot direkt in das Dokument schreibt oder Inlinevorschläge bereitstellt. Im Wesentlichen gelten die Funktionen von Word Copilot im Dokumenttext und nicht im Chatbereich. Microsoft 365 Copilot

Copilot-Beispielszenarien für Benutzeraktivitäten

In den folgenden Tabellen sind einige Beispielszenarien und deren Darstellung im Überwachungsprotokoll aufgeführt. Diese Beispielüberwachungsprotokolle stammen aus Copilot-Aktivitäten.

Microsoft Copilot

Ein Benutzer interagiert mit Microsoft Copilot über den Microsoft 365 Copilot Chat Client.

Vorgang RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.MicrosoftCopilot.BizChat BizChat

Security Copilot

Ein Benutzer interagiert mit Security Copilot in Microsoft Defender.

Vorgang RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Security.SecurityCopilot Defender

Copilot Studio-Anwendungen

Ein Benutzer interagiert mit einer benutzerdefinierten Copilot Studio-Anwendung (deren appId die in appIdentity enthaltene GUID ist). Die Interaktion findet innerhalb von Microsoft Teams statt, wo diese benutzerdefinierte Anwendung bereitgestellt wird.

Vorgang RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 Teams

Microsoft Facilitator

Microsoft Facilitator aktualisiert KI-Notizen, Live-Notizen oder Besprechungsmoderation in Microsoft Teams.

Vorgang RecordType AppIdentity AppHost
AINotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.AINotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.LiveNotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.MeetingModerator Teams
TeamCopilotMsgInteraction TeamCopilotInteraction Copilot.TeamCopilot.Message Teams

Identifizieren, ob Copilot auf das Web zugegriffen hat

Wenn Sie die Websuche aktivieren, analysieren Microsoft 365 Copilot und Microsoft 365 Copilot Chat Benutzeraufforderungen und ermitteln, ob die Qualität der Antwort durch die Websuche verbessert wird. Um festzustellen, ob Copilot in einer Benutzerinteraktion auf das öffentliche Web verwiesen hat, überprüfen Sie die AISystemPlugin.Id Eigenschaft im CopilotInteraction-Überwachungsdatensatz . AISystemPlugin.Id enthält den Wert BingWebSearch , wenn Benutzer Copilot-Anfragen das öffentliche Web über Microsoft Bing für zusätzliche Daten verwenden.

Zugriff auf Copilot-Überwachungsprotokolle

Greifen Sie auf Copilot-Überwachungsprotokolle zu, indem Sie das Microsoft Purview-Portal verwenden und Überwachung auswählen.

Um nach bestimmten Copilot- oder KI-Anwendungsszenarien zu suchen, verwenden Sie das Feld Aktivitäten – Vorgangsnamen im Microsoft Purview-Portal, um Überwachungsprotokolle nach Eigenschaften wie Vorgang, RecordType und Workload zu filtern.

Wenn Sie nach Überwachungsprotokollen suchen müssen, die einen bestimmten AppIdentity-Wert oder eine bestimmte Gruppe von Werten enthalten, suchen und exportieren Sie zuerst alle relevanten Copilot-Überwachungsprotokolle, indem Sie nach Vorgangsnamen filtern. Wenden Sie offline einen Filter auf die AppIdentity-Eigenschaft aus den exportierten Suchergebnissen an.

Überwachungsprotokolle für Microsoft Copilot und Microsoft Copilot Chat enthalten den Modellanbieter und Modellnamen, wenn eine Anforderung verarbeitet wird. Diese Informationen können zur Unterstützung von Überwachungs-, Compliance- und Governanceanforderungen in Organisationen beitragen, die mehrere Modellanbieter zulassen.

Wenn ein Benutzer beispielsweise ein bestimmtes Modell anstelle von Auto auswählt, können Überwachungsdatensätze Einträge ähnlich dem folgenden enthalten:

  • ModelProvider: OpenAI, ModelName: gpt-55-high
  • ModelProvider: Anthropic, ModelName: claude-sonnet-4-6 Und wenn ein Benutzer Auto auswählt, sind der Modellanbieter und der Modellname möglicherweise nicht für jede Anforderung verfügbar, z. B. wenn ein internes Modell verwendet wird.

Derzeit zeigt Cowork keine Anbieterdetails an.

Nächste Schritte