Partekatu bidez


Solución de problemas de aplicación de directivas de datos para Copilot Studio

El 6 de enero de 2025, publicamos un anuncio en el Centro de Mensajes (ID de mensaje MC973179) para los clientes de Power Platform respecto a las actualizaciones en la aplicación de políticas de datos para los agentes de Copilot Studio. Para garantizar que todos los agentes cumplan con las políticas de datos definidas por el inquilino, Copilot Studio ya no soporta el proceso previo de aplicación de políticas de datos opt-in.

Es fundamental tomar medidas proactivas para alinear tus políticas de datos con las cargas de trabajo de producción y evitar posibles interrupciones. Las configuraciones mal alineadas, como las directivas de datos que bloquean nuevos conectores de forma predeterminada, podrían provocar interrupciones de producción. Por ejemplo, funciones esenciales como Direct Line o despliegues de agentes no autenticados en sitios web podrían ser bloqueados inesperadamente.

En este documento se proporcionan instrucciones para ayudarle a revisar y ajustar las directivas de datos para garantizar operaciones sin problemas al tiempo que se mantiene el cumplimiento de los estándares de la organización.

Síntomas

Las violaciones de la política de datos pueden afectar a tus agentes de múltiples maneras. En el siguiente ejemplo, se mencionan los cambios en la prevención de pérdida de datos como la razón por la que la publicación falló:

Captura de pantalla de Copilot Studio mostrando errores de publicación para un agente, con las etiquetas de Descarga y Canales resaltadas.

En este ejemplo, los mensajes de error dicen:

  • Estado del agente de borrador: tiene errores en el borrador que impedirá la publicación. Debido a un cambio reciente en la directiva de datos, algunos problemas impiden que el agente funcione correctamente. Descargue el archivo para revisar los detalles del error y póngase en contacto con el administrador. Debe configurar al menos un canal (por ejemplo, Teams) debido a cambios recientes en la directiva de datos. Póngase en contacto con el administrador con preguntas.
  • Estado del agente publicado: tiene errores en el agente publicado. Debido a un cambio reciente en la directiva de datos, algunos problemas impiden que el agente funcione correctamente. Descargue el archivo para revisar los detalles del error y póngase en contacto con el administrador. Debe configurar al menos un canal (por ejemplo, Teams) debido a cambios recientes en la directiva de datos. Póngase en contacto con el administrador con preguntas.

Infracciones de directivas de datos para los creadores de agentes en Copilot Studio

Si el agente está violando una política de datos para el entorno, ves una notificación de advertencia en Copilot Studio que dice: "1 error impide que tu agente sea publicado. 1 error puede impedir que el agente funcione según lo previsto".

Infracciones de la directiva de datos al intentar publicar

Si intentas publicar un agente que viola una política de datos, aparece un mensaje de error.

Captura de pantalla de la lista de errores que aparece si intentas publicar un agente que viola las políticas de datos.

Seleccione Mostrar sin procesar para obtener información detallada del error en formato JSON, incluido el tipo de infracción y una descripción del error. En este ejemplo, el literal JSON contiene valores para las siguientes claves:

Key Importancia
descripción del error Al menos un conector aquí ha sido bloqueado por tu administrador
$kind ErrorViolaciónDlp
violationType BloqueadoConector

Captura de pantalla del panel de respuesta en bruto que muestra las violaciones de la política de datos como un literal JSON.

Infracciones de directivas de datos para los usuarios finales del agente

Si tu agente publicado está infringiendo tus políticas de datos, los usuarios del agente ven un error DataLossPreventionViolation al intentar interactuar con él.

El mensaje dice "Lo sentimos, ha ocurrido algo inesperado. Lo estamos investigando. Código de error: DataLossPreventionViolation." e incluye el identificador de conversación y la hora del error.

Los usuarios del agente deberían contactar con su administrador para resolver el problema. El administrador puede comprobar las infracciones de la directiva de datos y actualizar las directivas o la configuración del agente según sea necesario.

Motivo

Desde marzo de 2025, los agentes no pueden estar exentos de la aplicación de la política de datos. Ya no es posible eximir a los agentes con un comando PowerShell.

Mitigación

Los creadores deben trabajar con los administradores para comprobar el estado publicado de los agentes de todos los agentes desplegados en producción para identificar posibles problemas causados por violaciones de políticas de datos. Utilizando los insights de los errores de publicación e informes que puedes descargar desde la página de Canales , los administradores pueden ajustar sus políticas de datos para alinearlas con sus cargas de trabajo de producción.

Identificación de agentes que infringen una directiva de datos

En la pestaña Canales de Copilot Studio, puede ver inmediatamente advertencias si el agente infringe las directivas de datos.

También puede seleccionar el vínculo Detalles de la notificación de error para obtener más información sobre una infracción. La pestaña Canales se abre automáticamente y resume las infracciones de la directiva de datos que impiden la publicación nueva para un agente no publicado (o "borrador") o que están causando errores para un agente publicado.

Seleccione Descargar para recuperar un libro de Excel que contiene información detallada sobre las infracciones de la directiva de datos. El libro incluye un resumen de los errores, incluido el nombre de la directiva de datos, el identificador y el conector bloqueado que provoca el problema.

Hay dos hojas de cálculo en el archivo de Excel:

  • Infracciones de DLP, que contienen detalles de las infracciones de la directiva de datos para ese agente.
  • Canales bloqueados, que contienen una lista de los canales que están bloqueados actualmente por las directivas de datos para el agente.

La hoja de infracciones de DLP proporciona el nombre del agente (como nombre de Copilot) y su entorno, seguido de una tabla con las columnas siguientes:

Columna Description
Content Estado de publicación del agente
Nombre del tema Nombre del tema que desencadenó la infracción, si procede
Subcomponente Categoría de la actividad
Tipo de subcomponente Categoría del área expuesta de la directiva de datos
Nombre de la directiva DLP Nombre de la directiva (definida por el administrador cuando se creó la directiva)
Identificador de directiva GUID de la directiva
Tipo de error DLP Resultado de la directiva (por ejemplo, Conector bloqueado)
Conector (grupo de datos) Nombre del conector que desencadenó la infracción

La hoja Canales bloqueados incluye el nombre del agente (como nombre de Copilot), junto con el nombre del entorno. Va seguido de una tabla con las columnas siguientes:

Columna Description
Nombre del canal El nombre del canal donde el agente está bloqueado debido a una violación de la política de datos
Nombre de la directiva DLP Nombre de la directiva (definida por el administrador cuando se creó la directiva)
Identificador de directiva GUID de la directiva

Importante

Si todas las directivas de datos bloquean todos los canales del agente, no puede publicar el agente.

Identificación de los usuarios con permisos suficientes para actualizar las directivas de datos

Después de identificar las políticas de datos que puedan necesitar actualizarse, necesitas un administrador que actualice las políticas de datos en el centro de administración de Power Platform.

Para más información y ejemplos de uso de políticas de datos en Copilot Studio, consulte Configurar políticas de datos para agentes.

Cuando un agente incumple las políticas de datos, debes determinar qué políticas le afectan. Las políticas de datos pueden definirse a nivel de inquilino (aplicándose a todos los entornos de un inquilino) o para uno o más entornos específicos.

Las políticas de datos a nivel de inquilino requieren permisos de administrador a nivel de inquilino. Los usuarios con un rol menos permisivo en el entorno pueden configurar directivas de datos específicas del entorno.