Résolution des problèmes d’application des stratégies de données pour Copilot Studio

Le 6 janvier 2025, nous avons publié une annonce dans le Centre de messages (ID de message MC973179) aux clients de Power Platform, concernant les mises à jour apportées à l’application de la stratégie de données pour les assistants Copilot Studio. Pour garantir que tous les assistants respectent les stratégies de données définies par le locataire, Copilot Studio ne prend plus en charge l’ancien processus d’application de la politique de données sur la base du volontariat (opt-in).

Il est crucial de prendre des mesures proactives pour aligner vos politiques de données avec vos charges de travail de production afin d’éviter d’éventuelles perturbations. Des configurations mal alignées, telles que des stratégies de données bloquant les nouveaux connecteurs par défaut, peuvent entraîner des interruptions de production. Par exemple, des fonctionnalités essentielles comme Direct Line ou les déploiements d’assistants non authentifiés sur des sites web peuvent être bloqués de manière inattendue.

Ce document fournit des conseils pour vous aider à revoir et ajuster vos politiques de données afin d’assurer des opérations sans faille tout en maintenant la conformité aux normes organisationnelles.

Symptômes

Les violations des politiques de données peuvent affecter vos assistants de multiples façons. Dans l’exemple suivant, les changements de prévention de la perte de données sont mentionnés comme la raison de l’échec de publication :

Capture d’écran de Copilot Studio affichant des erreurs de publication pour un assistant, avec les libellés téléchargement et canaux mis en évidence.

Dans cet exemple, les messages d’erreur indiquent :

  • Statut de l’assistant brouillon : votre brouillon contient des erreurs qui empêcheront la publication. En raison d’un récent changement de politique de données, certains problèmes empêchent votre assistant de fonctionner correctement. Téléchargez le fichier pour vérifier les détails de l’erreur et contactez votre administrateur. Vous devez configurer au moins un canal (par exemple, Teams) en raison des récents changements de politique de données. Contactez votre administrateur si vous avez des questions.
  • Statut de l’assistant publié : votre assistant publié contient des erreurs. En raison d’un récent changement de politique de données, certains problèmes empêchent votre assistant de fonctionner correctement. Téléchargez le fichier pour vérifier les détails de l’erreur et contactez votre administrateur. Vous devez configurer au moins un canal (par exemple, Teams) en raison des récents changements de politique de données. Contactez votre administrateur si vous avez des questions.

Violations de politique de données pour les créateurs d’assistants dans Copilot Studio

Si l’assistant enfreint une stratégie de données pour l’environnement, vous voyez une notification avertissement dans Copilot Studio indiquant « Une erreur empêche votre assistant d’être publié. 1 erreur pourrait empêcher votre assistant de fonctionner comme prévu. »

Violations de la politique de données lors de la tentative de publication

Si vous essayez de publier un assistant qui enfreint une politique de données, un message d’erreur apparaît.

Capture d’écran de la liste des erreurs qui apparaît si vous essayez de publier un assistant qui enfreint les politiques de données.

Sélectionnez Afficher les données brutes pour obtenir des informations détaillées sur l’erreur au format JSON, y compris le type de violation et une description de l’erreur. Dans cet exemple, le littéral JSON contient des valeurs pour les clés suivantes :

Touche active
errorDescription L’administrateur a bloqué au moins un connecteur ici
$kind DlpViolationError
violationType BlockedConnector

Capture d’écran du panneau de réponse brut affichant les violations des politiques de données sous forme de littéral JSON.

Violations des politiques de données pour les utilisateurs finaux de l’assistant

Si votre assistant publié enfreint vos politiques de données, les utilisateurs de l’assistant voient une erreur DataLossPreventionViolation lorsqu’ils tentent d’interagir avec lui.

Le message indique : « Désolé, un événement inattendu s’est produit. Nous sommes en train de l’étudier. Code d’erreur : DataLossPreventionViolation. » et inclut l’ID de la conversation et l’heure de l’erreur.

Les utilisateurs de l’assistant doivent contacter leur administrateur pour résoudre le problème. L’administrateur peut vérifier les violations de la politique de données et mettre à jour les politiques ou la configuration de l’assistant selon les besoins.

Raison

Il n’est plus possible d’exempter les assistants de l’application des politiques de données depuis 03/2025. Il n’est plus possible d’exempter les assistants avec une commande PowerShell.

Correction

Les créateurs doivent collaborer avec les administrateurs pour vérifier le statut publié de tous les assistants déployés en production afin d’identifier tout problème potentiel causé par des violations des politiques de données. À l’aide des informations issues des erreurs de publication et des rapports que vous pouvez télécharger depuis la page Canaux, les administrateurs peuvent ajuster leurs politiques de données pour les aligner sur leurs charges de travail en production.

Identifier les assistants en violation d’une politique de données

Depuis l’onglet Canaux dans Copilot Studio, vous pouvez immédiatement voir des avertissements si votre assistant est en violation des politiques de données.

Vous pouvez également sélectionner le lien Détails dans la notification d’erreur pour obtenir plus d’informations sur une violation. L’onglet Canaux s’ouvre automatiquement et récapitule les violations de politique de données qui empêchent la publication d’un assistant non publié ou « brouillon », ou qui provoquent des erreurs pour un assistant publié.

Sélectionnez Télécharger pour obtenir un classeur Excel contenant des informations détaillées sur les violations des politiques de données. Le classeur inclut un résumé des erreurs, y compris le nom spécifique de la politique de données, l’ID, et le connecteur bloqué à l’origine du problème.

Le classeur Excel comporte deux feuilles :

  • Violations DLP, contenant les détails des violations de stratégie de données pour cet assistant.
  • Canaux bloqués, contenant une liste des canaux actuellement bloqués par les politiques de données appliquées à l’assistant.

La feuille Violations de DLP fournit le nom de l’assistant (par exemple, Nom du Copilot) et son environnement, suivis d’un tableau avec les colonnes suivantes :

Column Description
Contenu Statut de publication de l’assistant
Nom de la rubrique Nom de la rubrique qui a déclenché la violation, le cas échéant
Sous-composant Catégorie de l’activité
Type de sous-composant Catégorie du périmètre de la stratégie de données
Nom de la stratégie DLP Nom de la stratégie (défini par l’administrateur lors de la création de la stratégie)
ID de la stratégie GUID de la stratégie
Type d’erreur DLP Résultat de la stratégie (par exemple, Connecteur bloqué)
Connecteur (groupe de données) Nom du connecteur qui a déclenché la violation

La feuille Canaux bloqués comprend le nom de l’assistant (par exemple, Nom du Copilot), ainsi que le nom de l’environnement. Il est suivi d’un tableau avec les colonnes suivantes :

Column Description
Nom du canal Le nom du canal où l’assistant est bloqué en raison d’une violation de la politique de données
Nom de la stratégie DLP Nom de la stratégie (défini par l’administrateur lors de la création de la stratégie)
ID de la stratégie GUID de la stratégie

Important

Si tous les canaux de l’assistant sont bloqués par des politiques de données, vous ne pouvez pas publier votre assistant.

Identifier les utilisateurs disposant d’autorisations suffisantes pour mettre à jour les politiques de données

Après avoir identifié les stratégies de données susceptibles de devoir être mises à jour, demandez à un administrateur de mettre à jour les stratégies de données dans le centre d’administration Power Platform.

Pour plus d’informations et des exemples d’utilisation des politiques de données dans Copilot Studio, voir Configurer des politiques de données pour les assistants.

Lorsqu’un assistant enfreint les politiques de données, vous devez déterminer quelles politiques l’affectent. Les politiques de données peuvent être définies au niveau du locataire (s’appliquant à tous les environnements d’un locataire) ou pour un ou plusieurs environnements spécifiques.

Les politiques de données à l’échelle du locataire nécessitent des autorisations administrateur au niveau du locataire. Les politiques de données propres à un environnement sont configurables par des utilisateurs disposant d’un rôle moins privilégié dans cet environnement.