Activités d’audit Copilot Studio dans Microsoft Purview

Cet article répertorie et décrit les activités de Copilot Studio que les journaux du portail Microsoft Purview enregistrent et rendent disponibles. Les développeurs peuvent également accéder à ces journaux via l’API Office 365 Management.

Les modifications apportées au contenu et aux paramètres d’un agent peuvent affecter la sécurité et le comportement de l’agent. Auditer ces actions contribue à atténuer les défaillances, à contenir les systèmes de contraintes de sécurité, à respecter les exigences de conformité et à contrer les menaces de sécurité.

Copilot Studio enregistre les activités liées à la fois à l’administration et aux interactions entre les créateurs et les utilisateurs avec les assistants.

Copilot Studio stocke les données utilisées pour générer les journaux d’audit conformément à ses normes de sécurité et de conformité. Pour plus d’informations, consultez Sécurité et conformité de Microsoft Copilot Studio.

Note

Pour les assistants avec des identifiants d’assistant Microsoft Entra ID, l’activité d’authentification est également enregistrée dans Microsoft Entra ID et visible dans le centre d’administration Microsoft Entra. Pour en savoir plus, voir Créer automatiquement des identités d’assistant Microsoft Entra.

Important

Les activités d’administration pour Copilot Studio sont activées par défaut sur tous les clients. Vous ne pouvez pas désactiver la collecte d’activités, mais vous pouvez désactiver les journaux d’audit dans Purview et utiliser des stratégies de rétention pour empêcher la rétention du texte du message de l’utilisateur et du texte de la réponse.

Configuration requise

Accéder aux journaux

  1. Connectez-vous au portail Microsoft Purview en tant qu’administrateur du client.

  2. Dans le menu de gauche, sélectionnez Afficher tout.

  3. Sous Solutions, sélectionnez Audit.

Les administrateurs peuvent filtrer les activités Copilot Studio sur la liste Activités. Les activités sont mappées aux types et catégories d’événements, comme indiqué dans les tableaux suivants de cet article.

Capture d’écran des résultats de la recherche affichant des noms conviviaux pour les activités dans Purview.

Les responsables de la conformité peuvent également utiliser la solution DSPM (Data Security Posture Management) pour l’IA pour afficher les transcriptions de conversation instantanée des événements CopilotInteraction. Pour plus d’informations, consultez Gestion de la posture de sécurité des données (DSPM).

Voir les événements audités (création de l’assistant)

Toute la journalisation est effectuée au niveau de la couche SDK, de sorte qu’une seule action peut déclencher la journalisation de plusieurs événements.

Ce tableau répertorie les événements généralement liés aux actions administratives dans Copilot Studio, telles que la suppression d’un assistant ou la mise à jour du nom, des détails ou de la configuration d’un assistant.

Catégorie Étiquette de l’événement Description de l’événement
Assistants BotDeleteCleanup Nettoyage des dépendances après la suppression d’un assistant dans Copilot Studio
Assistants BotUpdateOperation-BotNameUpdate Mise à jour du nom de l’assistant dans Copilot Studio
Assistants BotCreate La création d’un nouvel assistant dans Copilot Studio
Assistants BotDelete La suppression d’un assistant dans Copilot Studio
Assistants BotUpdateOperation-BotAuthUpdate Mise à jour des paramètres d’authentification d’un assistant dans Copilot Studio
Assistants BotUpdateOperation-BotIconUpdate Mise à jour de l’icône de l’assistant dans Copilot Studio
Assistants BotUpdateOperation-BotPublish Publication d’un assistant dans Copilot Studio
Assistants BotUpdateOperation-BotShare Partage d’un assistant avec d’autres utilisateurs dans Copilot Studio
Assistants BotAppInsightsUpdate Mise à jour de la configuration de journalisation App Insights d’un assistant dans Copilot Studio
Composant de l’agent BotComponentCreate Création d’un composant (tel qu’une rubrique ou une compétence) pour un assistant dans Copilot Studio
Composant de l’agent BotComponentUpdate Mise à jour d’un composant (par exemple, une rubrique ou une compétence) pour un assistant dans Copilot Studio
Composant de l’agent BotComponentDelete Suppression d’un composant (tel qu’une rubrique ou une compétence) pour un assistant dans Copilot Studio
Collections de composants de l’assistant BotComponentCollectionCreate Création d’une collection de composants pour un assistant dans Copilot Studio
Collections de composants de l’assistant BotComponentCollectionDelete Suppression d’une collection de composants pour un assistant dans Copilot Studio
Collections de composants de l’assistant BotComponentCollectionUpdate La mise à jour d’une collection de composants pour un assistant dans Copilot Studio
Plug-in d’IA AIPluginOperationCreate Création d’un plug-in d’IA pour un assistant dans Copilot Studio
Plug-in d’IA AIPluginOperationUpdate Mise à jour d’un plug-in d’IA pour un assistant dans Copilot Studio
Plug-in d’IA AIPluginOperationDelete Retrait d’un plug-in d’IA pour un assistant dans Copilot Studio
Variable d’environnement EnvironmentVariableCreate Création d’une variable d’environnement pour un assistant dans Copilot Studio
Variable d’environnement EnvironmentVariableUpdate Mise à jour d’une variable d’environnement pour un assistant dans Copilot Studio
Variable d’environnement EnvironmentVariableDelete Suppression d’une variable d’environnement pour un assistant dans Copilot Studio

Voir les événements audités (utilisation de l’agent)

Note

Toute la journalisation est effectuée au niveau de la couche SDK, de sorte qu’une seule action peut déclencher la journalisation de plusieurs événements.

Certains canaux sont exclus de la journalisation. Pour les événements répertoriés dans la solution Audit de Purview, le champ JSON « CopilotEventData » de l’événement audité contient le canal en tant que valeur AppHost. Dans la solution DSPM pour l’IA, le canal apparaît dans le champ Application accédée dans.

Ce tableau répertorie les événements correspondant à des interactions de l’utilisateur avec les assistants Copilot dans Copilot Studio, tels que poser des questions et afficher les réponses. L’événement audité contient des métadonnées pour cette activité, notamment la date et l’heure, l’organisation, les identifiants d’utilisateur et de ressource, ainsi que l’identifiant du fil de transcription.

Copilot Studio sauvegarde le texte du chat (la transcription) séparément de l’événement audité dans Purview. Vous pouvez voir ou consulter la transcription directement à partir de l’événement consigné tel qu’il apparaît dans la solution Gestion de la posture de sécurité des données (DSPM) pour l’IA.

Important

Les journaux d’audit dans la solution Audit n’incluent pas le texte intégral ni la transcription des interactions entre un utilisateur et l’assistant, seulement l’identifiant du fil de transcription. La solution Gestion de la posture de sécurité des données (DSPM) pour l’IA tente de récupérer le texte de la conversation instantanée lié à l’événement, ainsi que les liens vers des ressources accessibles dans le cadre de l’événement enregistré.

Catégorie Étiquette de l’événement Description de l’événement
Users CopilotInteraction Interactions de l’utilisateur avec un assistant Copilot créé dans Copilot Studio, telles que poser des questions et afficher les réponses

Pour plus d’informations sur les événements d’interaction Copilot dans Microsoft 365, consultez Vue d’ensemble des événements d’interaction Copilot.

Champs d’audit du schéma

Les schémas définissent les champs de l’assistant qui sont envoyés au portail Microsoft Purview. Certains champs sont communs à toutes les applications qui envoient des données d’audit à Microsoft Purview, tandis que d’autres sont spécifiques à Copilot Studio. Les champs suivants sont communs à Power Platform.

Nom d’affichage du champ Nom logique Type Obligatoire Description
Date CreationTime Edm.Date Non Date et heure UTC de génération du journal.
Id ID Edm.Guid Non GUID unique pour chaque ligne enregistrée.
Statut du résultat ResultStatus Edm.String Non Statut de la ligne enregistrée.
ID d’organisation OrganizationId Edm.Guid Oui Identificateur unique de l’organisation depuis laquelle le journal a été généré.
Opération Operation Edm.String Non Nom de l’opération, y compris l’étiquette de l’événement.
Utilisateur UserKey Edm.String Non Identificateur unique de l’utilisateur dans Microsoft Entra ID.
Type d’utilisateur UserType Self.UserType Non Type d’audit (administrateur, standard ou système).

Champs d’audit de Copilot Studio

En plus des champs communs aux activités d’administrateur de Power Platform, Copilot Studio comprend les champs suivants.

Nom Type Obligatoire Description
BotId Edm.String Non Identificateur unique de l’agent
BotSchemaName Edm.String Non Chaîne unique identifiant l’agent
BotUpdateDetails Edm.ComplexType (Collection) Non Détails des propriétés mises à jour sur l’assistant
BotComponentId Edm.String Non Identificateur unique des composants de l’agent, par exemple des rubriques ou des entités
BotComponentSchemaName Edm.String Non Chaîne unique identifiant les composants d’un agent, par exemple des rubriques ou des entités
BotComponentType Edm.String Non Le type du composant de l’agent, par exemple les rubriques ou les entités
BotComponentUpdateDetails Edm.ComplexType (Collection) Non Détails des propriétés mises à jour du composant de l’assistant
AIPluginOperationId Edm.String Non Identificateur unique de l’opération avec le plug-in d’IA
AIPluginOperationName Edm.String Non Le nom de l’opération avec le plug-in d’IA
EnvironmentVariableDefinitionSchemaName Edm.String Non Nom du schéma pour la définition de la variable d’environnement associée à l’agent
EnvironmentVariableDefinitionId Edm.String Non Identificateur unique de la définition de la variable d’environnement associée à l’agent

Désactiver la journalisation de l’audit

Vous pouvez désactiver la journalisation de tous les événements d’audit dans votre client dans Purview.

Pour empêcher la rétention du texte de l’utilisateur et de l’agent, vous pouvez créer une stratégie de gestion du cycle de vie des données dans Purview qui définit une stratégie de rétention de 0 jour pour les expériences Copilot.

Pour plus d’informations, consultez Créer et configurer des stratégies de rétention.