Condividi tramite


Risolvere i problemi di imposizione dei criteri di dati per Copilot Studio

Il 6 gennaio 2025 abbiamo pubblicato un annuncio del Message Center (ID messaggio MC973179) ai clienti Power Platform riguardo agli aggiornamenti sull'applicazione delle politiche dati per gli agenti di Copilot Studio. Per garantire che tutti gli agenti rispettino le politiche dati definite dal tenant, Copilot Studio non supporta più il precedente processo di applicazione della politica dati opt-in.

È fondamentale adottare misure proattive per allineare le tue politiche sui dati ai carichi di lavoro di produzione e evitare potenziali interruzioni. Le configurazioni non allineate, ad esempio i criteri dati che bloccano i nuovi connettori per impostazione predefinita, potrebbero causare interruzioni di produzione. Ad esempio, funzionalità essenziali come Direct Line o le implementazioni di agenti non autenticati su siti web potrebbero essere bloccate inaspettatamente.

Questo documento fornisce indicazioni utili per esaminare e modificare i criteri dei dati per garantire operazioni semplici mantenendo al contempo la conformità agli standard dell'organizzazione.

Sintomi

Le violazioni della politica sui dati possono influenzare i tuoi agenti in diversi modi. Nel seguente esempio, vengono menzionate le modifiche nella prevenzione della perdita di dati come motivo del fallimento della pubblicazione:

Screenshot di Copilot Studio che mostra errori di pubblicazione per un agente, con le etichette Download e Channels evidenziate.

In questo esempio, i messaggi di errore dicono:

  • Stato dell'agente di bozza: ci sono errori nella tua bozza che impediranno la pubblicazione. A causa di una modifica recente dei criteri di dati, alcuni problemi impediscono il corretto funzionamento dell'agente. Scaricare il file per esaminare i dettagli dell'errore e contattare l'amministratore. È necessario configurare almeno un canale ,ad esempio Teams, a causa di modifiche recenti ai criteri di dati. Contattare l'amministratore con domande.
  • Stato dell'agente pubblicato: si verificano errori nell'agente pubblicato. A causa di una modifica recente dei criteri di dati, alcuni problemi impediscono il corretto funzionamento dell'agente. Scaricare il file per esaminare i dettagli dell'errore e contattare l'amministratore. È necessario configurare almeno un canale ,ad esempio Teams, a causa di modifiche recenti ai criteri di dati. Contattare l'amministratore con domande.

Violazioni dei criteri di dati per gli autori di agenti in Copilot Studio

Se l'agente sta violando una policy sui dati dell'ambiente, vedi una notifica di avviso in Copilot Studio che dice: "1 errore impedisce la pubblicazione del tuo agente. 1 errore potrebbe impedire all'agente di funzionare come previsto".

Violazioni dei criteri di dati durante il tentativo di pubblicazione

Se provi a pubblicare un agente che viola una policy sui dati, appare un messaggio di errore.

Screenshot della lista degli errori che appare se provi a pubblicare un agente che viola le politiche sui dati.

Selezionare Mostra non elaborato per ottenere informazioni dettagliate sull'errore in formato JSON, inclusi il tipo di violazione e una descrizione dell'errore. In questo esempio, il letterale JSON contiene i valori delle seguenti chiavi:

Key Value
Descrizione dell'errore Almeno un connettore qui è stato bloccato dal tuo amministratore
$kind ErroreViolazioneDlp
violazioneType BlockedConnector

Screenshot del pannello di risposta grezzo che mostra le violazioni della politica sui dati come letterali JSON.

Violazioni dei criteri di dati per gli utenti finali dell'agente

Se il tuo agente pubblicato viola le tue politiche sui dati, gli utenti dell'agente vedono un errore DataLossPreventionViolation quando cercano di interagire con esso.

Il messaggio dice "Mi dispiace, è successo qualcosa di imprevisto. Lo stiamo esaminando. Codice errore: DataLossPreventionViolation." e include l'ID conversazione e l'ora dell'errore.

Gli utenti degli agenti dovrebbero contattare il proprio amministratore per risolvere il problema. L'amministratore può controllare le violazioni dei criteri dati e aggiornare i criteri o la configurazione dell'agente in base alle esigenze.

Motivo

Da marzo 2025, gli agenti non possono essere esentati dall'applicazione delle politiche sui dati. Non è più possibile esentare gli agenti con un comando PowerShell.

Mitigazione

I produttori devono collaborare con gli amministratori per verificare lo stato pubblicato degli agenti di tutti gli agenti distribuiti in produzione , al fine di identificare eventuali problemi causati da violazioni delle politiche sui dati. Utilizzando le informazioni degli errori di pubblicazione e dei report che puoi scaricare dalla pagina Canali , gli amministratori possono adattare le loro politiche dati per allinearle ai loro carichi di lavoro di produzione.

Identificare gli agenti in violazione di un criterio dati

Dalla scheda Canali in Copilot Studio è possibile visualizzare immediatamente avvisi se l'agente è in violazione dei criteri dati.

È anche possibile selezionare il collegamento Dettagli nella notifica di errore per ottenere altre informazioni su una violazione. La scheda Canali si apre automaticamente e riepiloga le violazioni dei criteri di dati che impediscono la nuova pubblicazione per un agente non pubblicato (o "bozza") o che causano errori per un agente pubblicato.

Selezionare Scarica per recuperare una cartella di lavoro di Excel contenente informazioni dettagliate sulle violazioni dei criteri dati. La cartella di lavoro include un riepilogo degli errori, inclusi il nome, l'ID e il connettore bloccato che causa il problema.

Nel file di Excel sono presenti due fogli di lavoro:

  • Violazioni della prevenzione della perdita dei dati, contenenti i dettagli per le violazioni dei criteri di dati per tale agente.
  • Canali bloccati, contenenti un elenco dei canali attualmente bloccati dai criteri dati per l'agente.

Il foglio Violazioni DLP fornisce il nome dell'agente (come nome Copilot) e del suo ambiente, seguiti da una tabella con le seguenti colonne:

colonna Description
Content Stato della pubblicazione dell'agente
Nome argomento Nome dell'argomento che ha attivato la violazione, se applicabile
Sottocomponente Categoria dell'attività
Tipo di sottocomponente Categoria per l'area di attacco dei criteri dati
Nome criteri DLP Nome del criterio (definito dall'amministratore al momento della creazione del criterio)
ID criterio GUID per il criterio
Tipo di errore DLP Risultato del criterio (ad esempio, Connettore bloccato)
Connettore (gruppo di dati) Nome del connettore che ha attivato la violazione

Il foglio Canali bloccati include il nome dell'agente (come nome copilot) insieme al nome dell'ambiente. È seguito da una tabella con le colonne seguenti:

colonna Description
Nome canale Il nome del canale in cui l'agente è bloccato a causa di una violazione della politica sui dati
Nome criteri DLP Nome del criterio (definito dall'amministratore al momento della creazione del criterio)
ID criterio GUID per il criterio

Importante

Se tutti i canali per l'agente sono bloccati dai criteri dati, non è possibile pubblicare l'agente.

Identificare gli utenti con autorizzazioni sufficienti per aggiornare i criteri dei dati

Dopo aver identificato le policy dati che potrebbero dover essere aggiornate, serve un amministratore per aggiornare le policy dati nel centro amministrazione Power Platform.

Per ulteriori informazioni ed esempi di utilizzo delle politiche dati in Copilot Studio, vedi Configura le policy dati per gli agenti.

Quando un agente viola le politiche sui dati, devi determinare quali politiche lo influenzano. Le policy dati possono essere definite a livello di tenant (applicabili a tutti gli ambienti di un tenant) oppure per uno o più ambienti specifici.

Le politiche dati a livello di tenant richiedono permessi amministratori a livello di tenant. I criteri di dati specifici dell'ambiente possono essere configurabili dagli utenti con un ruolo meno permissivo nell'ambiente.