Microsoft Purview における Microsoft Copilot Studio の活動

この記事では、Microsoft Purview ポータルがログを記録し、利用可能にする Microsoft Copilot Studio の活動を一覧表示し、説明します。 開発者は、Office 365 管理 API を通じてこれらのログにアクセスすることもできます。

エージェントの内容と設定を変更すると、セキュリティとエージェントの動作に影響を与える可能性があります。 これらのセクションを監査することで、不具合の軽減、セキュリティ制約システムの維持、コンプライアンス要件の順守、セキュリティ上の脅威への対処が可能になります。

Copilot Studioは、管理者の操作、作成者ユーザーによるエージェントとのやり取りに関する活動を記録します。

Copilot Studio は、監査ログの生成に使用されるデータを、自社のセキュリティおよびコンプライアンス基準に従って保管しています。 詳細については、Microsoft Copilot Studio のセキュリティとコンプライアンスを参照してください。

メモ

Microsoft Entra エージェント ID を持つエージェントの場合、認証活動は Microsoft Entra ID にも記録され、Microsoft Entra 管理センターで確認できます。 詳細については、Microsoft Entra エージェント ID の自動作成を参照してください。

重要

Copilot Studio の管理機能は、すべてのテナントで既定で有効になっています。 アクティビティのコレクションを無効にすることはできませんが、Purview の監査ログを無効にし、保持ポリシーを使用してユーザーメッセージのテキストと応答テキストの保持を防ぐことができます。

必要条件

  • Microsoft Copilot Studio が監査イベントを記録し、Microsoft 365 Copilot との会話のトランスクリプトを保存できるようにするには、ユーザーに Microsoft 365 ライセンスが割り当てられている必要があります。
  • テナントが Federal Risk and Authorization Management Program (FedRAMP) テナント ではない。

ログにアクセス

  1. テナント管理者として、Microsoft Purview ポータルにサイン インしてください。

  2. 左側のメニューで、すべてを表示 を選択します。

  3. ソリューションで、監査を選択します。

管理者は、活動リストで Copilot Studio の活動をフィルターできます。 活動は、この記事の次の表に示すように、イベントの種類とカテゴリにマップされます。

Purview の活動のフレンドリ名を示す検索結果のスクリーンショット。

コンプライアンス マネージャーは、AI 向けデータ セキュリティ態勢管理 (DSPM) ソリューションを使用して、CopilotInteraction イベントのチャットのトランスクリプトを表示することもできます。 詳細については、データ セキュリティ体制管理 (DSPM) の管理を参照してください。

監査イベントを見る (エージェント作成)

すべてのロギングは SDK レイヤーで行われるため、1 つのアクションによって複数のロギング イベントがトリガーされる場合があります。

この表には、エージェントの削除や、エージェントの名前、詳細、設定の更新など、Copilot Studio における管理操作に通常関連するイベントが一覧表示されています。

カテゴリ イベント ラベル イベントの説明
エージェント BotDeleteCleanup Copilot Studio でエージェントを削除した後の依存関係のクリーンアップ
エージェント BotUpdateOperation-BotNameUpdate Copilot Studio でのエージェント名の更新
エージェント BotCreate Copilot Studio での新しいエージェントの作成
エージェント BotDelete Copilot Studio でのエージェントの削除
エージェント BotUpdateOperation-BotAuthUpdate Copilot Studio でのエージェントの認証設定の更新
エージェント BotUpdateOperation-BotIconUpdate Copilot Studio でのエージェント アイコンの更新
エージェント BotUpdateOperation-BotPublish Copilot Studio でのエージェントの公開
エージェント BotUpdateOperation-BotShare Copilot Studio での他のユーザーへのエージェントの共有
エージェント BotAppInsightsUpdate Copilot Studio におけるエージェントの App Insights ロギング構成の更新
エージェント コンポーネント BotComponentCreate Copilot Studio におけるエージェント用のコンポーネント (トピックやスキルなど) の作成
エージェント コンポーネント BotComponentUpdate Copilot Studio におけるエージェントのコンポーネント (トピックやスキルなど) の更新
エージェント コンポーネント BotComponentDelete Copilot Studio におけるエージェントのコンポーネント (トピックやスキルなど) の削除
エージェント コンポーネント コレクション BotComponentCollectionCreate Copilot Studio におけるエージェント用のコンポーネント コレクションの作成
エージェント コンポーネント コレクション BotComponentCollectionDelete Copilot Studio におけるエージェントのコンポーネント コレクションの削除
エージェント コンポーネント コレクション BotComponentCollectionUpdate Copilot Studio におけるエージェントのコンポーネント コレクションの更新
AI プラグイン AIPluginOperationCreate Copilot Studio でエージェント用の AI プラグインを作成する
AI プラグイン AIPluginOperationUpdate Copilot Studio でエージェント用の AI プラグインを更新する
AI プラグイン AIPluginOperationDelete Copilot Studio でエージェントの AI プラグインを削除する
環境変数 EnvironmentVariableCreate Copilot Studio でエージェント用の環境変数を作成する
環境変数 EnvironmentVariableUpdate Copilot Studio におけるエージェントの環境変数の更新
環境変数 EnvironmentVariableDelete Copilot Studio でエージェントの環境変数を削除する

監査イベントを確認する (エージェント の使用法)

メモ

すべてのロギングは SDK レイヤーで行われるため、1 つのアクションによって複数のロギング イベントがトリガーされる場合があります。

一部のチャネルはログから除外されます。 Purview の 監査 ソリューションにリストされているイベントについては、監査対象イベントの CopilotEventData JSON フィールドに、AppHost 値としてチャネルが含まれます。 AI 用 DSPM ソリューションでは、このチャネルは アクセスしたアプリ フィールドの下に表示されます。

この表には、Copilot Studio における Copilot エージェントとのユーザー操作 (質問や回答の確認など) が記載されています。 監査対象のイベントには、その活動に関するメタデータ (日時、組織、ユーザーID、リソース ID、トランスクリプトのスレッド ID など) が含まれています。

Copilot Studio は、チャットのテキスト (トランスクリプト)を、Purview 内の監査対象イベントとは別に保存します。 AI 向けデータセキュリティポスチャー管理 (DSPM) ソリューションに表示されるログ記録から、直接トランスクリプトを確認したり、アクセスしたりすることができます。

重要

監査ソリューションの監査ログには、ユーザーとエージェント間のやり取りの全文やトランスクリプトは含まれておらず、トランスクリプトのスレッド ID のみが記載されています。 AI ソリューションの DSPM (Data Security Posture Management) は、ログに記録されたイベントの一部としてアクセスされたリソースへのリンクとともに、イベントに関連するチャット テキストの取得を試みます。

カテゴリ イベント ラベル イベントの説明
ユーザー CopilotInteraction Copilot Studioで作成されたCopilot エージェントとのユーザーとのやり取り (質問や回答の確認など)

Microsoft 365 における Copilot のインタラクション イベントの詳細については、Copilot のインタラクション イベントの概要を参照してください。

スキーマ監査フィールド

スキーマでは、Microsoft Purview ポータルに送信されるエージェントのフィールドを定義します。 Microsoft Purview に監査データを送信するすべてのアプリケーションに共通するフィールドもあれば、Microsoft Copilot Studio に固有のフィールドもあります。 以下のフィールドは、Power Platform に共通するものです。

フィールド表示名 論理名 必須 説明
日付 CreationTime Edm.Date いいえ ログが生成された日時 (UTC)
Id ID Edm.Guid いいえ ログに記録されるすべての行に対する一意の GUID。
結果の状態 ResultStatus Edm.String いいえ ログに記録される行の状態。
組織 ID OrganizationId Edm.Guid ログが生成された組織の一意識別子。
行程 Operation Edm.String いいえ イベント ラベルを含む操作の名前。
User UserKey Edm.String いいえ Microsoft Entra ID におけるユーザーを表す一意識別子。
ユーザー タイプ UserType Self.UserType いいえ 監査タイプ(管理者、レギュラー、システム)。

Copilot Studio の監査フィールド

Power Platform 管理者の活動に共通するフィールドに加え、Copilot Studio には以下のフィールドが含まれています。

名前 タイプ 必須 説明
BotId Edm.String いいえ エージェントの一意識別子
BotSchemaName Edm.String いいえ エージェントを識別する一意の文字列
BotUpdateDetails Edm.ComplexType (コレクション) いいえ エージェントで更新されたプロパティの詳細
BotComponentId Edm.String いいえ エージェント コンポーネント (トピックやエンティティなど) の一意識別子
BotComponentSchemaName Edm.String いいえ エージェント のコンポーネント (トピックやエンティティなど) を識別する一意の文字列
BotComponentType Edm.String いいえ エージェント コンポーネントの種類 (トピックやエンティティなど)
BotComponentUpdateDetails Edm.ComplexType (コレクション) いいえ エージェントのコンポーネントの更新されたプロパティの詳細
AIPluginOperationId Edm.String いいえ AI プラグインによる操作の一意な識別子
AIPluginOperationName Edm.String いいえ AI プラグインを使用した操作の名前です
EnvironmentVariableDefinitionSchemaName Edm.String いいえ エージェントに関連付けられた環境変数定義のスキーマ名
EnvironmentVariableDefinitionId Edm.String いいえ エージェントに関連付けられた環境変数定義の一意な識別子

監査ログの無効化

Purview では、テナント全体のすべての監査イベントのイベントログを無効にできます。

ユーザーと エージェント テキストの保持を防ぐには、Copilot エクスペリエンスの保持ポリシーを「0 日間」に設定するデータ ライフサイクル管理ポリシーを Purview で作成します。

詳細については、リテンション ポリシーの作成と構成 を参照してください。