Copilot 및 AI 애플리케이션에 대한 감사 로그

이 문서에서는 Microsoft Copilot 및 AI 애플리케이션과 관련된 사용자 상호 작용 및 관리자 활동에 대해 생성된 감사 로그의 개요를 제공합니다. 시스템은 감사(Standard)의 일부로 이러한 활동을 자동으로 기록합니다. organization에서 감사를 사용하도록 설정한 경우 Copilot 및 AI 애플리케이션에 대한 감사 지원을 구성하기 위해 추가 단계를 수행할 필요가 없습니다.

비 Microsoft AI 애플리케이션 감사에 대한 청구

비 Microsoft AI 애플리케이션에 대한 감사 로그는 종량제 청구를 사용합니다. 이 청구 모델은 시스템에서 180일 동안 유지하는 사용자 및 관리자 상호 작용 감사 로그를 제공합니다. 이러한 감사 로그는 비 Microsoft AI 애플리케이션과의 상호 작용을 다룹니다.

엔터프라이즈 구독에는 이러한 유형의 사용자 상호 작용에 대한 감사 로그가 포함되지 않습니다. 대신 종량제 청구에 해당합니다. 시스템은 AIAppInteraction recordType 또는 AIApp 워크로드에서 이러한 상호 작용을 기록합니다. ConnectedAiAppInteraction recordType 아래에 기록된 일부 시나리오도 이 종량제 청구 모델의 일부입니다. 이러한 로그를 켜려면 종량제 기능을 사용하도록 설정해야 합니다. 해당 기능을 사용하도록 설정하면 시스템에서 이러한 감사 로그를 180일 동안 보존합니다. 사용량은 이러한 비 Microsoft AI 애플리케이션과의 사용자 상호 작용을 위해 수집된 감사 레코드 수를 기준으로 요금이 청구됩니다.

종량제 청구는 Microsoft 애플리케이션에 적용되지 않습니다. Microsoft Security Copilot, Microsoft Fabric의 Copilot과 같은 Microsoft Security CopilotMicrosoft Copilot Studio 및 Microsoft Foundry를 사용하여 빌드된 사용자 지정 애플리케이션을 포함한 모든 Microsoft 애플리케이션이 감사 표준에 포함됩니다.

Copilot 및 AI 애플리케이션을 사용한 관리 활동

관리자는 Copilot 설정, 플러그 인, 프롬프트북 또는 작업 영역과 관련된 활동을 수행할 때 시스템에서 감사 로그를 생성합니다. 자세한 내용은 Microsoft 365 Copilot 활동을 참조하세요.

Copilot, Cowork 및 AI 애플리케이션을 사용한 사용자 활동

시스템이 사용자가 Copilot, Cowork 또는 AI 애플리케이션과 상호 작용할 때 감사 로그를 자동으로 생성합니다. 이러한 감사 레코드에는 Copilot과 상호 작용한 사용자, 상호 작용이 발생한 시기 및 발생한 위치에 대한 세부 정보가 포함되어 있습니다. 감사 레코드에는 사용자 프롬프트에 대한 응답을 생성하기 위해 액세스하는 Copilot, Cowork 및 AI 애플리케이션이 있는 파일, 사이트 또는 기타 리소스에 대한 참조도 포함됩니다.

Copilot 감사 로그의 일반적인 속성

다음 표에는 감사 로그에 포함된 몇 가지 일반적인 속성에 대한 간략한 설명이 나와 있습니다.

특성 정의 예제
AccessedResources Copilot이 사용자의 요청에 따라 액세스한 모든 리소스(파일, 문서, 이메일 등)에 대한 참조입니다.

- ID 는 리소스의 고유 식별자입니다. 이는 OneDrive의 fileId, Teams의 messageId 또는 Outlook의 전자 메일 ID 등일 수 있습니다.
- SiteUrl 은 액세스한 리소스의 URL입니다. SharePoint 사이트의 URL, 파일의 전체 파일 경로 등일 수 있습니다.
- ListItemUniqueId 는 SharePoint의 항목에 대한 고유 식별자입니다.
- 유형 은 액세스된 리소스의 유형을 나타냅니다. 파일 형식 확장자(pptx, docx 등)와 같은 값을 포함하거나 리소스 유형(비 SharePoint 리소스의 경우)을 설명할 수 있습니다.
- 이름 은 리소스의 사용자에게 친숙한 이름입니다(예: fileName).
- SensitivityLabelId 는 리소스에 할당된 민감도 레이블의 ID입니다. 이는 Copilot이 응답을 생성하는 동안 중요한 정보에 액세스했는지 여부를 식별하는 데 유용합니다.
- 작업은 Copilot이 리소스에 대해 수행한 액세스의 특성을 나타냅니다. 일반적인 값으로는 읽기, 만들기, 수정이 포함됩니다.
- PolicyDetails 는 일부 정책에 따라 특정 리소스에 대한 Copilot의 액세스가 차단되거나 제한된 시나리오에서 사용됩니다. 이 속성에는 PolicyId, PolicyName, 규칙 목록 등과 같은 세부 정보가 포함될 수 있습니다.
- 상태는 특정 리소스에 대한 Copilot의 작업이 성공했는지 실패했는지 여부를 지정하는 데 사용됩니다.
- XPIADetected 는 Copilot이 액세스한 특정 리소스에서 XPIA(교차 프롬프트 삽입 공격)가 감지되었는지 여부를 나타내는 부울입니다.
예: "AccessedResources":[{"Action":"Read","ID":"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2","Name":"Document1.docx","SensitivityLabelId":"f41ab342-8706-4188-bd11-ebb85995028c","SiteUrl":"https://microsoft.sharepoint.com/teams/OfficeSerbia/Shared%20Documents/SPOPPE/Document%20transformation%20services/Crawled%20Word%20documents/IW/Document1.docx?web=1","Type":"docx","listItemUniqueId":"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2"}],
AgentId 에이전트의 고유 식별자입니다. 문자열에는 상호 작용에 관련된 에이전트의 범주에 대한 세부 정보가 포함될 수도 있습니다. 예를 들어 사용자가 Microsoft Copilot Studio를 통해 만든 선언적 에이전트 또는 사용자 지정 엔진 에이전트와 상호 작용하는 경우 에이전트 ID에는 CopilotStudio.Declarative.8ad83f3e-b424-4d54-8ddb-15dc19247088 또는 CopilotStudio.CustomEngine.11fd28b5-4452-4615-be3d-7046a6f31131과 같은 값이 포함됩니다.
AgentName 에이전트의 친숙하고 읽기 쉬운 이름입니다. JiraStatusAgent, SalesAgent, ReminderBot 등.
AgentVersion 관련된 에이전트의 버전 번호 또는 버전 ID입니다. 25.001, 8076fbed-be52-4004-ac89-81181ecd7b33 등과 같은 값입니다.
AISystemPlugin Copilot 상호 작용에 사용할 수 있는 플러그 인 또는 확장에 대한 세부 정보입니다.

- 이름 은 Copilot이 응답을 생성하는 데 사용하는 플러그 인의 이름입니다.
- ID 는 플러그인의 고유 식별자입니다.
- 버전 은 사용된 플러그인의 버전을 나타냅니다.
AppHost 동일한 Copilot 애플리케이션을 여러 호스트 애플리케이션 내에 배포할 수 있습니다. 이 속성은 사용자와 Copilot 간의 상호 작용을 호스팅한 애플리케이션을 식별하는 데 도움이 됩니다. 일반적인 AppHost 시나리오 중 일부는 다음과 같습니다.

- BizChat: Copilot과의 상호 작용은 Microsoft 365 Copilot Chat 클라이언트(Teams 또는 앱을 통해) 또는 웹 사이트 microsoft365.com/copilot 또는 microsoft365.com/chat 를 통해 수행되었습니다.
- Bing: Copilot과의 상호 작용은 Microsoft Edge 브라우저, Office 모바일 앱 또는 copilot.cloud.microsoft.com 를 통해 수행되었습니다.
- Office: Copilot과의 상호 작용은 office.com 또는 microsoft365.com 를 통해 수행되었습니다.
- 기타 애플리케이션별 값: Word, Excel, PowerPoint, OneNote, Stream 등과 같은 값은 이러한 애플리케이션 내에서 상호 작용이 수행되었음을 나타냅니다
AppIdentity 사용자가 상호 작용한 특정 Copilot 또는 AI 애플리케이션을 고유하게 식별하는 데 사용하는 자세한 문자열입니다. 일반적으로 workloadName.appGroup.appName 구조를 따릅니다. 예를 들어 Microsoft에서 개발한 자사 Copilot 앱과의 상호 작용은 Copilot.MicrosoftCopilot.Microsoft365Copilot, Copilot.Fabric.CopilotforPowerBI, Copilot.Security.SecurityCopilot 등의 값을 사용합니다.

Copilot Studio를 통해 만든 사용자 지정 Copilot와의 상호 작용은 Copilot.Studio.AppId와 같은 값을 사용합니다.

organization 내에 배포된 타사 AI 앱(ConnectedAIApp을 워크로드로 사용)과의 상호 작용은 ConnectedAIApp.Entra와 같은 값을 사용합니다. AppId 또는 ConnectedAIApp.AzureAI.AzureResourceName. 네트워크/브라우저 DLP(데이터 손실 방지)( AIApp 을 워크로드로 사용)를 통해 감사되는 타사 AI 앱과의 상호 작용은 AIApp.SaaS.AppName과 같은 값을 사용합니다.
CapacityId 테넌트의 Microsoft Fabric 용량에 대한 고유 식별자입니다. 용량 관리 페이지의 URL에서 CapacityID 를 찾을 수 있습니다. Microsoft Fabric에서 설정>거버넌스 및 인사이트>관리 포털>용량 설정으로 이동하여 용량을 선택합니다. CapacityID/capacities/ 뒤에 URL에 표시됩니다. 예를 들어 00001111-aaaa-2222-bbbb-3333cccc4444 다음 URLhttps://app.powerbi.com/admin-portal/capacities/00001111-aaaa-2222-bbbb-3333cccc4444CapacityID입니다.
ClientRegion 작업을 수행했을 때 사용자의 지역입니다.
컨텍스트 Copilot 상호 작용 중에 사용자가 어디에 있었는지 설명하는 데 도움이 되는 특성 컬렉션을 포함합니다.

- ID 는 Copilot 상호 작용 중에 사용된 리소스의 식별자입니다.
- Type 은 상호 작용이 발생한 앱 또는 서비스의 파일 유형/이름입니다.
- ID에는 FileId 또는 FilePath(SharePoint 시나리오의 경우) 또는 Teams Chat ID 또는 모임 ID(Teams 시나리오의 경우) 등의 값이 포함됩니다.
- 유형 에는 docx, pptx, xlsx, TeamsMeeting, TeamsChannel, TeamsChat 등의 값이 포함됩니다.
DLPEvaluationDeferred 하나 이상의 콘텐츠 처리 단계에 대한 DLP 평가를 나타내는 정수 비트 마스크를 완료할 수 없으므로 나중에 다시 평가할 수 있도록 연기됩니다. 값은 각 비트가 지연된 특정 평가 시나리오를 나타내는 비트 마스크입니다. 비트 OR 연산을 사용하여 비트 값을 결합하여 여러 지연 시나리오를 나타낼 수 있습니다.

- 1 – 프롬프트: 사용자 프롬프트의 DLP 평가가 지연되었습니다.
- 2 – 응답: 생성된 응답의 DLP 평가가 지연되었습니다.
- 4 - 기반: 기반을 둔 콘텐츠의 DLP 평가가 지연되었습니다.
- 8 – WebGrounding: 웹 기반 콘텐츠의 DLP 평가가 지연되었습니다.
DLPEvaluationDeferredReason DLPEvaluationDeferred에서 식별한 하나 이상의 DLP 평가 단계가 원래 요청 처리 중에 완료되지 못하고 이후 재평가를 위해 연기된 이유를 제공합니다. 이 필드는 DLPEvaluationDeferred 에 0이 아닌 값이 포함된 경우에만 채워집니다. 예: 시간 초과, 인증 오류, 서비스를 사용할 수 없음.
메시지 Copilot 상호 작용 내의 프롬프트 및 응답 메시지에 대한 세부 정보를 포함합니다. 단일 감사 레코드에는 일반적으로 프롬프트-응답 쌍이 포함되지만 여러 응답 메시지(즉, 해당 프롬프트와 연결된 모든 Copilot 응답)가 포함된 프롬프트도 포함될 수 있습니다.

- ID 는 Copilot 상호 작용에서 프롬프트/응답 메시지의 messageId입니다.
- IsPrompt 는 이 메시지가 사용자 프롬프트인지 Copilot 응답인지 나타내는 부울 플래그입니다.
- JailbreakDetected 는 이 프롬프트 메시지를 사용하여 탈옥을 시도했는지 여부를 나타내는 부울 플래그입니다.
- 크기 는 현재 사용되지 않습니다.
"messages": [ {"ID":"1715186983849", "isPrompt":true}, {"ID":"1715186984291", "isPrompt":false} ]
ModelTransparencyDetails 상호 작용에 사용되는 AI 모델의 세부 정보.
- ModelProviderName 은 사용된 모델의 게시자입니다. 모든 Microsoft 365 Copilot 시나리오에는 ModelProviderName이 포함됩니다.
- ModelName 은 사용된 모델의 이름입니다. Microsoft 365 Copilot 시나리오에서는 사용할 수 없습니다.
- ModelVersion 은 사용된 모델의 버전입니다. Microsoft 365 Copilot 시나리오에서는 사용할 수 없습니다.
작업 감사된 활동의 이름을 지정합니다. Copilot 또는 Cowork와의 사용자 상호 작용의 경우 이 속성에는 CopilotInteraction이 포함됩니다. 다른 AI 애플리케이션과의 사용자 상호 작용의 경우 RecordType 행에 설명된 대로 ConnectedAIAppInteractionAIAppInteraction 과 같은 값이 사용됩니다. 

UpdateTenantSettings, CreatePlugin, DeletePlugin, EnablePromptBook 등과 같은 Copilot 관리 작업도 포함됩니다.
RecordType 사용자가 상호 작용한 Copilot 또는 AI 애플리케이션의 범주를 식별합니다. CopilotInteraction은 사용자가 Microsoft에서 개발한 Copilot 애플리케이션(예: Microsoft 365 Copilot, Cowork, Security Copilot 등)과 상호 작용한 시나리오를 나타냅니다.

ConnectedAIAppInteraction은 사용자가 사용자 지정 빌드된 Copilot 또는 organization 내에 배포 및 등록된 타사 AI 애플리케이션과 상호 작용한 시나리오를 나타냅니다.

AIAppInteraction은 organization 내에 배포되지 않은 타사 AI 애플리케이션과의 상호 작용을 나타냅니다.
워크로드 RecordType과 유사한 앱 범주를 식별합니다. Copilot, ConnectedAIApp, AIApp

Copilot의 일반적인 AppHost 시나리오

다음 표에서는 일반적으로 사용되는 AppHost 값 중 일부와 해당 값이 사용되는 시나리오를 설명합니다.

AppHost Copilot 시나리오 Copilot 제품
Bing Bing/Windows 인터페이스를 통한 Business Chat. Bing Chat 환경을 통한 Microsoft 365 Copilot의 앱 간 비즈니스 Chat 액세스를 나타냅니다(instance의 경우 Microsoft Edge 브라우저 사이드바, Windows Copilot 또는 copilot.cloud.microsoft.com 웹 포털). 이 시나리오는 사용자가 특정 Office 앱 외부의 범용 채팅에 Copilot을 사용할 때 발생합니다. Microsoft 365 Copilot Chat
Bookings Microsoft Bookings의 Copilot. Microsoft 365 Copilot
Azure의 Copilot Microsoft Azure의 Copilot(클라우드 관리). 이는 Microsoft Azure 컨텍스트에서의 Copilot 사용을 나타냅니다. Microsoft 365 Copilot 아래에 레이블이 지정되어 있지만 시나리오는 Copilot을 사용하여 Azure 리소스를 관리하는 클라우드 관리자 또는 개발자입니다. 예를 들어 Azure Portal에서 AD 관리자는 "내 VM의 CPU 사용량에 대한 경고를 어떻게 할까요? "라고 물으면 Copilot은 ARM 템플릿 또는 Azure CLI 단계를 생성할 수 있습니다. 또는 "태그가 지정되지 않은 리소스를 나열하고 태그 지정 체계 제안"을 선택합니다. 기본적으로 Azure의 Copilot은 자연어를 통해 Azure 서비스를 쿼리하고 제어하는 AI 클라우드 도우미입니다. Microsoft 365 Copilot
Defender의 Copilot Microsoft Defender의 Security Copilot. 사용자가 Microsoft Defender 보안 포털 내에서 Copilot을 사용하고 있습니다. 이는 보안 작업(SecOps) 작업을 지원합니다. 예를 들어 분석가가 "경고 ID 23455를 조사하고 발생한 상황을 요약해 줘"라고 요청하면 Copilot은 Defender 경고 및 인시던트를 분석하여 설명을 생성하거나 다음 단계를 권장합니다. 또한 위협 인텔리전스를 상호 참조할 수도 있습니다. 이 시나리오는 특히 Security Copilot 인터페이스를 통한 엔드포인트/Office/클라우드 등의 Defender 데이터에 중점을 둡니다. Security Copilot
Intune의 Copilot Microsoft Intune의 Security Copilot(엔드포인트 관리). Copilot은 Microsoft Intune 관리 센터에서 사용됩니다. 장치 관리 및 보안 태세를 통해 IT 관리자에게 도움을 줍니다. instance 관리자는 "이번 주에 규정을 준수하지 않는 디바이스는 몇 개이고 그 이유는 무엇입니까?"라고 물을 수 있습니다. Copilot은 디바이스 규정 준수에 대한 Intune 데이터를 검색하고 이유를 요약합니다. 또한 장치 구성을 비교하거나 앱 배포 상태를 검색하여 문제 해결을 지원할 수도 있습니다. 이는 기본적으로 Security Copilot이 Intune의 정보를 활용하여 질문에 답변하고 IT 및 보안 팀에 인사이트를 제공하는 것입니다. Security Copilot
Designer Microsoft Designer의 Copilot. Microsoft 365 Copilot
Microsoft Edge Edge 사이드바의 Business Chat. Edge 브라우저의 Copilot(Bing Chat Enterprise) 사이드바를 통해 액세스하는 Microsoft 365 Copilot 채팅을 나타냅니다. 이 시나리오에서 사용자는 Microsoft Edge 사이드바 Copilot을 사용하여 조직 데이터(Microsoft Edge 내의 BizChat 환경)를 쿼리할 가능성이 높습니다. Microsoft 365 Copilot Chat
Excel Microsoft Excel의 Copilot. 사용자가 Excel 스프레드시트 내에서 Copilot을 사용하고 있습니다. 예를 들어 Copilot은 데이터를 분석하거나, 수식을 만들거나, 표 요약을 생성하라는 요청을 받을 수 있습니다. 통합 문서의 계산 또는 인사이트에 도움이 되는 Excel 통합 Copilot입니다. Microsoft 365 Copilot
Forms Microsoft Forms의 Copilot. Forms의 컨텍스트에서 사용되는 Copilot을 나타냅니다. 예를 들어 Copilot은 설문 조사 질문, 퀴즈를 만들거나 양식 응답을 분석하는 데 도움이 될 수 있습니다. 이는 Forms에서 콘텐츠 생성 또는 요약을 돕는 AI 도우미입니다. Microsoft 365 Copilot
논리 앱 Azure Logic Apps의 Copilot. Microsoft 365 Copilot
Loop Microsoft Loop의 Copilot. 이는 Microsoft Loop 애플리케이션 또는 Loop 구성 요소 내에서 지원하는 Copilot을 의미합니다. 사용자는 Copilot이 Loop 작업 영역에서 콘텐츠를 생성하거나 요약하도록 할 수 있습니다. 예를 들어 Copilot은 Loop의 공동 작업 캔버스를 고려할 때 Loop 페이지에서 브레인스토밍하는 데 도움이 될 수 있습니다. 이 통합은 Copilot을 Loop 앱 컨텍스트로 가져옵니다. Microsoft 365 Copilot
M365AdminCenter Microsoft 365 관리 센터의 Copilot. IT 관리자를 위한 AI 도우미를 말합니다. 이 시나리오에서 Copilot은 Microsoft 365 관리 센터에서 관리자의 작업을 도울 수 있습니다. 예를 들어 설정에 대한 질문에 답변하거나, PowerShell 스크립트를 생성하거나, 사용자 보고서를 요약합니다. Microsoft 365 Copilot
M365App Microsoft 365 앱(데스크톱 또는 모바일)을 통한 Business Chat. Office 앱 호스트와 유사하게 Windows 또는 모바일의 Microsoft 365 통합 앱에서 Business Chat이 시작된 것을 나타냅니다. 사용자가 Office/Microsoft 365 앱 자체(Word와 같은 특정 제품 외부)를 사용하여 데이터에서 Copilot과 채팅하는 시나리오를 다룹니다. Microsoft 365 Copilot Chat
Microsoft Purview Purview의 Security Copilot(규정 준수). 사용자가 Microsoft Purview 규정 준수 포털 Copilot과 상호 작용하고 있습니다. Copilot은 규정 준수 책임자 및 보안 팀이 데이터 보호 및 거버넌스와 관련된 문제를 심사하고 요약하는 데 도움이 됩니다. 예를 들어 Copilot은 DLP(데이터 손실 방지) 경고 배치를 요약하거나, 내부 위험 활동을 강조 표시하거나, "이번 주 이메일에서 정책 위반이 있었나요?"와 같은 질문에 대답할 수 있습니다. 포함된 방식(Microsoft Purview UI 내부, 현재 있는 섹션 요약)과 Microsoft Purview 데이터에 대한 독립 실행형 Q&A 방식 모두에서 작동할 수 있습니다. 이 시나리오는 규정 준수 워크플로에 AI를 도입하여 위험을 더 빠르게 파악하고 조치를 결정할 수 있도록 합니다. Security Copilot
Office Office.com 또는 Microsoft 365 앱을 통한 비즈니스 Chat Office.com 또는 Microsoft 365 홈 앱(웹, 데스크톱 또는 모바일)을 통해 액세스하는 Copilot Business Chat 나타냅니다. 예를 들어 사용자가 Office.com(microsoft365.com) 또는 Microsoft 365 모바일 앱에서 "Copilot" 채팅을 열어 도메인 간 질문을 하는 경우입니다. Microsoft 365 Copilot Chat
OfficeCopilotNotebook Copilot 전자 필기장(Microsoft 365). Microsoft 365 Copilot(중앙 AI 기반 전자 필기장)의 Copilot 전자 필기장 기능을 나타냅니다. 이 시나리오는 Copilot이 콘텐츠의 응용 프로그램 간 전자 필기장을 컴파일하거나 상호 작용하는 경우입니다. Copilot 전자 필기장을 사용하면 사용자가 전자 필기장 인터페이스에서 여러 원본에서 정보를 수집하고 생성할 수 있습니다. 이 AppHost는 해당 전자 필기장이 Office.com/Microsoft 365 쪽(OneNote 외부)에서 사용될 때 나타납니다. Microsoft 365 Copilot Chat
OfficeCopilotSearchAnswer Microsoft 365 검색의 Copilot 답변입니다. 이 값은 Copilot이 Office/Microsoft 365 검색 환경에서 AI 기반 답변을 생성하는 것을 나타냅니다. instance의 경우 사용자가 Office.com 또는 SharePoint에서 검색할 때 Copilot이 단순한 검색 결과가 아니라 자연어 답변(작업 공간 데이터에서 그리기)을 제공합니다. 검색 컨텍스트 내에서 비즈니스 Chat과 유사한 Q&A 기능입니다. Microsoft 365 Copilot Chat
OneDrive 또한 앞에서 설명한 대로 SharePoint 시나리오의 Copilot 을 참조합니다. Microsoft 365 Copilot
OneNote Microsoft OneNote의 Copilot. 사용자가 OneNote 전자 필기장 내에서 Copilot을 사용하고 있습니다. 이 앱 내 OneNote Copilot은 메모를 요약하거나, 계획 또는 목록을 생성하거나, NoteNote 콘텐츠에 따라 질문에 답변할 수 있습니다. Copilot은 OneNote에서 "메모 작성 기능을 강화"하여 정보를 만들고, 기억하고, 구성하는 데 도움을 줍니다. Microsoft 365 Copilot
OneNoteCopilotNotebook OneNote의 Copilot 전자 필기장. OfficeCopilotNotebook 시나리오와 비슷하지만 특히 OneNote 내에서 Copilot 전자 필기장에 액세스하는 경우입니다. Microsoft는 OneNote에 통합된 Copilot 전자 필기장을 도입했으므로 이 AppHost는 사용자가 OneNote 내에서 AI 기반 전자 필기장을 사용할 때 기록합니다(데이터 간 Copilot 기능을 OneNote로 가져오기). Microsoft 365 Copilot Chat
Outlook Microsoft Outlook의 Copilot. Outlook(데스크톱, 웹 또는 모바일)을 사용하는 동안 Copilot을 사용하는 사용자입니다. 이는 일반적으로 Copilot이 전자 메일 작업에 도움을 주고 있음을 의미합니다. 예를 들어 전자 메일 회신 초안을 작성하거나, 긴 전자 메일 스레드를 요약하거나, 받은 편지함을 정리합니다. Microsoft 365 Copilot Chat
OutlookOnCanvas Outlook 작성의 Copilot 인라인. 이는 전자 메일 캔버스에서 직접 Copilot의 지원을 나타냅니다. 예를 들어 전자 메일을 작성할 때 Copilot은 초안에서 바로 텍스트를 자동 생성할 수 있습니다. 별도의 Copilot 창을 사용하지 않고 Outlook 작성 창의 캔버스 도우미입니다. Microsoft 365 Copilot
OutlookSidepane Outlook 측면 창의 Copilot. Outlook의 Copilot 창을 통해 클래식 Outlook Copilot 환경을 나타냅니다. 예를 들어 사용자가 Outlook에서 Copilot 사이드바를 열어 메시지 초안을 작성하거나 요약합니다. 이 값은 해당 측면 창 상호 작용을 명시적으로 캡처합니다. Microsoft 365 Copilot
Planner Microsoft Planner의 Copilot. 프로젝트 계획 또는 작업을 지원할 가능성이 있는 Planner의 Copilot 시나리오를 나타냅니다. 사용자는 Copilot에 계획 초안을 작성하거나, 작업 체크리스트를 생성하거나, 작업 설명을 업데이트하도록 요청할 수 있습니다. Microsoft 365 Copilot
Power BI Microsoft Power BI의 Copilot. Microsoft 365 Copilot
PowerPoint Microsoft PowerPoint의 Copilot. Copilot이 PowerPoint 프레젠테이션 내에서 사용되고 있습니다. 이 시나리오에서 사용자는 Copilot에게 PowerPoint에서 슬라이드를 만들거나, 발표자 노트를 생성하거나, 콘텐츠를 다시 디자인하도록 요청할 수 있습니다. Microsoft 365 Copilot
PowerPointOnCanvas PowerPoint 슬라이드의 Copilot. Copilot이 슬라이드에 직접 콘텐츠를 삽입하거나 수정하는 PowerPoint의 캔버스 Copilot 환경을 나타냅니다. 이는 Copilot이 레이아웃이나 글머리 기호를 프레젠테이션에 바로 생성하는 시나리오일 수 있습니다(채팅 창에만 의존하지 않음). PowerPoint Copilot이 더욱 포함된 형태입니다. Microsoft 365 Copilot
Security Copilot 독립 실행형 Security Copilot 독립 실행형 환경. 사용자는 Defender , Purview 등의 포함된 환경을 통해 Copilot과 상호 작용하는 것이 아니라 독립 실행형 환경을 통해 Security Copilot과 상호 작용합니다. Security Copilot
SharePoint SharePoint의 Copilot. Copilot은 SharePoint 내에서 사용됩니다(주로 SharePoint 사이트 또는 페이지에서). instance의 경우 사용자는 Copilot에 SharePoint 뉴스 게시물을 요약하거나 SharePoint 페이지에 대한 콘텐츠 초안을 작성하도록 요청할 수 있습니다. 이 시나리오는 인트라넷 콘텐츠를 지원하는 SharePoint 통합 Copilot에 해당합니다. Microsoft 365 Copilot
Stream Microsoft Stream의 Copilot. Microsoft 365 Copilot
Teams Microsoft Teams의 Copilot. Microsoft Teams 앱(웹/데스크톱/모바일) 내의 Copilot 사용량을 나타냅니다. 여기에는 Teams 채팅 또는 채널에서 Copilot과의 상호 작용이 포함됩니다. 예를 들어 Copilot에게 Teams 채팅을 요약하거나, 채널에서 질문에 답변하거나, 모임 컨텍스트를 지원하도록 요청합니다. 이것은 기본적으로 Teams 인터페이스 내의 Copilot 환경입니다. 예를 들어 Teams 채팅 스레드의 "Chat Copilot"입니다. Microsoft 365 Copilot
TeamsAdminPortal Microsoft Teams 관리 센터의 Copilot. M365AdminCenter 시나리오와 유사하게 Teams 관리 포털의 Copilot 시나리오를 나타냅니다. 관리자는 Copilot을 사용하여 Teams 설정을 구성하거나 보고서를 생성할 수 있습니다. Microsoft 365 Copilot
VivaEngage Viva의 Copilot Engage(Viva Engage). 사용자가 Viva Engage 내에서 Copilot과 상호 작용하고 있습니다. 예를 들어 Viva Engage 커뮤니티에서 게시물 초안을 작성하거나 대화 스레드를 요약합니다. 이 시나리오에서는 공지 사항 또는 답변 작성 지원과 같은 Viva Engage 내부의 모든 AI 지원을 다룹니다. Microsoft 365 Copilot
VivaGoals Viva의 Copilot. Viva Goals는 OKR(목표 및 주요 결과)을 관리합니다. 여기에서 Copilot은 OKR 초안을 작성하거나, 진행 상황을 업데이트하거나, 목표 달성을 분석할 수 있습니다. Microsoft 365 Copilot
VivaPulse Viva의 Copilot. Viva Pulse는 피드백 설문 조사 도구입니다. 여기에서 Copilot은 설문 조사 질문의 초안을 작성하거나 응답의 감정을 요약할 수 있습니다. Microsoft 365 Copilot
Whiteboard Microsoft Whiteboard의 Copilot. 사용자가 디지털 화이트보드에서 Copilot을 사용하고 있습니다. Whiteboard의 Copilot은 화이트보드 캔버스에서 아이디어를 브레인스토밍하고 구성하는 데 도움이 됩니다. 예를 들어 아이디어를 제안하거나, 스티커 메모를 클러스터링하거나, 보드의 콘텐츠를 요약합니다. 이 시나리오에서는 Whiteboard 세션(Teams 또는 Whiteboard 앱) 중에 Copilot을 사용하여 창의성과 구조를 향상시키는 방법을 다룹니다. Microsoft 365 Copilot
Word Microsoft Word의 Copilot. 사용자가 Word 내에서 Copilot과 상호 작용하고 있습니다. 예를 들어 Word 문서의 일부를 초안으로 작성하거나 편집하도록 요청합니다. 앱 내 Word Copilot(Word의 사이드 창 채팅 및 명령)입니다. Copilot은 콘텐츠를 생성하거나, 텍스트를 요약하거나, 문서 컨텍스트의 서식을 조정할 수 있습니다. Microsoft 365 Copilot
WordOnCanvas Word 문서의 Copilot 인라인. 이는 Word의 캔버스에 있는 Copilot 지원을 직접 나타냅니다. 측면 창 대신 Copilot은 문서 편집 영역 내에서 작동합니다. 예를 들어 Copilot이 문서에 직접 작성하거나 인라인 제안을 제공하는 기능입니다. 기본적으로 Word Copilot의 기능은 채팅 창을 통해서가 아니라 문서 본문 내에서 적용됩니다. Microsoft 365 Copilot

사용자 활동에 대한 Copilot 시나리오 예제

다음 표에는 몇 가지 예제 시나리오와 해당 시나리오가 감사 로그에 나타나는 방식이 나와 있습니다. 이러한 예제 감사 로그는 Copilot 활동에서 가져옵니다.

Microsoft Copilot

사용자가 Microsoft 365 Copilot Chat 클라이언트를 통해 Microsoft Copilot과 상호 작용합니다.

작업 RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.MicrosoftCopilot.BizChat BizChat

Security Copilot

사용자가 Microsoft Defender 내에서 Security Copilot과 상호 작용합니다.

작업 RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Security.SecurityCopilot Defender

Copilot Studio 애플리케이션

사용자가 사용자 지정 빌드된 Copilot Studio 애플리케이션(appId는 appIdentity에 포함된 GUID임)과 상호 작용합니다. 상호 작용은 이 사용자 지정 응용 프로그램이 배포되는 Microsoft Teams 내에서 이루어집니다.

작업 RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 Teams

Microsoft 진행자

Microsoft 진행자는 Microsoft Teams에서 AI 노트, 라이브 노트 또는 모임 조정을 업데이트합니다.

작업 RecordType AppIdentity AppHost
AINotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.AINotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.LiveNotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.MeetingModerator Teams
TeamCopilotMsgInteraction TeamCopilotInteraction Copilot.TeamCopilot.Message Teams

Copilot이 웹에 액세스했는지 여부 식별

웹 검색을 사용하도록 설정하면 Microsoft 365 Copilot 및 Microsoft 365 Copilot Chat은 사용자 프롬프트를 구문 분석하고 웹 검색이 응답 품질을 향상시킬 수 있는지 여부를 확인합니다. Copilot이 사용자 상호 작용에서 공개 웹을 참조했는지 식별하려면 CopilotInteraction 감사 레코드에서 AISystemPlugin.Id 속성을 검토합니다. AISystemPlugin.Id 에는 사용자 Copilot 요청이 Microsoft Bing을 통해 공개 웹을 사용하여 추가 데이터를 얻을 때 BingWebSearch 값이 포함됩니다.

Copilot 감사 로그 액세스

Microsoft Purview 포털을 사용하고 감사를 선택하여 Copilot 감사 로그에 액세스합니다.

특정 Copilot 또는 AI 애플리케이션 시나리오를 검색하려면 Microsoft Purview 포털의 활동 – 작업 이름 필드를 사용하여 작업, 레코드 유형워크로드와 같은 속성별로 감사 로그를 필터링합니다.

특정 AppIdentity 값 또는 값 집합이 포함된 감사 로그를 검색해야 하는 경우 먼저 작업 이름으로 필터링하여 모든 관련 Copilot 감사 로그를 검색하고 내보냅니다. 내보낸 검색 결과에서 AppIdentity 속성에 오프라인으로 필터를 적용합니다.

Microsoft Copilot 및 Microsoft Copilot Chat에 대한 감사 로그에는 요청이 처리될 때 모델 공급자 및 모델 이름이 포함됩니다. 이 정보는 여러 모델 공급자를 사용하는 조직의 감사, 규정 준수 및 거버넌스 요구 사항을 지원하는 데 도움이 될 수 있습니다.

예를 들어 사용자가 자동 대신 특정 모델을 선택하는 경우 감사 레코드에 다음과 유사한 항목이 포함될 수 있습니다.

  • ModelProvider: OpenAI, ModelName: gpt-55-high
  • ModelProvider: Anthropic, ModelName: claude-sonnet-4-6 또한 사용자가 자동을 선택하면 내부 모델을 사용하는 경우와 같이 모든 요청에 대해 모델 공급자 및 모델 이름을 사용하지 못할 수 있습니다.

현재 Cowork에는 공급자 세부 정보가 표시되지 않습니다.

다음 단계