Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
6 stycznia 2025 r. opublikowaliśmy ogłoszenie w Centrum Wiadomości (ID wiadomości MC973179) dla klientów Power Platform dotyczące aktualizacji egzekwowania zasad dotyczących danych dla agentów funkcji Copilot Studio. Aby zapewnić zgodność wszystkich agentów z zasadami dotyczącymi danych definiowanymi przez najemców, Copilot Studio nie wspiera już wcześniejszego procesu egzekwowania zasad dotyczących danych na zasadzie dobrowolnej zgody.
Kluczowe jest podjęcie proaktywnych kroków, aby dostosować zasady dotyczące danych do obciążeń produkcyjnych i uniknąć potencjalnych zakłóceń. Niezgodne konfiguracje, takie jak zasady danych domyślnie blokujące nowe łączniki, mogą prowadzić do awarii produkcyjnych. Na przykład istotne funkcje, takie jak Direct Line lub wdrożenia agentów bez uwierzytelnienia na stronach internetowych, mogą zostać niespodziewanie zablokowane.
Niniejszy dokument zawiera wskazówki, które pomogą Ci przeglądać i dostosowywać zasady dotyczące danych, aby zapewnić płynne funkcjonowanie oraz zgodność ze standardami organizacyjnymi.
Objawy
Naruszenia zasady danych mogą oddziaływać na agentów na wiele sposobów. W poniższym przykładzie zmiany w zapobieganiu utracie danych są wymienione jako powód niepowodzenia publikacji.
W tym przykładzie komunikaty błędów mówią:
- Stan agenta wersji roboczej: w wersji roboczej występują błędy, które uniemożliwiają publikację. Z powodu niedawnej zmiany polityki danych, niektóre problemy uniemożliwiają prawidłowe działanie Twojego agenta. Pobierz plik, aby przejrzeć szczegóły błędów i skontaktuj się z administratorem. Musisz skonfigurować co najmniej jeden kanał (na przykład Teams) ze względu na ostatnie zmiany w zasadach dotyczących danych. W przypadku pytań skontaktuj się z administratorem.
- Stan opublikowanego agenta: w opublikowanym agencie występują błędy. Z powodu niedawnej zmiany polityki danych, niektóre problemy uniemożliwiają prawidłowe działanie Twojego agenta. Pobierz plik, aby przejrzeć szczegóły błędów i skontaktuj się z administratorem. Musisz skonfigurować co najmniej jeden kanał (na przykład Teams) ze względu na ostatnie zmiany w zasadach dotyczących danych. W przypadku pytań skontaktuj się z administratorem.
Naruszenia polityki danych dla twórców agentów w programie Copilot Studio
Jeśli agent narusza zasady danych dla środowiska, zostanie wyświetlone powiadomienie ostrzeżenia w programie Copilot Studio, który mówi: „Błąd 1 uniemożliwia opublikowanie agenta. 1 błąd może uniemożliwiać agentowi pracę zgodnie z przeznaczeniem”.
Naruszenia polityki danych podczas próby publikacji
Jeśli spróbujesz opublikować agenta, który narusza zasady danych, pojawia się komunikat o błędzie.
Wybierz opcję Pokaż surowe dane, aby uzyskać szczegółowe informacje o błędzie w formacie JSON, w tym typ naruszenia i opis błędu. W tym przykładzie obiekt JSON zawiera wartości dla następujących kluczy:
| Key | Value |
|---|---|
| errorDescription | Administrator zablokował co najmniej jeden łącznik w tej lokalizacji |
| $kind | DlpViolationError |
| violationType | BlockedConnector |
Naruszenia polityk danych dla użytkowników końcowych agenta
Jeśli opublikowany agent narusza zasady dotyczące danych, użytkownicy końcowi podczas interakcji z agentem zobaczą błąd DataLossPreventionViolation.
W wiadomości jest napisane: „Przepraszam, wydarzyło się coś nieoczekiwanego. Trwa sprawdzanie. Kod błędu: DataLossPreventionViolation” i zawiera identyfikator rozmowy oraz godzinę wystąpienia błędu.
Użytkownicy agentów powinni skontaktować się ze swoim administratorem, aby rozwiązać problem. Administrator może sprawdzać naruszenia polityki danych i aktualizować polityki lub konfigurację agenta w razie potrzeby.
Przyczyna
Od marca 2025 roku agenty nie mogą być zwolnione z egzekwowania polityki danych. Nie można już zwolnić agentów z obowiązku egzekwowania polityki danych za pomocą polecenia PowerShell.
Ograniczanie ryzyka
Twórcy muszą współpracować z administratorami, aby sprawdzić stan opublikowanych agentów wszystkich agentów wdrożonych w produkcji, aby zidentyfikować potencjalne problemy spowodowane przez naruszenia polityki danych. Na podstawie szczegółowych informacji z błędów publikowania i raportów pobranych ze strony Kanały, administratorzy mogą dostosować swoje zasady dotyczące danych do obciążeń produkcyjnych.
Zidentyfikuj agentów naruszających zasady dotyczące danych
Na zakładce Kanały w Copilot Studio możesz natychmiast zobaczyć ostrzeżenia, jeśli agent narusza zasady dotyczące danych.
Możesz też wybrać połączyć Szczegóły w powiadomieniu o błędzie, aby uzyskać więcej informacji o naruszeniu. Karta Kanały jest otwierana automatycznie i podsumowuje naruszenia zasad danych uniemożliwiające nową publikację dla nieopublikowanego agenta (lub „wersji roboczej”) bądź naruszeń powodujących błędy dla opublikowanego agenta.
Wybierz Pobierz, aby pobrać plik Excel zawierający szczegółowe informacje o naruszeniach zasad dotyczących danych. Skoroszyt Excel zawiera podsumowanie błędów, w tym nazwę konkretnej zasady dotyczącej danych, jej identyfikator oraz zablokowany łącznik powodujący problem.
W pliku Excel znajdują się dwa arkusze:
- Naruszenia DLP, zawierające szczegóły dotyczące naruszeń polityki DLP dla danego agenta.
- Zablokowane kanały zawierają listę kanałów, które są obecnie blokowane przez zasady danych dla agenta.
Arkusz Naruszenia DLP zawiera nazwę agenta (jako Nazwa Copilot) i jego środowisko, a następnie tabelę z następującymi kolumnami:
| Column | Podpis |
|---|---|
| Zawartość | Stan publikacji agenta |
| Nazwa tematu | Nazwa tematu, który spowodował naruszenie, jeśli dotyczy |
| Składnik podrzędny | Kategoria działalności |
| Typ składnika podrzędnego | Kategoria obszaru polityki danych |
| Nazwa zasady DLP | Nazwa zasady (zdefiniowana przez administratora podczas tworzenia zasady) |
| Identyfikator zasady | GUID dla zasad |
| Typ błędu zasad DLP | Wynik zastosowania zasad (na przykład łącznik zablokowany) |
| Łącznik (grupa danych) | Nazwa złącza, które wywołało naruszenie |
Arkusz Zablokowane kanały zawiera nazwę agenta (jako Nazwa Copilot) wraz z nazwą środowiska. Następnie znajduje się tabela z następującymi kolumnami:
| Column | Podpis |
|---|---|
| Nazwa kanału | Nazwa kanału, na którym agent jest zablokowany w wyniku naruszenia polityki danych |
| Nazwa zasady DLP | Nazwa zasady (zdefiniowana przez administratora podczas tworzenia zasady) |
| Identyfikator zasady | GUID dla zasad |
Ważne
Jeśli wszystkie kanały dla agenta są blokowane przez polityki dotyczące danych, nie można opublikować agenta.
Zidentyfikuj użytkowników z wystarczającymi uprawnieniami do aktualizacji polityk danych
Po zidentyfikowaniu polityk danych, które mogą wymagać aktualizacji, musisz poprosić administratora o aktualizację Zasad danych w centrum administracyjnym Power Platform.
Więcej informacji oraz przykłady stosowania polityk danych w Copilot Studio znajdziesz w artykule Konfigurowanie polityk danych dla agentów.
Gdy agent łamie zasady dotyczące danych, musisz ustalić, które polityki na niego wpływają. Polityki danych mogą być definiowane na poziomie dzierżawcy (obowiązujące dla wszystkich środowisk w dzierżawcy) lub dla jednego lub kilku konkretnych środowisk.
Zasady dotyczące danych dla całego dzierżawcy wymagają uprawnień administratora dzierżawcy. Polityki danych specyficzne dla środowiska mogą być konfigurowane przez użytkowników z ograniczonymi uprawnieniami w tym środowisku.