Compartilhar via


Auditar atividades do Copilot Studio no Microsoft Purview

Este artigo lista e descreve as atividades do Copilot Studio que estão registradas e disponíveis usando o portal Microsoft Purview. Esses logs também são acessíveis aos desenvolvedores por meio da API de Gerenciamento Office 365.

Alterações no conteúdo e nas configurações de um agente podem afetar a segurança e o comportamento do agente. É importante auditar essas ações para ajudar a mitigar falhas, ajudar a conter sistemas de restrições de segurança, aderir aos requisitos de conformidade e agir contra ameaças à segurança.

Copilot Studio registra atividades relacionadas tanto a aspectos administrativos quanto a interações de criadores e usuários com agentes.

Os dados usados para gerar os logs de auditoria são armazenados de acordo com os padrões de segurança e conformidade do Copilot Studio. Para obter mais informações, consulte Microsoft Copilot Studio segurança e conformidade.

Importante

As atividades administrativas do Copilot Studio são habilitadas por padrão em todos os locatários. Você não pode desabilitar a coleta de atividades, mas pode desabilitar os logs de auditoria no Purview e usar políticas de retenção para evitar a retenção do texto da mensagem do usuário e do texto da resposta.

Pré-requisitos

  • Os usuários devem ter uma licença de Microsoft 365 atribuída para que o Copilot Studio possa registrar eventos de auditoria e salvar transcrições de suas conversas com Microsoft 365 Copilot.
  • O seu locatário não é um Locatário do Federal Risk and Authorization Management Program (FedRAMP).

Acesse os registros

  1. Entre no Microsoft Purview portal como administrador de locatários.

  2. No menu esquerdo, selecione Mostrar tudo.

  3. Em Soluções, selecione Auditoria.

Os administradores podem filtrar as atividades do Copilot Studio na lista Activities. As atividades são mapeadas para tipos e categorias de eventos, conforme listado nas tabelas a seguir neste artigo.

Captura de tela dos resultados da pesquisa mostrando nomes amigáveis para atividades no Purview.

Os gerentes de conformidade também podem usar a solução DSPM (Data Security Posture Management) para IA para exibir transcrições de chat para eventos do CopilotInteraction. Para obter mais informações, consulte Data Security Posture Management (DSPM).

Ver eventos auditados (autoria do agente)

Todo o registro é feito na camada SDK, portanto, uma única ação pode acionar vários eventos registrados.

Essa tabela lista eventos normalmente relacionados a ações administrativas no Copilot Studio, como excluir um agente ou atualizar o nome, os detalhes ou a configuração de um agente.

Categoria Rótulo do evento Descrição do evento
Agentes BotDeleteCleanup A limpeza de dependências depois que um agente é excluído no Copilot Studio
Agentes BotUpdateOperation-BotNameUpdate Atualizando o nome do agente no Copilot Studio
Agentes BotCreate A criação de um novo agente no Copilot Studio
Agentes BotDelete A exclusão de um agente no Copilot Studio
Agentes BotUpdateOperation-BotAuthUpdate Atualizando as configurações de autenticação de um agente no Copilot Studio
Agentes BotUpdateOperation-BotIconUpdate Atualizando o ícone do agente no Copilot Studio
Agentes BotUpdateOperation-BotPublish Publicação de um agente no Copilot Studio
Agentes BotUpdateOperation-BotShare Compartilhamento de um agente para outros usuários no Copilot Studio
Agentes BotAppInsightsUpdate Atualizando a configuração de log do App Insights de um agente no Copilot Studio
Componente do agente BotComponentCreate A criação de um componente (como um tópico ou habilidade) para um agente no Copilot Studio
Componente do agente BotComponentUpdate A atualização de um componente (como um tópico ou habilidade) para um agente no Copilot Studio
Componente do agente BotComponentDelete A exclusão de um componente (como um tópico ou habilidade) para um agente no Copilot Studio
Coleção de Componentes do Agente BotComponentCollectionCreate A criação de uma coleção de componentes para um agente no Copilot Studio
Coletânea de componentes do agente BotComponentCollectionDelete A exclusão de uma coleção de componentes para um agente no Copilot Studio
Coleção de Componentes de Agente BotComponentCollectionUpdate A atualização de uma coleção de componentes para um agente no Copilot Studio
Plugin de IA AIPluginOperationCreate Criando um plug-in de IA para um agente no Copilot Studio
Plugin de IA AIPluginOperationUpdate Atualizando um plug-in de IA para um agente no Copilot Studio
Plugin de IA AIPluginOperationDelete Removendo um plug-in de IA para um agente no Copilot Studio
Variável de ambiente EnvironmentVariableCreate Criando uma variável de ambiente para um agente no Copilot Studio
Variável de ambiente EnvironmentVariableUpdate Atualizando uma variável de ambiente para um agente no Copilot Studio
Variável de ambiente EnvironmentVariableDelete Excluindo uma variável de ambiente para um agente no Copilot Studio

Consultar eventos auditados (uso do agente)

Observação

Todo o registro é feito na camada SDK, portanto, uma única ação pode acionar vários eventos registrados.

Alguns canais são excluídos do registro em log. Para eventos listados na solução Auditar no Purview, o canal é identificado no campo JSON CopilotEventData do evento auditado como o valor . Na solução DSPM para Inteligência Artificial, o canal é identificado no campo sob o Aplicativo acessado.

Esta tabela lista os eventos registrados para interações do usuário com Copilot agentes no Copilot Studio, como fazer perguntas e exibir respostas. O evento auditado contém metadados para essa atividade (incluindo as IDs de data/hora, organização, usuário e recurso e a ID do thread de transcrição).

Copilot Studio salva o texto do chat (a transcrição) separadamente do evento auditado no Purview. A transcrição pode ser vista ou acessada diretamente do evento registrado como ele é exibido na solução Data Security Posture Management (DSPM) para IA.

Importante

O texto completo ou a transcrição das interações entre um usuário e o agente não são incluídos nos logs de auditoria na solução de auditoria, somente a ID do thread de transcrição. A solução Data Security Posture Management (DSPM) para IA tenta recuperar o texto do chat relacionado ao evento com links para recursos que foram acessados como parte do evento registrado.

Categoria Rótulo do evento Descrição do evento
Usuários CopilotInteraction Interações do usuário com um agente Copilot criado no Copilot Studio (como fazer perguntas e exibir respostas)

Para obter mais informações sobre eventos de interação do Copilot no Microsoft 365, consulte visão geral sobre eventos de interação do Copilot.

Campos de auditoria do esquema

Esquemas definem quais campos de agente são enviados para o portal Microsoft Purview. Alguns campos são comuns a todos os aplicativos que enviam dados de auditoria para Microsoft Purview, enquanto outros são específicos para Copilot Studio. Os campos a seguir são comuns ao Power Platform.

Nome de exibição do campo Nome lógico Tipo Obrigatório Descrição
Date CreationTime Edm.Date Não Data e hora da geração do log no UTC.
ID ID Edm.Guid Não GUID único e exclusivo para cada linha logada.
Status do resultado ResultStatus Edm.String Não Status da linha logada.
ID da organização OrganizationId Edm.Guid Sim Identificador exclusivo da organização na qual o log foi gerado.
Operação Operation Edm.String Não Nome da operação, incluindo o rótulo do evento.
Usuário UserKey Edm.String Não Identificador exclusivo do usuário em Microsoft Entra ID.
Tipo de usuário UserType Self.UserType Não O tipo de auditoria (administrador, normal ou sistema).

Campos de auditoria do Copilot Studio

Além dos campos comuns às atividades de administrador do Power Platform, o Copilot Studio inclui os campos a seguir.

Name Tipo Obrigatório Descrição
BotId Edm.String Não Um identificador exclusivo do agente
BotSchemaName Edm.String Não Uma cadeia de caracteres exclusiva que identifica o agente
BotUpdateDetails (coleção) Não Detalhes das propriedades atualizadas no agente
BotComponentId Edm.String Não Um identificador exclusivo dos componentes agente, como tópicos ou entidades
BotComponentSchemaName Edm.String Não Uma cadeia de caracteres exclusiva que identifica os componentes de um agente, como tópicos ou entidades
BotComponentType Edm.String Não O tipo de componente do agente, como tópicos ou entidades
BotComponentUpdateDetails (coleção) Não Detalhes das propriedades atualizadas do componente do agente
AIPluginOperationId Edm.String Não Um identificador exclusivo para a operação com o plug-in de IA
AIPluginOperationName Edm.String Não O nome da operação com o plugin de IA
EnvironmentVariableDefinitionSchemaName Edm.String Não Nome do esquema para a definição da variável de ambiente associada ao agente
EnvironmentVariableDefinitionId Edm.String Não Um identificador exclusivo para a definição da variável de ambiente associada ao agente

Desativar registro de auditoria

Você pode desabilitar o registro de eventos de auditoria em todo o tenant no Purview.

Para evitar a retenção de texto de usuário e agente, você pode criar uma política de Gerenciamento do Ciclo de Vida de Dados no Purview, que estabelece uma política de retenção de 0 dias para experiências do Copilot.

Para obter mais informações, consulte Criar e configurar políticas de retenção.