Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo lista e descreve as atividades do Copilot Studio que o portal Microsoft Purview registra e disponibiliza. Os desenvolvedores também podem acessar esses logs por meio da API de Gerenciamento do Office 365.
Alterações no conteúdo e nas configurações de um agente podem afetar a segurança e o comportamento do agente. A auditoria dessas ações ajuda a mitigar falhas, conter sistemas de restrições de segurança, cumprir os requisitos de conformidade e responder a ameaças de segurança.
O Copilot Studio registra atividades relacionadas tanto às interações administrativas quanto às de criador e usuário com os agentes.
O Copilot Studio armazena os dados usados para gerar os logs de auditoria de acordo com seus padrões de segurança e conformidade. Para obter mais informações, consulte Segurança e conformidade do Microsoft Copilot Studio.
Observação
Para agentes com IDs do agente Microsoft Entra, a atividade de autenticação também é registrada no Microsoft Entra ID e visível no centro de administração do Microsoft Entra. Para obter mais informações, consulte Criar automaticamente Identidades de agente do Microsoft Entra.
Importante
As atividades administrativas do Copilot Studio são habilitadas por padrão em todos os locatários. Você não pode desabilitar a coleta de atividades, mas pode desabilitar logs de auditoria no Purview e usar políticas de retenção para impedir a retenção do texto da mensagem do usuário e do texto da resposta.
Pré-requisitos
- Os usuários devem ter uma licença do Microsoft 365 atribuída para que o Copilot Studio possa gravar eventos de auditoria e salvar transcrições de suas conversas com o Microsoft 365 Copilot.
- O locatário não é um locatário do Federal Risk and Authorization Management Program (FedRAMP).
Acessar os logs
Entre no Portal do Microsoft Purview como um administrador do locatário.
No menu esquerdo, selecione Mostrar tudo.
Em Soluções, selecione Auditoria.
Os administradores podem filtrar por atividades do Copilot Studio na lista Atividades. As atividades são mapeadas para tipos e categorias de eventos, conforme listado nas tabelas a seguir neste artigo.
Os gerentes de conformidade também podem usar a solução DSPM (Data Security Posture Management) para IA para exibir transcrições de chat para eventos do CopilotInteraction. Para obter mais informações, consulte Data Security Posture Management (DSPM).
Ver eventos auditados (criação do agente)
Todo o registro em log acontece na camada SDK, portanto, uma única ação pode acionar vários eventos registrados.
Esta tabela lista eventos normalmente relacionados a ações administrativas no Copilot Studio, como excluir um agente ou atualizar o nome, os detalhes ou a configuração de um agente.
| Categoria | Rótulo do evento | Descrição do evento |
|---|---|---|
| Agentes | BotDeleteCleanup |
A limpeza de dependências depois que um agente é excluído no Copilot Studio |
| Agentes | BotUpdateOperation-BotNameUpdate |
A atualização do nome do agente no Copilot Studio |
| Agentes | BotCreate |
A criação de um novo agente no Copilot Studio |
| Agentes | BotDelete |
A exclusão de um agente no Copilot Studio |
| Agentes | BotUpdateOperation-BotAuthUpdate |
A atualização das configurações de autenticação de um agente no Copilot Studio |
| Agentes | BotUpdateOperation-BotIconUpdate |
A atualização do ícone do agente no Copilot Studio |
| Agentes | BotUpdateOperation-BotPublish |
Publicação de um agente no Copilot Studio |
| Agentes | BotUpdateOperation-BotShare |
Compartilhamento de um agente com outros usuários no Copilot Studio |
| Agentes | BotAppInsightsUpdate |
Atualização da configuração de log do App Insights de um agente no Copilot Studio |
| Componente do agente | BotComponentCreate |
A criação de um componente (como um tópico ou habilidade) para um agente no Copilot Studio |
| Componente do agente | BotComponentUpdate |
A atualização de um componente (como um tópico ou habilidade) para um agente no Copilot Studio |
| Componente do agente | BotComponentDelete |
A exclusão de um componente (como um tópico ou habilidade) para um agente no Copilot Studio |
| Coleção de Componentes do Agente | BotComponentCollectionCreate |
Criação de uma coleção de componentes para um agente no Copilot Studio |
| Coleção de Componentes do Agente | BotComponentCollectionDelete |
A exclusão de uma coleção de componentes para um agente no Copilot Studio |
| Coleção de Componentes do Agente | BotComponentCollectionUpdate |
A atualização de uma coleção de componentes para um agente no Copilot Studio |
| Plug-in de IA | AIPluginOperationCreate |
Criação de plug-in de IA para um agente no Copilot Studio |
| Plug-in de IA | AIPluginOperationUpdate |
A atualização de um plug-in de IA para um agente no Copilot Studio |
| Plug-in de IA | AIPluginOperationDelete |
Remover um plug-in de IA de um agente no Copilot Studio |
| Variável de ambiente | EnvironmentVariableCreate |
Criando uma variável de ambiente para um agente no Copilot Studio |
| Variável de ambiente | EnvironmentVariableUpdate |
Atualizando uma variável de ambiente de um agente no Copilot Studio |
| Variável de ambiente | EnvironmentVariableDelete |
Excluir uma variável de ambiente de um agente no Copilot Studio |
Consultar eventos auditados (uso do agente)
Observação
Todo o registro em log acontece na camada SDK, portanto, uma única ação pode acionar vários eventos registrados.
Alguns canais são excluídos do registro em log.
Para eventos listados na solução Auditar no Purview, o campo JSON CopilotEventData do evento auditado inclui o canal como o valor AppHost.
Na solução DSPM para IA, o canal aparece no campo Aplicativo acessado em.
Esta tabela lista eventos que são interações do usuário com agentes do Copilot no Copilot Studio, como fazer perguntas e exibir respostas. O evento auditado contém metadados dessa atividade, incluindo a data e hora, a organização, as IDs de usuário e de recurso e a ID do thread de transcrição.
O Copilot Studio salva o texto do chat (a transcrição) separadamente do evento auditado no Purview. Você pode ver ou acessar a transcrição diretamente do evento registrado, conforme exibido na solução Data Security Posture Management (DSPM) para IA.
Importante
Os logs de auditoria na solução Auditoria não incluem o texto completo ou a transcrição das interações entre um usuário e o agente, somente a ID do thread de transcrição. A solução Data Security Posture Management (DSPM) para IA tenta recuperar o texto do chat relacionado ao evento com links para recursos que foram acessados como parte do evento registrado.
| Categoria | Rótulo do evento | Descrição do evento |
|---|---|---|
| Usuários | CopilotInteraction |
Interações do usuário com um agente do Copilot criado no Copilot Studio, como fazer perguntas e exibir respostas |
Para obter mais informações sobre eventos de interação do Copilot no Microsoft 365, consulte Visão geral dos eventos de interação do Copilot.
Campos de auditoria do esquema
Os esquemas definem quais campos de agente são enviados ao portal do Microsoft Purview. Alguns campos são comuns para todos os aplicativos que enviam dados de auditoria ao Microsoft Purview, e outros são específicos do Copilot Studio. Os campos a seguir são comuns na Power Platform.
| Nome de exibição do campo | Nome lógico | Digitar | Obrigatório | Descrição |
|---|---|---|---|---|
| Data | CreationTime |
Edm.Date |
Não | Data e hora da geração do log no UTC. |
| Id | ID |
Edm.Guid |
Não | GUID exclusivo para cada linha registrada. |
| Status do resultado | ResultStatus |
Edm.String |
Não | Status da linha registrada. |
| ID da organização | OrganizationId |
Edm.Guid |
Sim | Identificador exclusivo da organização na qual o log foi gerado. |
| Operação | Operation |
Edm.String |
Não | Nome da operação, incluindo o rótulo do evento. |
| Usuário | UserKey |
Edm.String |
Não | Um identificador exclusivo do usuário no Microsoft Entra ID. |
| Tipo de usuário | UserType |
Self.UserType |
Não | O tipo de auditoria (administrador, normal ou sistema). |
Campos de auditoria do Copilot Studio
Além dos campos comuns às atividades de administrador do Power Platform, o Copilot Studio inclui os seguintes campos.
| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
BotId |
Edm.String |
Não | Um identificador exclusivo do agente |
BotSchemaName |
Edm.String |
Não | Uma cadeia de caracteres exclusiva que identifica o agente |
BotUpdateDetails |
Edm.ComplexType (coleção) |
Não | Detalhes das propriedades atualizadas no agente |
BotComponentId |
Edm.String |
Não | Um identificador exclusivo dos componentes agente, como tópicos ou entidades |
BotComponentSchemaName |
Edm.String |
Não | Uma cadeia de caracteres exclusiva que identifica os componentes de um agente, como tópicos ou entidades |
BotComponentType |
Edm.String |
Não | O tipo do componente do agente, como tópicos ou entidades |
BotComponentUpdateDetails |
Edm.ComplexType (coleção) |
Não | Detalhes das propriedades atualizadas do componente do agente |
AIPluginOperationId |
Edm.String |
Não | Um identificador exclusivo da operação com o plug-in de IA |
AIPluginOperationName |
Edm.String |
Não | O nome da operação com o plug-in de IA |
EnvironmentVariableDefinitionSchemaName |
Edm.String |
Não | Nome do esquema para a definição da variável de ambiente associada ao agente |
EnvironmentVariableDefinitionId |
Edm.String |
Não | Um identificador exclusivo para a definição da variável de ambiente associada ao agente |
Desabilitar registro em log de auditoria
Você pode desabilitar o log de eventos de todos os eventos de auditoria no locatário no Purview.
Para evitar a retenção do usuário e do texto agente, você pode criar uma política de Gerenciamento do Ciclo de Vida dos Dados no Purview que defina uma política de retenção de 0 dias para as Experiências do Copilot.
Para obter mais informações, consulte Criar e configurar políticas de retenção.