Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье представлен обзор журналов аудита, созданных для взаимодействий пользователей и действий администраторов, связанных с приложениями Microsoft Copilot и ИИ. Система автоматически регистрирует эти действия в рамках аудита (Standard). Если ваша организация включает аудит, вам не нужно выполнять дополнительные действия для настройки поддержки аудита для Copilot и приложений ИИ.
Выставление счетов за аудит приложений, не связанных с искусственным интеллектом Microsoft Microsoft
Журналы аудита для приложений, не связанных с Microsoft AI, используют выставление счетов с оплатой по мере использования. Эта модель выставления счетов предоставляет журналы аудита взаимодействия пользователей и администраторов, которые система хранит в течение 180 дней. Эти журналы аудита охватывают взаимодействия с приложениями, сторонними приложениями Microsoft AI.
Ваша корпоративная подписка не включает журналы аудита для этого типа взаимодействия с пользователем. Вместо этого он подпадает под выставление счетов с оплатой по мере использования. Система регистрирует эти взаимодействия в рабочей нагрузке AIAppInteractionRecordType или AIApp . Некоторые сценарии, зарегистрированные с помощью типа записи ConnectedAiAppInteraction , также являются частью этой модели выставления счетов с оплатой по мере использования. Чтобы включить эти журналы, необходимо включить функции оплаты по мере использования. Если вы включите эти журналы аудита, система будет хранить их в течение 180 дней. Плата за потребление взимается в зависимости от количества записей аудита, принятых для взаимодействия пользователя с этими приложениями, не относящимися к Microsoft AI.
Оплата по мере использования не применяется к приложениям Майкрософт. Все приложения Майкрософт, включая Microsoft Copilot, такие как Microsoft Security Copilot, Copilot в Microsoft Fabric, и пользовательские приложения, созданные с помощью Microsoft Copilot Studio и Microsoft Foundry, включены в Аудит стандарт.
Действия администраторов с приложениями Copilot и ИИ
Система создает журналы аудита, когда администратор выполняет действия, связанные с настройками, плагинами, книгами запросов или рабочими областями Copilot. Дополнительные сведения см. в разделе Действия Microsoft 365 Copilot.
Действия пользователей с приложениями Copilot, Cowork и ИИ
Система автоматически создает журналы аудита, когда пользователь взаимодействует с Copilot, Cowork или приложением ИИ. Эти записи аудита содержат сведения о том, какой пользователь взаимодействовал с Copilot, когда произошло взаимодействие и где оно произошло. Записи аудита также включают ссылки на файлы, сайты или другие ресурсы, к которым Copilot, Cowork и приложения ИИ получили доступ для генерации ответов на запросы пользователей.
Общие свойства в журналах аудита Copilot
В следующей таблице описаны некоторые общие свойства, включенные в журналы аудита.
| Атрибут | Определение | Примеры |
|---|---|---|
| AccessedResources | Ссылки на все ресурсы (файлы, документы, сообщения электронной почты и т. д.), к которым Copilot получил доступ в ответ на запрос пользователя. - Идентификатор — это уникальный идентификатор ресурса. Это может быть fileId в OneDrive, messageId в Teams, идентификатор электронной почты в Outlook и т. д. - SiteUrl — это URL-адрес ресурса, к которому был получен доступ. Это может быть URL-адрес сайта SharePoint, полный путь к файлу и т. д. - ListItemUniqueId — это уникальный идентификатор элемента в SharePoint. - Type относится к типу ресурса, к которому был получен доступ. Оно может содержать такие значения, как расширение типа файла (pptx, docx и т. д.), или описывать тип ресурса (для ресурсов, не относящихся к SharePoint). - Name — это понятное для пользователя удобочитаемое имя ресурса (например, fileName). - SensitivityLabelId — это идентификатор метки конфиденциальности, назначенной ресурсу. Это помогает определить, получил ли Copilot доступ к конфиденциальной информации при создании своего ответа. - Действие относится к характеру доступа, который Copilot выполнил к ресурсу. Общие значения: прочитано, создать, изменить. - PolicyDetails используется в сценариях, когда доступ Copilot к определенному ресурсу заблокирован или ограничен на основе некоторой политики. Это свойство может содержать такие сведения, как PolicyId, PolicyName, список правил и т. д. - Состояние используется, чтобы указать, было ли действие Copilot в отношении определенного ресурса успешным или неудачным. - XPIADetected — это логическое значение, которое указывает, была ли обнаружена XPIA (атака с внедрением перекрестного запроса) из определенного ресурса, к которому Copilot получил доступ. |
Например: "AccessedResources":[{"Action":"Read","ID":"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2","Name":"Document1.docx","SensitivityLabelId":"f41ab342-8706-4188-bd11-ebb85995028c","SiteUrl":"https://microsoft.sharepoint.com/teams/OfficeSerbia/Shared%20Documents/SPOPPE/Document%20transformation%20services/Crawled%20Word%20documents/IW/Document1.docx?web=1","Type":"docx","listItemUniqueId":"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2"}], |
| Идентификатор агента | Уникальный идентификатор агента. Строка также может содержать сведения о категории агента, участвующего во взаимодействии. | Например, когда пользователь взаимодействует с декларативным агентом или агентом пользовательской подсистемы, созданным с помощью Microsoft Copilot Studio, идентификатор агента содержит такие значения, как CopilotStudio.Declarative.8ad83f3e-b424-4d54-8ddb-15dc19247088 или CopilotStudio.CustomEngine.11fd28b5-4452-4615-be3d-7046a6f31131. |
| Имя агента | Понятное для чтения имя агента. | JiraStatusAgent, SalesAgent, ReminderBot и другие. |
| AgentVersion | Номер версии или идентификатор версии задействованного агента. | Такие значения, как 25.001, 8076fbed-be52-4004-ac89-81181ecd7b33 и другие. |
| AISystemPlugin | Сведения о плагинах и расширениях, включенных для взаимодействия с Copilot. - Name — это имя плагина, который Copilot использует для создания ответа. - Идентификатор — это уникальный идентификатор плагина. - Version — это версия используемого подключаемого модуля. |
|
| AppHost | Одно и то же приложение Copilot можно развернуть в нескольких приложениях узла. Это свойство помогает определить приложение, в котором было размещено взаимодействие между пользователем и Copilot. | Некоторые из распространенных сценариев AppHost: - BizChat: взаимодействие с Copilot выполнялось в клиенте Microsoft 365 Copilot Chat (через Teams или приложение) либо через веб-сайт microsoft365.com/copilot или microsoft365.com/chat - Bing: взаимодействие с Copilot выполнялось через браузер Microsoft Edge, мобильные приложения Office или copilot.cloud.microsoft.com - Office: взаимодействие с Copilot выполнялось через office.com или microsoft365.com - Другие значения, относящиеся к приложению: такие значения, как Word, Excel, PowerPoint, OneNote, Stream и другие, указывают на то, что взаимодействие было выполнено в этих приложениях |
| AppIdentity | Подробная строка, используемая для уникальной идентификации конкретного Copilot или приложения ИИ, с которым взаимодействовал пользователь. Обычно он следует структуре workloadName.appGroup.appName. | Например, при взаимодействии со сторонними приложениями Copilot, разработанными Майкрософт, используются такие значения, как Copilot.MicrosoftCopilot.Microsoft365Copilot, Copilot.Fabric.CopilotforPowerBI, Copilot.Security.SecurityCopilot и другие. При взаимодействии с настраиваемыми Copilot, созданными с помощью Copilot Studio, используются такие значения, как Copilot.Studio.AppId. При взаимодействии со сторонними приложениями ИИ, развернутыми в вашей организации (которые используют ConnectedAIApp в качестве рабочей нагрузки), используются такие значения, как ConnectedAIApp.Entra. AppId или ConnectedAIApp.AzureAI.AzureResourceName. При взаимодействии со сторонними приложениями ИИ, которые проходят аудит с помощью защиты от потери данных в сети или браузере (DLP) (которые используют AIApp в качестве рабочей нагрузки), используются такие значения, как AIApp.SaaS.AppName. |
| Идентификатор емкости | Уникальный идентификатор емкости Microsoft Fabric в клиенте. |
Идентификатор емкости можно найти по URL-адресу страницы управления емкостью. В Microsoft Fabric перейдите в раздел "Параметры>" "Управление и аналитика">Параметры емкости портала> администратор и выберите емкость.
CapacityID отображается в URL-адресе после /capacity/. Например, 00001111-aaaa-2222-bbbb-3333cccc4444это CapacityID в следующем URL-адресе: https://app.powerbi.com/admin-portal/capacities/00001111-aaaa-2222-bbbb-3333cccc4444. |
| ClientRegion | Регион пользователя, когда выполнялась операция. | |
| Контексты | Содержит набор атрибутов, помогающих описать, где находился пользователь во время взаимодействия с Copilot. - ИД — это идентификатор ресурса, который использовался во время взаимодействия с Copilot. - Type — это тип файла или имя приложения или службы, где произошло взаимодействие. |
-
ID содержит такие значения, как FileId или FilePath (для сценариев SharePoint), идентификатор Chat Teams или идентификатор собрания (для сценариев Teams) и другие. - Тип содержит такие значения, как docx, pptx, xlsx, TeamsMeeting, TeamsChannel, TeamsChat и другие. |
| DLPEоценка Deferred | Целочисленная битовая маска, указывающая, что оценка DLP одного или нескольких этапов обработки содержимого не может быть завершена, поэтому она откладывается на более позднюю повторную оценку. | Значение представляет собой битовую маску, где каждый бит представляет определенный отложенный сценарий оценки. Несколько отложенных сценариев можно представить путем объединения значений битов с помощью операции побитового ИЛИ. - 1 — запрос: оценка DLP запроса пользователя была отложена. - 2 — ответ: DLP-оценка сгенерированного ответа была отложена. - 4 – Граундинг: DLP-оценка контента граундинга была отложена. - 8 – WebGrounding: DLP-оценка содержимого веб-граундинга была отложена. |
| DLPEvaluationDeferredReason | Указывает причину, по которой один или несколько этапов оценки DLP , определенных DLPEvaluationDeferred , не удалось завершить во время обработки исходного запроса и они были отложены до более поздней переоценки. | Это поле заполняется только в том случае, если DLPEvaluationDeferred содержит значение, отличное от нуля. Например, время ожидания, ошибка проверки подлинности, служба недоступна. |
| Сообщения | Содержит сведения о сообщениях запроса и ответа при взаимодействии с Copilot. Одна запись аудита обычно содержит пару "запрос-ответ", но также может включать запрос с несколькими ответными сообщениями (то есть все ответы Copilot, связанные с этим запросом). - Идентификатор — это идентификатор сообщения запроса и ответа при взаимодействии с Copilot. - IsPrompt — это логический флаг, обозначающий, является ли это сообщение запросом пользователя или ответом Copilot. - JailbreakDetected — это логический флаг, обозначающий, была ли предпринята попытка джейлбрейка с помощью этого запроса. - Размер в настоящее время не используется. |
"Messages": [ {"ID":"1715186983849", "isPrompt":true}, {"ID":"1715186984291", "isPrompt":false} ] |
| ModelTransparencyDetails | Сведения о модели ИИ, используемой во взаимодействии. - ModelProviderName — издатель используемой модели. Все сценарии Microsoft 365 Copilot включают ModelProviderName. - ModelName — имя используемой модели. Недоступно в сценариях Microsoft 365 Copilot. - ModelVersion — версия используемой модели. Недоступно в сценариях Microsoft 365 Copilot. |
|
| Operation | Указывает имя действия, которое было проверено. | Для взаимодействий пользователей с Copilot или Cowork это свойство содержит CopilotInteraction. Для взаимодействия пользователей с другими приложениями ИИ используются такие значения, как ConnectedAIAppInteraction и AIAppInteraction , как описано в строке RecordType. Также включает операции администрирования Copilot, такие как UpdateTenantSettings, CreatePlugin, DeletePlugin, EnablePromptBook и другие. |
| RecordType | Определяет категорию Copilot или приложения ИИ, с которыми взаимодействовал пользователь. |
CopilotInteraction относится к сценариям, в которых пользователь взаимодействовал с приложением Copilot, разработанным Microsoft, таким как Microsoft 365 Copilot, Cowork, Security Copilot и другие. ConnectedAIAppInteraction относится к сценариям, в которых пользователь взаимодействовал с настраиваемым Copilot или сторонним приложением ИИ, развернутым и зарегистрированным в вашей организации. AIAppInteraction относится к взаимодействию со сторонними приложениями ИИ, которые не развернуты в вашей организации. |
| Workload | Определяет категорию приложения аналогично RecordType. | Copilot, ConnectedAIApp, AIApp |
Распространенные сценарии AppHost в Copilot
В следующей таблице перечислены некоторые часто используемые значения для AppHost и описаны сценарии их использования.
| AppHost | Сценарий Copilot | Продукт Copilot |
|---|---|---|
| Bing | Бизнес-Chat через интерфейс Bing/Windows. Относится к бизнес-Chat доступа Microsoft 365 Copilot между приложениями через интерфейс Bing Chat (например, на боковой панели браузера Microsoft Edge, Windows Copilot или веб-портале copilot.cloud.microsoft.com). Этот сценарий возникает, когда пользователь взаимодействует с Copilot в чате общего назначения за пределами какого-либо конкретного приложения Office. | Microsoft 365 Copilot Chat |
| Bookings | Copilot в Microsoft Bookings. | Microsoft 365 Copilot |
| Copilot в Azure | Copilot в Microsoft Azure (управление облаком). Это относится к использованию Copilot в контексте Microsoft Azure. Несмотря на то, что сценарий называется Microsoft 365 Copilot, облачный администратор или разработчик использует Copilot для управления ресурсами Azure. Например, на портале Azure администратор AD может спросить: "Разделы справки настроить оповещение об использовании ЦП на виртуальных машинах?", а Copilot создаст шаблон ARM или шаги интерфейса командной строки Azure. Или "перечислить ресурсы без тегов и предложить схему тегирования". По сути, Copilot в Azure — это облачный помощник ИИ, запрашивающий службы Azure и управляющий ими на естественном языке. | Microsoft 365 Copilot |
| Copilot в Defender | Security Copilot в Microsoft Defender. Пользователь использует Copilot на портале безопасности Microsoft Defender. Это помогает выполнять задачи по операциям безопасности (SecOps). Например, аналитик может спросить: "Рассмотрите оповещение с ИД 23455 и резюмируйте произошедшее", а Copilot проанализирует оповещения и инциденты Defender, чтобы дать объяснение или даже рекомендовать дальнейшие действия. Он также может использовать перекрестные ссылки на аналитику угроз. Этот сценарий специально ориентирован на данные Defender для конечной точки/офиса/облака и т. д. через интерфейс Security Copilot. | Security Copilot |
| Copilot в Intune | Security Copilot в Microsoft Intune (управление конечными точками). Copilot используется в Центре администрирования Microsoft Intune. Она помогает ИТ-администраторам управлять устройствами и обеспечивать уровень безопасности. Например, администратор может спросить: "Сколько устройств не соответствуют требованиям на этой неделе и почему?". Copilot извлекает данные Intune о соответствии устройства требованиям и обобщает причины. Он также может помочь в устранении неполадок путем сравнения конфигурации устройств или получения состояния развертывания приложения. По сути, это использование Security Copilot сведений Intune, чтобы отвечать на вопросы и предоставлять аналитические сведения ИТ-отделам и службам безопасности. | Security Copilot |
| Designer | Copilot в Microsoft Designer. | Microsoft 365 Copilot |
| Microsoft Edge | Business Chat на боковой панели Edge. Chat на боковой панели Microsoft Edge. Представляет чат Microsoft 365 Copilot, доступ к которому осуществляется через боковую панель Copilot (Bing Chat Enterprise) в браузере Edge. В этом сценарии пользователь, скорее всего, использует боковую панель Microsoft Edge Copilot для запроса данных организации (взаимодействие BizChat в Microsoft Edge). | Microsoft 365 Copilot Chat |
| Excel | Copilot в Microsoft Excel. Пользователь использует Copilot в электронной таблице Excel. Например, Copilot может попросить проанализировать данные, создать формулы или сгенерировать сводку таблицы. Это интегрированный в Excel Copilot, помогающий с вычислениями или анализом в книгах. | Microsoft 365 Copilot |
| Формы | Copilot в Microsoft Forms. Представляет Copilot, используемый в контексте Forms. Например, Copilot может помочь в создании вопросов опроса, тестов или анализе ответов на форму. Это будет помощник ИИ, помогающий создавать контент или резюмировать его в Forms. | Microsoft 365 Copilot |
| Приложение логики | Copilot в приложениях логики Azure. | Microsoft 365 Copilot |
| Loop | Copilot в Microsoft Loop. Это относится к помощи Copilot в работе с приложением Microsoft Loop или компонентами Loop. Пользователь может попросить Copilot создать или обобщить содержимое в рабочей области Loop. Например, Copilot может помочь в мозговом штурме на странице Loop, учитывая холст совместной работы Loop. Эта интеграция помещает Copilot в контекст приложения Loop. | Microsoft 365 Copilot |
| M365AdminCenter | Copilot в Центре администрирования Microsoft 365 Admin. Это относится к помощнику ИИ для ИТ-администраторов. В этом сценарии Copilot может помочь администратору с задачами в Центре администрирования Microsoft 365. Например, для ответов на вопросы о настройках, создания сценариев PowerShell или резюмирования пользовательских отчетов. | Microsoft 365 Copilot |
| M365App | Бизнес-Chat через приложение Microsoft 365 (классическое или мобильное устройство). Как и в случае с приложением Office, это обозначает Business Chat, запущенный из единого приложения Microsoft 365 в Windows или на мобильном устройстве. Он описывает сценарий, в котором пользователь использует отдельное приложение Office или Microsoft 365 (за пределами определенного продукта, например Word) для общения с Copilot на основе своих данных. | Microsoft 365 Copilot Chat |
| Microsoft Purview | Security Copilot в Purview (соответствие требованиям). Пользователь взаимодействует с Copilot на портале соответствия требованиям Microsoft Purview . Copilot помогает ответственным за соблюдение законодательства и группам безопасности рассматривать и обобщать проблемы, связанные с защитой данных и управлением. Например, Copilot может обобщить пакет оповещений защиты от потери данных (DLP), выделить действия внутри группы риска или ответить на такие вопросы, как "Были ли у нас какие-либо нарушения политики в электронной почте на этой неделе?". Он может работать как встроенным способом (внутри пользовательского интерфейса Microsoft Purview, резюмируя любой раздел, в котором вы находитесь), так и в автономном формате Q&A для данных Microsoft Purview. Этот сценарий позволяет использовать ИИ в рабочих процессах соответствия требованиям, что позволяет быстрее выявлять риски и принимать решения о действиях. | Security Copilot |
| Office | Business Chat через Office.com или приложение Microsoft 365. Указывает доступ к Chat Copilot Business через приложение Office.com или Microsoft 365 для дома (веб-, настольное или мобильное). Например, когда пользователь открывает чат "Copilot" в Office.com (microsoft365.com) или мобильном приложении Microsoft 365, чтобы задать междоменные вопросы. | Microsoft 365 Copilot Chat |
| OfficeCopilotNotebook | Блокнот Copilot (Microsoft 365). Относится к функции "Записные книжки Copilot" в Microsoft 365 Copilot (центральная записная книжка на базе искусственного интеллекта). В этом сценарии Copilot компилирует записную книжку с содержимым для разных приложений или взаимодействует с ней. Записные книжки Copilot позволяют пользователям собирать и генерировать информацию из нескольких источников в интерфейсе записной книжки. AppHost отображается, когда записная книжка используется на стороне Office.com/Microsoft 365 (за пределами OneNote). | Microsoft 365 Copilot Chat |
| OfficeCopilotSearchAnswer | Ответ Copilot в поиске Microsoft 365. Это значение относится к тому, что Copilot создает ответ на базе искусственного интеллекта в интерфейсе поиска Office / Microsoft 365. Например, когда пользователь выполняет поиск в Office.com или SharePoint, Copilot предоставляет ответ на естественном языке (опираясь на данные рабочего места), а не просто результаты поиска. Это функция Q&A в контексте поиска, аналогичная Business Chat. | Microsoft 365 Copilot Chat |
| OneDrive | Также относится к сценарию Copilot в SharePoint , как описано ранее. | Microsoft 365 Copilot |
| OneNote | Copilot в Microsoft OneNote. Пользователь использует Copilot в записных книжках OneNote. Этот Copilot OneNote в приложении может обобщать заметки, создавать планы или списки, а также отвечать на вопросы на основе содержимого NoteNote. Copilot "расширяет возможности ведения заметок" в OneNote, помогая создавать, вызывать и упорядочивать информацию. | Microsoft 365 Copilot |
| OneNoteCopilotNotebook | Блокнот Copilot в OneNote. Аналогично сценарию OfficeCopilotNotebook, но особенно в тех случаях, когда доступ к блокноту Copilot осуществляется в OneNote. Корпорация Майкрософт представила записные книжки Copilot, интегрированные в OneNote, поэтому этот AppHost регистрирует, когда пользователь использует записную книжку на базе искусственного интеллекта в OneNote (добавляя в OneNote функциональность Copilot для разных данных). | Microsoft 365 Copilot Chat |
| Outlook | Copilot в Microsoft Outlook. Пользователь взаимодействует с Copilot при использовании Outlook (классической, веб-версии или мобильной). Обычно это означает, что Copilot помогает с задачами по электронной почте. Например, составьте черновик ответа на сообщение электронной почты, краткое изложение длинной цепочки писем или упорядочьте почтовый ящик. | Microsoft 365 Copilot Chat |
| OutlookOnCanvas | Встроенное приложение Copilot в Outlook. Это относится к помощи Copilot непосредственно в области электронной почты. Например, при создании сообщения электронной почты Copilot может автоматически создать текст прямо в черновике. Это вспомогательное приложение на холсте в окне создания сообщения Outlook (в отличие от использования отдельной панели Copilot). | Microsoft 365 Copilot |
| OutlookSidepane | Copilot в боковой панели Outlook. Обозначает классический интерфейс Outlook Copilot через панель Copilot в Outlook. Например, пользователь открывает боковую панель Copilot в Outlook, чтобы составить черновик или резюмировать сообщение. Это значение явно фиксирует взаимодействие с боковой панелью. | Microsoft 365 Copilot |
| Планировщик | Copilot в Планировщике (Майкрософт). Указывает на сценарий Copilot в Планировщике, который, скорее всего, помогает с планами или задачами проекта. Пользователь может попросить Copilot составить план, создать контрольные списки задач или обновить их описание. | Microsoft 365 Copilot |
| Power BI | Copilot в Microsoft Power BI. | Microsoft 365 Copilot |
| PowerPoint | Copilot в Microsoft PowerPoint. Copilot используется в презентации PowerPoint. В этом сценарии пользователь может попросить Copilot создать слайды, сгенерировать заметки докладчика или изменить содержимое в PowerPoint. | Microsoft 365 Copilot |
| PowerPointOnCanvas | Copilot на слайдах PowerPoint. Указывает на интерфейс Copilot на холсте в PowerPoint, где Copilot вставляет или изменяет содержимое непосредственно на слайдах. Это может быть сценарий, при котором Copilot генерирует макеты или маркированный список прямо в презентации (не полагаясь только на панель чата). Это более встроенная форма PowerPoint Copilot. | Microsoft 365 Copilot |
| Автономная версия Security Copilot | Автономный интерфейс Security Copilot. Пользователь взаимодействует с Security Copilot в автономном режиме, а не с помощью встроенного интерфейса в Defender, Purview и т. д. | Security Copilot |
| SharePoint | Copilot в SharePoint. Copilot используется в SharePoint (вероятно, на сайте или странице SharePoint). Например, пользователь может попросить Copilot кратко описать новостную публикацию SharePoint или черновик контента для страницы SharePoint. Этот сценарий соответствует интегрированному с SharePoint Copilot, помогающему с контентом интрасети. | Microsoft 365 Copilot |
| Поток | Copilot в Microsoft Stream. | Microsoft 365 Copilot |
| Teams | Copilot в Microsoft Teams. Представляет использование Copilot в приложении Microsoft Teams (в Интернете, на компьютере или на мобильном устройстве). Сюда относится взаимодействие с Copilot в чатах или каналах Teams. Например, если попросить Copilot подвести итоги чата Teams, ответить на вопрос в канале или помочь в контексте собрания. По сути, это интерфейс Copilot в интерфейсе Teams. Например, "Chat Copilot" в ветке чата Teams. | Microsoft 365 Copilot |
| TeamsAdminPortal | Copilot в Центре администраторов Microsoft Teams. Как и в сценарии M365AdminCenter, это указывает на сценарий Copilot на портале администраторов Teams. Администратор может использовать Copilot для настройки параметров Teams или создания отчетов. | Microsoft 365 Copilot |
| VivaEngage | Copilot в Viva Engage (Viva Engage). Пользователь взаимодействует с Copilot в Viva Engage. Например, составление черновика сообщения или резюмирование цепочек беседы в сообществе Viva Engage. Этот сценарий охватывает любую помощь ИИ внутри Viva Engage, например помощь в составлении объявлений или ответов. | Microsoft 365 Copilot |
| VivaGoals | Цели Copilot в Viva. Viva Goals управляет OKR (целями и ключевыми результатами). Copilot здесь может составлять черновики OKR, обновлять информацию о ходе выполнения или анализировать достижение целей. | Microsoft 365 Copilot |
| ВиваПульс | Copilot в Viva Pulse. Viva Pulse — это инструмент для опроса обратной связи; Copilot может составить проект вопросов опроса или резюмировать тональность на основе ответов. | Microsoft 365 Copilot |
| Whiteboard | Copilot в Microsoft Whiteboard. Пользователь использует Copilot на цифровой доске. Copilot в Whiteboard помогает проводить мозговой штурм и упорядочивать идеи на холсте доски. Например, предложение идей, кластеризация записок или резюмирование содержимого доски. Этот сценарий описывает использование Copilot во время сеанса Whiteboard (в Teams или приложении Whiteboard) для улучшения креативности и структурированности. | Microsoft 365 Copilot |
| Word | Copilot в Microsoft Word. Пользователь взаимодействует с Copilot в Word. Например, если попросить его создать черновик или изменить части документа Word. Это Copilot в приложении Word (чат в боковой области и команды в Word). Copilot может генерировать содержимое, резюмировать текст или изменять форматирование контекста документа. | Microsoft 365 Copilot |
| WordOnCanvas | Copilot встроен в документ Word. Это относится к помощи Copilot непосредственно на холсте в Word. Copilot действует не в боковой области, а в области редактирования документов. Например, функция, при которой Copilot пишет прямо в документ или предоставляет встроенные предложения. По сути, возможности Word Copilot применяются в тексте документа, а не в области чата. | Microsoft 365 Copilot |
Примеры сценариев Copilot для действий пользователя
В следующих таблицах перечислены некоторые примеры сценариев и их отображение в журнале аудита. Эти примеры журналов аудита взяты из действий Copilot.
Microsoft Copilot
Пользователь взаимодействует с Microsoft Copilot через клиент Microsoft 365 Copilot Chat.
| Operation | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| CopilotInteraction | CopilotInteraction | Copilot.MicrosoftCopilot.BizChat | BizChat |
Security Copilot
Пользователь взаимодействует с Security Copilot в Microsoft Defender.
| Operation | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| CopilotInteraction | CopilotInteraction | Copilot.Security.SecurityCopilot | Defender |
Приложения Copilot Studio
Пользователь взаимодействует с настраиваемым приложением Copilot Studio (идентификатор appId которого — это GUID, содержащийся в appIdentity). Взаимодействие происходит в Microsoft Teams, где развернуто это настраиваемое приложение.
| Operation | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| CopilotInteraction | CopilotInteraction | Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 | Teams |
Координатор Майкрософт
Обновления Microsoft Facilitator Заметки ИИ, динамические заметки или модерация собраний в Microsoft Teams.
| Operation | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| AINotesUpdate | Взаимодействие TeamCopilot | Copilot.TeamCopilot.AINotes | Teams |
| LiveNotesUpdate | Взаимодействие TeamCopilot | Copilot.TeamCopilot.LiveNotes | Teams |
| LiveNotesUpdate | Взаимодействие TeamCopilot | Copilot.TeamCopilot.MeetingModerator | Teams |
| TeamCopilotMsgInteraction | Взаимодействие TeamCopilot | Copilot.TeamCopilot.Message | Teams |
Определение того, получал ли Copilot доступ к Интернету
Когда вы включаете веб-поиск, Microsoft 365 Copilot и Microsoft 365 Copilot Chat анализируют запросы пользователей и определяют, улучшит ли веб-поиск качество ответа. Чтобы определить, ссылался ли Copilot на общедоступный Интернет при взаимодействии с пользователем, просмотрите свойство AISystemPlugin.Id в записи аудита CopilotInteraction . AISystemPlugin.Id содержит значение BingWebSearch , когда пользователь Copilot запрашивает использование общедоступной сети через Microsoft Bing для получения дополнительных данных.
Доступ к журналам аудита Copilot
Получите доступ к журналам аудита Copilot с помощью портала Microsoft Purview и выбрав "Аудит".
Для поиска конкретных сценариев применения Copilot или ИИ используйте поле "Действия — названия операций " на портале Microsoft Purview для фильтрации журналов аудита по таким свойствам, как "Операция", " Тип записи" и "Рабочая нагрузка".
Если вам нужно найти журналы аудита, содержащие определенное значение или набор значений AppIdentity , сначала найдите и экспортируйте все соответствующие журналы аудита Copilot, отфильтровав по имени операции. Из экспортированных результатов поиска примените фильтр к свойству AppIdentity в автономном режиме.
Журналы аудита для Microsoft Copilot и Microsoft Copilot Chat включают поставщика модели и имя модели при обработке запроса. Эти сведения могут помочь в обеспечении аудита, соответствия требованиям и управления в организациях, где доступно несколько поставщиков моделей.
Например, если пользователь выбирает определенную модель вместо "Авто", записи аудита могут содержать записи наподобие следующего:
ModelProvider: OpenAI, ModelName: gpt-55-high-
ModelProvider: Anthropic, ModelName: claude-sonnet-4-6Если пользователь выберет "Автоматически", поставщик и имя модели могут быть недоступны для каждого запроса, например при использовании внутренней модели.
В настоящее время Cowork не показывает сведения о поставщике.
Дальнейшие действия
- Выполните поиск в журнале аудита: выполняйте целенаправленный поиск действий Copilot и приложений ИИ в журнале аудита.
- Управление политиками хранения журналов аудита: создавайте политики хранения для сохранения записей аудита Copilot в течение требуемого периода.
- Экспорт, настройка и просмотр записей журнала аудита: экспортируйте записи о действиях Copilot для подробного анализа или составления отчетов о соответствии требованиям.