Granska Copilot Studio-aktiviteter i Microsoft Purview

Den här artikeln visar och beskriver de Copilot Studio aktiviteter som Microsoft Purview-portal loggar och gör tillgängliga. Utvecklare kan också komma åt dessa loggar via API:et Office 365 Management.

Ändringar av innehåll och inställningar för en agent kan påverka säkerheten och agentbeteendet. Genom att granska dessa åtgärder kan du minimera fel, innehålla system med säkerhetsbegränsningar, följa efterlevnadskraven och åtgärda säkerhetshot.

Copilot Studio loggar aktiviteter relaterade till både administrativa och makar- och användarinteraktioner med agenter.

Copilot Studio lagrar de data som används för att generera granskningsloggarna i enlighet med säkerhets- och efterlevnadsstandarderna. Mer information finns i Microsoft Copilot Studio säkerhet och efterlevnad.

Anmärkning

För agenter med Microsoft Entra agent-ID loggas även autentiseringsaktiviteten i Microsoft Entra ID och visas i Microsoft Entra administrationscenter. Mer information finns i Automatiskt skapa Microsoft Entra agentidentiteter.

Viktigt!

Administrativa aktiviteter för Copilot Studio är aktiverade som standard för alla klienter. Du kan inte inaktivera aktivitetsinsamling, men du kan inaktivera granskningsloggarna i Purview och använda kvarhållningsprinciper för att förhindra kvarhållning av användarmeddelandetext och svarstext.

Förutsättningar

Åtkomst till loggar

  1. Logga in på Microsoft Purview-portalen som klientadministratör.

  2. I menyn till vänster, välj Visa alla.

  3. Välj Granskning under Lösningar.

Administratörer kan filtrera efter Copilot Studio-aktiviteter i listan Activities. Aktiviteter mappas till händelsetyper och kategorier, enligt vad som anges i följande tabeller i den här artikeln.

Skärmbild av sökresultaten som visar vänliga namn för aktiviteter i Purview.

Efterlevnadshanterare kan också använda lösningen Data Security Posture Management (DSPM) för AI för att visa chattavskrifter för CopilotInteraction-händelser. Mer information finns i Hantering av datasäkerhetsläget (DSPM).

Se granskade händelser (agentförfattande)

All loggning sker på SDK-lagret, så en enda åtgärd kan utlösa flera loggade händelser.

Den här tabellen visar händelser som vanligtvis är relaterade till administrativa åtgärder i Copilot Studio, till exempel att ta bort en agent eller uppdatera en agents namn, information eller konfiguration.

Category Etikett för händelse Beskrivning av händelsen
Agents BotDeleteCleanup Rensningen av beroenden efter att en agent har tagits bort i Copilot Studio
Agents BotUpdateOperation-BotNameUpdate Uppdatera agentens namn i Copilot Studio
Agents BotCreate Skapandet av en ny agent i Copilot Studio
Agents BotDelete Borttagning av en agent i Copilot Studio
Agents BotUpdateOperation-BotAuthUpdate Uppdatera autentiseringsinställningarna för en agent i Copilot Studio
Agents BotUpdateOperation-BotIconUpdate Uppdatera agentikonen i Copilot Studio
Agents BotUpdateOperation-BotPublish Publicering av en agent i Copilot Studio
Agents BotUpdateOperation-BotShare Delning av en agent till andra användare i Copilot Studio
Agents BotAppInsightsUpdate Uppdatera App Insights-loggningskonfigurationen för en agent i Copilot Studio
Agentkomponenter BotComponentCreate Skapandet av en komponent (till exempel ett ämne eller en färdighet) för en agent i Copilot Studio
Agentkomponenter BotComponentUpdate Uppdateringen av en komponent (till exempel ett ämne eller en färdighet) för en agent i Copilot Studio
Agentkomponenter BotComponentDelete Borttagning av en komponent (till exempel ett ämne eller en färdighet) för en agent i Copilot Studio
Agentkomponentsamling BotComponentCollectionCreate Skapa en komponentsamling för en agent i Copilot Studio
Agentkomponentsamling BotComponentCollectionDelete Borttagning av en komponentsamling för en agent i Copilot Studio
Agentkomponentsamling BotComponentCollectionUpdate Uppdateringen av en komponentsamling för en agent i Copilot Studio
AI-plugin AIPluginOperationCreate Skapa ett AI-plugin-program för en agent i Copilot Studio
AI-plugin AIPluginOperationUpdate Uppdatera ett AI-plugin-program för en agent i Copilot Studio
AI-plugin AIPluginOperationDelete Ta bort ett AI-plugin-program för en agent i Copilot Studio
Miljövariabel EnvironmentVariableCreate Skapa en miljövariabel för en agent i Copilot Studio
Miljövariabel EnvironmentVariableUpdate Uppdatera en miljövariabel för en agent i Copilot Studio
Miljövariabel EnvironmentVariableDelete Ta bort en miljövariabel för en agent i Copilot Studio

Se granskade händelser (agentanvändning)

Anmärkning

All loggning sker på SDK-lagret, så en enda åtgärd kan utlösa flera loggade händelser.

Vissa kanaler är undantagna från loggning. För händelser som anges i granskningslösningen i Purview innehåller den granskade händelsens JSON-fält CopilotEventData kanalen som AppHost värde. I DSPM för AI-lösningen visas kanalen under fältet App åtkomst till.

Den här tabellen visar händelser som är användarinteraktioner med Copilot agenter i Copilot Studio, till exempel att ställa frågor och visa svar. Den granskade händelsen innehåller metadata för den aktiviteten, inklusive datum och tid, organisation, användar- och resurs-ID och avskriftstrådens ID.

Copilot Studio sparar chatttexten (avskriften) separat från den granskade händelsen i Purview. Du kan se eller komma åt avskriften direkt från den loggade händelsen som den visas i DSPM-lösningen (Data Security Posture Management) för AI .

Viktigt!

Granskningsloggarna i granskningslösningen innehåller inte den fullständiga texten eller avskriften av interaktionerna mellan en användare och agenten, utan endast avskriftstrådens ID. Lösningen Data Security Posture Management (DSPM) för AI försöker hämta chattexten som är relaterad till händelsen, tillsammans med länkar till resurser som användes som en del av den loggade händelsen.

Category Etikett för händelse Beskrivning av händelsen
Users CopilotInteraction Användarinteraktioner med en Copilot-agent som skapats i Copilot Studio, till exempel att ställa frågor och visa svar

Mer information om Copilot interaktionshändelser i Microsoft 365 finns i översikten över Copilot interaktionshändelser.

Granskningsfält för schema

Scheman definierar vilka agentfält som skickas till Microsoft Purview-portalen. Vissa fält är gemensamma för alla program som skickar granskningsdata till Microsoft Purview, medan andra är specifika för Copilot Studio. Följande fält är gemensamma för Power Platform.

Fältvisningsnamn Logiskt namn Type Obligatoriskt beskrivning
Datum CreationTime Edm.Date No Datum och tid då loggen skapades i UTC.
Id ID Edm.Guid No Unikt GUID för varje loggad rad
Status för resultat ResultStatus Edm.String No Status för den rad som har loggats
Organisations-ID OrganizationId Edm.Guid Yes Unik identifierare för den organisation där loggen skapades.
Operation Operation Edm.String No Namnet på åtgärden, inklusive händelseetiketten.
Användare UserKey Edm.String No Unik identifierare för användaren i Microsoft Entra ID.
Användartyp UserType Self.UserType No Granskningstyp (administrativ, vanlig, system).

granskningsfält för Copilot Studio

Förutom de fält som är gemensamma för Power Platform-administratörsaktiviteter innehåller Copilot Studio följande fält.

Name Type Obligatoriskt beskrivning
BotId Edm.String No En unik identifierare för agenten
BotSchemaName Edm.String No En unik sträng som identifierar agenten
BotUpdateDetails Edm.ComplexType (Samling) No Information om egenskaperna som uppdaterades på agenten
BotComponentId Edm.String No En unik identifierare för agentkomponenterna, till exempel ämnen eller entiteter
BotComponentSchemaName Edm.String No En unik sträng som identifierar komponenterna i en agent, till exempel ämnen eller entiteter
BotComponentType Edm.String No Typen av agentkomponent, till exempel ämnen eller entiteter
BotComponentUpdateDetails Edm.ComplexType (Samling) No Detaljer om de uppdaterade egenskaperna för agentens komponent
AIPluginOperationId Edm.String No En unik identifierare för åtgärden med AI-plugin-programmet
AIPluginOperationName Edm.String No Namnet på åtgärden med AI-plugin-programmet
EnvironmentVariableDefinitionSchemaName Edm.String No Schemanamn för miljövariabeldefinitionen som är associerad med agenten
EnvironmentVariableDefinitionId Edm.String No En unik unik identifierare för miljövariabeldefinitionen som är associerad med agenten

Inaktivera spårningsloggning

Du kan inaktivera händelseloggning av alla granskningshändelser i klientorganisation i Purview.

För att förhindra kvarhållning av användar- och agenttext kan du skapa en princip för hantering av datalivscykel i Purview som anger en kvarhållningsprincip på 0 dagar för Copilot-upplevelser.

Mer information finns i Skapa och konfigurera lagringspolicyer.