Copilot 和 AI 应用程序的审核日志

本文概述了为与 Microsoft Copilot 和 AI 应用程序相关的用户交互和管理员活动生成的审核日志。 系统会自动记录这些活动作为审核 (Standard) 的一部分。 如果你的组织启用了审核,则无需采取额外步骤来配置对 Copilot 和 AI 应用程序的审核支持。

计费审核非微软 AI 应用程序

非 微软 AI 应用程序的审核日志使用即用即付计费。 此计费模型提供系统保留 180 天的用户和管理员交互审核日志。 这些审核日志涵盖与非 微软 AI 应用程序的交互。

企业订阅不包含此类用户交互的审核日志。 相反,它属于即 用即付计费。 系统会在 AIAppInteraction recordType 或 AIApp 工作负载下记录这些交互。 在 ConnectedAiAppInteraction recordType 下记录的一些方案也是此即用即付计费模型的一部分。 需要启用即用即付功能才能打开这些日志。 启用后,系统会将这些审核日志保留 180 天。 消耗是根据用户与这些非 微软 AI 应用程序交互引入的审核记录数收费的。

即用即付计费不适用于 Microsoft 应用程序。 所有 Microsoft 应用程序,包括 Microsoft Copilot(如 智能 智能 Microsoft Security Copilot 副驾驶® 副驾驶®)、Microsoft Fabric 中的 Copilot,以及使用 Microsoft Copilot Studio 和 Microsoft Foundry 生成的自定义应用程序,都包含在 审核标准版 中。

使用 Copilot 和 AI 应用程序的管理员活动

当管理员执行与 Copilot 设置、插件、提示书或工作区相关的活动时,系统会生成审核日志。 有关详细信息,请参阅 智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 活动

使用 Copilot、Cowork 和 AI 应用程序进行的用户活动

当用户与 Copilot、Cowork 或 AI 应用程序交互时,系统会自动生成审核日志。 这些审核记录包含有关哪个用户与 Copilot 交互、交互发生的时间以及交互发生的位置的详细信息。 审核记录还包括对文件、网站或其他资源的引用 Copilot、Cowork 和 AI 应用程序访问以生成对用户提示的响应。

Copilot 审核日志中的常见属性

下表概述了审核日志中包含的一些常见属性。

属性 定义 示例
AccessedResources 引用 Copilot 为响应用户的请求而访问的所有资源 (文件、文档、电子邮件等 ) 。

- ID 是资源的唯一标识符。 这可以是 OneDrive 中的 fileId、Teams 中的 messageId 或 Outlook 中的电子邮件 ID 等。
- SiteUrl 是已访问资源的 URL。 这可能是 SharePoint 网站的 URL、文件的完整文件路径等。
- ListItemUniqueId 是 SharePoint 中项目的唯一标识符。
- 类型 是指已访问的资源类型。 它可以包含文件类型扩展名 (pptx、docx 等值 ) 或者描述) 非 SharePoint 资源的资源 (类型。
- Name 是资源 (的用户易读名称,例如 fileName) 。
- SensitivityLabelId 是分配给资源的敏感度标签的 ID。 这有助于确定 Copilot 在生成响应时是否访问了任何敏感信息。
- 操作 是指 Copilot 对资源执行的访问的性质。 常见值包括 readcreatemodify
- PolicyDetails 用于基于某些策略阻止或限制 Copilot 对特定资源的访问的情况。 此属性可以包括 PolicyIdPolicyName、规则列表等详细信息。
- 状态 用于指定 Copilot 对特定资源的操作是 成功 还是 失败
- XPIADetected 是一个布尔值,表示是否从 Copilot 访问的特定资源检测到 XPIA (交叉提示注入攻击) 。
例如:“AccessedResources”:[{“Action”:“Read”,“ID”:“AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2”,“Name”:“Document1.docx”,“SensitivityLabelId”:“f41ab342-8706-4188-bd11-ebb85995028c”,“SiteUrl”:“https://microsoft.sharepoint.com/teams/OfficeSerbia/Shared%20Documents/SPOPPE/Document%20transformation%20services/Crawled%20Word%20documents/IW/Document1.docx?web=1”,“Type”:“docx”,“listItemUniqueId”:“AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2”}],
AgentId 代理的唯一标识符。 字符串还可以包含有关交互中涉及的代理类别的详细信息。 例如,当用户与声明式代理或通过 Microsoft Copilot Studio 创建的自定义引擎代理交互时,代理 ID 将包含 CopilotStudio.Declarative.8ad83f3e-b424-4d54-8ddb-15dc19247088CopilotStudio.CustomEngine.11fd28b5-4452-4615-be3d-7046a6f31131 之类的值。
AgentName 代理的友好可读名称。 JiraStatusAgentSalesAgentReminderBot 等。
AgentVersion 所涉及代理的版本号或版本 ID。 值,如 25.0018076fbed-be52-4004-ac89-81181ecd7b33 等。
AISystemPlugin 为 Copilot 交互启用的插件或扩展的详细信息。

- Name 是 Copilot 用于生成响应的插件的名称。
- ID 是插件的唯一标识符。
- 版本 是指所使用的插件版本。
AppHost 同一个 Copilot 应用程序可以部署在多个主机应用程序中。 此属性有助于标识托管用户与 Copilot 之间交互的应用程序。 一些常见的 AppHost 方案包括:

- BizChat:Copilot 交互在 智能 Microsoft 365 Copilot 副驾驶® 对话助手 客户端 (中通过 Teams、应用) 或网站 microsoft365.com/copilot 或 microsoft365.com/chat 执行
- 必应:Copilot 交互通过 Microsoft Edge 浏览器、Office 移动应用或 copilot.cloud.microsoft.com 执行
- Office:Copilot 交互通过 office.com 或 microsoft365.com 执行
- 其他特定于应用程序的值:WordExcelPowerPointOneNoteStream 等值表示交互是在这些应用程序中执行的
AppIdentity 用于唯一标识用户与之交互的特定 Copilot 或 AI 应用程序的详细字符串。 它通常遵循 workloadName.appGroup.appName 结构。 例如,与 Microsoft 开发的第一方 Copilot 应用的交互使用 Copilot.MicrosoftCopilot.Microsoft365CopilotCopilot.Fabric.CopilotforPowerBI、Copilot.Security.SecurityCopilot 等值。

与通过 Copilot Studio 创建的自定义 Copilot 的交互使用 Copilot.Studio.AppId 等值。

与组织中部署的第三方 AI 应用的交互 (使用 ConnectedAIApp 作为工作负载) 使用 ConnectedAIApp.Entra 之类的值。AppIdConnectedAIApp.AzureAI.AzureResourceName。 与通过网络/浏览器数据丢失防护 (DLP 审核的第三方 AI 应用的交互) (使用 AIApp 作为工作负载) 使用 AIApp.SaaS.AppName 等值。
CapacityId 租户中 Microsoft Fabric 容量的唯一标识符。 可以在容量管理页的 URL 中找到 CapacityID 。 在 Microsoft Fabric 中,转到“设置>”、“治理和见解>”管理员门户>“、”容量设置“,然后选择容量。 CapacityID 显示在 URL 中的 /capacities/ 之后。 例如, 00001111-aaaa-2222-bbbb-3333cccc4444 是以下 URL 中的 CapacityIDhttps://app.powerbi.com/admin-portal/capacities/00001111-aaaa-2222-bbbb-3333cccc4444
ClientRegion 用户执行操作时所在的区域。
上下文 包含有助于描述用户在 Copilot 交互期间所处位置的属性集合。

- ID 是在 Copilot 交互期间使用的资源的标识符。
- Type 是发生交互的应用或服务的文件类型/名称。
- ID 包含 FileIdFilePath ((适用于 SharePoint 方案) )或 Teams 对话助手 ID 或会议 ID ((适用于 Teams 方案) )等值。
- 类型 包含 docx、pptx、xlsx、TeamsMeeting、TeamsChannel、TeamsChat 等值。
DLPEvaluationDeferred 指示无法完成对一个或多个内容处理阶段的 DLP 评估的整数位掩码,因此将其推迟到以后的重新评估。 该值是一个位掩码,其中每个位表示延迟的特定评估方案。 可以通过使用按位 OR 运算组合位值来表示多个延迟方案。

- 1 – 提示:已延迟对用户提示的 DLP 评估。
- 2 – 响应:延迟对生成的响应进行 DLP 评估。
- 4 – 基础设置:延迟对基础内容的 DLP 评估。
- 8 – WebGrounding:延迟对 Web 基础内容的 DLP 评估。
DLPEvaluationDeferredReason 提供在原始请求处理期间无法完成 DLPEvaluationDeferred 标识的一个或多个 DLP 评估阶段并被推迟到以后重新评估的原因。 仅当 DLPEvaluationDeferred 包含非零值时,才填充此字段。 例如,超时、身份验证错误、服务不可用。
消息 包含有关 Copilot 交互中的提示和响应消息的详细信息。 单个审核记录通常包含提示-响应对,但也可以包括具有多个响应消息的提示 (即与该提示) 关联的所有 Copilot 响应。

- ID 是 Copilot 交互中提示/响应消息的 messageId。
- IsPrompt 是一个布尔标志,用于指示此消息是用户提示还是 Copilot 响应。
- JailbreakDetected 是一个布尔标志,用于指示是否使用此提示消息尝试越狱。
- 当前未使用大小
“messages”: [ {“ID”:“1715186983849”, “isPrompt”:true}, {“ID”:“1715186984291”, “isPrompt”:false} ]
ModelTransparencyDetails 交互中使用的 AI 模型的详细信息。
- ModelProviderName 是所用模型的发布者。 所有智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶®方案都包括 ModelProviderName。
- ModelName 是所用模型的名称。 在智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶®方案中不可用。
- ModelVersion 是所用模型的版本。 在智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶®方案中不可用。
操作 指定已审核活动的名称。 对于与 Copilot 或 Cowork 的用户交互,此属性包含 CopilotInteraction。 对于用户与其他 AI 应用程序的交互,将使用 ConnectedAIAppInteractionAIAppInteraction 等值,如 RecordType 行中所述。 

还包括 Copilot 管理员操作,如 UpdateTenantSettingsCreatePluginDeletePluginEnablePromptBook 等。
RecordType 标识用户与之交互的 Copilot 或 AI 应用程序的类别。 CopilotInteraction 是指用户与 Microsoft 开发的 Copilot 应用程序(如 智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶®、Cowork、Security Copilot 等)交互的方案。

ConnectedAIAppInteraction 是指用户与自定义构建的 Copilot 或在组织中部署和注册的第三方 AI 应用程序交互的场景。

AIAppInteraction 是指与未在组织内部署的第三方 AI 应用程序的交互。
Workload 标识应用类别,类似于 RecordType。 CopilotConnectedAIAppAIApp

Copilot 中的常见 AppHost 方案

下表列出了一些常用的 AppHost 值,并描述了使用它们的方案。

AppHost Copilot 方案 Copilot 产品
必应 通过必应/Windows 界面进行业务对话助手。 指 智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 通过必应 对话助手 体验 ((例如在 Microsoft Edge 浏览器边栏、Windows Copilot 或 copilot.cloud.microsoft.com Web 门户) 中)进行的跨应用业务对话助手访问。 当用户在任何特定 Office 应用外部的常规用途聊天中与 Copilot 互动时,会发生这种情况。 智能 Microsoft 365 Copilot 副驾驶® 对话助手
Bookings Microsoft Bookings 中的 Copilot。 智能 Microsoft 365 Copilot 副驾驶®
Azure 中的 Copilot Microsoft 中的 Copilot Azure (云管理) 。 这指的是 Microsoft Azure 上下文中的 Copilot 使用情况。 尽管标记为智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶®,但该场景是云管理员或开发人员使用 Copilot 管理 Azure 资源。 例如,在 Azure 门户中,AD 管理员可能会问“如何实现在 VM 上设置 CPU 使用情况警报?”,Copilot 将生成 ARM 模板或 Azure CLI 步骤。 或者“列出未标记的资源并建议标记方案”。 从本质上讲,Azure 中的 Copilot 是一个 AI 云助手,用于通过自然语言查询和控制 Azure 服务。 智能 Microsoft 365 Copilot 副驾驶®
Defender 中的 Copilot Microsoft Defender 中的 Security Copilot。 用户正在 Microsoft Defender 安全门户中使用 Copilot。 这有助于安全操作 (SecOps) 任务。 例如,分析师可能会询问“调查警报 ID 23455 并汇总发生的情况”,Copilot 会分析 Defender 警报和事件以生成解释,甚至建议后续步骤。 它还可以交叉引用威胁情报。 此方案通过 Security Copilot 界面特别关注 Defender for Endpoint/Office/Cloud 等数据。 Security Copilot
Intune 中的 Copilot Microsoft Intune (Endpoint Management) 中的Security Copilot。 Copilot 在 Microsoft Intune 管理中心中使用。 它可帮助 IT 管理员进行设备管理和安全态势。 例如,管理员可能会问:“本周有多少设备不合规,为什么?”。 Copilot 检索有关设备符合性的 Intune 数据并汇总原因。 它还可以通过比较设备配置或检索应用部署状态来帮助故障排除。 这实质上是 Security Copilot 利用 Intune 的信息来回答问题并为 IT 和安全团队提供见解。 Security Copilot
设计器 Microsoft Designer 中的 Copilot。 智能 Microsoft 365 Copilot 副驾驶®
Microsoft Edge Edge 边栏中的业务对话助手。 表示通过 Edge 浏览器的 Copilot (必应 对话助手 企业版) 边栏访问智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶®聊天。 在此方案中,用户可能使用 Microsoft Edge 边栏 Copilot 查询组织数据, (Microsoft Edge) 中的 BizChat 体验。 Microsoft 365 Copilot 对话助手
Excel Microsoft Excel 中的 Copilot。 用户在 Excel 电子表格中使用 Copilot。 例如,可能会要求 Copilot 分析数据、创建公式或生成表摘要。 它是集成的 Excel Copilot,可帮助在工作簿中进行计算或见解。 智能 Microsoft 365 Copilot 副驾驶®
Forms Microsoft Forms 中的 Copilot。 表示在 Forms 上下文中使用的 Copilot。 例如,Copilot 可以帮助创建调查问题、测验或分析表单回复。 这将是帮助在 Forms 中创建或汇总内容的 AI 助手。 智能 Microsoft 365 Copilot 副驾驶®
逻辑应用 Azure 逻辑应用中的 Copilot。 智能 Microsoft 365 Copilot 副驾驶®
Loop Microsoft Loop 中的 Copilot。 这是指 Microsoft Loop 应用程序或 Loop 组件中的 Copilot 协助。 用户可能要求 Copilot 在 Loop 工作区中生成或汇总内容。 例如,考虑到 Loop 的协作画布,Copilot 可以帮助在 Loop 页面中集思广益。 此集成将 Copilot 引入 Loop 应用上下文。 智能 Microsoft 365 Copilot 副驾驶®
M365AdminCenter Microsoft 365 管理中心中的 Copilot。 这是指 IT 管理员的 AI 助手。 在这种情况下,Copilot 可以帮助管理员处理 Microsoft 365 管理中心中的任务。 例如,回答有关设置的问题、生成 PowerShell 脚本或汇总用户报告。 智能 Microsoft 365 Copilot 副驾驶®
M365App 通过 Microsoft 365 应用 (桌面或移动) 进行业务对话助手。 与 Office 应用主机类似,这表示从 Windows 或移动设备上的 Microsoft 365 统一应用启动的业务对话助手。 它涵盖了以下场景:用户 (特定产品(如 Word) )外部使用 Office/Microsoft 365 应用本身,以与 Copilot 聊天处理其数据。 Microsoft 365 Copilot 对话助手
Microsoft Purview 在 Purview (合规) 中Security Copilot。 用户正在 Microsoft Purview 合规门户中与 Copilot 交互。 Copilot 可帮助合规专员和安全团队会审和汇总与数据保护和治理相关的问题。 例如,Copilot 可以汇总一批数据丢失防护 (DLP) 警报、突出显示内部风险活动,或回答诸如“本周电子邮件中是否有任何政策违规行为?”之类的问题。 它既可以在 Purview UI 中以嵌入式方式工作, (在 Microsoft Purview UI 中工作,汇总你所) 的任何部分,也可以以独立的问&答方式Microsoft Purview 数据。 此方案将 AI 引入合规性工作流,从而更快地掌握风险并决定行动。 Security Copilot
Office 通过 Office.com 或 Microsoft 365 应用进行业务对话助手。 指示通过 Office.com 或 Microsoft 365 家庭版应用 (Web、桌面或移动) 访问的 Copilot Business 对话助手。 例如,当用户在 Office.com (microsoft365.com) 或 Microsoft 365 移动应用上打开“Copilot”聊天以询问跨域问题时。 Microsoft 365 Copilot 对话助手
OfficeCopilotNotebook Copilot 笔记本 (Microsoft 365) 。 指 智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® (AI 驱动的中央笔记本) 中的Copilot 笔记本功能。 此方案是 Copilot 编译 跨应用程序内容笔记本 或与之交互的情况。 Copilot 笔记本允许用户在笔记本界面中跨多个源收集和生成信息。 当该笔记本在 Office.com/Microsoft 365 端 (OneNote) 外部使用时,将显示此 AppHost。 Microsoft 365 Copilot 对话助手
OfficeCopilotSearchAnswer Microsoft 365 搜索中的 Copilot 答案。 此值是指 Copilot 在 Office/Microsoft 365 搜索体验中生成 AI 支持的答案。 例如,当用户在 Office.com 或 SharePoint 上搜索时,Copilot 提供自然语言答案, (从工作区数据) 而不仅仅是搜索结果中绘制。 这是搜索上下文中类似于商业对话助手的问&功能。 Microsoft 365 Copilot 对话助手
OneDrive 还指 SharePoint 方案中的 Copilot ,如前所述。 智能 Microsoft 365 Copilot 副驾驶®
OneNote Microsoft OneNote 中的 Copilot。 用户正在 OneNote 笔记本中使用 Copilot。 此应用内 OneNote Copilot 可以根据笔记内容总结笔记、生成计划或列表,或回答问题。 Copilot 可在 OneNote 中“增强笔记功能”,帮助创建、回忆和整理信息。 智能 Microsoft 365 Copilot 副驾驶®
OneNoteCopilotNotebook OneNote 中的 Copilot 笔记本。 类似于 OfficeCopilotNotebook 方案,但特别适用于在 OneNote 中访问 Copilot 笔记本的情况。 Microsoft引入Copilot 笔记本集成到 OneNote 中,因此当用户在 OneNote 中使用 AI 支持的笔记本时,此 AppHost 将记录 (将跨数据 Copilot 功能引入 OneNote) 。 Microsoft 365 Copilot 对话助手
Outlook Microsoft Outlook 中的 Copilot。 用户在使用 Outlook (桌面、网页版或移动) 时与 Copilot 接洽。 这通常意味着 Copilot 正在帮助处理电子邮件任务。 例如,起草电子邮件回复、汇总长电子邮件线程或整理收件箱。 Microsoft 365 Copilot 对话助手
OutlookOnCanvas Outlook 撰写中的内联 Copilot。 这是指直接在电子邮件画布中提供 Copilot 的帮助。 例如,撰写电子邮件时,Copilot 可能会直接在草稿中自动生成文本。 它是 Outlook 撰写窗口中的画布帮助程序 (而不是使用单独的 Copilot 窗格) 。 智能 Microsoft 365 Copilot 副驾驶®
OutlookSidepane Outlook 侧窗格中的 Copilot。 通过 Outlook 中的 Copilot 窗格表示经典 Outlook Copilot 体验。 例如,用户在 Outlook 中打开 Copilot 边栏来起草或汇总邮件。 此值显式捕获侧窗格交互。 智能 Microsoft 365 Copilot 副驾驶®
Planner Microsoft Planner 中的 Copilot。 指示 Planner 中的 Copilot 方案,可能协助项目计划或任务。 用户可能会要求 Copilot 起草计划、生成任务清单或更新任务描述。 智能 Microsoft 365 Copilot 副驾驶®
Power BI Microsoft Power BI 中的 Copilot。 智能 Microsoft 365 Copilot 副驾驶®
PowerPoint Microsoft PowerPoint 中的 Copilot。 正在 PowerPoint 演示文稿中使用 Copilot。 在此方案中,用户可以要求 Copilot 在 PowerPoint 中创建幻灯片、生成演讲者备注或重新设计内容。 智能 Microsoft 365 Copilot 副驾驶®
PowerPointOnCanvas PowerPoint 幻灯片上的 Copilot。 指示 PowerPoint 中的画布 Copilot 体验,其中 Copilot 直接在幻灯片上插入或修改内容。 这可能是 Copilot 在演示文稿 (中生成布局或项目符号,而无需仅仅依赖聊天窗格) 的场景。 它是 PowerPoint Copilot 的更加嵌入式的形式。 智能 Microsoft 365 Copilot 副驾驶®
Security Copilot 独立版 Security Copilot 独立体验。 用户通过独立体验与 Security Copilot 交互,而不是通过 Defender、Purview 等中的嵌入式体验与 Copilot 交互。 Security Copilot
SharePoint SharePoint 中的 Copilot。 Copilot 在 SharePoint 中使用 (可能在 SharePoint 网站或页面) 上使用。 例如,用户可能会要求 Copilot 汇总 SharePoint 新闻文章或起草 SharePoint 页面的内容。 此方案对应于帮助处理 Intranet 内容的 SharePoint 集成 Copilot。 智能 Microsoft 365 Copilot 副驾驶®
Stream Microsoft Stream 中的 Copilot。 智能 Microsoft 365 Copilot 副驾驶®
Teams Microsoft Teams 中的 Copilot。 表示 Web/桌面/移动) (Microsoft Teams 应用中的 Copilot 使用情况。 这涵盖了在 Teams 聊天或频道中与 Copilot 的交互。 例如,要求 Copilot 汇总 Teams 聊天、在频道中回答问题或在会议环境中提供协助。 这本质上就是 Teams 界面中的 Copilot 体验。 例如,Teams 聊天线程中的“对话助手”。 智能 Microsoft 365 Copilot 副驾驶®
TeamsAdminPortal Microsoft Teams 管理员中心中的 Copilot。 与 M365AdminCenter 方案类似,这表示 Teams 管理员门户中的 Copilot 方案。 管理员可能会使用 Copilot 配置 Teams 设置或生成报告。 智能 Microsoft 365 Copilot 副驾驶®
VivaEngage Viva 中的 Copilot Engage (Viva Engage) 。 用户在 Viva Engage 中与 Copilot 交互。 例如,在 Viva Engage 社区中起草帖子或总结对话线程。 此方案涵盖 Viva Engage 中的任何 AI 帮助,例如帮助制作公告或答案。 智能 Microsoft 365 Copilot 副驾驶®
VivaGoals Viva Goals 中的 Viva 中的 Copilot。 Viva Goals管理 OKR (目标和关键结果) 。 这里的 Copilot 可以起草 OKR、更新进度或分析目标实现情况。 智能 Microsoft 365 Copilot 副驾驶®
VivaPulse Viva 中的 Copilot。 Viva Pulse 是一种反馈调查工具;此处的 Copilot 可能会起草调查问题或总结回复中的情绪。 智能 Microsoft 365 Copilot 副驾驶®
Whiteboard Microsoft Whiteboard 中的 Copilot。 用户正在数字白板上使用 Copilot。 Whiteboard 中的 Copilot 可帮助在 Whiteboard 画布上集思广益和整理想法。 例如,提出想法、聚类分析便笺或总结板的内容。 此方案介绍如何在 Teams 或 Whiteboard 应用) 的 Whiteboard 会话 (期间使用 Copilot,以增强创造力和结构。 智能 Microsoft 365 Copilot 副驾驶®
Word Microsoft Word 中的 Copilot。 用户正在 Word 中与 Copilot 交互。 例如,要求它起草或编辑 Word 文档的某些部分内容。 这是 Copilot (Word) 中的侧窗格聊天和命令的应用内Word。 Copilot 可以生成内容、汇总文本或调整文档上下文的格式。 智能 Microsoft 365 Copilot 副驾驶®
WordOnCanvas Word 文档中内联的 Copilot。 这是指直接在 Word 画布上的 Copilot 帮助。 Copilot 不在侧窗格中运行,而是在文档编辑区域内运行。 例如,Copilot 直接写入文档或提供内联建议的功能。 本质上,Word Copilot 的功能适用于文档正文,而不是通过聊天窗格。 智能 Microsoft 365 Copilot 副驾驶®

用户活动的示例 Copilot 方案

下表列出了一些示例方案及其在审核日志中的显示方式。 这些示例审核日志来自 Copilot 活动。

Microsoft Copilot

用户通过 智能 Microsoft Copilot 副驾驶® 对话助手客户端与 智能 Microsoft Copilot 交互。

操作 RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.MicrosoftCopilot.BizChat BizChat

Security Copilot

用户在 Microsoft Defender 中与 Security Copilot 交互。

操作 RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Security.SecurityCopilot Defender

Copilot Studio 应用程序

用户与自定义生成的Copilot Studio应用程序交互 (其 appId 是 appIdentity) 中包含的 GUID。 交互发生在部署此自定义应用程序的 Microsoft Teams 中。

操作 RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 Teams

Microsoft Facilitator

Microsoft Facilitator 更新 Microsoft Teams 中的 AI 笔记、实时笔记或会议审核。

操作 RecordType AppIdentity AppHost
AINotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.AINotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.LiveNotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.MeetingModerator Teams
TeamCopilotMsgInteraction TeamCopilotInteraction Copilot.TeamCopilot.Message Teams

确定 Copilot 是否访问了 Web

启用 Web 搜索时,智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 和 智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 对话助手将分析用户提示,并确定 Web 搜索是否会提高响应的质量。 若要确定 Copilot 是否在用户交互中引用了公共 Web,请查看 CopilotInteraction 审核记录中的 AISystemPlugin.Id 属性。 当用户 Copilot 请求通过Microsoft必应使用公共 Web 获取其他数据时,AISystemPlugin.Id 包含值 BingWebSearch

访问 Copilot 审核日志

使用 Microsoft Purview 门户并选择 “审核”来访问 Copilot 审核日志。

若要搜索特定的 Copilot 或 AI 应用程序方案,请使用 Microsoft Purview 门户中的“ 活动 - 操作名称 ”字段按 操作记录类型工作负载等属性筛选审核日志。

如果需要搜索包含特定 AppIdentity 值或一组值的审核日志,请首先通过按操作名称筛选来搜索和导出所有相关的 Copilot 审核日志。 在导出的搜索结果中,对 AppIdentity 属性脱机应用筛选器。

处理请求时,Microsoft Copilot和Microsoft Copilot 对话助手的审核日志包括模型提供程序和模型名称。 此信息有助于支持启用多个模型提供程序的组织的审核、合规性和治理要求。

例如,如果用户选择特定型号而不是 自动,则审核记录可能包含类似于以下内容的条目:

  • ModelProvider: OpenAI, ModelName: gpt-55-high
  • ModelProvider: Anthropic, ModelName: claude-sonnet-4-6 而且,如果用户选择 “自动”,则模型提供程序和模型名称可能不适用于每个请求,例如在使用内部模型时。

目前,Cowork 不显示提供商详细信息。

后续步骤