本文列出並說明 Microsoft Purview 入口網站記錄並提供的 Copilot Studio 活動。 開發人員也可以透過 Office 365 管理 API 存取這些記錄。
變更 Agent 的內容和設定可能會影響安全性和 Agent 行為。 稽核這些動作有助於降低失敗風險、控管安全性限制系統、遵循合規性要求,並因應安全性威脅。
Copilot Studio 會使用 Agent 來記錄與管理和製作者及使用者互動相關的活動。
Copilot Studio 會依照其安全性與合規性標準,儲存用來產生稽核記錄的資料。 如需詳細資訊,請參閱 Microsoft Copilot Studio 安全性與合規性。
注意
對於具有 Microsoft Entra Agent ID 的 Agent,其驗證活動也會記錄在 Microsoft Entra ID 中,並可在 Microsoft Entra 系統管理中心查看。 如需詳細資訊,請參閱自動建立 Microsoft Entra Agent 身分識別。
重要
預設情況下,所有租用戶都會啟用 Copilot Studio 的管理活動。 您無法停用活動集合,但可以停用 Purview 中的稽核記錄,並使用保留原則來防止保留使用者訊息文字和回應文字。
先決條件
- 使用者必須已指派 Microsoft 365 授權,Copilot Studio 才能記錄稽核事件,並儲存使用者與 Microsoft 365 Copilot 對話的交談記錄。
- 您的租用戶不是聯邦風險與授權管理計畫 (FedRAMP) 租用戶。
存取記錄
以租用戶管理員身分登入 Microsoft Purview 入口網站。
在左側功能表中,選取全部顯示。
在解決方案底下,選取稽核。
系統管理員可以在活動清單中篩選 Copilot Studio 活動。 活動已對應至事件類型和類別,如本文下表所列。
合規性管理員還可以使用 AI 解決方案的資料安全性態勢管理 (DSPM) 來檢視 CopilotInteraction 事件的聊天文字記錄。 如需詳細資訊,請參閱資料安全性態勢管理 (DSPM)。
查看稽核的事件 (Agent 製作)
所有記錄作業都是在 SDK 層級進行,因此單一動作可能會觸發多個記錄事件。
此表列出通常與 Copilot Studio 系統管理動作相關的事件,例如刪除 Agent,或更新 Agent 的名稱、詳細資料或設定。
| 類別 | 事件標籤 | 事件的描述 |
|---|---|---|
| Agent | BotDeleteCleanup |
在 Copilot Studio 中刪除 Agent 後清理相依性 |
| Agent | BotUpdateOperation-BotNameUpdate |
在 Copilot Studio 中更新 Agent 的名稱 |
| Agent | BotCreate |
在 Copilot Studio 中建立新的 Agent |
| Agent | BotDelete |
在 Copilot Studio 中刪除 Agent |
| Agent | BotUpdateOperation-BotAuthUpdate |
在 Copilot Studio 中更新 Agent 的驗證設定 |
| Agent | BotUpdateOperation-BotIconUpdate |
在 Copilot Studio 中更新 Agent 圖示 |
| Agent | BotUpdateOperation-BotPublish |
在 Copilot Studio 中發佈 Agent |
| Agent | BotUpdateOperation-BotShare |
在 Copilot Studio 中與其他使用者共用 Agent |
| Agent | BotAppInsightsUpdate |
更新 Copilot Studio 中 Agent 的應用程式深入解析記錄設定 |
| Agent 元件 | BotComponentCreate |
在 Copilot Studio 中為 Agent 建立元件 (例如主題或技能) |
| Agent 元件 | BotComponentUpdate |
在 Copilot Studio 中更新 Agent 的元件 (例如主題或技能) |
| Agent 元件 | BotComponentDelete |
在 Copilot Studio 中刪除 Agent 的元件 (例如主題或技能) |
| Agent 元件集合 | BotComponentCollectionCreate |
在 Copilot Studio 中建立 Agent 的元件集合 |
| Agent 元件集合 | BotComponentCollectionDelete |
在 Copilot Studio 中刪除 Agent 的元件集合 |
| Agent 元件集合 | BotComponentCollectionUpdate |
在 Copilot Studio 中更新 Agent 的元件集合 |
| AI 外掛程式 | AIPluginOperationCreate |
在 Copilot Studio 中為 Agent 建立 AI 外掛程式 |
| AI 外掛程式 | AIPluginOperationUpdate |
在 Copilot Studio 中更新 Agent 的 AI 外掛程式 |
| AI 外掛程式 | AIPluginOperationDelete |
在 Copilot Studio 中移除 Agent 的 AI 外掛程式 |
| 環境變數 | EnvironmentVariableCreate |
在 Copilot Studio 中為 Agent 建立環境變數 |
| 環境變數 | EnvironmentVariableUpdate |
在 Copilot Studio 中更新 Agent 的環境變數 |
| 環境變數 | EnvironmentVariableDelete |
在 Copilot Studio 中刪除 Agent 的環境變數 |
查看稽核的事件 (Agent 使用方式)
注意
所有記錄作業都是在 SDK 層級進行,因此單一動作可能會觸發多個記錄事件。
從記錄中排除一些管道。
對於 Purview 中稽核解決方案列出的事件,受稽核事件的 CopilotEventData JSON 欄位會將管道記錄為 AppHost 值。
在 DSPM for AI 解決方案中,管道會顯示在存取來源應用程式欄位下。
此表列出使用者與 Copilot Studio 中 Copilot Agent 互動的事件,例如提出問題和檢視回應。 受稽核事件包含該活動的中繼資料,包括日期與時間、組織、使用者與資源識別碼,以及交談記錄的執行緒識別碼。
Copilot Studio 會將交談文字 (交談記錄) 與 Purview 中的受稽核事件分開儲存。 您可以直接從記錄的事件檢視或存取交談記錄,該事件會顯示在適用於 AI 的資料安全性態勢管理 (DSPM) 解決方案中。
重要
稽核解決方案中的稽核記錄不包含使用者與 Agent 互動的完整文字或交談記錄,僅包含交談記錄的執行緒識別碼。 AI 資料安全性態勢管理 (DSPM) 解決方案會嘗試擷取與事件相關的聊天文字,以及做為記錄事件一部分所存取資源的連結。
| 類別 | 事件標籤 | 事件的描述 |
|---|---|---|
| 使用者人數 | CopilotInteraction |
使用者與在 Copilot Studio 中建立的 Copilot Agent 互動,例如提出問題和檢視回應 |
如需 Microsoft 365 中 Copilot 互動事件的詳細資訊,請參閱 Copilot 互動事件總覽。
結構描述稽核欄位
結構描述定義哪些 Agent 欄位會傳送至 Microsoft Purview 入口網站。 部分欄位是所有將稽核資料傳送至 Microsoft Purview 的應用程式共用的欄位,其他欄位則是 Copilot Studio 特有的欄位。 下列欄位是 Power Platform 共用的欄位。
| 欄位顯示名稱 | 邏輯名稱 | 類型 | 必要 | 描述 |
|---|---|---|---|---|
| 日期 | CreationTime |
Edm.Date |
否 | 匯入記錄的建立日期與時間 (UTC)。 |
| 識別碼 | ID |
Edm.Guid |
否 | 每個已記錄資料列的唯一 GUID。 |
| 結果狀態 | ResultStatus |
Edm.String |
否 | 已記錄資料列的狀態。 |
| 組織識別碼 | OrganizationId |
Edm.Guid |
是 | 產生記錄的組織的唯一識別碼。 |
| 作業 | Operation |
Edm.String |
否 | 作業的名稱,包括事件標籤。 |
| 使用者 | UserKey |
Edm.String |
否 | 使用者在 Microsoft Entra ID 中的唯一識別碼。 |
| 使用者類型 | UserType |
Self.UserType |
否 | 稽核類型 (管理員、一般或系統)。 |
Copilot Studio 稽核欄位
除了 Power Platform 系統管理員活動共用的欄位之外,Copilot Studio 還包含下列欄位。
| 名字 | 類型 | 必要 | 描述 |
|---|---|---|---|
BotId |
Edm.String |
否 | Agent 的唯一識別碼 |
BotSchemaName |
Edm.String |
否 | 識別 Agent 的唯一字串 |
BotUpdateDetails |
Edm.ComplexType (集合) |
否 | Agent 中更新的屬性詳細資料 |
BotComponentId |
Edm.String |
否 | Agent 元件 (例如主題或實體) 的唯一識別碼 |
BotComponentSchemaName |
Edm.String |
否 | 識別 Agent 元件 (例如主題或實體) 的唯一字串 |
BotComponentType |
Edm.String |
否 | Agent 元件 (例如主題或實體) 的類型 |
BotComponentUpdateDetails |
Edm.ComplexType (集合) |
否 | Agent 元件的已更新屬性的詳細資料 |
AIPluginOperationId |
Edm.String |
否 | AI 外掛程式作業的唯一識別碼 |
AIPluginOperationName |
Edm.String |
否 | 使用 AI 外掛程式的作業名稱 |
EnvironmentVariableDefinitionSchemaName |
Edm.String |
否 | 與 Agent 相關聯之環境變數定義的結構描述名稱 |
EnvironmentVariableDefinitionId |
Edm.String |
否 | 與 Agent 相關聯之環境變數定義的唯一識別碼 |
停用稽核記錄
您可以在 Purview 中停用整個租用戶所有稽核事件的事件記錄。
為了防止保留使用者和 Agent 文字,您可以在 Purview 中建立資料生命週期管理原則,為 Copilot 體驗設定 0 天的保留原則。
如需詳細資訊,請參閱建立和設定保留原則。