在 Microsoft Purview 中稽核 Copilot Studio 活動

本文列出並說明 Microsoft Purview 入口網站記錄並提供的 Copilot Studio 活動。 開發人員也可以透過 Office 365 管理 API 存取這些記錄。

變更 Agent 的內容和設定可能會影響安全性和 Agent 行為。 稽核這些動作有助於降低失敗風險、控管安全性限制系統、遵循合規性要求,並因應安全性威脅。

Copilot Studio 會使用 Agent 來記錄與管理製作者及使用者互動相關的活動。

Copilot Studio 會依照其安全性與合規性標準,儲存用來產生稽核記錄的資料。 如需詳細資訊,請參閱 Microsoft Copilot Studio 安全性與合規性

注意

對於具有 Microsoft Entra Agent ID 的 Agent,其驗證活動也會記錄在 Microsoft Entra ID 中,並可在 Microsoft Entra 系統管理中心查看。 如需詳細資訊,請參閱自動建立 Microsoft Entra Agent 身分識別

重要

預設情況下,所有租用戶都會啟用 Copilot Studio 的管理活動。 您無法停用活動集合,但可以停用 Purview 中的稽核記錄,並使用保留原則來防止保留使用者訊息文字和回應文字。

先決條件

存取記錄

  1. 以租用戶管理員身分登入 Microsoft Purview 入口網站

  2. 在左側功能表中,選取全部顯示

  3. 解決方案底下,選取稽核

系統管理員可以在活動清單中篩選 Copilot Studio 活動。 活動已對應至事件類型和類別,如本文下表所列。

搜尋結果的螢幕擷取畫面,顯示 Purview 中活動的自訂名稱。

合規性管理員還可以使用 AI 解決方案的資料安全性態勢管理 (DSPM) 來檢視 CopilotInteraction 事件的聊天文字記錄。 如需詳細資訊,請參閱資料安全性態勢管理 (DSPM)

查看稽核的事件 (Agent 製作)

所有記錄作業都是在 SDK 層級進行,因此單一動作可能會觸發多個記錄事件。

此表列出通常與 Copilot Studio 系統管理動作相關的事件,例如刪除 Agent,或更新 Agent 的名稱、詳細資料或設定。

類別 事件標籤 事件的描述
Agent BotDeleteCleanup 在 Copilot Studio 中刪除 Agent 後清理相依性
Agent BotUpdateOperation-BotNameUpdate 在 Copilot Studio 中更新 Agent 的名稱
Agent BotCreate 在 Copilot Studio 中建立新的 Agent
Agent BotDelete 在 Copilot Studio 中刪除 Agent
Agent BotUpdateOperation-BotAuthUpdate 在 Copilot Studio 中更新 Agent 的驗證設定
Agent BotUpdateOperation-BotIconUpdate 在 Copilot Studio 中更新 Agent 圖示
Agent BotUpdateOperation-BotPublish 在 Copilot Studio 中發佈 Agent
Agent BotUpdateOperation-BotShare 在 Copilot Studio 中與其他使用者共用 Agent
Agent BotAppInsightsUpdate 更新 Copilot Studio 中 Agent 的應用程式深入解析記錄設定
Agent 元件 BotComponentCreate 在 Copilot Studio 中為 Agent 建立元件 (例如主題或技能)
Agent 元件 BotComponentUpdate 在 Copilot Studio 中更新 Agent 的元件 (例如主題或技能)
Agent 元件 BotComponentDelete 在 Copilot Studio 中刪除 Agent 的元件 (例如主題或技能)
Agent 元件集合 BotComponentCollectionCreate 在 Copilot Studio 中建立 Agent 的元件集合
Agent 元件集合 BotComponentCollectionDelete 在 Copilot Studio 中刪除 Agent 的元件集合
Agent 元件集合 BotComponentCollectionUpdate 在 Copilot Studio 中更新 Agent 的元件集合
AI 外掛程式 AIPluginOperationCreate 在 Copilot Studio 中為 Agent 建立 AI 外掛程式
AI 外掛程式 AIPluginOperationUpdate 在 Copilot Studio 中更新 Agent 的 AI 外掛程式
AI 外掛程式 AIPluginOperationDelete 在 Copilot Studio 中移除 Agent 的 AI 外掛程式
環境變數 EnvironmentVariableCreate 在 Copilot Studio 中為 Agent 建立環境變數
環境變數 EnvironmentVariableUpdate 在 Copilot Studio 中更新 Agent 的環境變數
環境變數 EnvironmentVariableDelete 在 Copilot Studio 中刪除 Agent 的環境變數

查看稽核的事件 (Agent 使用方式)

注意

所有記錄作業都是在 SDK 層級進行,因此單一動作可能會觸發多個記錄事件。

從記錄中排除一些管道。 對於 Purview 中稽核解決方案列出的事件,受稽核事件的 CopilotEventData JSON 欄位會將管道記錄為 AppHost 值。 在 DSPM for AI 解決方案中,管道會顯示在存取來源應用程式欄位下。

此表列出使用者與 Copilot Studio 中 Copilot Agent 互動的事件,例如提出問題和檢視回應。 受稽核事件包含該活動的中繼資料,包括日期與時間、組織、使用者與資源識別碼,以及交談記錄的執行緒識別碼。

Copilot Studio 會將交談文字 (交談記錄) 與 Purview 中的受稽核事件分開儲存。 您可以直接從記錄的事件檢視或存取交談記錄,該事件會顯示在適用於 AI 的資料安全性態勢管理 (DSPM) 解決方案中。

重要

稽核解決方案中的稽核記錄不包含使用者與 Agent 互動的完整文字或交談記錄,僅包含交談記錄的執行緒識別碼。 AI 資料安全性態勢管理 (DSPM) 解決方案會嘗試擷取與事件相關的聊天文字,以及做為記錄事件一部分所存取資源的連結。

類別 事件標籤 事件的描述
使用者人數 CopilotInteraction 使用者與在 Copilot Studio 中建立的 Copilot Agent 互動,例如提出問題和檢視回應

如需 Microsoft 365 中 Copilot 互動事件的詳細資訊,請參閱 Copilot 互動事件總覽

結構描述稽核欄位

結構描述定義哪些 Agent 欄位會傳送至 Microsoft Purview 入口網站。 部分欄位是所有將稽核資料傳送至 Microsoft Purview 的應用程式共用的欄位,其他欄位則是 Copilot Studio 特有的欄位。 下列欄位是 Power Platform 共用的欄位。

欄位顯示名稱 邏輯名稱 類型​​ 必要 描述
日期 CreationTime Edm.Date 匯入記錄的建立日期與時間 (UTC)。
識別碼 ID Edm.Guid 每個已記錄資料列的唯一 GUID。
結果狀態 ResultStatus Edm.String 已記錄資料列的狀態。
組織識別碼 OrganizationId Edm.Guid 產生記錄的組織的唯一識別碼。
作業 Operation Edm.String 作業的名稱,包括事件標籤。
使用者 UserKey Edm.String 使用者在 Microsoft Entra ID 中的唯一識別碼。
使用者類型 UserType Self.UserType 稽核類型 (管理員、一般或系統)。

Copilot Studio 稽核欄位

除了 Power Platform 系統管理員活動共用的欄位之外,Copilot Studio 還包含下列欄位。

名字 類型 必要 描述
BotId Edm.String Agent 的唯一識別碼
BotSchemaName Edm.String 識別 Agent 的唯一字串
BotUpdateDetails Edm.ComplexType (集合) Agent 中更新的屬性詳細資料
BotComponentId Edm.String Agent 元件 (例如主題或實體) 的唯一識別碼
BotComponentSchemaName Edm.String 識別 Agent 元件 (例如主題或實體) 的唯一字串
BotComponentType Edm.String Agent 元件 (例如主題或實體) 的類型
BotComponentUpdateDetails Edm.ComplexType (集合) Agent 元件的已更新屬性的詳細資料
AIPluginOperationId Edm.String AI 外掛程式作業的唯一識別碼
AIPluginOperationName Edm.String 使用 AI 外掛程式的作業名稱
EnvironmentVariableDefinitionSchemaName Edm.String 與 Agent 相關聯之環境變數定義的結構描述名稱
EnvironmentVariableDefinitionId Edm.String 與 Agent 相關聯之環境變數定義的唯一識別碼

停用稽核記錄

您可以在 Purview 中停用整個租用戶所有稽核事件的事件記錄

為了防止保留使用者和 Agent 文字,您可以在 Purview 中建立資料生命週期管理原則,為 Copilot 體驗設定 0 天的保留原則。

如需詳細資訊,請參閱建立和設定保留原則