本文概述針對與 Microsoft Copilot 和 AI 應用程式相關的使用者互動和系統管理活動所產生的稽核記錄。 系統會自動記錄這些活動作為稽核 (Standard) 的一部分。 如果您的組織啟用稽核,您不需要採取額外的步驟來設定 Copilot 和 AI 應用程式的稽核支援。
稽核非 Microsoft AI 應用程式的計費
非 Microsoft AI 應用程式的稽核記錄會使用隨用隨付計費。 此計費模型提供系統保留 180 天的使用者和系統管理員互動稽核記錄。 這些稽核記錄涵蓋與非 Microsoft AI 應用程式的互動。
您的企業訂閱不包含此類使用者互動的稽核記錄。 相反,它屬於即 用即付計費。 系統會在 AIAppInteraction recordType 或 AIApp 工作負載下記錄這些互動。 ConnectedAiAppInteraction recordType 下記錄的某些案例也是此隨用隨付計費模型的一部分。 您必須啟用即用即付功能來開啟這些記錄。 啟用後,系統會保留這些稽核記錄 180 天。 使用量是根據使用者與這些非 Microsoft AI 應用程式互動所擷取的稽核記錄數目來計費。
隨用隨付計費不適用於 Microsoft 應用程式。 所有Microsoft應用程式,包括 Microsoft Security Copilot 等 Microsoft Copilot、Microsoft Fabric 中的 Copilot,以及使用 Microsoft Copilot Studio 和 Microsoft Foundry 建置的自訂應用程式都包含在 稽核標準版 中。
使用 Copilot 和 AI 應用程式的管理員活動
當系統管理員執行與 Copilot 設定、外掛程式、提示本或工作區相關的活動時,系統會產生稽核記錄。 如需詳細資訊,請參閱 Microsoft 365 Copilot 活動。
Copilot、Cowork 和 AI 應用程式的使用者活動
當使用者與 Copilot、Cowork 或 AI 應用程式互動時,系統會自動產生稽核記錄。 這些稽核記錄包含哪些使用者與 Copilot 互動、互動發生時間以及互動發生位置的詳細資料。 稽核記錄也包含檔案、網站或其他資源的參照,可存取 Copilot、Cowork 和 AI 應用程式,以產生對使用者提示的回應。
Copilot 稽核記錄中的常見屬性
下表概述稽核記錄中包含的一些常見屬性。
| 屬性 | 定義 | 範例 |
|---|---|---|
| AccessedResources | Copilot 為回應使用者要求而存取 ) 所有資源 (檔案、文件、電子郵件等的參考。 - 識別碼 是資源的唯一識別碼。 這可能是 OneDrive 上的 fileId、Teams 中的 messageId 或 Outlook 中的電子郵件識別碼等。 - SiteUrl 是已存取資源的 URL。 這可能是 SharePoint 網站的 URL、檔案的完整檔案路徑等等。 - ListItemUniqueId 是 SharePoint 中項目的唯一識別碼。 - 類型 是指已存取的資源類型。 它可以包含 (pptx、docx 等副檔名之類的值 ) 或描述非 SharePoint 資源) 的資源 (類型。 - Name 是資源 (的易讀名稱,例如 fileName) 。 - SensitivityLabelId 是指派給資源的敏感度標籤識別碼。 這有助於識別 Copilot 在產生回應時是否存取了任何敏感性資訊。 - 動作 是指 Copilot 對資源執行的存取性質。 常見值包括 read、 create、 modify。 - PolicyDetails 用於根據某些原則封鎖或限制 Copilot 對特定資源的存取權的情況。 此屬性可以包含 PolicyId、 PolicyName、規則清單等詳細資料。 - 狀態 是用來指定 Copilot 對特定資源的動作是 成功 還是 失敗。 - XPIADetected 是一個布林值,表示是否從 Copilot 存取的特定資源偵測到 XPIA (交叉提示插入攻擊) 。 |
例如: “AccessedResources”:[{“Action”:“Read”,“ID”:“AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2”,“Name”:“Document1.docx”,“SensitivityLabelId”:“f41ab342-8706-4188-bd11-ebb85995028c”,“SiteUrl”:“https://microsoft.sharepoint.com/teams/OfficeSerbia/Shared%20Documents/SPOPPE/Document%20transformation%20services/Crawled%20Word%20documents/IW/Document1.docx?web=1”,“Type”:“docx”,“listItemUniqueId”:“AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2”}], |
| AgentId | 代理程式的唯一識別碼。 字串也可以包含互動中涉及的客服專員類別的詳細資料。 | 例如,當使用者與透過 Microsoft Copilot Studio 建立的宣告式代理程式或自訂引擎代理程式互動時,代理程式識別碼會包含 CopilotStudio.Declarative.8ad83f3e-b424-4d54-8ddb-15dc19247088 或 CopilotStudio.CustomEngine.11fd28b5-4452-4615-be3d-7046a6f31131 之類的值。 |
| AgentName | 代理程式的易讀名稱。 | JiraStatusAgent、 SalesAgent、 ReminderBot 等。 |
| AgentVersion | 涉及代理程式的版本號碼或版本識別碼。 | 像 是 25.001、 8076fbed-be52-4004-ac89-81181ecd7b33 等值。 |
| AISystemPlugin | 為 Copilot 互動啟用的外掛程式或擴充功能的詳細資料。 - Name 是 Copilot 用於產生回應的外掛程式名稱。 - ID 是外掛程式的唯一識別碼。 - 版本 是指所使用的外掛程式版本。 |
|
| AppHost | 相同的 Copilot 應用程式可以部署在多個主機應用程式中。 此屬性可協助識別主控使用者與 Copilot 之間互動的應用程式。 | 一些常見的 AppHost 案例包括: - BizChat:Copilot 互動是在 Microsoft 365 Copilot Chat 用戶端 (中透過 Teams、應用程式) ,或透過網站 microsoft365.com/copilot 或 microsoft365.com/chat 執行 - Bing:Copilot 互動是透過 Microsoft Edge 瀏覽器、Office 行動應用程式或 copilot.cloud.microsoft.com 執行 - Office:Copilot 互動是透過 office.com 或 microsoft365.com 執行 - 其他特定於應用程式的值:Word、Excel、PowerPoint、OneNote、Stream 等值表示互動是在這些應用程式中執行的 |
| AppIdentity | 詳細字串,可用來唯一識別使用者與之互動的特定 Copilot 或 AI 應用程式。 它通常遵循 workloadName.appGroup.appName 結構。 | 例如,與 Microsoft 開發的第一方 Copilot 應用程式互動會使用 Copilot.MicrosoftCopilot.Microsoft365Copilot、Copilot.Fabric.CopilotforPowerBI、Copilot.Security.SecurityCopilot 等值。 與透過 Copilot Studio 建立的自訂 Copilot 互動會使用 Copilot.Studio.AppId 等值。 與組織內部署的第三方 AI 應用程式的互動 (使用 ConnectedAIApp 作為工作負載) 使用 ConnectedAIApp.Entra 之類的值。AppId 或 ConnectedAIApp.AzureAI.AzureResourceName。 與透過網路/瀏覽器資料外洩防護 (DL) (P 稽核的第三方 AI 應用程式的互動,這些應用程式使用 AIApp 作為工作負載) 使用 AIApp.SaaS.AppName 之類的值。 |
| CapacityId | 租用戶中 Microsoft Fabric 容量的唯一識別碼。 | 您可以在容量管理頁面的 URL 中找到 CapacityID 。 在 Microsoft Fabric 中,移至 [設定>] [控管與深入解析>] [管理員入口網站>] [容量設定],然後選取容量。
CapacityID 會顯示在 /capacities/ 之後的 URL 中。 例如, 00001111-aaaa-2222-bbbb-3333cccc4444 是下列 URL 中的 CapacityID : https://app.powerbi.com/admin-portal/capacities/00001111-aaaa-2222-bbbb-3333cccc4444。 |
| ClientRegion | 使用者執行作業時所在的地區。 | |
| 內容 | 包含一組屬性,以協助描述在 Copilot 互動期間使用者所在的位置。 - 識別碼 是 Copilot 互動期間所使用之資源的識別碼。 - Type 是發生互動之應用程式或服務的檔案類型/名稱。 |
-
識別碼包含 SharePoint 案例) 的 FileId 或 FilePath (等值,或 Teams 案例) 的 Teams Chat識別碼或會議識別碼 (等值。 - 類型 包含 docx、pptx、xlsx、TeamsMeeting、TeamsChannel、TeamsChat 等值。 |
| DLPEvaluationDeferred | 指出無法完成一或多個內容處理階段的 DLP 評估的整數位元遮罩,因此會延後至稍後重新評估。 | 值是位元遮罩,其中每個位元代表延遲的特定評估案例。 多個延遲案例可以使用位元 OR 運算合併位元值來表示。 - 1 – 提示:已延遲對使用者提示的 DLP 評估。 - 2 – 回應:已延遲對產生的回應進行 DLP 評估。 - 4 – 基礎設置:已延遲對基礎設置內容的 DLP 評估。 - 8 – WebGrounding:已延遲對 Web 基礎內容進行 DLP 評估。 |
| DLPEvaluationDeferredReason | 提供為何 DLPEvaluationDeferred 識別的一或多個 DLP 評估階段無法在原始要求處理期間完成,並延遲以供稍後重新評估的原因。 | 只有當 DLPEvaluationDeferred 包含非零值時,才會填入此欄位。 例如,逾時、驗證錯誤、服務無法使用。 |
| 訊息 | 包含 Copilot 互動中提示和回應訊息的詳細資料。 單一稽核記錄通常包含提示-回應對,但也可以包含包含多個回應訊息的提示, (也就是與該提示) 相關聯的所有 Copilot 回應。 - 識別碼 是 Copilot 互動中提示/回應訊息的 messageId。 - IsPrompt 是一個布林值旗標,表示此訊息是使用者提示或 Copilot 回應。 - JailbreakDetected 是一個布林值旗標,指出是否使用此提示訊息進行了越獄嘗試。 - 目前未使用 Size。 |
“訊息”: [ {“ID”:“1715186983849”, “isPrompt”:true}, {“ID”:“1715186984291”, “isPrompt”:false} ] |
| ModelTransparencyDetails | 互動中使用的 AI 模型詳細資料。 - ModelProviderName 是所使用模型的發行者。 所有 Microsoft 365 Copilot 案例都包含 ModelProviderName。 - ModelName 是所使用模型的名稱。 不適用於 Microsoft 365 Copilot 案例。 - ModelVersion 是所使用模型的版本。 不適用於 Microsoft 365 Copilot 案例。 |
|
| 作業 | 指定已稽核的活動名稱。 | 對於與 Copilot 或 Cowork 的使用者互動,此屬性包含 CopilotInteraction。 對於使用者與其他 AI 應用程式的互動,會使用 ConnectedAIAppInteraction 和 AIAppInteraction 等值,如 RecordType 資料列中所述。 也包含 Copilot 系統管理作業,例如 UpdateTenantSettings、 CreatePlugin、 DeletePlugin、 EnablePromptBook 等。 |
| RecordType | 識別使用者與之互動的 Copilot 或 AI 應用程式類別。 |
CopilotInteraction 是指使用者與 Microsoft 開發的 Copilot 應用程式互動的案例,例如 Microsoft 365 Copilot、Cowork、Security Copilot 等。 ConnectedAIAppInteraction 是指使用者與組織內部署和註冊的自訂建置 Copilot 或第三方 AI 應用程式互動的案例。 AIAppInteraction 是指與未在組織內部署的第三方 AI 應用程式的互動。 |
| 工作負載 | 識別應用程式類別,類似於 RecordType。 | Copilot、 ConnectedAIApp、 AIApp |
Copilot 中的常見 AppHost 案例
下表列出AppHost的一些常用值,並說明使用這些值的案例。
| AppHost | Copilot 案例 | Copilot 產品 |
|---|---|---|
| Bing | Business Chat via Bing/Windows 介面。 指Microsoft 365 Copilot透過 Bing Chat 體驗存取的跨應用程式商務Chat ( 例如,在 Microsoft Edge 瀏覽器提要欄位、Windows Copilot 或 copilot.cloud.microsoft.com 入口網站) 。 當使用者在任何特定 Office 應用程式外部的一般用途聊天中與 Copilot 互動時,就會發生這種情況。 | Microsoft 365 Copilot Chat |
| Bookings | Microsoft Bookings 中的 Copilot。 | Microsoft 365 Copilot |
| Azure 中的 Copilot | Microsoft 中的 Copilot Azure (雲端管理) 。 這是指 Microsoft Azure 內容中的 Copilot 使用情況。 雖然標籤在 Microsoft 365 Copilot 下,但案例是雲端系統管理員或開發人員使用 Copilot 來管理 Azure 資源。 例如,在 Azure 入口網站中,廣告系統管理員可能會詢問「如何?設定 VM 上的 CPU 使用量警示?」,Copilot 會產生 ARM 範本或 Azure CLI 步驟。 或「列出未標記的資源並建議標記方案」。 從本質上講,Azure 中的 Copilot 是一個 AI 雲端助理,可透過自然語言查詢和控制 Azure 服務。 | Microsoft 365 Copilot |
| Defender 中的 Copilot | Microsoft Defender 中的 Security Copilot。 使用者正在 Microsoft Defender 安全性入口網站中使用 Copilot。 這有助於安全性作業 (SecOps) 工作。 例如,分析師可能會詢問「調查警示識別碼 23455 並摘要發生的情況」,Copilot 會分析 Defender 警示和事件以產生說明,甚至建議後續步驟。 它也可以交叉引用威脅情報。 此案例特別著重於透過 Security Copilot 介面的適用於端點的 Defender/Office/雲端等資料。 | Security Copilot |
| Intune 中的 Copilot | 在 Microsoft Intune (Endpoint Management) 中Security Copilot。 Copilot 用於 Microsoft Intune 系統管理中心。 它可協助 IT 系統管理員進行裝置管理和安全性態勢。 例如,系統管理員可能會問:「這周有多少裝置不符合規範,為什麼?」。 Copilot 會擷取有關裝置合規性的 Intune 資料,並摘要原因。 它也可以比較裝置設定或擷取應用程式部署狀態,以協助進行疑難排解。 這基本上是 Security Copilot 利用 Intune 的資訊來回答問題,並為 IT 和安全性小組提供深入解析。 | Security Copilot |
| Designer | Microsoft Designer 中的 Copilot。 | Microsoft 365 Copilot |
| 銳利 | Edge 提要欄位中的 Business Chat。 代表透過 Edge 瀏覽器的 Copilot (Bing Chat 企業版) 提要欄位存取Microsoft 365 Copilot聊天。 在此案例中,使用者可能會使用 Microsoft Edge 提要欄位 Copilot 來查詢組織資料, (Microsoft Edge) 內的 BizChat 體驗。 | Microsoft 365 Copilot Chat |
| Excel | Microsoft Excel 中的 Copilot。 使用者正在 Excel 試算表中使用 Copilot。 例如,系統可能會要求 Copilot 分析資料、建立公式或產生表格摘要。 它是整合 Excel 的 Copilot,可協助處理活頁簿中的計算或深入解析。 | Microsoft 365 Copilot |
| 表單 | Microsoft Forms 中的 Copilot。 代表在 Forms 內容中使用的 Copilot。 例如,Copilot 可協助建立問卷問題、測驗或分析表單回應。 這將是幫助在 Forms 中創建內容或摘要的 AI 助理。 | Microsoft 365 Copilot |
| 邏輯應用程式 | Azure 邏輯應用程式中的 Copilot。 | Microsoft 365 Copilot |
| Loop | Microsoft Loop 中的 Copilot。 這是指 Microsoft Loop 應用程式或 Loop 元件內的 Copilot 協助。 使用者可能會要求 Copilot 在 Loop 工作區中產生或摘要內容。 例如,考慮到 Loop 的共同作業畫布,Copilot 可以幫助在 Loop 頁面中進行腦力激蕩。 此整合可將 Copilot 帶入 Loop 應用程式內容。 | Microsoft 365 Copilot |
| M365AdminCenter | Microsoft 365 系統管理中心的 Copilot。 這是指 IT 系統管理員的 AI 助理。 在此案例中,Copilot 可以幫助系統管理員處理 Microsoft 365 系統管理中心的工作。 例如,回答有關設定的問題、產生 PowerShell 指令碼或摘要使用者報告。 | Microsoft 365 Copilot |
| M365App | 透過 Microsoft 365 應用程式 (桌上型電腦或行動裝置) 進行商務Chat。 與 Office 應用程式主機類似,這表示商務Chat從 Windows 或行動裝置上的 Microsoft 365 統一應用程式啟動。 本文涵蓋使用者在 Word) 等特定產品之外 (使用 Office/Microsoft 365 應用程式本身與 Copilot 共用其資料的案例。 | Microsoft 365 Copilot Chat |
| Microsoft Purview | Purview (合規性) 中的Security Copilot。 使用者正在 Microsoft Purview 合規性入口網站中與 Copilot 互動。 Copilot 可協助合規性官員和安全性小組分類和摘要與資料保護和治理相關的問題。 例如,Copilot 可以摘要一批資料外洩防護 (DLP) 警示、醒目提示內部風險活動,或回答「本週電子郵件中是否有任何違反原則的情況?」之類的問題。 它既能以內嵌方式運作 (Purview UI 內部Microsoft摘要您在) 上的任何區段,也能以獨立的 Q&A 方式Microsoft Purview 資料。 此案例會將 AI 帶入合規性工作流程,讓您更快速地掌握風險並決定動作。 | Security Copilot |
| Office | 透過 Office.com 或 Microsoft 365 應用程式進行商務Chat。 指出透過 Office.com 或 Microsoft 365 家用版應用程式 (網頁、桌面或行動裝置) 存取的 Copilot Business Chat。 例如,當使用者在 Office.com (microsoft365.com) 或 Microsoft 365 行動應用程式上開啟「Copilot」聊天,詢問跨網域問題時。 | Microsoft 365 Copilot Chat |
| OfficeCopilotNotebook | Copilot 筆記本 (Microsoft 365) 。 指中央 AI 支援的筆記本) Microsoft 365 Copilot (Copilot 筆記本功能。 此案例是 Copilot 編譯 內容的跨應用程式筆記本 或與之互動的時候。 Copilot 筆記本可讓使用者在筆記本介面中收集並產生跨多個來源的資訊。 當該筆記本用於 Office.com/Microsoft 365 端 (OneNote) 外部時,會出現此 AppHost。 | Microsoft 365 Copilot Chat |
| OfficeCopilotSearchAnswer | Microsoft 365 搜尋中的 Copilot 回答。 此值指的是 Copilot 在 Office/Microsoft 365 搜尋體驗中產生 AI 支援的答案。 例如,當使用者在 Office.com 或 SharePoint 上搜尋時,Copilot 提供自然語言答案, (從工作場所資料) 而非只是搜尋結果。 這是搜尋內容中類似 Business Chat 的 Q&A 功能。 | Microsoft 365 Copilot Chat |
| OneDrive | 也指 SharePoint 案例中的 Copilot ,如前所述。 | Microsoft 365 Copilot |
| OneNote | Microsoft OneNote 中的 Copilot。 使用者正在 OneNote 筆記本中使用 Copilot。 這個應用程式內 OneNote Copilot 可以摘要筆記、產生計劃或清單,或根據 NoteNote 內容回答問題。 Copilot 可協助建立、回顧及整理資訊,從而在 OneNote 中「提升您的筆記效率」。 | Microsoft 365 Copilot |
| OneNoteCopilotNotebook | OneNote 中的 Copilot 筆記本。 與 OfficeCopilotNotebook 案例類似,但特別是在 OneNote 中存取 Copilot 筆記本時。 Microsoft引進Copilot 筆記本整合到 OneNote 中,因此當使用者在 OneNote 中使用 AI 支援的筆記本時,此 AppHost 就會記錄, (將跨資料 Copilot 功能帶入 OneNote) 。 | Microsoft 365 Copilot Chat |
| Outlook | Microsoft Outlook 中的 Copilot。 使用者在使用桌面版、網頁版或行動裝置) 時使用 Copilot (。 這通常表示 Copilot 正在協助處理電子郵件工作。 例如,草擬電子郵件回覆、摘要冗長的電子郵件對話或整理收件匣。 | Microsoft 365 Copilot Chat |
| OutlookOnCanvas | Outlook 撰寫中的 Copilot 內嵌。 這是指直接在電子郵件畫布中 Copilot 提供的協助。 例如,撰寫電子郵件時,Copilot 可能會直接在草稿中自動產生文字。 它是 Outlook 撰寫視窗中的畫布上協助程式 (而不是使用單獨的 Copilot 窗格) 。 | Microsoft 365 Copilot |
| OutlookSidepane | Outlook 側邊窗格中的 Copilot。 表示透過 Outlook 中的 [Copilot] 窗格提供的傳統 Outlook Copilot 體驗。 例如,使用者在 Outlook 中開啟 Copilot 提要欄位來撰寫郵件草稿或摘要。 此值會明確擷取該側邊窗格互動。 | Microsoft 365 Copilot |
| Planner | Microsoft Planner 中的 Copilot。 表示 Planner 中的 Copilot 案例,可能協助處理專案計劃或工作。 使用者可能會要求 Copilot 草擬計劃、產生工作檢查清單,或更新工作描述。 | Microsoft 365 Copilot |
| Power BI | Microsoft Power BI 中的 Copilot。 | Microsoft 365 Copilot |
| PowerPoint | Microsoft PowerPoint 中的 Copilot。 Copilot 正在 PowerPoint 簡報中使用。 在此案例中,使用者可以要求 Copilot 在 PowerPoint 中建立投影片、產生演講者備忘稿或重新設計內容。 | Microsoft 365 Copilot |
| PowerPointOnCanvas | PowerPoint 投影片上的 Copilot。 表示 PowerPoint 中的畫布上 Copilot 體驗,其中 Copilot 可直接在投影片上插入或修改內容。 這可能是 Copilot 直接在簡報 (中產生版面配置或項目符號,而不只仰賴聊天窗格) 的情況。 這是 PowerPoint Copilot 更內嵌的形式。 | Microsoft 365 Copilot |
| Security Copilot 獨立版本 | Security Copilot 獨立體驗。 使用者是透過獨立體驗與 Security Copilot 互動,而不是透過 Defender、Purview 等內嵌體驗與 Copilot 互動。 | Security Copilot |
| SharePoint | SharePoint 中的 Copilot。 Copilot 是在 SharePoint 內使用 (可能是在 SharePoint 網站或頁面) 上使用。 例如,使用者可能會要求 Copilot 摘要 SharePoint 新聞文章或為 SharePoint 頁面草擬內容。 此案例對應至協助內部網路內容的 SharePoint 整合 Copilot。 | Microsoft 365 Copilot |
| Stream | Microsoft Stream 中的 Copilot。 | Microsoft 365 Copilot |
| Teams | Microsoft Teams 中的 Copilot。 代表 Microsoft Teams 應用程式 (Web/桌面/行動裝置) 內的 Copilot 使用情況。 這涵蓋在 Teams 聊天或頻道中與 Copilot 的互動。 例如,要求 Copilot 摘要 Teams 聊天、回答頻道中的問題,或在會議內容中協助。 這基本上就是 Teams 介面內的 Copilot 體驗。 例如,Teams 聊天對話中的「Chat Copilot」。 | Microsoft 365 Copilot |
| TeamsAdminPortal | Microsoft Teams 管理員中心的 Copilot。 與 M365AdminCenter 案例類似,這表示 Teams 管理員入口網站中的 Copilot 案例。 系統管理員可能會使用 Copilot 來設定 Teams 設定或產生報告。 | Microsoft 365 Copilot |
| VivaEngage | Copilot in Viva Engage (Viva Engage) 。 使用者正在 Viva Engage 中與 Copilot 互動。 例如,在 Viva Engage 社群中撰寫文章或摘要交談對話。 此案例涵蓋 Viva Engage 內的任何 AI 協助,例如協助製作公告或解答。 | Microsoft 365 Copilot |
| VivaGoals | Copilot in Viva目標。 Viva Goals 管理 OKR (目標和關鍵結果) 。 A Copilot here 可以草擬 OKR、更新進度,或分析目標達成情況。 | Microsoft 365 Copilot |
| VivaPulse | Copilot in Viva Pulse。 Viva Pulse 是一種意見反應問卷工具;這裡的 Copilot 可能會草擬問卷問題或摘要回應中的情緒。 | Microsoft 365 Copilot |
| Whiteboard | Microsoft Whiteboard 中的 Copilot。 使用者正在數位白板上使用 Copilot。 Whiteboard 中的 Copilot 可協助在白板畫布上進行腦力激盪和整理想法。 例如,建議想法、聚類自黏便箋或摘要看板內容。 此案例涵蓋在 Whiteboard 工作階段期間使用 Copilot (於 Teams 或 Whiteboard 應用程式) ,以增強創意和結構。 | Microsoft 365 Copilot |
| Word | Microsoft Word 中的 Copilot。 使用者正在 Word 中與 Copilot 互動。 例如,要求它草擬或編輯 Word 文件的部分內容。 這是應用程式內Word Copilot (側邊窗格聊天和 Word) 中的命令。 Copilot 可以產生內容、摘要文字,或調整文件內容的格式。 | Microsoft 365 Copilot |
| WordOnCanvas | Word 文件中的內嵌 Copilot。 這是指直接在 Word 畫布上的 Copilot 協助。 Copilot 不是在側邊窗格中,而是在文件編輯區域內執行動作。 例如,Copilot 直接寫入文件或提供內嵌建議的功能。 基本上,Word Copilot 的功能會在文件內文中套用,而不是透過聊天窗格。 | Microsoft 365 Copilot |
使用者活動的 Copilot 案例範例
下表列出一些範例案例,以及它們在稽核記錄中的顯示方式。 這些範例稽核記錄來自 Copilot 活動。
Microsoft Copilot
使用者透過 Microsoft 365 Copilot Chat 用戶端與 Microsoft Copilot 互動。
| 作業 | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| CopilotInteraction | CopilotInteraction | Copilot.MicrosoftCopilot.BizChat | BizChat |
Security Copilot
使用者與 Microsoft Defender 中的 Security Copilot 互動。
| 作業 | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| CopilotInteraction | CopilotInteraction | Copilot.Security.SecurityCopilot | 守衛者 |
Copilot Studio 應用程式
使用者與自訂建置的 Copilot Studio 應用程式互動, (其 appId 是 appIdentity) 中包含的 GUID。 互動會在 Microsoft Teams 內進行,也是這個自訂建置應用程式的部署所在。
| 作業 | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| CopilotInteraction | CopilotInteraction | Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 | Teams |
Microsoft Facilitator
Microsoft Facilitator 會更新 Microsoft Teams 中的 AI 筆記、即時筆記或會議仲裁。
| 作業 | RecordType | AppIdentity | AppHost |
|---|---|---|---|
| AINotesUpdate | TeamCopilotInteraction | Copilot.TeamCopilot.AINotes | Teams |
| LiveNotesUpdate | TeamCopilotInteraction | Copilot.TeamCopilot.LiveNotes | Teams |
| LiveNotesUpdate | TeamCopilotInteraction | Copilot.TeamCopilot.MeetingModerator | Teams |
| TeamCopilotMsgInteraction | TeamCopilotInteraction | Copilot.TeamCopilot.Message | Teams |
辨識 Copilot 是否已存取網頁
當您啟用 Web 搜尋時,Microsoft 365 Copilot 和 Microsoft 365 Copilot Chat 會剖析使用者提示,並判斷 Web 搜尋是否可改善回應品質。 若要識別 Copilot 是否在使用者互動中參考公用 Web,請檢閱 CopilotInteraction 稽核記錄中的 AISystemPlugin.Id 屬性。 當使用者 Copilot 要求透過 Microsoft Bing 使用公用 Web 取得其他資料時,AISystemPlugin.Id 包含 BingWebSearch 值。
存取 Copilot 稽核記錄
使用 Microsoft Purview 入口網站並選取 [稽核] 來存取 Copilot 稽核記錄。
若要搜尋特定的 Copilot 或 AI 應用程式案例,請使用 Microsoft Purview 入口網站中的 活動 - 作業名稱 欄位,依 作業、 RecordType 和 工作負載等屬性篩選稽核記錄。
如果您需要搜尋包含特定 AppIdentity 值或值集的稽核記錄,請先透過依作業名稱篩選,搜尋並匯出所有相關的 Copilot 稽核記錄。 從匯出的搜尋結果中,對離線的 AppIdentity 屬性套用篩選。
處理要求時,Microsoft Copilot 和 Microsoft Copilot Chat 的稽核記錄包含模型提供者和模型名稱。 此資訊可協助支援啟用多個模型提供者的組織中的稽核、合規性和控管需求。
例如,如果使用者選取特定模型而不是 自動,稽核記錄可能會包含類似下列的項目:
ModelProvider: OpenAI, ModelName: gpt-55-high-
ModelProvider: Anthropic, ModelName: claude-sonnet-4-6而且,如果使用者選取 [自動],則模型提供者和模型名稱可能無法用於每個要求,例如使用內部模型時。
目前,Cowork 不顯示提供者詳細資料。
後續步驟
- 搜尋稽核記錄: 在稽核記錄中,對 Copilot 和 AI 應用程式活動執行目標搜尋。
- 管理稽核記錄保留原則:建立保留原則,以在所需的期間內保留 Copilot 稽核記錄。
- 匯出、設定及檢視稽核記錄: 匯出 Copilot 活動記錄,以進行詳細分析或合規性報告。