Aktivitäten von Copilot Studio in Microsoft Purview überprüfen

In diesem Artikel werden die Copilot Studio Aktivitäten aufgeführt und beschrieben, die vom Microsoft Purview-Portal protokolliert und zur Verfügung gestellt werden. Entwickler können auch über die Office 365-Verwaltungs-API auf diese Protokolle zugreifen.

Änderungen am Inhalt und an den Einstellungen einer Agenten können sich auf die Sicherheit und das Agentenverhalten auswirken. Die Überwachung dieser Aktionen trägt dazu bei, Fehler zu mindern, Systeme von Sicherheitseinschränkungen einzudämmen, Complianceanforderungen einzuhalten und Sicherheitsbedrohungen zu beheben.

Copilot Studio protokolliert Aktivitäten im Zusammenhang mit administrativen und Entwickler- und Benutzerinteraktionen mit Agenten.

Copilot Studio speichert die Daten, die verwendet werden, um die Überwachungsprotokolle gemäß ihren Sicherheits- und Compliancestandards zu generieren. Weitere Informationen finden Sie unter Microsoft Copilot Studio Security and Compliance.

Note

Für Agents mit Microsoft Entra Agent-IDs wird die Authentifizierungsaktivität auch in Microsoft Entra ID protokolliert und im Microsoft Entra Admin Center sichtbar. Erfahren Sie mehr unter Automatisch Microsoft Entra Agent-IDs erstellen.

Important

Administrative Aktivitäten für Copilot Studio sind standardmäßig für alle Mandanten aktiviert. Sie können die Aktivitätserfassung nicht deaktivieren, aber Sie können die Überwachungsprotokolle in Purview deaktivieren und Aufbewahrungsrichtlinien verwenden, um zu verhindern, dass die Texte von Benutzernachrichten und -antworten aufbewahrt werden.

Voraussetzungen

Auf Protokolle zugreifen

  1. Melden Sie sich beim Microsoft Purview-Portal als Mandantenadministrator an.

  2. Wählen Sie im linken Menü Alle anzeigen aus.

  3. Unter Lösungen wählen Sie Überwachung aus.

Administratoren können in der Liste Activities nach Copilot Studio-Aktivitäten filtern. Aktivitäten werden Ereignistypen und -kategorien zugeordnet, wie in den folgenden Tabellen in diesem Artikel aufgeführt.

Screenshot der Suchergebnisse mit benutzerfreundlichen Namen für Aktivitäten in Purview.

Compliance-Manager können auch die Lösung „Datensicherheitstatus-Management“ (DSPM) für KI verwenden, um Chatprotokolle für CopilotInteraction-Ereignisse anzuzeigen. Weitere Informationen finden Sie unter Data Security Posture Management (DSPM).

Geprüfte Ereignisse anzeigen (Agentenautoren)

Die gesamte Protokollierung erfolgt auf der SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

In dieser Tabelle werden Ereignisse aufgeführt, die in der Regel mit administrativen Aktionen in Copilot Studio zusammenhängen, z. B. das Löschen eines Agents oder das Aktualisieren des Namens, der Details oder der Konfiguration eines Agents.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses
Agents BotDeleteCleanup Die Bereinigung von Abhängigkeiten, nachdem ein Agent in Copilot Studio gelöscht wurde
Agents BotUpdateOperation-BotNameUpdate Aktualisieren des Agentnamens in Copilot Studio
Agents BotCreate Die Erstellung eines neuen Agents in Copilot Studio
Agents BotDelete Löschen eines Agenten in Copilot Studio
Agents BotUpdateOperation-BotAuthUpdate Aktualisieren der Authentifizierungseinstellungen eines Agents in Copilot Studio
Agents BotUpdateOperation-BotIconUpdate Aktualisieren des Agent-Symbols in Copilot Studio
Agents BotUpdateOperation-BotPublish Veröffentlichen eines Agents in Copilot Studio
Agents BotUpdateOperation-BotShare Freigeben eines Agents an andere Benutzer in Copilot Studio
Agents BotAppInsightsUpdate Aktualisieren der App Insights-Protokollierungskonfiguration eines Agents in Copilot Studio
Agentenkomponente BotComponentCreate Die Erstellung einer Komponente (z. B. ein Thema oder eine Fähigkeit) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentUpdate Die Aktualisierung einer Komponente (z. B. eines Themas oder einer Qualifikation) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentDelete Das Löschen einer Komponente (z. B. ein Thema oder eine Fähigkeit) für einen Agenten in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionCreate Erstellen einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionDelete Löschen einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionUpdate Die Aktualisierung einer Komponentensammlung für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationCreate Erstellen eines AI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationUpdate Aktualisieren eines AI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationDelete Entfernen eines AI-Plug-Ins für einen Agenten in Copilot Studio
Umgebungsvariable EnvironmentVariableCreate Erstellen einer Umgebungsvariable für einen Agent in Copilot Studio
Umgebungsvariable EnvironmentVariableUpdate Aktualisieren einer Umgebungsvariable für einen Agent in Copilot Studio
Umgebungsvariable EnvironmentVariableDelete Löschen einer Umgebungsvariable für einen Agent in Copilot Studio

Überwachte Ereignisse anzeigen (Agentennutzung)

Note

Die gesamte Protokollierung erfolgt auf der SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

Einige Kanäle sind von der Protokollierung ausgeschlossen. Für Ereignisse, die in der Überwachungslösung in Purview aufgeführt sind, enthält das CopilotEventData-JSON-Feld des überwachten Ereignisses den Kanal als AppHost Wert. In der DSPM für KI-Lösung erscheint der Kanal im Feld App, auf die zugegriffen wurde.

In dieser Tabelle sind Ereignisse aufgeführt, die Benutzerinteraktionen mit Copilot Agents in Copilot Studio sind, z. B. Fragen stellen und Antworten anzeigen. Das überwachte Ereignis enthält Metadaten für diese Aktivität, einschließlich Datum und Uhrzeit, Organisation, Benutzer- und Ressourcen-IDs und der Transkriptthread-ID.

Copilot Studio speichert den Text des Chats (das Transkript) separat vom überwachten Ereignis in Purview. Sie können das Transkript direkt über das protokollierte Ereignis anzeigen oder darauf zugreifen, wie es in der Data Security Posture Management (DSPM) für KI-Lösung angezeigt wird.

Important

Die Überwachungsprotokolle in der Überwachungslösung enthalten nicht den vollständigen Text oder die Transkription der Interaktionen zwischen einem Benutzer und dem Agent, nur die Transkriptthread-ID. Die Lösung Datensicherheitsstatus-Management (DSPM) für KI versucht, den mit dem Ereignis zusammenhängenden Chattext zusammen mit Links zu Ressourcen abzurufen, auf die im Rahmen des protokollierten Ereignisses zugegriffen wurde.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses
Users CopilotInteraction Benutzerinteraktionen mit einem in Copilot Studio erstellten Copilot-Agent, z. B. Fragen stellen und Antworten anzeigen

Weitere Informationen zu Copilot-Interaktionsereignissen in Microsoft 365 finden Sie unter Übersicht der Copilot-Interaktionsereignisse.

Schemaüberprüfungsfelder

Schemas definieren, welche Agentfelder an das Microsoft Purview Portal gesendet werden. Einige Felder gelten für alle Anwendungen, die Überwachungsdaten an Microsoft Purview senden, während andere für Copilot Studio spezifisch sind. Die folgenden Felder gelten für die Power Platform.

Feldanzeigename Logischer Name Typ Obligatorisch Description
Date CreationTime Edm.Date No Datum und Uhrzeit, wann das Protokoll in UTC erstellt wurde.
Id ID Edm.Guid No Eindeutige GUID für jede protokollierte Zeile.
Ergebnis-Status ResultStatus Edm.String No Status der protokollierten Zeile.
Organisations-ID OrganizationId Edm.Guid Ja Eindeutiger Bezeichner der Organisation, in der der Datensatz erstellt wurde.
Operation Operation Edm.String No Name des Vorgangs, einschließlich der Ereignisbezeichnung
User UserKey Edm.String No Eindeutiger Bezeichner des Benutzers in Microsoft Entra ID.
Benutzertyp UserType Self.UserType No Der Überwachungstyp (Administrator, Regulär, System).

Copilot Studio-Überwachungsfelder

Zusätzlich zu den Feldern, die für Power Platform-Administratoraktivitäten typisch sind, enthält Copilot Studio die folgenden Felder.

Name Typ Obligatorisch Description
BotId Edm.String No ** Ein eindeutiger Bezeichner des Agenten
BotSchemaName Edm.String No Eine eindeutige Zeichenfolge, die den Agenten identifiziert
BotUpdateDetails Edm.ComplexType (Sammlung) No Details zu den Eigenschaften, die bei dem Agenten aktualisiert wurden
BotComponentId Edm.String No Ein eindeutiger Bezeichner der Agentenkomponenten, z. B. Themen oder Entitäten
BotComponentSchemaName Edm.String No Eine eindeutige Zeichenfolge, welche die Komponenten eines Agenten identifiziert, z. B. Themen oder Entitäten
BotComponentType Edm.String No Der Typ der Agentenkomponente, z. B. Themen oder Entitäten
BotComponentUpdateDetails Edm.ComplexType (Sammlung) No Details zu den aktualisierten Eigenschaften der Agentenkomponente
AIPluginOperationId Edm.String No Ein eindeutiger Bezeichner für den Vorgang mit dem KI-Plug-In
AIPluginOperationName Edm.String No Der Name des Vorgangs mit dem KI-Plug-In
EnvironmentVariableDefinitionSchemaName Edm.String No Schemaname für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist
EnvironmentVariableDefinitionId Edm.String No Ein eindeutiger Bezeichner für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist

Überwachungsprotokollierung deaktivieren

Sie können die Ereignisprotokollierung für alle Überwachungsereignisse in Ihrem Mandanten in Purview deaktivieren.

Um die Aufbewahrung von Benutzer- und Agenttext zu verhindern, können Sie eine Datenlebenszyklus-Verwaltungsrichtlinie in Purview erstellen, die eine Aufbewahrungsrichtlinie von 0 Tagen für Copilot Erfahrungen festlegt.

Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien erstellen und konfigurieren.