Journaux d’audit pour les applications Copilot et IA

Cet article fournit une vue d’ensemble des journaux d’audit générés pour les interactions utilisateur et les activités d’administration liées à Microsoft Copilot et aux applications d’IA. Le système consigne automatiquement ces activités dans le cadre de l’audit (Standard). Si votre organisation active l’audit, vous n’avez pas besoin de prendre des mesures supplémentaires pour configurer la prise en charge de l’audit pour les applications Copilot et IA.

Facturation pour l’audit d’applications non-Microsoft AI

Les journaux d’audit pour les applications non Microsoft AI utilisent la facturation à l’utilisation. Ce modèle de facturation fournit des journaux d’audit des interactions utilisateur et administrateur que le système conserve pendant 180 jours. Ces journaux d’audit couvrent les interactions avec des applications non-Microsoft AI.

Votre abonnement entreprise n’inclut pas de journaux d’audit pour ce type d’interaction utilisateur. Au lieu de cela, il relève de la facturation à l’utilisation. Le système enregistre ces interactions sous le type d’enregistrement AIAppInteraction ou la charge de travail AIApp . Certains scénarios enregistrés sous le recordType ConnectedAiAppInteraction font également partie de ce modèle de facturation à l’utilisation. Vous devez activer les fonctionnalités de paiement à l’utilisation pour activer ces journaux. Lorsque vous les activez, le système conserve ces journaux d’audit pendant 180 jours. La consommation est facturée en fonction du nombre d’enregistrements d’audit ingérés pour les interactions des utilisateurs avec ces applications non-Microsoft AI.

La facturation à l’utilisation ne s’applique pas aux applications Microsoft. Toutes les applications Microsoft, y compris Microsoft Copilot comme Microsoft Security Copilot, Copilot dans Microsoft Fabric et les applications personnalisées créées à l’aide de Microsoft Copilot Studio et Microsoft Foundry sont incluses dans Audit Standard.

Administration activités avec Copilot et les applications IA

Le système génère des journaux d’audit lorsqu’un administrateur effectue des activités liées aux paramètres, aux plug-ins, aux livrets de requêtes ou aux espaces de travail Copilot. Pour plus d’informations, consultez Activités de Microsoft 365 Copilot.

Activités des utilisateurs avec les applications Copilot, Cowork et IA

Le système génère automatiquement des journaux d’audit lorsqu’un utilisateur interagit avec Copilot, Cowork ou une application IA. Ces enregistrements d’audit contiennent des détails sur l’utilisateur qui a interagi avec Copilot, le moment où l’interaction a eu lieu et l’endroit où elle s’est produite. Les enregistrements d’audit incluent également des références à des fichiers, des sites ou d’autres ressources Copilot, Cowork et des applications d’IA auxquelles vous avez accédé pour générer des réponses aux invites des utilisateurs.

Propriétés courantes dans les journaux d’audit Copilot

Le tableau suivant décrit quelques-unes des propriétés communes incluses dans les journaux d’audit.

Attribut Définition Exemples
AccessedResources Références à toutes les ressources (fichiers, documents, e-mails, etc.) auxquelles Copilot a accédé en réponse à la demande de l’utilisateur.

- L’ID est l’identifiant unique de la ressource. Il peut s’agir d’un ID de fichier sur OneDrive, d’un ID de message dans Teams, d’un ID de courrier électronique dans Outlook, etc.
- SiteUrl est l’URL de la ressource à laquelle vous avez accédé. Il peut s’agir de l’URL d’un site SharePoint, du chemin d’accès complet d’un fichier, etc.
- ListItemUniqueId est un identificateur unique d’un élément dans SharePoint.
- Type fait référence au type de ressource qui a été accédée. Il peut contenir des valeurs telles que l’extension de type de fichier (pptx, docx, etc.) ou décrire le type de ressource (pour les ressources non-SharePoint).
- Name est le nom lisible convivial de la ressource (par exemple, fileName).
- SensitivityLabelId est l’ID de l’étiquette de confidentialité affectée à la ressource. Cela est utile pour déterminer si Copilot a accédé à des informations sensibles lors de la génération de sa réponse.
- Action fait référence à la nature de l’accès que Copilot a effectué sur la ressource. Les valeurs courantes sont lire, créer, modifier.
- PolicyDetails est utilisé dans les scénarios où l’accès de Copilot à une ressource particulière a été bloqué ou restreint en fonction d’une stratégie. Cette propriété peut inclure des détails tels que PolicyId, PolicyName, liste de règles, etc.
- L’état est utilisé pour spécifier si l’action de Copilot sur une ressource spécifique a été un succès ou un échec.
- XPIADetected est un booléen qui indique si une XPIA (attaque par injection d’invite croisée) a été détectée à partir d’une ressource particulière à laquelle Copilot a accédé.
Par exemple : « AccessedResources » :[{"Action » :"Read »,"ID » :"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2 »,"Name » :"Document1.docx »,"SensitivityLabelId » :"f41ab342-8706-4188-bd11-ebb85995028c »,"SiteUrl » :"https://microsoft.sharepoint.com/teams/OfficeSerbia/Shared%20Documents/SPOPPE/Document%20transformation%20services/Crawled%20Word%20documents/IW/Document1.docx?web=1 »,"Type » :"docx »,"listItemUniqueId » :"AAAAAEYE2GAACp1FlnN_CHXStUkHAGWJYgtgcv1eOxe2v4H4jOsAAAQsLLeAAGWJYgtgcv1EoXe2v4H4josAABwvq8gAAA2"}],
ID de l’agent Identifiant unique d’un agent. La chaîne peut également inclure des détails sur la catégorie d’agent impliquée dans l’interaction. Par exemple, lorsqu’un utilisateur interagit avec un agent déclaratif ou un agent de moteur personnalisé créé via Microsoft Copilot Studio, l’ID d’agent contient des valeurs telles que CopilotStudio.Declarative.8ad83f3e-b424-4d54-8ddb-15dc19247088 ou CopilotStudio.CustomEngine.11fd28b5-4452-4615-be3d-7046a6f31131.
Nom de l’agent Un nom lisible et convivial de l’agent. JiraStatusAgent, SalesAgent, ReminderBot et autres.
Version de l’agent Numéro de version ou ID de version de l’agent impliqué. Des valeurs telles que 25,001, 8076fbed-be52-4004-ac89-81181ecd7b33, et d’autres.
AISystemPlugin Détails des plug-ins ou extensions activés pour l’interaction Copilot.

- Name est le nom du plug-in que Copilot utilise pour générer la réponse.
- L’ID est l’identifiant unique du module.
- Version fait référence à la version du plugin utilisé.
AppHost La même application Copilot peut être déployée dans plusieurs applications hôtes. Cette propriété permet d’identifier l’application qui a hébergé l’interaction entre un utilisateur et Copilot. Voici quelques exemples de scénarios AppHost courants :

- BizChat : l’interaction Copilot a été effectuée dans le client Microsoft 365 Copilot Chat (soit via Teams, soit l’application), soit via le site web microsoft365.com/copilot ou microsoft365.com/chat
- Bing : L’interaction Copilot a été réalisée via le navigateur Microsoft Edge, les applications mobiles Office ou copilot.cloud.microsoft.com
- Office : l’interaction Copilot a été effectuée via office.com ou microsoft365.com
- Autres valeurs spécifiques à l’application : des valeurs telles que Word, Excel, PowerPoint, OneNote, Stream et d’autres indiquent que l’interaction a été effectuée dans ces applications
AppIdentity Chaîne détaillée que vous utilisez pour identifier de manière unique le Copilot ou l’application IA spécifique avec lequel l’utilisateur a interagi. Il suit généralement la structure workloadName.appGroup.appName. Par exemple, les interactions avec les applications Copilot propriétaires développées par Microsoft utilisent des valeurs telles que Copilot.MicrosoftCopilot.Microsoft365Copilot, Copilot.Fabric.CopilotforPowerBI, Copilot.Security.SecurityCopilot et d’autres.

Les interactions avec les Copilot personnalisés créés via Copilot Studio utilisent des valeurs telles que Copilot.Studio.AppId.

Les interactions avec des applications d’IA tierces déployées au sein de votre organisation (qui utilisent ConnectedAIApp comme charge de travail) utilisent des valeurs telles que ConnectedAIApp.Entra. AppId ou ConnectedAIApp.AzureAI.AzureResourceName. Les interactions avec des applications d’IA tierces auditées par le biais de la protection contre la perte de données (DLP) réseau/navigateur (qui utilisent AIApp comme charge de travail) utilisent des valeurs telles que AIApp.SaaS.AppName.
ID de capacité Identificateur unique de la capacité Microsoft Fabric dans un client. Vous pouvez trouver le CapacityID dans l’URL de la page de gestion de la capacité. Dans Microsoft Fabric, accédez aux paramètres>Gouvernance et insights>Administration portail>Paramètres de capacité et sélectionnez une capacité. CapacityID est affiché dans l’URL après /capacities/. Par exemple, 00001111-aaaa-2222-bbbb-3333cccc4444 est-ce que CapacityID se trouve dans l’URL suivante : https://app.powerbi.com/admin-portal/capacities/00001111-aaaa-2222-bbbb-3333cccc4444.
Région cliente La région de l’utilisateur lorsqu’il a effectué l’opération.
Contextes Contient une collection d’attributs pour décrire l’endroit où l’utilisateur se trouvait pendant l’interaction Copilot.

- L’ID est l’identificateur de la ressource qui a été utilisée pendant l’interaction Copilot.
- Type est le type de fichier/nom de l’application ou du service où l’interaction s’est produite.
- L’ID contient des valeurs telles que FileId ou FilePath (pour les scénarios SharePoint), ou Teams Chat ID ou Meeting ID (pour les scénarios Teams), etc.
- Le type contient des valeurs telles que docx, pptx, xlsx, TeamsMeeting, TeamsChannel, TeamsChat et autres.
DLPEvaluationDeferred Masque de bits entier indiquant que l’évaluation DLP d’une ou de plusieurs étapes de traitement de contenu n’a pas pu être terminée. Elle est donc reportée à une réévaluation ultérieure. La valeur est un masque de bits où chaque bit représente un scénario d’évaluation spécifique qui a été différé. Plusieurs scénarios différés peuvent être représentés en combinant des valeurs de bit à l’aide d’une opération OR au niveau du bit.

- 1 – Invite : l’évaluation DLP de l’invite utilisateur a été différée.
- 2 – Réponse : L’évaluation DLP de la réponse générée a été reportée.
- 4 – Ancrage : L’évaluation DLP du contenu d’ancrage a été reportée.
- 8 – WebGrounding : L’évaluation DLP du contenu Web-Grounding a été reportée.
DLPEvaluationDeferredReason Explique pourquoi une ou plusieurs étapes d’évaluation DLP identifiées par DLPEvaluationDeferred n’ont pas pu être terminées lors du traitement de la demande initiale et ont été reportées à une réévaluation ultérieure. Ce champ est renseigné uniquement lorsque DLPEvaluationDeferred contient une valeur non nulle. Par exemple, délai d’attente, erreur d’authentification, service indisponible.
Messages Contient des détails sur les messages d’invite et de réponse dans l’interaction Copilot. Un enregistrement d’audit unique contient généralement une paire invite-réponse, mais peut également inclure une invite avec plusieurs messages de réponse (c’est-à-dire toutes les réponses Copilot associées à cette invite).

- ID est le messageId du message d’invite/réponse dans l’interaction Copilot.
- IsPrompt est un indicateur booléen permettant de déterminer si ce message est une invite utilisateur ou une réponse Copilot.
- JailbreakDetected est un indicateur booléen permettant d’indiquer si une tentative de jailbreak a été effectuée à l’aide de ce message d’invite.
- La taille n’est actuellement pas utilisée.
« messages » : [ {"ID » :"1715186983849 », « isPrompt » :true}, {"ID » :"1715186984291 », « isPrompt » :false} ]
ModelTransparencyDetails Détails du modèle IA utilisé dans l’interaction.
- ModelProviderName est l’éditeur du modèle utilisé. Tous les scénarios de Microsoft 365 Copilot incluent un ModelProviderName.
- ModelName est le nom du modèle utilisé. Non disponible dans les scénarios Microsoft 365 Copilot.
- ModelVersion est la version du modèle utilisée. Non disponible dans les scénarios Microsoft 365 Copilot.
Opération Spécifie le nom de l’activité qui a été auditée. Pour les interactions utilisateur avec Copilot ou Cowork, cette propriété contient CopilotInteraction. Pour les interactions des utilisateurs avec d’autres applications d’IA, des valeurs telles que ConnectedAIAppInteraction et AIAppInteraction sont utilisées, comme décrit dans la ligne RecordType. 

Inclut également les opérations d’administration Copilot telles que UpdateTenantSettings, CreatePlugin, DeletePlugin, EnablePromptBook et autres.
RecordType Identifie la catégorie d’application Copilot ou IA avec laquelle l’utilisateur a interagi. CopilotInteraction fait référence aux scénarios dans lesquels un utilisateur a interagi avec une application Copilot développée par Microsoft, telle que Microsoft 365 Copilot, Cowork, Security Copilot, etc.

ConnectedAIAppInteraction fait référence aux scénarios dans lesquels un utilisateur a interagi avec un Copilot personnalisé ou une application d’IA tierce déployée et inscrite au sein de votre organisation.

AIAppInteraction fait référence aux interactions avec des applications d’IA tierces qui ne sont pas déployées au sein de votre organisation.
Charge de travail Identifie la catégorie de l’application, comme RecordType. Copilot, ConnectedAIApp, AIApp

Scénarios AppHost courants dans Copilot

Le tableau suivant répertorie certaines des valeurs fréquemment utilisées pour AppHost et décrit les scénarios dans lesquels elles sont utilisées.

AppHost Scénario Copilot Produit Copilot
Bing Business Chat via l’interface Bing/Windows. Fait référence à l’accès inter-applications Business Chat de Microsoft 365 Copilot via l’expérience Bing Chat (par instance, dans la barre latérale du navigateur Microsoft Edge, Windows Copilot ou le portail web copilot.cloud.microsoft.com). Ce scénario se produit lorsqu’un utilisateur engage Copilot dans une conversation à usage général en dehors d’une application Office spécifique. Microsoft 365 Copilot Chat
Réservations Copilot dans Microsoft Bookings. Microsoft 365 Copilot
Copilot dans Azure Copilot dans Microsoft Azure (gestion du cloud). Cela fait référence à l’utilisation de Copilot dans le contexte de Microsoft Azure. Bien qu’il soit étiqueté sous Microsoft 365 Copilot, le scénario est un administrateur ou un développeur cloud utilisant Copilot pour gérer les ressources Azure. Par exemple, dans le Portail Azure, l’administrateur d’annonce peut demander : « Comment faire configurer une alerte pour l’utilisation du processeur sur mes machines virtuelles ? » et Copilot génère un modèle ARM ou Azure étapes CLI. Ou « répertorier les ressources non balisées et suggérer un schéma de balisage ». Copilot dans Azure est essentiellement un assistant cloud IA permettant d’interroger et de contrôler les services Azure via le langage naturel. Microsoft 365 Copilot
Copilot dans Defender Security Copilot dans Microsoft Defender. L’utilisateur utilise Copilot dans le portail de sécurité Microsoft Defender. Cela facilite les tâches liées aux opérations de sécurité (SecOps). Par exemple, un analyste pourrait demander « Examiner l’ID d’alerte 23455 et résumer ce qui s’est passé », et Copilot analyse les alertes et les incidents Defender pour produire une explication ou même recommander les prochaines étapes. Il peut également croiser les renseignements sur les menaces. Ce scénario se concentre spécifiquement sur les données Defender pour point de terminaison/Office/Cloud, etc. via l’interface de Security Copilot. Security Copilot
Copilot dans Intune Security Copilot dans Microsoft Intune (gestion des points de terminaison). Copilot est utilisé dans le Centre d’administration de Microsoft Intune. Il aide les administrateurs informatiques à gérer les appareils et à adopter une posture de sécurité. Par instance, un administrateur pourrait demander : « Combien d’appareils ne sont pas conformes cette semaine et pourquoi ? ». Copilot récupère les données Intune sur la conformité de l’appareil et résume les raisons. Il peut également faciliter la résolution des problèmes en comparant la configuration de l’appareil ou en récupérant le status du déploiement de l’application. Il s’agit essentiellement de Security Copilot qui exploite les informations d’Intune pour répondre aux questions et fournir des informations aux équipes informatiques et de sécurité. Security Copilot
Designer Copilot dans Microsoft Designer. Microsoft 365 Copilot
Microsoft Edge Business Chat dans la barre latérale Edge. Représente Microsoft 365 Copilot conversation accessible via la barre latérale Copilot (Bing Chat Entreprise) du navigateur Edge. Dans ce scénario, l’utilisateur utilise probablement la barre latérale Microsoft Edge Copilot pour interroger les données organisationnelles (une expérience BizChat dans Microsoft Edge). Microsoft 365 Copilot Chat
Excel Copilot dans Microsoft Excel. L’utilisateur utilise Copilot dans une feuille de calcul Excel. Par exemple, Copilot peut être invité à analyser des données, à créer des formules ou à générer un résumé d’un tableau. Il s’agit du Copilot intégré à Excel qui aide aux calculs ou aux insights dans les classeurs. Microsoft 365 Copilot
Formulaires Copilot dans Microsoft Forms. Représente Copilot utilisé dans le contexte de Forms. Par exemple, Copilot peut vous aider à créer des questions d’enquête, des questionnaires ou à analyser des réponses à des formulaires. Il s’agit de l’assistant IA qui aide à la création de contenu ou au résumé dans Forms. Microsoft 365 Copilot
Application logique Copilot dans Azure Logic Apps. Microsoft 365 Copilot
Loop Copilot dans Microsoft Loop. Cela fait référence à l’assistance Copilot dans l’application Microsoft Loop ou les composants Loop. L’utilisateur peut demander à Copilot de générer ou de résumer du contenu dans un espace de travail Loop. Par exemple, Copilot pourrait aider à faire du brainstorming dans une page Loop, étant donné le canevas collaboratif de Loop. Cette intégration amène Copilot dans le contexte de l’application Loop. Microsoft 365 Copilot
M365AdminCenter Copilot dans le Centre d’administration Microsoft 365. Il s’agit d’un assistant IA pour les administrateurs informatiques. Dans ce scénario, Copilot pourrait aider un administrateur à effectuer des tâches dans le Centre d’administration Microsoft 365. Par exemple, répondre à des questions sur les paramètres, générer des scripts PowerShell ou résumer des rapports d’utilisateur. Microsoft 365 Copilot
M365App Business Chat via l’application Microsoft 365 (bureau ou mobile). Semblable à l’hôte d’application Office, cela indique Business Chat lancé à partir de l’application unifiée Microsoft 365 sur Windows ou mobile. Il couvre le scénario dans lequel un utilisateur utilise l’application Office/Microsoft 365 elle-même (en dehors d’un produit spécifique comme Word) pour discuter avec Copilot sur ses données. Microsoft 365 Copilot Chat
Microsoft Purview Security Copilot dans Purview (Conformité). L’utilisateur interagit avec Copilot dans le portail de conformité Microsoft Purview . Copilot aide les responsables de la conformité et les équipes de sécurité à trier et à résumer les problèmes liés à la protection des données et à la gouvernance. Par exemple, Copilot peut résumer un lot d’alertes de protection contre la perte de données (DLP), mettre en évidence des activités à risque internes ou répondre à des questions telles que « Avons-nous eu des violations de politique par e-mail cette semaine ? ». Il peut fonctionner à la fois de manière incorporée (dans l’interface utilisateur de Microsoft Purview, en résumant la section sur laquelle vous vous trouvez) et dans une méthode Q&A autonome pour les données Microsoft Purview. Ce scénario permet d’intégrer l’IA aux flux de travail de conformité, ce qui permet de saisir plus rapidement les risques et de décider des actions. Security Copilot
Office Business Chat via Office.com ou l’application Microsoft 365. Indique que Copilot Business Chat accessible via l’application Office.com ou Microsoft 365 Home (web, de bureau ou mobile). Par exemple, lorsqu’un utilisateur ouvre la conversation « Copilot » sur Office.com (microsoft365.com) ou l’application mobile Microsoft 365 pour poser des questions inter-domaines. Microsoft 365 Copilot Chat
OfficeCopilotNotebook Bloc-notes Copilot (Microsoft 365). Fait référence à la fonctionnalité Carnets Copilot Copilot dans Microsoft 365 Copilot (un bloc-notes central alimenté par l’IA). C’est le cas lorsque Copilot compile ou interagit avec un bloc-notes de contenu inter-applications . Les carnets Copilot permettent aux utilisateurs de collecter et de générer des informations auprès de plusieurs sources dans une interface de bloc-notes. Cet AppHost apparaît lorsque ce bloc-notes est utilisé côté Office.com/Microsoft 365 (en dehors de OneNote). Microsoft 365 Copilot Chat
OfficeCopilotSearchAnswer Réponse Copilot dans la recherche Microsoft 365. Cette valeur fait référence à Copilot qui génère une réponse basée sur l’IA dans l’expérience de recherche Office/Microsoft 365. Par instance, lorsqu’un utilisateur effectue une recherche sur Office.com ou SharePoint et que Copilot fournit une réponse en langage naturel (à partir des données du lieu de travail) au lieu de se contenter des résultats de la recherche. Il s’agit d’une fonctionnalité Q&A de type Business Chat dans le contexte de recherche. Microsoft 365 Copilot Chat
OneDrive Fait également référence au scénario Copilot dans SharePoint , comme décrit précédemment. Microsoft 365 Copilot
OneNote Copilot dans Microsoft OneNote. L’utilisateur utilise Copilot dans les blocs-notes OneNote. Ce OneNote Copilot intégré à l’application peut résumer des notes, générer des plans ou des listes, ou répondre à des questions basées sur le contenu de NoteNote. Copilot « dynamise votre prise de notes » dans OneNote, vous aidant à créer, rappeler et organiser des informations. Microsoft 365 Copilot
OneNoteCopilotNotebook Bloc-notes Copilot dans OneNote. Similaire au scénario OfficeCopilotNotebook, mais spécifiquement lorsque le bloc-notes Copilot est accessible dans OneNote. Microsoft a introduit des carnets Copilot Copilot intégrés à OneNote, de sorte que cet AppHost journalise lorsqu’un utilisateur utilise le bloc-notes basé sur l’IA dans OneNote (apportant la fonctionnalité Copilot de données croisées dans OneNote). Microsoft 365 Copilot Chat
Outlook Copilot dans Microsoft Outlook. L’utilisateur lors de l’engagement de Copilot lors de l’utilisation d’Outlook (bureau, web ou mobile). Cela signifie généralement que le Copilot vous aide à effectuer des tâches de messagerie. Par exemple, rédiger une réponse par e-mail, résumer une longue conversation e-mail ou organiser une boîte de réception. Microsoft 365 Copilot Chat
OutlookOnCanvas Copilot en ligne dans Outlook Compose. Cela fait référence à l’assistance de Copilot directement dans le canevas d’e-mails. Par exemple, lorsque vous composez un e-mail, Copilot peut générer automatiquement du texte directement dans le brouillon. Il s’agit de l’assistant sur la zone de dessin dans la fenêtre de composition d’Outlook (par opposition à l’utilisation d’un volet Copilot distinct). Microsoft 365 Copilot
OutlookSidepane Copilot dans le volet latéral d’Outlook. Dénote l’expérience classique d’Outlook Copilot via le volet Copilot dans Outlook. Par exemple, un utilisateur ouvre la barre latérale Copilot dans Outlook pour rédiger ou résumer des messages. Cette valeur capture explicitement cette interaction dans le volet latéral. Microsoft 365 Copilot
Planificateur Copilot dans le Planificateur Microsoft. Indique un scénario Copilot dans le Planificateur, probablement en aide aux plans ou tâches du projet. Un utilisateur peut demander à Copilot de rédiger un plan, de générer des listes de contrôle des tâches ou de mettre à jour les descriptions des tâches. Microsoft 365 Copilot
Power BI Copilot dans Microsoft Power BI. Microsoft 365 Copilot
PowerPoint Copilot dans Microsoft PowerPoint. Copilot est utilisé dans une présentation PowerPoint. Dans ce scénario, un utilisateur peut demander à Copilot de créer des diapositives, de générer des notes du présentateur ou de repenser le contenu dans PowerPoint. Microsoft 365 Copilot
PowerPointOnCanvas Copilot sur les diapositives PowerPoint. Indique une expérience Copilot sur le canevas dans PowerPoint, où Copilot insère ou modifie du contenu directement sur les diapositives. Il peut s’agir du scénario dans lequel Copilot génère des dispositions ou des puces directement dans la présentation (sans s’appuyer uniquement sur le volet de conversation). Il s’agit d’une forme plus incorporée de PowerPoint Copilot. Microsoft 365 Copilot
Security Copilot Standalone Expérience autonome de Security Copilot. L’utilisateur interagit avec Security Copilot par le biais de l’expérience autonome, au lieu d’interagir avec Copilot par le biais d’une expérience incorporée dans Defender, Purview, etc. Security Copilot
SharePoint Copilot dans SharePoint. Copilot est utilisé dans SharePoint (probablement sur un site ou une page SharePoint). Par instance, un utilisateur peut demander à Copilot de résumer un article d’actualité SharePoint ou de rédiger le contenu d’une page SharePoint. Ce scénario correspond à un Copilot intégré à SharePoint qui aide avec le contenu intranet. Microsoft 365 Copilot
Flux Copilot dans Microsoft Stream. Microsoft 365 Copilot
Teams Copilot dans Microsoft Teams. Représente l’utilisation de Copilot dans l’application Microsoft Teams (Web/Bureau/Mobile). Cela couvre les interactions avec Copilot dans les discussions ou les canaux Teams. Par exemple, demander à Copilot de résumer une conversation Teams, de répondre à une question dans un canal ou d’aider dans un contexte de réunion. Il s’agit essentiellement de l’expérience Copilot dans l’interface de Teams. Par exemple, le « Copilote de chat de conversation » dans un thread de conversation Teams. Microsoft 365 Copilot
TeamsAdminPortal Copilot dans le Centre d’Administration Microsoft Teams. Semblable au scénario M365AdminCenter, cela indiquait un scénario Copilot dans le portail d’Administration Teams. Un administrateur peut utiliser Copilot pour configurer les paramètres Teams ou générer des rapports. Microsoft 365 Copilot
VivaEngage Copilot pour Viva Engage (Viva Engage). L’utilisateur est interaction avec Copilot dans Viva Engage. Par exemple, rédiger un billet ou résumer les fils de conversation d’une communauté Viva Engage. Ce scénario couvre toute assistance IA dans Viva Engage, comme l’aide à la création d’annonces ou de réponses. Microsoft 365 Copilot
VivaGoals Copilot pour Viva Goals. Viva Goals gère les OKR (objectifs et résultats clés). Un Copilot ici peut rédiger des OKR, mettre à jour la progression ou analyser la réalisation des objectifs. Microsoft 365 Copilot
VivaPulse Copilot pour Viva Pulse. Viva Pulse est un outil d’enquête de rétroaction ; Copilot peut ici rédiger des questions d’enquête ou résumer les sentiments des réponses. Microsoft 365 Copilot
Whiteboard Copilot dans Microsoft Whiteboard. L’utilisateur utilise Copilot sur un tableau blanc numérique. Copilot dans Whiteboard permet de brainstormer et d’organiser des idées sur le canevas de tableau blanc. Par exemple, suggérer des idées, clustering de pense-bêtes ou résumer le contenu du tableau. Ce scénario couvre l’utilisation de Copilot pendant une session Whiteboard (dans Teams ou l’application Whiteboard) pour améliorer la créativité et la structure. Microsoft 365 Copilot
Word Copilot dans Microsoft Word. L’utilisateur interagit avec Copilot dans Word. Par exemple, lui demander de rédiger ou de modifier des parties d’un document Word. Il s’agit de l’application Word Copilot (conversation dans le volet latéral et commandes dans Word). Copilot peut générer du contenu, résumer du texte ou ajuster la mise en forme du contexte du document. Microsoft 365 Copilot
WordOnCanvas Copilot en ligne dans le document de Word. Cela fait référence à l’assistance Copilot directement sur le canevas dans Word. Au lieu du volet latéral, Copilot agit dans la zone d’édition de document. Par exemple, la fonctionnalité dans laquelle Copilot écrit directement dans le document ou fournit des suggestions en ligne. Il s’agit essentiellement des fonctionnalités de Word Copilot qui s’appliquent dans le corps du document, plutôt que via le volet de conversation. Microsoft 365 Copilot

Exemples de scénarios Copilot pour les activités utilisateur

Les tableaux suivants répertorient quelques exemples de scénarios et la façon dont ils apparaissent dans le journal d’audit. Ces exemples de journaux d’audit proviennent des activités Copilot.

Microsoft Copilot

Un utilisateur interagit avec Microsoft Copilot via le client Microsoft 365 Copilot Chat.

Opération RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.MicrosoftCopilot.BizChat BizChat

Security Copilot

Un utilisateur interagit avec Security Copilot dans Microsoft Defender.

Opération RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Security.SecurityCopilot Défenseur

Applications Copilot Studio

Un utilisateur interagit avec une application Copilot Studio personnalisée (dont l’appId est le GUID contenu dans appIdentity). L’interaction a lieu au sein de Microsoft Teams, où cette application personnalisée est déployée.

Opération RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 Teams

Microsoft Facilitator

Microsoft Facilitator met à jour les notes d’IA, les notes en direct ou la modération de réunion dans Microsoft Teams.

Opération RecordType AppIdentity AppHost
AINotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.AINotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.LiveNotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.MeetingModerator Teams
TeamCopilotMsgInteraction TeamCopilotInteraction Copilot.TeamCopilot.Message Teams

Identifier si Copilot a accédé au web

Lorsque vous activez la recherche web, Microsoft 365 Copilot et Microsoft 365 Copilot Chat analysent les invites de l’utilisateur et déterminent si la recherche web améliorerait la qualité de la réponse. Pour déterminer si Copilot a référencé le Web public dans une interaction utilisateur, examinez la propriété AISystemPlugin.Id dans l’enregistrement d’audit CopilotInteraction . AISystemPlugin.Id contient la valeur BingWebSearch lorsque l’utilisateur Copilot demande à utiliser le Web public via Microsoft Bing pour obtenir des données supplémentaires.

Accès aux journaux d’audit Copilot

Accédez aux journaux d’audit Copilot à l’aide du portail Microsoft Purview et en sélectionnant Audit.

Pour rechercher des scénarios d’application Copilot ou IA spécifiques, utilisez le champ Activités – noms des opérations dans le portail Microsoft Purview pour filtrer les journaux d’audit selon des propriétés telles que Operation, RecordType et Workload.

Si vous devez rechercher des journaux d’audit contenant une valeur ou un ensemble de valeurs AppIdentity spécifique, recherchez et exportez d’abord tous les journaux d’audit Copilot pertinents en filtrant par nom d’opération. À partir des résultats de recherche exportés, appliquez un filtre sur la propriété AppIdentity hors connexion.

Les journaux d’audit pour Microsoft Copilot et Microsoft Copilot Chat inclure le fournisseur et le nom du modèle lorsqu’une demande est traitée. Ces informations peuvent aider à prendre en charge les exigences d’audit, de conformité et de gouvernance dans les organisations qui autorisent plusieurs fournisseurs de modèles.

Par exemple, si un utilisateur sélectionne un modèle spécifique au lieu de Auto, les enregistrements d’audit peuvent inclure des entrées similaires à :

  • ModelProvider: OpenAI, ModelName: gpt-55-high
  • ModelProvider: Anthropic, ModelName: claude-sonnet-4-6 De plus, si un utilisateur sélectionne Auto, le fournisseur de modèle et le nom du modèle peuvent ne pas être disponibles pour toutes les requêtes, par exemple lorsqu’un modèle interne est utilisé.

Actuellement, Cowork n’affiche pas les détails du fournisseur.

Étapes suivantes