Felsök tillämpning av datapolicyer i Copilot Studio

Den 6 januari 2025 publicerade vi ett meddelande i Message Center (meddelande-ID MC973179) till Power Platform-kunder om uppdateringar av datapolicys tillämpning för Copilot Studio-agenter. För att säkerställa att alla agenter följer klientorganisationens definierade datapolicys stöder Copilot Studio inte längre den tidigare processen för att genomföra datapolicyn med opt-in.

Det är avgörande att vidta proaktiva åtgärder för att anpassa dina datapolicys till dina produktionsarbetsbelastningar för att undvika potentiella störningar. Feljusterade konfigurationer, såsom datapolicys som blockerar nya anslutningsprogram som standard, kan leda till produktionsavbrott. Till exempel kan viktiga funktioner som Direct Line eller driftsättning av oautentiserade agenter på webbplatser oväntat blockeras.

Detta dokument ger vägledning för att hjälpa dig att granska och justera dina datapolicys för att säkerställa smidig drift samtidigt som du följer organisationens standarder.

Symtom

Överträdelser av datapolicyer kan påverka dina agenter på olika sätt. I följande exempel anges ändringar i DLP-policyn som orsaken till att publiceringen misslyckades:

Skärmbild av Copilot Studio som visar publiceringsfel för en agent, med markerade etiketter för Nedladdning och Kanaler.

I det här exemplet säger felmeddelandena:

  • Status för utkastagent: Du har fel i utkastet som förhindrar publicering. På grund av en nyligen ändrad datapolicy är det vissa problem som hindrar din agent från att fungera som den ska. Ladda ner filen för att granska felinformation och kontakta din administratör. Du måste konfigurera minst en kanal (till exempel Teams) på grund av de senaste ändringarna i datapolicyn. Kontakta administratören om du har några frågor.
  • Publicerad agentstatus: Du har fel i din publicerade agent. På grund av en nyligen ändrad datapolicy är det vissa problem som hindrar din agent från att fungera som den ska. Ladda ner filen för att granska felinformation och kontakta din administratör. Du måste konfigurera minst en kanal (till exempel Teams) på grund av de senaste ändringarna i datapolicyn. Kontakta administratören om du har några frågor.

Brott mot datapolicyn för agentskapare i Copilot Studio

Om agenten överträder en datapolicy för miljön visas en varningsnotis i Copilot Studio som säger: "1 fel hindrar din agent från att publiceras." 1 fel kan hindra din agent från att fungera som avsett."

Överträdelser av datapolicyn när du försöker publicera

Om du försöker publicera en agent som överträder en datapolicy visas ett felmeddelande.

Skärmbild av listan med fel som dyker upp om du försöker publicera en agent som bryter mot datapolicys.

Välj Visa rådata för att få detaljerad felinformation i JSON-format, inklusive överträdelsetyp och en beskrivning av felet. I detta exempel innehåller JSON-literalen värden för följande nycklar:

Nyckel Value
errorDescription Administratören har blockerat minst ett anslutningsprogram här
$kind DlpViolationError
violationType BlockedConnector

Skärmbild av panelen för rått svar som visar överträdelser av datapolicyer som en JSON-literal.

Datapolicyöverträdelser för slutanvändare av agenten:

Om din publicerade agent är i strid med din datapolicy, ser agentens användare ett DataLossPreventionViolation-fel när de försöker interagera med den.

Meddelandet lyder: "Tyvärr inträffade något oväntat. Vi jobbar på det. Felkod: DataLossPreventionViolation." och inkluderar konversations-ID och tidpunkt för felet.

Agentanvändare bör kontakta sin administratör för att lösa problemet. Administratören kan kontrollera överträdelser av datapolicyn och uppdatera policyerna eller agentkonfigurationen vid behov.

Orsak

Sedan mars 2025 kan agenter inte undantas från att upprätthålla datapolicyn. Det är inte längre möjligt att undanta agenter med ett PowerShell-kommando.

Åtgärd

Skapare behöver samarbeta med administratörer för att kontrollera den publicerade agentstatusen för alla agenter som är utplacerade i produktion för att identifiera eventuella problem orsakade av brott mot datapolicyn. Med hjälp av insikterna från publiceringsfel och rapporter som du kan ladda ner från sidan Kanaler kan administratörer justera sina datapolicys för att anpassa dem till deras produktionsarbetsbelastning.

Identifiera agenter som bryter mot en datapolicy

Från fliken Kanaler i Copilot Studio kan du direkt se varningar om din agent överträder datapolicyer.

Du kan också välja länk Detaljer i felmeddelandet för att få mer information om en överträdelse. Fliken Kanaler öppnas automatiskt och visar en sammanfattning av datapolicyöverträdelser som förhindrar ny publicering för en opublicerad (eller "utkast") agent, eller som orsakar fel för en publicerad agent.

Välj Ladda ner för att hämta en Excel-arbetsbok som innehåller detaljerad information om datapolicyöverträdelser. Arbetsboken innehåller en sammanfattning av felen, inklusive namnet på datapolicyn, ID och det blockerade anslutningsprogrammet som orsakar felet.

Det finns två arbetsblad i Excel-filen:

  • DLP-överträdelser som innehåller information om datapolicyöverträdelser för den agenten.
  • Blockerade kanaler som innehåller en lista över de kanaler som för närvarande blockeras av datapolicyer för agenten.

Bladet DLP-överträdelser innehåller namnet på agent (som Copilot-namn) och dess miljö, följt av en tabell med följande kolumner:

Kolumn beskrivning
Innehåll Agentens publiceringsstatus
Ämnesnamn Namnet på ämnet som utlöste överträdelsen, om det är tillämpligt
Underkomponent Aktivitetens kategori
Typ av underkomponent Kategori för datapolicyområde
DLP-policynamn Namnet på principen (definierades av administratören när principen skapades)
Policy-ID GUID för principen
DLP-feltyp Resultatet av principen (till exempel Anslutningsprogram blockerat)
Anslutningsprogram (datagrupp) Namnet på anslutningsprogrammet som utlöste överträdelsen

Bladet Blockerade kanaler innehåller namnet på agenten (som Copilot-namn), tillsammans med miljöns namn. Den följs av en tabell med följande kolumner:

Kolumn beskrivning
Kanalnamn Namnet på kanalen där agenten är blockerad på grund av en datapolicyöverträdelse
DLP-policynamn Namnet på principen (definierades av administratören när principen skapades)
Policy-ID GUID för principen

Viktigt

Om alla kanaler för agenten är blockerade av datapolicys kan du inte publicera din agent.

Identifiera användare med tillräckliga behörigheter för att uppdatera datapolicys

När du har identifierat datapolicyer som kan behöva uppdateras behöver du en administratör för att uppdatera Datapolicyer i Power Platform-administrationscenter.

För mer information och exempel på användning av datapolicys i Copilot Studio, se Konfigurera datapolicys för agenter.

När en agent bryter mot datapolicys måste du ta reda på vilka policys som påverkar den. Datapolicyer kan definieras på hyresgästnivå (vilket innebär att de gäller för alla miljöer i en hyresgäst) eller för en eller flera specifika miljöer.

Hyresgästövergripande datapolicyer kräver administratörsbehörighet på klientorganisationsnivå. Miljöspecifika datapolicyer kan konfigureras av användare med en begränsad behörighet i miljön.