針對 Copilot Studio 疑難排解資料原則強制執行

我們已於 2025 年 1 月 6 日,針對 Copilot Studio Agent 的資料原則強制執行更新,向 Power Platform 客戶發佈訊息中心公告 (訊息識別碼 MC973179)。 為確保所有 Agent 皆符合租用戶定義的資料原則,Copilot Studio 不再支援先前的自選加入資料原則強制執行程序。

主動採取步驟,讓您的資料原則與生產工作負載保持一致,以避免潛在中斷情形,是相當重要的一環。 組態設定不一致 (例如資料原則預設封鎖新的連接器) 可能會導致生產環境中斷。 例如,Direct Line 或未經驗證的 Agent 在網站上的部署等重要功能,可能會意外遭到封鎖。

本文件提供指引,協助您檢閱並調整資料原則,確保作業順暢無虞,同時維持符合組織標準。

徵兆

資料原則違規可能會以多種方式影響您的 Agent。 在下列範例中,會提及資料遺失防護變更為發佈失敗的原因:

Copilot Studio 的螢幕擷取畫面顯示 Agent 發佈錯誤,其中反白顯示 [下載] 與 [管道] 標籤。

在此範例中,錯誤訊息顯示:

  • 草稿 Agent 狀態:您的草稿中有錯誤,將導致無法發佈。 由於最近的資料原則變更,部分問題導致您的 Agent 無法正常運作。 請下載檔案以檢閱錯誤詳細資料,並聯絡您的管理員。由於最近的資料原則變更,您需要設定至少一個通道 (例如 Teams)。 如有問題,請聯絡您的管理員。
  • 已發佈 Agent 狀態:您已發佈的 Agent 中有錯誤。 由於最近的資料原則變更,部分問題導致您的 Agent 無法正常運作。 請下載檔案以檢閱錯誤詳細資料,並聯絡您的管理員。由於最近的資料原則變更,您需要設定至少一個通道 (例如 Teams)。 如有問題,請聯絡您的管理員。

Copilot Studio 中 Agent製作者的資料原則違規

如果 Agent 違反環境的資料原則,您會在 Copilot Studio 中看到警告通知,內容為:「1 個錯誤導致您的 Agent 無法發佈。 1 個錯誤可能導致您的 Agent 無法依預期運作。」

嘗試發佈時發生資料原則違規

如果您嘗試發佈違反資料原則的 Agent,就會出現錯誤訊息。

嘗試發佈違反資料原則的 Agent 時所出現錯誤清單的螢幕擷取畫面。

選取顯示原始資料,即可取得 JSON 格式的詳細錯誤資訊,包括違規類型和錯誤描述。 在此範例中,JSON 常值包含下列索引鍵的值:

機碼 值
errorDescription 此處至少有一個連接器已遭您的管理員封鎖
$kind DlpViolationError
violationType BlockedConnector

以 JSON 常值顯示資料原則違規的原始回應面板螢幕擷取畫面。

Agent 終端使用者的資料原則違規

如果您已發佈的 Agent 違反資料原則,Agent 的使用者在嘗試與其互動時,會看到 DataLossPreventionViolation 錯誤。

訊息顯示:「很抱歉,發生非預期的錯誤。 我們正在調查原因。 「錯誤碼:DataLossPreventionViolation。」並包含交談識別碼和錯誤發生時間。

Agent 使用者應聯絡其管理員以解決問題。 管理員可以檢查資料原則違規,並視需要更新原則或 Agent 組態。

原因

自 2025 年 3 月起,Agent 不得豁免資料原則強制執行。 已無法再使用 PowerShell 命令豁免 Agent。

風險降低

製作者需要與管理員合作,檢查生產環境中部署之所有 Agent 的已發佈 Agent 狀態,以找出資料原則違規可能造成的問題。 管理員可以利用發佈錯誤中的深入解析,以及從通道頁面下載的報告,調整資料原則以配合生產工作負載。

找出違反資料原則的 Agent

從 Copilot Studio 的通道索引標籤,您可以立即看到 Agent 是否違反資料原則的警告。

您也可以選取錯誤通知中的詳細資料連結,取得違規的詳細資訊。 管道索引標籤自動開啟並摘要列出資料原則違規,造成未發佈 (或「草稿」) Agent 無法進行新的發佈,或導致已發佈 Agent 發生錯誤。

選取下載,取得包含資料原則違規詳細資訊的 Excel 活頁簿。 活頁簿包含錯誤摘要,其中包括特定的資料原則名稱、識別碼,以及導致問題的遭封鎖連接器。

Excel 檔案中有兩個工作表:

  • DLP 違規:包含該 Agent 資料原則違規的詳細資料。
  • 遭封鎖的通道:包含目前因資料原則而遭封鎖之該 Agent 通道的清單。

DLP 違規工作表提供 Agent 的名稱 (做為 Copilot 名稱) 及其環境,後面接著包含下列資料行的資料表:

Column 描述
內容 Agent 的發佈狀態
主題名稱 觸發違規之主題的名稱 (如適用)
子元件 活動類別
子元件類型 資料原則介面區域的類別
DLP 原則名稱 原則名稱 (由管理員在建立原則時定義)
原則識別碼 原則的 GUID
DLP 錯誤類型 原則的結果 (例如連接器遭封鎖)
連接器 (資料群組) 觸發違規之連接器的名稱

已封鎖的管道工作表包含 Agent 的名稱 (做為 Copilot 名稱) 以及環境名稱。 後面接著含有下列資料行的表格:

Column 描述
管道名稱 Agent 因資料原則違規而遭封鎖之通道的名稱
DLP 原則名稱 原則名稱 (由管理員在建立原則時定義)
原則識別碼 原則的 GUID

重要

如果 Agent 的所有通道皆遭資料原則封鎖,您就無法發佈該 Agent。

找出具備足夠權限可更新資料原則的使用者

找出可能需要更新的資料原則後,您需要管理員在 Power Platform 系統管理中心中更新資料原則。

如需在 Copilot Studio 中使用資料原則的詳細資訊和範例,請參閱為 Agent 設定資料原則。

當 Agent 違反資料原則時,您需要判斷有哪些原則正在影響它。 資料原則可以在租用戶層級定義 (套用至租用戶中的所有環境),也可以針對一或多個特定環境定義。

全租用戶資料原則需要租用戶層級的管理員權限。 特定環境的資料原則,可由環境中權限較低角色的使用者進行設定。