我們已於 2025 年 1 月 6 日,針對 Copilot Studio Agent 的資料原則強制執行更新,向 Power Platform 客戶發佈訊息中心公告 (訊息識別碼 MC973179)。 為確保所有 Agent 皆符合租用戶定義的資料原則,Copilot Studio 不再支援先前的自選加入資料原則強制執行程序。
主動採取步驟,讓您的資料原則與生產工作負載保持一致,以避免潛在中斷情形,是相當重要的一環。 組態設定不一致 (例如資料原則預設封鎖新的連接器) 可能會導致生產環境中斷。 例如,Direct Line 或未經驗證的 Agent 在網站上的部署等重要功能,可能會意外遭到封鎖。
本文件提供指引,協助您檢閱並調整資料原則,確保作業順暢無虞,同時維持符合組織標準。
徵兆
資料原則違規可能會以多種方式影響您的 Agent。 在下列範例中,會提及資料遺失防護變更為發佈失敗的原因:
在此範例中,錯誤訊息顯示:
- 草稿 Agent 狀態:您的草稿中有錯誤,將導致無法發佈。 由於最近的資料原則變更,部分問題導致您的 Agent 無法正常運作。 請下載檔案以檢閱錯誤詳細資料,並聯絡您的管理員。由於最近的資料原則變更,您需要設定至少一個通道 (例如 Teams)。 如有問題,請聯絡您的管理員。
- 已發佈 Agent 狀態:您已發佈的 Agent 中有錯誤。 由於最近的資料原則變更,部分問題導致您的 Agent 無法正常運作。 請下載檔案以檢閱錯誤詳細資料,並聯絡您的管理員。由於最近的資料原則變更,您需要設定至少一個通道 (例如 Teams)。 如有問題,請聯絡您的管理員。
Copilot Studio 中 Agent製作者的資料原則違規
如果 Agent 違反環境的資料原則,您會在 Copilot Studio 中看到警告通知,內容為:「1 個錯誤導致您的 Agent 無法發佈。 1 個錯誤可能導致您的 Agent 無法依預期運作。」
嘗試發佈時發生資料原則違規
如果您嘗試發佈違反資料原則的 Agent,就會出現錯誤訊息。
選取顯示原始資料,即可取得 JSON 格式的詳細錯誤資訊,包括違規類型和錯誤描述。 在此範例中,JSON 常值包含下列索引鍵的值:
| 機碼 | 值 |
|---|---|
| errorDescription | 此處至少有一個連接器已遭您的管理員封鎖 |
| $kind | DlpViolationError |
| violationType | BlockedConnector |
Agent 終端使用者的資料原則違規
如果您已發佈的 Agent 違反資料原則,Agent 的使用者在嘗試與其互動時,會看到 DataLossPreventionViolation 錯誤。
訊息顯示:「很抱歉,發生非預期的錯誤。 我們正在調查原因。 「錯誤碼:DataLossPreventionViolation。」並包含交談識別碼和錯誤發生時間。
Agent 使用者應聯絡其管理員以解決問題。 管理員可以檢查資料原則違規,並視需要更新原則或 Agent 組態。
原因
自 2025 年 3 月起,Agent 不得豁免資料原則強制執行。 已無法再使用 PowerShell 命令豁免 Agent。
風險降低
製作者需要與管理員合作,檢查生產環境中部署之所有 Agent 的已發佈 Agent 狀態,以找出資料原則違規可能造成的問題。 管理員可以利用發佈錯誤中的深入解析,以及從通道頁面下載的報告,調整資料原則以配合生產工作負載。
找出違反資料原則的 Agent
從 Copilot Studio 的通道索引標籤,您可以立即看到 Agent 是否違反資料原則的警告。
您也可以選取錯誤通知中的詳細資料連結,取得違規的詳細資訊。 管道索引標籤自動開啟並摘要列出資料原則違規,造成未發佈 (或「草稿」) Agent 無法進行新的發佈,或導致已發佈 Agent 發生錯誤。
選取下載,取得包含資料原則違規詳細資訊的 Excel 活頁簿。 活頁簿包含錯誤摘要,其中包括特定的資料原則名稱、識別碼,以及導致問題的遭封鎖連接器。
Excel 檔案中有兩個工作表:
- DLP 違規:包含該 Agent 資料原則違規的詳細資料。
- 遭封鎖的通道:包含目前因資料原則而遭封鎖之該 Agent 通道的清單。
DLP 違規工作表提供 Agent 的名稱 (做為 Copilot 名稱) 及其環境,後面接著包含下列資料行的資料表:
| Column | 描述 |
|---|---|
| 內容 | Agent 的發佈狀態 |
| 主題名稱 | 觸發違規之主題的名稱 (如適用) |
| 子元件 | 活動類別 |
| 子元件類型 | 資料原則介面區域的類別 |
| DLP 原則名稱 | 原則名稱 (由管理員在建立原則時定義) |
| 原則識別碼 | 原則的 GUID |
| DLP 錯誤類型 | 原則的結果 (例如連接器遭封鎖) |
| 連接器 (資料群組) | 觸發違規之連接器的名稱 |
已封鎖的管道工作表包含 Agent 的名稱 (做為 Copilot 名稱) 以及環境名稱。 後面接著含有下列資料行的表格:
| Column | 描述 |
|---|---|
| 管道名稱 | Agent 因資料原則違規而遭封鎖之通道的名稱 |
| DLP 原則名稱 | 原則名稱 (由管理員在建立原則時定義) |
| 原則識別碼 | 原則的 GUID |
重要
如果 Agent 的所有通道皆遭資料原則封鎖,您就無法發佈該 Agent。
找出具備足夠權限可更新資料原則的使用者
找出可能需要更新的資料原則後,您需要管理員在 Power Platform 系統管理中心中更新資料原則。
如需在 Copilot Studio 中使用資料原則的詳細資訊和範例,請參閱為 Agent 設定資料原則。
當 Agent 違反資料原則時,您需要判斷有哪些原則正在影響它。 資料原則可以在租用戶層級定義 (套用至租用戶中的所有環境),也可以針對一或多個特定環境定義。
全租用戶資料原則需要租用戶層級的管理員權限。 特定環境的資料原則,可由環境中權限較低角色的使用者進行設定。