審核 Microsoft Purview 中的 Copilot Studio 活動

本文列出並描述Microsoft Purview 入口網站所記錄並提供的Copilot Studio活動。 開發者也可以透過 Office 365 管理 API 存取這些日誌。

變更代理程式的內容和設定可能會影響安全性和代理程式行為。 稽核這些行動有助於減輕失敗、限制安全限制系統、遵守合規要求,並解決安全威脅。

Copilot Studio 記錄與管理和製作者與使用者對代理的互動相關的活動。

Copilot Studio 依據其安全與合規標準,儲存用於產生稽核日誌的資料。 欲了解更多資訊,請參閱 Microsoft Copilot Studio 安全性與合規。

Note

對於使用 Microsoft Entra 代理 ID 的代理,認證活動也會記錄在 Microsoft Entra ID 中,並在 Microsoft Entra 系統管理中心 中顯示。 在自動建立 Microsoft Entra Agent 識別碼中,了解詳細資訊。

Important

Copilot Studio 的管理活動預設啟用於所有租戶。 您無法停用活動集合,但可以停用 Purview 中的稽核記錄,並使用保留原則來防止保留使用者訊息文字和回應文字。

先決條件

存取紀錄

  1. 以租戶管理員身份登入 Microsoft Purview 入口網站。

  2. 在左側功能表中,選取全部顯示。

  3. 在解決方案底下,選取稽核。

管理員可以在 Activities 列表中篩選 Copilot Studio 活動。 活動已對應至事件類型和類別,如本文下表所列。

搜尋結果的螢幕擷取畫面,顯示 Purview 中活動的友好名稱。

合規性管理員還可以使用 AI 解決方案的資料安全性態勢管理 (DSPM) 來檢視 CopilotInteraction 事件的聊天文字記錄。 在資訊安全態勢管理 (DSPM) 中,了解詳細資訊。

查看稽核的事件記錄 (代理程式編寫)

所有日誌都發生在 SDK 層,因此一個動作可能觸發多個日誌事件。

此表格列出通常與 Copilot Studio 管理操作相關的事件,例如刪除代理或更新代理的名稱、細節或設定。

類別 事件標籤 事件的描述
Agents BotDeleteCleanup 在 Copilot Studio 中,刪除代理程式後清理相依性
Agents BotUpdateOperation-BotNameUpdate 在 Copilot Studio 中更新代理人姓名
Agents BotCreate Copilot Studio 新經紀人的誕生
Agents BotDelete Copilot Studio 中一名代理人被刪除
Agents BotUpdateOperation-BotAuthUpdate 更新 Copilot Studio 中代理人的認證設定
Agents BotUpdateOperation-BotIconUpdate 更新 Copilot Studio 中的代理人圖示
Agents BotUpdateOperation-BotPublish 在 Copilot Studio 中發佈代理程式
Agents BotUpdateOperation-BotShare 在 Copilot Studio 中與其他使用者分享代理
Agents BotAppInsightsUpdate 更新 Copilot Studio 中客服人員的 App Insights 日誌設定
代理程式元件 BotComponentCreate 在 Copilot Studio 中為代理人建立元件(例如主題或技能)
代理程式元件 BotComponentUpdate 在 Copilot Studio 中,對代理的元件(例如主題或技能)進行更新。
代理程式元件 BotComponentDelete 在 Copilot Studio 中刪除代理程式的元件(例如主題或技能)
代理程式元件集合 BotComponentCollectionCreate 在 Copilot Studio 中為代理建立元件集合
代理程式元件集合 BotComponentCollectionDelete 在 Copilot Studio 中,代理人的元件集合已被刪除。
代理程式元件集合 BotComponentCollectionUpdate Copilot Studio 中代理人元件集合的更新
AI 外掛程式 AIPluginOperationCreate 在 Copilot Studio 中為代理人建立 AI 插件
AI 外掛程式 AIPluginOperationUpdate 在 Copilot Studio 中為代理更新 AI 插件
AI 外掛程式 AIPluginOperationDelete 在 Copilot Studio 中移除代理的 AI 插件
環境變數 EnvironmentVariableCreate 在 Copilot Studio 中為代理建立環境變數
環境變數 EnvironmentVariableUpdate 在 Copilot Studio 中更新代理的環境變數
環境變數 EnvironmentVariableDelete 在 Copilot Studio 中刪除代理的環境變數

查看稽核的事件 (代理程式使用)

Note

所有日誌都發生在 SDK 層,因此一個動作可能觸發多個日誌事件。

某些頻道被排除在記錄之外。 對於 Purview 審計解決方案中 列出的事件,經稽核事件的 CopilotEventData JSON 欄位會將通道作為 AppHost 值。 在 DSPM for AI 解決方案中,該頻道會出現在 現場存取的應用程式 中。

此表格列出了用戶與 Copilot 代理在 Copilot Studio 中互動的事件,例如提問與查看回應。 經稽核的事件包含該活動的元資料,包括日期與時間、組織、使用者與資源 ID,以及逐字稿執行緒 ID。

Copilot Studio 會將聊天文字(逐字稿)與審核事件分開保存在 Purview 中。 您可以直接從已記錄的事件中查看或存取該事件的逐字稿,該記錄顯示在 AI 資料安全態勢管理(DSPM) 解決方案中。

Important

審計解決方案中的稽核日誌不包含使用者與客服人員互動的完整文字或逐字稿,僅包含逐字稿串程 ID。 AI 資料安全性態勢管理 (DSPM) 解決方案會嘗試擷取與事件相關的聊天文字,以及已記錄事件中所存取的資源連結。

類別 事件標籤 事件的描述
使用者 CopilotInteraction 使用者與 Copilot Agent 在 Copilot Studio 中建立的互動,例如提問與查看回應

有關 Microsoft 365 中 Copilot 互動事件的詳細資訊,請參閱 Copilot 互動事件概觀。

架構稽核欄位

模式定義了哪些代理欄位會被送至 Microsoft Purview 入口網站。 有些欄位是所有傳送稽核資料到 Microsoft Purview 的應用程式共有的,而其他欄位則是 Copilot Studio 專屬的。 以下欄位是動力平台的共通欄位。

欄位顯示名稱 邏輯名稱 類型 強制的 Description
日期 CreationTime Edm.Date No 匯入記錄的建立日期與時間 (UTC)。
Id ID Edm.Guid No 每個已記錄資料列的唯一 GUID。
結果狀態 ResultStatus Edm.String No 記錄資料列的狀態。
組織識別碼 OrganizationId Edm.Guid Yes 產生記錄的組織的唯一識別碼。
運算 Operation Edm.String No 作業的名稱,包括事件標籤。
User UserKey Edm.String No Microsoft Entra ID 中使用者的唯一識別碼。
使用者類型 UserType Self.UserType No 稽核類型 (管理員、一般或系統)。

Copilot Studio 稽核欄位

除了 Power Platform 管理員活動常見的欄位外,Copilot Studio 還包含以下欄位。

Name 類型 強制的 Description
BotId Edm.String No 代理程式的唯一識別碼
BotSchemaName Edm.String No 識別代理程式的唯一字串
BotUpdateDetails Edm.ComplexType (集合) No 代理程式中更新的屬性詳細資料
BotComponentId Edm.String No 代理程式元件 (例如主題或實體) 的唯一識別碼
BotComponentSchemaName Edm.String No 識別代理程式元件 (例如主題或實體) 的唯一字串
BotComponentType Edm.String No 代理程式元件 (例如主題或實體) 的類型
BotComponentUpdateDetails Edm.ComplexType (集合) No 代理程式元件的已更新屬性的詳細資料
AIPluginOperationId Edm.String No AI 插件作業的唯一識別碼
AIPluginOperationName Edm.String No 使用 AI 外掛程式的作業名稱
EnvironmentVariableDefinitionSchemaName Edm.String No 與代理程式相關聯之環境變數定義的結構描述名稱
EnvironmentVariableDefinitionId Edm.String No 與代理程式相關聯之環境變數定義的唯一識別碼

停用稽核記錄

您可以在 Purview 中停用整個租用戶所有稽核事件的事件記錄。

為了防止使用者與客服人員文字被保留,你可以在 Purview 中建立資料生命週期管理政策,將 Copilot 體驗的保留期限設定為 0 天。

在建立和設定保留原則中,了解詳細資訊。