Partager via


Journaux d’audit pour les activités Copilot et IA

Cet article fournit une vue d’ensemble des journaux d’audit générés pour les interactions utilisateur et les activités d’administration liées aux applications Microsoft Copilot et IA. Ces activités sont automatiquement enregistrées dans le cadre de l’audit (Standard). Si l’audit est activé dans votre organization, des étapes de configuration supplémentaires ne sont pas nécessaires pour la prise en charge de l’audit des applications Copilot et IA.

Administration activités avec les applications Copilot et IA

Les journaux d’audit sont générés lorsqu’un administrateur effectue des activités liées aux paramètres, plug-ins, promptbooks ou espaces de travail Copilot. Pour plus d’informations, consultez Activités Copilot.

Activités des utilisateurs avec les applications Copilot et IA

Les journaux d’audit sont générés automatiquement lorsqu’un utilisateur interagit avec Copilot ou une application IA. Ces enregistrements d’audit contiennent des détails sur l’utilisateur qui a interagi avec Copilot, le moment et l’endroit où l’interaction a eu lieu. Les enregistrements d’audit incluent également des références à des fichiers, des sites ou d’autres ressources des applications Copilot et IA accessibles pour générer des réponses aux invites des utilisateurs.

Propriétés couramment utilisées dans les journaux d’audit Copilot

Voici quelques-unes des propriétés couramment utilisées incluses dans les journaux d’audit. Pour plus d’informations sur le schéma détaillé du journal d’audit des interactions Copilot, consultez Vue d’ensemble des événements d’interaction Copilot.

  • Opération : spécifie le nom de l’activité auditée.
  • RecordType : identifie la catégorie d’application Copilot ou IA avec laquelle l’utilisateur a interagi. Par exemple, CopilotInteraction fait référence à des scénarios où un utilisateur a interagi avec une application Copilot développée par Microsoft. ConnectedAIAppInteraction fait référence aux scénarios où un utilisateur a interagi avec une application d’IA Copilot personnalisée ou tierce déployée et inscrite dans votre organization AIAppInteraction fait référence aux interactions avec des applications IA tierces qui ne sont pas déployées dans votre organization.
  • Charge de travail : identifie la catégorie d’application, similaire à RecordType. Par exemple, Copilot, ConnectedAIApp et AIApp.
  • AppIdentity : chaîne détaillée qui vous permet d’identifier de manière unique l’application Copilot ou IA spécifique avec laquelle l’utilisateur a interagi. Il suit généralement la structure workloadName.appGroup.appName.
  • AppHost : la même application Copilot peut être déployée dans plusieurs applications hôtes. Cette propriété permet d’identifier l’application qui a hébergé l’interaction entre un utilisateur et Copilot. Voici quelques-uns des scénarios AppHost courants :
    • BizChat : indique que l’interaction Copilot a été effectuée dans le client BizChat (via Teams ou l’application, ou via le site web microsoft365.com/copilot ou microsoft365.com/chat).
    • Bing : indique que l’interaction Copilot a été effectuée via le navigateur Microsoft Edge, les applications mobiles Office ou copilot.cloud.microsoft.com.
    • Office : indique que l’interaction Copilot a été effectuée via office.com ou microsoft365.com.
    • Autres valeurs spécifiques à l’application : des valeurs telles que Word, Excel, PowerPoint, OneNote, Stream, etc. indiquent que l’interaction a été effectuée dans ces applications.

Exemples de scénarios Copilot pour les activités des utilisateurs

Les tableaux suivants répertorient quelques exemples de scénarios et leur mode d’affichage dans le journal d’audit. Ces exemples de journaux d’audit sont créés à partir d’activités Copilot.

Microsoft Copilot

Un utilisateur interagit avec Microsoft Copilot via le client BizChat.

Opération RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.MicrosoftCopilot. BizChat BizChat

Security Copilot

Un utilisateur interagit avec Security Copilot dans Microsoft Defender.

Opération RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Security.SecurityCopilot Défenseur

applications Copilot Studio

Un utilisateur interagit avec une application Copilot Studio personnalisée (dont appId est le GUID contenu dans appIdentity). L’interaction a lieu dans Microsoft Teams, où cette application personnalisée est déployée.

Opération RecordType AppIdentity AppHost
CopilotInteraction CopilotInteraction Copilot.Studio.f4d97b45-1deb-40ce-9004-b473b79eab85 Teams

Microsoft Team Copilot

Microsoft Team Copilot a effectué une mise à jour des notes IA ou des notes actives dans Microsoft Teams.

Opération RecordType AppIdentity AppHost
AINotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.AINotes Teams
LiveNotesUpdate TeamCopilotInteraction Copilot.TeamCopilot.LiveNotes Teams

Identification si Copilot a accédé au web

Lorsque la recherche web est activée, Microsoft 365 Copilot et Microsoft Copilot analyser les invites utilisateur et déterminer si la recherche web améliore la qualité de la réponse. Pour déterminer si Copilot a référencé le site web public dans une interaction utilisateur, passez en revue la propriété AISystemPlugin.Id dans l’enregistrement d’audit CopilotInteraction . AISystemPlugin.Id contient la valeur BingWebSearch lorsque l’utilisateur demande à Copilot d’utiliser le web public via Microsoft Bing pour obtenir des données supplémentaires.

Accès aux journaux d’audit Copilot

Les journaux d’audit Copilot sont accessibles à l’aide du portail Microsoft Purview et en sélectionnant Audit.

Pour rechercher des scénarios d’application Copilot ou IA spécifiques, filtrez les journaux à l’aide des propriétés telles que Operation (à l’aide du champ Activités – noms des opérations dans le portail Microsoft Purview), RecordType et Workload.

Si vous devez rechercher des journaux d’audit contenant une valeur AppIdentity spécifique ou un ensemble de valeurs, commencez par rechercher et exporter tous les journaux d’audit Copilot pertinents en filtrant par nom d’opération. À partir des résultats de recherche exportés, appliquez un filtre sur la propriété AppIdentity hors connexion.