กิจกรรมการตรวจสอบ Copilot Studio ใน Microsoft Purview
บทความนี้แสดงรายการและอธิบายกิจกรรม Copilot Studio ที่บันทึกไว้และสามารถใช้งานโดยใช้พอร์ทัลการปฏิบัติตามข้อกำหนดของ Microsoft Purview บันทึกเหล่านี้สามารถเข้าถึงได้สำหรับนักพัฒนาผ่านทาง API การจัดการ Office 365
การเปลี่ยนแปลงเนื้อหาและการตั้งค่าของเอเจนต์อาจส่งผลต่อความปลอดภัยและลักษณะการทำงานของเอเจนต์ สิ่งสำคัญคือต้องตรวจสอบการดำเนินการดังกล่าวเพื่อช่วยบรรเทาความล้มเหลวช่วยควบคุมระบบที่มีข้อจำกัดด้านความปลอดภัย ปฏิบัติตามข้อกำหนดการปฏิบัติตามข้อกำหนด และดำเนินการกับภัยคุกคามด้านความปลอดภัย
บันทึกกิจกรรม Copilot Studio ที่เกี่ยวข้องกับทั้งการดูแลระบบและการโต้ตอบระหว่างผู้ผลิตของผู้ใช้กับเอเจนต์
ข้อมูลที่ใช้สร้างบันทึกการตรวจสอบจะถูกจัดเก็บตามมาตรฐานความปลอดภัยและการปฏิบัติตามข้อกำหนด Copilot Studio สำหรับข้อมูลเพิ่มเติม ดูที่ ภาพรวมของความปลอดภัยของ Microsoft Copilot Studio
สำคัญ
กิจกรรมการดูแลระบบสำหรับ Copilot Studio จะเปิดใช้งานตามค่าเริ่มต้นในผู้เช่าทั้งหมด คุณไม่สามารถปิดใช้งานการรวบรวมกิจกรรมได้ แต่คุณสามารถปิดใช้งานบันทึกการตรวจสอบใน Purview และใช้นโยบายการเก็บข้อมูล เพื่อป้องกันการเก็บรักษาข้อความผู้ใช้และข้อความตอบกลับ
ข้อกำหนดเบื้องต้น
- ผู้ใช้ต้องมีสิทธิ์การใช้งาน Microsoft 365 ที่ได้รับมอบหมาย เพื่อให้ Copilot Studio สามารถบันทึกเหตุการณ์การตรวจสอบและบันทึกการถอดเสียงการสนทนาด้วย Microsoft 365 Copilot ได้
- ผู้เช่าของคุณไม่ใช่ผู้เช่า Federal Risk and Authorization Management Program (FedRAMP)
เข้าถึงบันทึก
ลงชื่อเข้าใช้ พอร์ทัลการปฏิบัติตามข้อกำหนดของ Microsoft Purview ในฐานะผู้ดูแลระบบผู้เช่า
ในเมนูด้านซ้าย ให้เลือก แสดงทั้งหมด
ภายใต้ โซลูชัน เลือก การตรวจสอบ
ผู้ดูแลระบบสามารถกรองกิจกรรม Copilot Studio ในรายการ กิจกรรม กิจกรรมจะถูกแมปกับชนิดและประเภทของเหตุการณ์ ตามที่แสดงในตารางต่อไปนี้ในบทความนี้
ผู้จัดการการปฏิบัติตามกฎระเบียบยังสามารถใช้โซลูชัน Data Security Posture Management (DSPM) สำหรับ AI เพื่อดูการถอดความการแชทสำหรับเหตุการณ์การโต้ตอบของ Copilot สำหรับข้อมูลเพิ่มเติม โปรดดู Data Security Posture Management (DSPM)
ดูเหตุการณ์ที่ตรวจสอบแล้ว (การสร้างเอเจนต์)
การบันทึกทั้งหมดจะดำเนินการที่เลเยอร์ SDK ดังนั้นการดำเนินการเพียงครั้งเดียวสามารถทริกเกอร์เหตุการณ์ที่บันทึกหลายรายการได้
ตารางนี้แสดงรายการเหตุการณ์ที่มักเกี่ยวข้องกับการดำเนินการดูแลระบบใน Copilot Studio เช่น การลบเอเจนต์หรือการอัปเดตชื่อเอเจนต์ รายละเอียด หรือการกำหนดค่า
หมวดหมู่ | ป้ายชื่อเหตุการณ์ | คำอธิบายเหตุการณ์ |
---|---|---|
เอเจนต์ | BotDeleteCleanup |
การล้างข้อมูลการขึ้นต่อกันหลังจากเอเจนต์ถูกลบใน Copilot Studio |
เอเจนต์ | BotNameUpdate |
การอัปเดตชื่อเอเจนต์ใน Copilot Studio |
เอเจนต์ | BotCreate |
การสร้างเอเจนต์ใหม่ใน Copilot Studio |
เอเจนต์ | BotDelete |
การลบเอเจนต์ใน Copilot Studio |
เอเจนต์ | BotAuthUpdate |
การอัปเดตการตั้งค่าการรับรองความถูกต้องของเอเจนต์ใน Copilot Studio |
เอเจนต์ | BotIconUpdate |
การอัปเดตไอคอนเอเจนต์ใน Copilot Studio |
เอเจนต์ | BotPublish |
การเผยแพร่เอเจนต์ใน Copilot Studio |
เอเจนต์ | BotShare |
การแชร์เอเจนต์กับผู้ใช้รายอื่นใน Copilot Studio |
เอเจนต์ | BotAppInsightsUpdate |
การอัปเดตการกำหนดค่าการบันทึก App Insights ของเอเจนต์ใน Copilot Studio |
ส่วนประกอบของเอเจนต์ | BotComponentCreate |
การสร้างส่วนประกอบ (เช่น หัวข้อหรือทักษะ) สำหรับเอเจนต์ใน Copilot Studio |
ส่วนประกอบของเอเจนต์ | BotComponentUpdate |
การอัปเดตส่วนประกอบ (เช่น หัวข้อหรือทักษะ) สำหรับเอเจนต์ใน Copilot Studio |
ส่วนประกอบของเอเจนต์ | BotComponentDelete |
การลบส่วนประกอบ (เช่น หัวข้อหรือทักษะ) สำหรับเอเจนต์ใน Copilot Studio |
คอลเลกชันส่วนประกอบของเอเจนต์ | BotComponentCollectionCreate |
การสร้างคอลเลกชันส่วนประกอบสำหรับเอเจนต์ใน Copilot Studio |
คอลเลกชันส่วนประกอบของเอเจนต์ | BotComponentCollectionDelete |
การลบคอลเลกชันส่วนประกอบสำหรับเอเจนต์ใน Copilot Studio |
คอลเลกชันส่วนประกอบของเอเจนต์ | BotComponentCollectionUpdate |
การอัปเดตคอลเลกชันส่วนประกอบสำหรับเอเจนต์ใน Copilot Studio |
ปลั๊กอิน AI | AIPluginOperationCreate |
การสร้างปลั๊กอิน AI สำหรับเอเจนต์ใน Copilot Studio |
ปลั๊กอิน AI | AIPluginOperationUpdate |
การอัปเดตปลั๊กอิน AI สำหรับเอเจนต์ใน Copilot Studio |
ปลั๊กอิน AI | AIPluginOperationDelete |
การลบปลั๊กอิน AI สำหรับเอเจนต์ออกใน Copilot Studio |
ตัวแปรของสภาพแวดล้อม | EnvironmentVariableCreate |
การสร้างตัวแปรสภาพแวดล้อมสำหรับเอเจนต์ใน Copilot Studio |
ตัวแปรของสภาพแวดล้อม | EnvironmentVariableUpdate |
การอัปเดตตัวแปรสภาพแวดล้อมสำหรับเอเจนต์ใน Copilot Studio |
ตัวแปรของสภาพแวดล้อม | EnvironmentVariableDelete |
การลบตัวแปรสภาพแวดล้อมสำหรับเอเจนต์ใน Copilot Studio |
ดูเหตุการณ์ที่ตรวจสอบแล้ว (การใช้งานเอเจนต์)
หมายเหตุ
การบันทึกทั้งหมดจะดำเนินการที่เลเยอร์ SDK ดังนั้นการดำเนินการเพียงครั้งเดียวสามารถทริกเกอร์เหตุการณ์ที่บันทึกหลายรายการได้
บางช่องทางไม่รวมอยู่ในการบันทึก
สำหรับเหตุการณ์ที่แสดงในโซลูชัน การตรวจสอบ ใน Purview ช่องทางจะถูกระบุในฟิลด์ JSON CopilotEventData ของเหตุการณ์ที่ตรวจสอบแล้วเป็นค่า AppHost
ในโซลูชัน DSPM สำหรับ AI ช่องทางจะถูกระบุภายใต้ฟิลด์ แอปที่เข้าถึงใน
ตารางนี้แสดงรายการเหตุการณ์ที่บันทึกไว้สำหรับการโต้ตอบของผู้ใช้กับเอเจนต์ Copilot ใน Copilot Studio เช่น การถามคำถามและการดูคำตอบ เหตุการณ์ที่ตรวจสอบแล้วมีข้อมูลเมตาสำหรับกิจกรรมนั้น (รวมถึงวันที่/เวลา องค์กร รหัสผู้ใช้และทรัพยากร และรหัสเธรดการถอดความ)
Copilot Studio บันทึกข้อความของแชท (การถอดความ) แยกต่างหากจากเหตุการณ์ที่ตรวจสอบแล้วใน Purview การถอดความสามารถดูหรือเข้าถึงได้โดยตรงจากเหตุการณ์ที่บันทึกไว้ตามที่ปรากฏในโซลูชัน Data Security Posture Management (DSPM) สำหรับ AI
สำคัญ
ข้อความฉบับเต็มหรือการถอดความของการโต้ตอบระหว่างผู้ใช้และเอเจนต์จะไม่รวมอยู่ในบันทึกการตรวจสอบในโซลูชัน การตรวจสอบ แต่จะรวมเฉพาะรหัสเธรดการถอดความเท่านั้น โซลูชัน Data Security Posture Management (DSPM) สำหรับ AI จะพยายามดึงข้อความแชทที่เกี่ยวข้องกับเหตุการณ์ พร้อมกับลิงก์ไปยังทรัพยากรที่เข้าถึงโดยเป็นส่วนหนึ่งของเหตุการณ์ที่บันทึกไว้
หมวดหมู่ | ป้ายชื่อเหตุการณ์ | คำอธิบายเหตุการณ์ |
---|---|---|
ผู้ใช้ | CopilotInteraction |
การโต้ตอบของผู้ใช้กับเอเจนต์ Copilot ที่สร้างขึ้นใน Copilot Studio (เช่น การถามคำถามและการดูคำตอบ) |
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเหตุการณ์การโต้ตอบกับ Copilotใน Microsoft 365 โปรดดู ภาพรวมเหตุการณ์การโต้ตอบกับ Copilot
ฟิลด์การตรวจสอบ Schema
สคีมาจะกำหนดฟิลด์เอเจนต์ที่จะส่งไปยังพอร์ทัลการปฏิบัติตามข้อบังคับของ Microsoft Purview ฟิลด์บางฟิลด์มีทั่วไปในแอปพลิเคชันที่ส่งข้อมูลการตรวจสอบไปยัง Microsoft Purview ในขณะที่รายการอื่นเฉพาะเจาะจงกับ Copilot Studio ต่อไปนี้เป็นฟิลด์ทั่วไปของ Power Platform
ชื่อที่ใช้แสดงของเขตข้อมูล | ชื่อตรรกะ | ชนิด | บังคับ | Description |
---|---|---|---|---|
Date | CreationTime |
Edm.Date |
ไม่ | วันที่และเวลาในการสร้างบันทึกใน UTC |
รหัส | ID |
Edm.Guid |
ไม่ | GUID ที่ไม่ซ้ำกันสำหรับแถวทุกแถวที่บันทึก |
สถานะผลลัพธ์ | ResultStatus |
Edm.String |
ไม่ | สถานะของแถวที่บันทึก |
ID องค์กร | OrganizationId |
Edm.Guid |
ใช่ | รหัสเฉพาะขององค์กรจากบันทึกที่ถูกสร้างขึ้น |
Operation | Operation |
Edm.String |
ไม่ | ชื่อของการดำเนินการ รวมถึงป้ายชื่อเหตุการณ์ |
User | UserKey |
Edm.String |
ไม่ | รหัสเฉพาะของผู้ใช้ใน Microsoft Entra ID |
ชนิดผู้ใช้ | UserType |
Self.UserType |
ไม่ | ชนิดการตรวจสอบ (ผู้ดูแลระบบ ปกติ ระบบ) |
ฟิลด์การตรวจสอบ Copilot Studio
นอกจากฟิลด์ทั่วไปสำหรับกิจกรรมของผู้ดูแลระบบ Power Platform แล้ว Copilot Studio ยังมีฟิลด์ต่อไปนี้
Name | ชนิด | บังคับ | Description |
---|---|---|---|
BotId |
Edm.String |
ไม่ | รหัสเฉพาะของเอเจนต์ |
BotSchemaName |
Edm.String |
ไม่ | สตริงเฉพาะที่ระบุเอเจนต์ |
BotUpdateDetails |
Edm.ComplexType (คอลเลกชัน) |
ไม่ | รายละเอียดของคุณสมบัติที่อัปเดตบนเอเจนต์ |
BotComponentId |
Edm.String |
ไม่ | รหัสเฉพาะของส่วนประกอบเอเจนต์ เช่น หัวข้อหรือเอนทิตี |
BotComponentSchemaName |
Edm.String |
ไม่ | สตริงเฉพาะที่ระบุส่วนประกอบของเอเจนต์ เช่น หัวข้อหรือเอนทิตี |
BotComponentType |
Edm.String |
ไม่ | ชนิดของส่วนประกอบของเอเจนต์ เช่น หัวข้อหรือเอนทิตี |
BotComponentUpdateDetails |
Edm.ComplexType (คอลเลกชัน) |
ไม่ | รายละเอียดของคุณสมบัติที่อัปเดตของส่วนประกอบของเอเจนต์ |
AIPluginOperationId |
Edm.String |
ไม่ | รหัสเฉพาะสำหรับการดำเนินการด้วย ปลั๊กอิน AI |
AIPluginOperationName |
Edm.String |
ไม่ | ชื่อของการดำเนินการกับปลั๊กอิน AI |
EnvironmentVariableDefinitionSchemaName |
Edm.String |
ไม่ | ชื่อ Schema สำหรับคำจำกัดความตัวแปรสภาพแวดล้อมที่เกี่ยวข้องกับเอเจนต์ |
EnvironmentVariableDefinitionId |
Edm.String |
ไม่ | รหัสเฉพาะสำหรับคำจำกัดความตัวแปรสภาพแวดล้อมที่เกี่ยวข้องกับเอเจนต์ |
ปิดใช้งานการบันทึกการตรวจสอบ
คุณสามารถปิดใช้งานการบันทึกเหตุการณ์ของเหตุการณ์การตรวจสอบทั้งหมดในผู้เช่าของคุณได้ใน Purview
เพื่อป้องกันการเก็บข้อมูลของผู้ใช้และข้อความเอเจนต์ คุณสามารถสร้างนโยบายการจัดการวงจรชีวิตข้อมูลใน Purview ที่กำหนดนโยบายการเก็บข้อมูล 0 วันสำหรับประสบการณ์ Copilot
สำหรับข้อมูลเพิ่มเติม ดูที่ สร้างและกำหนดค่านโยบายการเก็บข้อมูล