Freigeben über


Aktivitäten von Copilot Studio in Microsoft Purview überprüfen

In diesem Artikel werden die Copilot Studio Aktivitäten aufgeführt und beschrieben, die vom Microsoft Purview-Portal protokolliert und zur Verfügung gestellt werden. Entwickler können auch über die Office 365-Verwaltungs-API auf diese Protokolle zugreifen.

Änderungen am Inhalt und an den Einstellungen einer Agenten können sich auf die Sicherheit und das Agentenverhalten auswirken. Die Überwachung dieser Aktionen trägt dazu bei, Fehler zu mindern, Systeme von Sicherheitseinschränkungen einzudämmen, Complianceanforderungen einzuhalten und Sicherheitsbedrohungen zu beheben.

Copilot Studio protokolliert Aktivitäten im Zusammenhang mit administrativen und Ersteller- und Benutzerinteraktionen mit Agents.

Copilot Studio speichert die Daten, die verwendet werden, um die Überwachungsprotokolle gemäß ihren Sicherheits- und Compliancestandards zu generieren. Weitere Informationen finden Sie unter Microsoft Copilot Studio Security and Compliance.

Anmerkung

Für Agents mit Microsoft Entra Agent-IDs wird die Authentifizierungsaktivität auch in Microsoft Entra ID protokolliert und im Microsoft Entra Admin Center sichtbar. Weitere Informationen finden Sie unter Automatisch erstellen Microsoft Entra Agentidentitäten.

Wichtig

Administrative Aktivitäten für Copilot Studio sind standardmäßig für alle Mandanten aktiviert. Sie können die Aktivitätserfassung nicht deaktivieren, aber Sie können die Überwachungsprotokolle in Purview deaktivieren und Aufbewahrungsrichtlinien verwenden, um zu verhindern, dass die Texte von Benutzernachrichten und -antworten aufbewahrt werden.

Anforderungen

Auf Protokolle zugreifen

  1. Melden Sie sich beim Microsoft Purview-Portal als Mandantenadministrator an.

  2. Wählen Sie im linken Menü Alle anzeigen aus.

  3. Unter Lösungen wählen Sie Überwachung aus.

Administratoren können nach Copilot Studio Aktivitäten in der Liste Activities filtern. Aktivitäten werden Ereignistypen und -kategorien zugeordnet, wie in den folgenden Tabellen in diesem Artikel aufgeführt.

Screenshot der Suchergebnisse mit benutzerfreundlichen Namen für Aktivitäten in Purview.

Compliance-Manager können auch die Lösung „Datensicherheitsstatus-Management“ (DSPM) für KI verwenden, um Chatprotokolle für CopilotInteraction-Ereignisse anzuzeigen. Weitere Informationen finden Sie unter Datensicherheitsstatus-Management (DSPM).

Überwachte Ereignisse anzeigen (Agent-Erstellung)

Die gesamte Protokollierung erfolgt auf der SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

In dieser Tabelle sind Ereignisse aufgeführt, die in der Regel mit administrativen Aktionen in Copilot Studio zusammenhängen, z. B. das Löschen eines Agents oder das Aktualisieren des Namens, der Details oder der Konfiguration eines Agents.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses
Agenten BotDeleteCleanup Die Bereinigung von Abhängigkeiten nach dem Löschen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotNameUpdate Aktualisieren des Agentnamens in Copilot Studio
Agenten BotCreate Die Erstellung eines neuen Agents in Copilot Studio
Agenten BotDelete Löschen eines Agenten in Copilot Studio
Agenten BotUpdateOperation-BotAuthUpdate Aktualisieren der Authentifizierungseinstellungen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotIconUpdate Aktualisieren des Agentsymbols in Copilot Studio
Agenten BotUpdateOperation-BotPublish Veröffentlichen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotShare Freigabe eines Agents an andere Benutzer in Copilot Studio
Agenten BotAppInsightsUpdate Aktualisieren der App Insights-Protokollierungskonfiguration eines Agents in Copilot Studio
Agentenkomponente BotComponentCreate Die Erstellung einer Komponente (z. B. ein Thema oder eine Fähigkeit) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentUpdate Die Aktualisierung einer Komponente (z. B. eines Themas oder einer Qualifikation) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentDelete Das Löschen einer Komponente (z. B. ein Thema oder eine Fähigkeit) für einen Agenten in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionCreate Erstellen einer Komponentenauflistung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionDelete Löschen einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionUpdate Die Aktualisierung einer Komponentensammlung für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationCreate Erstellen eines AI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationUpdate Aktualisieren eines AI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationDelete Entfernen eines AI-Plug-Ins für einen Agenten in Copilot Studio
-Umgebungsvariable EnvironmentVariableCreate Erstellen einer Umgebungsvariable für einen Agent in Copilot Studio
-Umgebungsvariable EnvironmentVariableUpdate Aktualisieren einer Umgebungsvariable für einen Agent in Copilot Studio
-Umgebungsvariable EnvironmentVariableDelete Löschen einer Umgebungsvariable für einen Agent in Copilot Studio

Überwachte Ereignisse anzeigen (Agentennutzung)

Anmerkung

Die gesamte Protokollierung erfolgt auf der SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

Einige Kanäle sind von der Protokollierung ausgeschlossen. Für Ereignisse, die in der Überwachungslösung in Purview aufgeführt sind, enthält das CopilotEventData-JSON-Feld des überwachten Ereignisses den Kanal als AppHost Wert. In der DSPM für KI-Lösung erscheint der Kanal im Feld App, auf die zugegriffen wurde.

In dieser Tabelle sind Ereignisse aufgeführt, die Benutzerinteraktionen mit Copilot Agents in Copilot Studio sind, z. B. Fragen stellen und Antworten anzeigen. Das überwachte Ereignis enthält Metadaten für diese Aktivität, einschließlich Datum und Uhrzeit, Organisation, Benutzer- und Ressourcen-IDs und der Transkriptthread-ID.

Copilot Studio speichert den Text des Chats (das Transkript) separat vom überwachten Ereignis in Purview. Sie können das Transkript direkt über das protokollierte Ereignis anzeigen oder darauf zugreifen, wie es in der Data Security Posture Management (DSPM) für KI-Lösung angezeigt wird.

Wichtig

Die Überwachungsprotokolle in der Überwachungslösung enthalten nicht den vollständigen Text oder die Transkription der Interaktionen zwischen einem Benutzer und dem Agent, nur die Transkriptthread-ID. Die Lösung Datensicherheitsstatus-Management (DSPM) für KI versucht, den mit dem Ereignis zusammenhängenden Chattext zusammen mit Links zu Ressourcen abzurufen, auf die im Rahmen des protokollierten Ereignisses zugegriffen wurde.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses
Benutzer CopilotInteraction Benutzerinteraktionen mit einem in Copilot Studio erstellten Copilot-Agent, z. B. Fragen stellen und Antworten anzeigen

Weitere Informationen zu Copilot Interaktionsereignissen in Microsoft 365 finden Sie unter Copilot Übersicht über Interaktionsereignisse.

Schemaüberprüfungsfelder

Schemas definieren, welche Agentfelder an die Microsoft Purview-Portal gesendet werden. Einige Felder gelten für alle Anwendungen, die Überwachungsdaten an Microsoft Purview senden, während andere für Copilot Studio spezifisch sind. Die folgenden Felder gelten für die Power Platform.

Feldanzeigename Logischer Name Typ Obligatorisch Beschreibung
Datum CreationTime Edm.Date Nein Datum und Uhrzeit, wann das Protokoll in UTC erstellt wurde.
Id ID Edm.Guid Nein Eindeutige GUID für jede protokollierte Zeile.
Ergebnis-Status ResultStatus Edm.String Nein Status der protokollierten Zeile.
Organisations-ID OrganizationId Edm.Guid Ja Eindeutiger Bezeichner der Organisation, in der der Datensatz erstellt wurde.
Vorgang Operation Edm.String Nein Name des Vorgangs, einschließlich der Ereignisbezeichnung
Benutzer UserKey Edm.String Nein Eindeutiger Bezeichner des Benutzers in Microsoft Entra ID.
Benutzertyp UserType Self.UserType Nein Der Überwachungstyp (Administrator, Regulär, System).

Copilot Studio Überwachungsfelder

Zusätzlich zu den Feldern, die den Power Platform-Administratoraktivitäten gemeinsam sind, enthält Copilot Studio die folgenden Felder.

Name Typ Obligatorisch Beschreibung
BotId Edm.String Nein ** Ein eindeutiger Bezeichner des Agenten
BotSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, die den Agenten identifiziert
BotUpdateDetails Edm.ComplexType (Sammlung) Nein Details zu den Eigenschaften, die bei dem Agenten aktualisiert wurden
BotComponentId Edm.String Nein Ein eindeutiger Bezeichner der Agentenkomponenten, z. B. Themen oder Entitäten
BotComponentSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, welche die Komponenten eines Agenten identifiziert, z. B. Themen oder Entitäten
BotComponentType Edm.String Nein Der Typ der Agentenkomponente, z. B. Themen oder Entitäten
BotComponentUpdateDetails Edm.ComplexType (Sammlung) Nein Details zu den aktualisierten Eigenschaften der Agentenkomponente
AIPluginOperationId Edm.String Nein Ein eindeutiger Bezeichner für den Vorgang mit dem KI-Plug-In
AIPluginOperationName Edm.String Nein Der Name des Vorgangs mit dem KI-Plug-In
EnvironmentVariableDefinitionSchemaName Edm.String Nein Schemaname für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist
EnvironmentVariableDefinitionId Edm.String Nein Ein eindeutiger Bezeichner für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist

Überwachungsprotokollierung deaktivieren

Sie können die Ereignisprotokollierung für alle Überwachungsereignisse in Ihrem Mandanten in Purview deaktivieren.

Um die Aufbewahrung von Benutzer- und Agenttext zu verhindern, können Sie eine Datenlebenszyklus-Verwaltungsrichtlinie in Purview erstellen, die eine Aufbewahrungsrichtlinie von 0 Tagen für Copilot Erfahrungen festlegt.

Weitere Informationen finden Sie unter Erstellen und Konfigurieren von Aufbewahrungsrichtlinien.