Freigeben über


Überwachen von Copilot Studio-Aktivitäten in Microsoft Purview

In diesem Artikel werden die Copilot Studio-Aktivitäten aufgeführt und beschrieben, die mithilfe des portals Microsoft Purview protokolliert und verfügbar sind. Auf diese Protokolle können Entwickler auch über die verwaltungs-API Office 365 zugreifen.

Änderungen am Inhalt und an den Einstellungen einer Agenten können sich auf die Sicherheit und das Agentenverhalten auswirken. Es ist wichtig, solche Aktionen zu überwachen, um Fehler entgegenzuwirken, Systeme mit Sicherheitseinschränkungen einzudämmen, Compliance-Anforderungen einzuhalten und auf Sicherheitsbedrohungen zu reagieren.

Copilot Studio protokolliert Aktivitäten im Zusammenhang mit administrativen und Ersteller- und Benutzerinteraktionen mit Agenten.

Die zum Generieren der Überwachungsprotokolle verwendeten Daten werden gemäß Copilot Studio-Sicherheits- und Compliancestandards gespeichert. Weitere Informationen finden Sie unter Microsoft Copilot Studio Security and Compliance.

Wichtig

Administrative Aktivitäten für Copilot Studio sind standardmäßig für alle Mandanten aktiviert. Sie können die Aktivitätserfassung nicht deaktivieren, aber Sie können die Überwachungsprotokolle in Purview deaktivieren und Aufbewahrungsrichtlinien verwenden, um zu verhindern, dass die Texte von Benutzernachrichten und -antworten aufbewahrt werden.

Anforderungen

Auf Protokolle zugreifen

  1. Melden Sie sich beim portal Microsoft Purview als Mandantenadministrator an.

  2. Wählen Sie im linken Menü Alle anzeigen aus.

  3. Unter Lösungen wählen Sie Überwachung aus.

Administratoren können in der Liste Activities nach Copilot Studio-Aktivitäten filtern. Aktivitäten werden Ereignistypen und -kategorien zugeordnet, wie in den folgenden Tabellen in diesem Artikel aufgeführt.

Screenshot der Suchergebnisse mit benutzerfreundlichen Namen für Aktivitäten in Purview.

Compliance-Manager können auch die Lösung „Datensicherheitstatus-Management“ (DSPM) für KI verwenden, um Chatprotokolle für CopilotInteraction-Ereignisse anzuzeigen. Weitere Informationen finden Sie unter Datensicherheitsstatus-Management (DSPM).

Geprüfte Ereignisse anzeigen (Agentenautoren)

Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

In dieser Tabelle werden Ereignisse aufgeführt, die in der Regel mit administrativen Aktionen in Copilot Studio zusammenhängen, z. B. das Löschen eines Agents oder das Aktualisieren des Namens, der Details oder der Konfiguration eines Agents.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses
Agenten BotDeleteCleanup Die Bereinigung von Abhängigkeiten, nachdem ein Agent in Copilot Studio gelöscht wurde
Agenten BotUpdateOperation-BotNameUpdate Aktualisieren des Agentnamens in Copilot Studio
Agenten BotCreate Die Erstellung eines neuen Agents in Copilot Studio
Agenten BotDelete Löschen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotAuthUpdate Aktualisieren der Authentifizierungseinstellungen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotIconUpdate Aktualisieren des Agent-Symbols in Copilot Studio
Agenten BotUpdateOperation-BotPublish Veröffentlichen eines Agents in Copilot Studio
Agenten BotUpdateOperation-BotShare Freigeben eines Agents an andere Benutzer in Copilot Studio
Agenten BotAppInsightsUpdate Aktualisieren der App Insights-Protokollierungskonfiguration eines Agents in Copilot Studio
Agentenkomponente BotComponentCreate Die Erstellung einer Komponente (z. B. ein Thema oder eine Fähigkeit) für einen Agenten in Copilot Studio
Agentenkomponente BotComponentUpdate Die Aktualisierung einer Komponente (z. B. ein Thema oder eine Fähigkeit) für einen Agent in Copilot Studio
Agentenkomponente BotComponentDelete Löschen einer Komponente (z. B. eines Themas oder einer Fähigkeit) für einen Agenten in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionCreate Erstellen einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionDelete Löschen einer Komponentensammlung für einen Agent in Copilot Studio
Agentenkomponentensammlung BotComponentCollectionUpdate Die Aktualisierung einer Komponentensammlung für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationCreate Erstellen eines AI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationUpdate Aktualisieren eines AI-Plug-Ins für einen Agent in Copilot Studio
KI-Plug-In AIPluginOperationDelete Entfernen eines AI-Plug-Ins für einen Agent in Copilot Studio
-Umgebungsvariable EnvironmentVariableCreate Erstellen einer Umgebungsvariable für einen Agent in Copilot Studio
-Umgebungsvariable EnvironmentVariableUpdate Aktualisieren einer Umgebungsvariable für einen Agent in Copilot Studio
-Umgebungsvariable EnvironmentVariableDelete Löschen einer Umgebungsvariable für einen Agent in Copilot Studio

Überwachte Ereignisse anzeigen (Agentennutzung)

Anmerkung

Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.

Einige Kanäle sind von der Protokollierung ausgeschlossen. Für Ereignisse, die in der Überwachungslösung in Purview aufgeführt sind, wird der Kanal im JSON-Feld CopilotEventData des überwachten Ereignisses als AppHost-Wert angegeben. In der Lösung DSPM für KI wird der Kanal im Feld Zugriff auf die App angegeben.

In dieser Tabelle werden Ereignisse aufgeführt, die für Benutzerinteraktionen mit Copilot Agents in Copilot Studio protokolliert werden, z. B. Fragen stellen und Antworten anzeigen. Das überwachte Ereignis enthält Metadaten für diese Aktivität (darunter Datum/Uhrzeit, Organisation, Benutzer- und Ressourcen-IDs sowie die Transkript-Thread-ID).

Copilot Studio speichert den Text des Chats (das Transkript) separat vom überwachten Ereignis in Purview. Das Transkript kann direkt über das protokollierte Ereignis aufgerufen werden, wie es in der Lösung Data Security Posture Management (DSPM) für KI erscheint.

Wichtig

Der vollständige Text oder das Transkript der Interaktionen zwischen einem Benutzenden und dem Agent sind nicht in den Überwachungsprotokollen in der Überwachungslösung enthalten, sondern nur die Transkript-Thread-ID. Die Lösung Datensicherheitsstatus-Management (DSPM) für KI versucht, den mit dem Ereignis zusammenhängenden Chattext zusammen mit Links zu Ressourcen abzurufen, auf die im Rahmen des protokollierten Ereignisses zugegriffen wurde.

Kategorie Ereignisbeschriftung Beschreibung des Ereignisses
Benutzer CopilotInteraction Benutzerinteraktionen mit einem Copilot-Agent, der in Copilot Studio erstellt wurde (z. B. Fragen stellen und Antworten anzeigen)

Weitere Informationen zu Copilot Interaktionsereignissen in Microsoft 365 finden Sie unter Copilot Übersicht über Interaktionsereignisse.

Schemaüberprüfungsfelder

Schemas definieren, welche Agentfelder an das Microsoft Purview Portal gesendet werden. Einige Felder gelten für alle Anwendungen, die Überwachungsdaten an Microsoft Purview senden, während andere für Copilot Studio spezifisch sind. Im Folgenden finden Sie bei Power Platform häufig vorkommende Felder.

Feldanzeigename Logischer Name Typ Obligatorisch Beschreibung
Datum CreationTime Edm.Date Nein Datum und Uhrzeit, wann das Protokoll in UTC erstellt wurde.
Id ID Edm.Guid Nein Eindeutige GUID für jede protokollierte Zeile.
Ergebnis-Status ResultStatus Edm.String Nein Status der protokollierten Zeile.
Organisations-ID OrganizationId Edm.Guid Ja Eindeutiger Bezeichner der Organisation, in der der Datensatz erstellt wurde.
Vorgang Operation Edm.String Nein Name des Vorgangs, einschließlich der Ereignisbezeichnung
Benutzer UserKey Edm.String Nein Eindeutiger Bezeichner des Benutzers in Microsoft Entra ID.
Benutzertyp UserType Self.UserType Nein Der Überwachungstyp (Administrator, Regulär, System).

Copilot Studio-Überwachungsfelder

Zusätzlich zu den Feldern, die Aktivitäten von Power Platform-Administratoren gemeinsam sind, enthält Copilot Studio die folgenden Felder.

Name Typ Obligatorisch Beschreibung
BotId Edm.String Nein ** Ein eindeutiger Bezeichner des Agenten
BotSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, die den Agenten identifiziert
BotUpdateDetails Edm.ComplexType (Sammlung) Nein Details zu den Eigenschaften, die bei dem Agenten aktualisiert wurden
BotComponentId Edm.String Nein Ein eindeutiger Bezeichner der Agentenkomponenten, z. B. Themen oder Entitäten
BotComponentSchemaName Edm.String Nein Eine eindeutige Zeichenfolge, welche die Komponenten eines Agenten identifiziert, z. B. Themen oder Entitäten
BotComponentType Edm.String Nein Der Typ der Agentenkomponente, z. B. Themen oder Entitäten
BotComponentUpdateDetails Edm.ComplexType (Sammlung) Nein Details zu den aktualisierten Eigenschaften der Agentenkomponente
AIPluginOperationId Edm.String Nein Ein eindeutiger Bezeichner für den Vorgang mit dem KI-Plug-In
AIPluginOperationName Edm.String Nein Der Name des Vorgangs mit dem KI-Plug-In
EnvironmentVariableDefinitionSchemaName Edm.String Nein Schemaname für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist
EnvironmentVariableDefinitionId Edm.String Nein Ein eindeutiger Bezeichner für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist

Überwachungsprotokollierung deaktivieren

Sie können die Ereignisprotokollierung für alle Überwachungsereignisse in Ihrem Mandanten in Purview deaktivieren.

Um die Aufbewahrung von Benutzer- und Agenttext zu verhindern, können Sie eine Datenlebenszyklus-Verwaltungsrichtlinie in Purview erstellen, die eine Aufbewahrungsrichtlinie von 0 Tagen für Copilot Erfahrungen festlegt.

Weitere Informationen finden Sie unter Erstellen und Konfigurieren von Aufbewahrungsrichtlinien.