Устранение неполадок, соблюдение политики данных для Copilot Studio

6 января 2025 года мы опубликовали объявление о Центре сообщений (Message ID MC973179) для клиентов Power Platform об обновлениях политики data для Copilot Studio агентов. Чтобы все агенты соответствовали правилам по данным, определяемым арендаторами, Copilot Studio больше не поддерживает процесс применения политики по предварительному согласию.

Крайне важно предпринимать проактивные шаги для согласования ваших политик данных с производственными нагрузками, чтобы избежать возможных сбоев. Неправильные конфигурации, такие как политики данных, блокирующие новые разъёмы по умолчанию, могут привести к производственным сбоям. Например, важные функции, такие как Direct Line или неаутентифицированные развертывания агентов на сайтах, могут быть неожиданно заблокированы.

Этот документ содержит рекомендации, которые помогут вам пересмотреть и скорректировать ваши политики с данными, чтобы обеспечить бесперебойную работу при сохранении соответствия стандартам организации.

Симптомы

Нарушения политики по данным могут повлиять на ваших агентов по-разному. В следующем примере указаны изменения по предотвращению потери данных, причиной неудачи публикации:

скриншот Copilot Studio показывает ошибки публикации агента, с выделенными метками Download и Channels.

В этом примере сообщения об ошибке говорят:

  • Статус драфт-агента: В вашем черновике есть ошибки, которые помешают публикации. Из-за недавних изменений в политике данных некоторые проблемы мешают вашему агенту работать корректно. Скачайте файл, чтобы проверить детали ошибки и свяжитесь с администратором. Вам нужно настроить хотя бы один канал (например, Teams) из-за недавних изменений в политике данных. Свяжитесь с администрацией с вопросами.
  • Статус опубликованного агента: у вас есть ошибки в опубликованном агенте. Из-за недавних изменений в политике данных некоторые проблемы мешают вашему агенту работать корректно. Скачайте файл, чтобы проверить детали ошибки и свяжитесь с администратором. Вам нужно настроить хотя бы один канал (например, Teams) из-за недавних изменений в политике данных. Свяжитесь с администрацией с вопросами.

Нарушения политики по данным для создателей агентов в Copilot Studio

Если агент нарушает политику данных для окружающей среды, вы видите уведомление warning в Copilot Studio, которое говорит: «1 ошибка мешает публикации вашего агента. Одна ошибка может мешать вашему агенту работать как задумано.»

Нарушения политики данных при попытке публикации

Если вы пытаетесь опубликовать агент , нарушающий политику данных, появляется сообщение об ошибке.

Скриншот списка ошибок, которые появляются, если вы пытаетесь опубликовать агент, нарушающий политику данных.

Выберите «Показать необработанное», чтобы получить подробную информацию об ошибке в формате JSON, включая тип нарушения и описание ошибки. В этом примере литерал JSON содержит значения для следующих ключей:

Ключ Ценность
описание ошибки По крайней мере один коннектор здесь был заблокирован вашим администратором
$kind DlpViolationError
нарушениеТип BlockedConnector

Скриншот исходной панели ответов, которая показывает нарушения политики данных как буквальный JSON.

Нарушения политики данных для конечных пользователей агента

Если ваш опубликованный агент нарушает ваши политики по данным, пользователи агента видят ошибку DataLossPreventionViolation при попытке взаимодействия с ним.

В сообщении говорится: «Извините, произошло нечто неожиданное. Мы этим занимаемся. Код ошибки: DataLossPreventionViolation.» и включает идентификатор разговора и время ошибки.

Пользователи агентов должны связаться со своим администратором, чтобы решить проблему. Администратор может проверять нарушения политики данных и обновлять политики или конфигурацию агента по мере необходимости.

Причина

С марта 2025 года агенты не могут быть освобождены от контроля за соблюдением политики в области данных. Теперь невозможно освободить агентов с помощью команды PowerShell.

Смягчение последствий

Создателям необходимо сотрудничать с администраторами, чтобы проверять статус опубликованных агентов всех агентов, развернутых в продакшене , чтобы выявить возможные проблемы, вызванные нарушениями политики данных. Используя аналитику из ошибок публикации и отчётов, которые можно скачать со страницы каналов , администраторы могут корректировать свои политики данных в соответствии с производственными нагрузками.

Идентификация агентов, нарушающих политику данных

Во вкладке Channels во вкладке Copilot Studio вы сразу видите предупреждения, если ваш агент нарушает правила по данным.

Вы также можете выбрать ссылку «Детали » в уведомлении об ошибке, чтобы получить дополнительную информацию о нарушении. Вкладка «Каналы» автоматически открывается и резюмирует нарушения политики данных, препятствующие новой публикации для неопубликованного (или «черновика») агента, или вызывающие ошибки для опубликованного агента.

Выберите Download чтобы получить Excel рабочую тетрадь с подробной информацией о нарушениях политики данных. Рабочая тетрадь содержит сводку ошибок, включая конкретное имя политики данных, ID и заблокированный разъём, вызывающий проблему.

В файле Excel есть два рабочих листа:

  • нарушения DLP, содержащие детали нарушений политики данных для этого агента.
  • Заблокированные каналы, содержащие список каналов, которые в настоящее время блокируются политиками данных агента.

Лист нарушения DLP содержит имя агента (как Copilot имя) и его окружение, за которым следует таблица со следующими столбцами:

колонна Описание
Content Статус публикации агента
Имя раздела Название темы, которая вызвала нарушение, если применимо
Подкомпонент Категория деятельности
Тип подкомпонентов Категория для площади поверхности политики данных
Название политики DLP Название политики (определённое администратором при создании политики)
Идентификатор политики GUID для полиса
Тип ошибки DLP Результат политики (например, Connector заблокирован)
Коннектор (группа данных) Название разъёма, который вызвал нарушение

Лист Blocked channels содержит имя агента (как Copilot имя) вместе с названием среды. За ней следует таблица со следующими столбцами:

колонна Описание
Название канала Название канала, на котором агент заблокирован из-за нарушения политики данных
Название политики DLP Название политики (определённое администратором при создании политики)
Идентификатор политики GUID для полиса

Это важно

Если все каналы агента заблокированы политикой данных, вы не можете опубликовать своего агента.

Определите пользователей, обладающих достаточными правами для обновления политики по данным

После определения политик данных, которые могут потребовать обновления, вам нужен администратор, который обновит политики Data в административном центре Power Platform.

Для получения дополнительной информации и примеров использования политик данных в Copilot Studio см. Configure data policies for agents.

Когда агент нарушает правила по данным, необходимо определить, какие политики на него влияют. Политики данных могут быть определены на уровне арендатора (применимы ко всем средам в арендаторе) или для одной или нескольких конкретных сред.

Политики данных на уровне арендатора требуют разрешений администратора на уровне арендатора. Специфические для среды политики данных могут быть настраиваемы пользователями, играющими менее разрешительную роль в окружающей среде.