Resolver problemas da imposição da política de dados no Copilot Studio

A 6 de janeiro de 2025, publicámos um anúncio no Centro de Mensagens (ID de Mensagem MC973179) para os clientes do Power Platform relativamente às atualizações na imposição da política de dados para os agentes do Copilot Studio. Para garantir que todos os agentes cumprem as políticas de dados definidas pelo inquilino, o Copilot Studio deixou de suportar o processo anterior de imposição da política de dados com opção ativa de participação.

É crucial adotar passos proativos para alinhar as suas políticas de dados com as cargas de trabalho de produção, de modo a evitar possíveis interrupções. Configurações desalinhadas, como políticas de dados que bloqueiam novos conectores por predefinição, podem resultar em indisponibilidades de produção. Por exemplo, funcionalidades essenciais como Direct Line ou implementações de agentes não autenticados em sites podem ser bloqueadas inesperadamente.

Este documento fornece orientações para o ajudar a rever e ajustar as suas políticas de dados para garantir operações sem interrupções e manter a conformidade com as normas organizacionais.

Sintomas

As violações da política de dados podem afetar os seus agentes de várias formas. No exemplo seguinte, as alterações da prevenção de perda de dados são mencionadas como a razão pela qual a publicação falhou:

Captura de ecrã do Copilot Studio a mostrar erros de publicação para um agente, com as etiquetas Transferir e Canais destacadas.

Neste exemplo, as mensagens de erro dizem:

  • Estado do agente de rascunho: Tem erros no seu rascunho que impedirão a publicação. Devido a uma recente alteração da política de dados, alguns problemas estão a impedir o seu agente de funcionar corretamente. Transfira o ficheiro para rever os detalhes do erro e contacte o seu administrador. Precisa de configurar pelo menos um canal (por exemplo, Teams) devido a alterações recentes na política de dados. Contacte o seu administrador se tiver dúvidas.
  • Estado do agente publicado: existem erros no seu agente publicado. Devido a uma recente alteração da política de dados, alguns problemas estão a impedir o seu agente de funcionar corretamente. Transfira o ficheiro para rever os detalhes do erro e contacte o seu administrador. Precisa de configurar pelo menos um canal (por exemplo, Teams) devido a alterações recentes na política de dados. Contacte o seu administrador se tiver dúvidas.

Violações da política de dados para criadores de agentes no Copilot Studio

Se o agente estiver a violar uma política de dados para o ambiente, verá uma notificação de aviso no Copilot Studio, que diz: "1 erro está a impedir que o seu agente seja publicado. 1 erro pode estar a impedir o seu agente de funcionar como previsto."

Violações da política de dados ao tentar publicar

Se tentar publicar um agente que viole uma política de dados, aparece uma mensagem de erro.

Captura de ecrã da lista de erros que aparece se tentar publicar um agente que viole as políticas de dados.

Selecione Mostrar Não Processado para obter informações detalhadas sobre o erro em formato JSON, incluindo o tipo de violação e uma descrição do erro. Neste exemplo, o literal JSON contém valores para as seguintes chaves:

Chave valor
errorDescription Pelo menos um dos conectores aqui foi bloqueado pelo seu administrador
$kind DlpViolationError
violationType BlockedConnector

Captura de ecrã do painel de resposta não processado que mostra as violações da política de dados como literal JSON.

Violações da política de dados para utilizadores finais do agente

Se o agente publicado estiver a violar as políticas de dados, os utilizadores do agente veem um erro DataLossPreventionViolation ao tentar interagir com ele.

A mensagem diz "Lamentamos, mas ocorreu algo inesperado. Estamos a investigar. Código de erro: DataLossPreventionViolation." e inclui o ID da conversa e a hora do erro.

Os utilizadores do agente devem contactar o administrador para resolver o problema. O administrador pode verificar as violações da política de dados e atualizar as políticas ou a configuração do agente conforme necessário.

Motivo

Desde março de 2025, os agentes não podem ser isentos da imposição da política de dados. Já não é possível isentar agentes com um comando PowerShell.

Mitigação

Os criadores precisam de trabalhar com os administradores para verificar o estado de agente publicado de todos os agentes implementados em produção para identificar quaisquer problemas potenciais causados por violações das políticas de dados. Através das informações dos relatórios e erros de publicação que podem ser transferidos a partir da página de Canais, os administradores podem ajustar as suas políticas de dados para estarem alinhadas às suas cargas de trabalho de produção.

Identificar agentes em violação de uma política de dados

No separador Canais do Copilot Studio, pode ver imediatamente avisos se o seu agente estiver em violação das políticas de dados.

Também pode selecionar a ligação Detalhes na notificação de erro para obter mais informações sobre uma violação. O separador Canais abre-se automaticamente e resume as violações à política de dados que impedem a nova publicação de um agente não publicado (ou "rascunho") ou que estão a causar erros para um agente publicado.

Selecione Transferir para obter um livro do Excel que contém informações detalhadas sobre as violações das políticas de dados. O livro do Excel inclui um resumo dos erros, incluindo o nome da política de dados, o ID e o conector bloqueado que está a causar o problema.

Existem dois livros no ficheiro Excel:

  • Violações do DLP, que contêm detalhes sobre as violações da política de dados relativas a esse agente.
  • Canais bloqueados, que contêm uma lista dos canais que estão atualmente bloqueados por políticas de dados para o agente.

A folha Violações de DLP fornece o nome do agente (como Nome do Copilot) e o seu ambiente, seguido por uma tabela com as seguintes colunas:

Coluna Descrição
Conteúdo O estado de publicação do agente
Nome do tópico Nome do tópico que acionou a violação, se aplicável
Subcomponente Categoria da atividade
Tipo de subcomponente Categoria para a área de superfície da política de dados
Nome da política DLP O nome da política (definido pelo administrador quando a política foi criada)
ID da política GUID da política
Tipo de erro de DLP O resultado da política (por exemplo, Conector bloqueado)
Conector (grupo de dados) Nome do conector acionou a violação

A folha Canais bloqueados inclui o nome do agente (como nome do Copilot), juntamente com o nome do ambiente. Segue-se uma tabela com as seguintes colunas:

Coluna Descrição
Nome do canal O nome do canal onde o agente está bloqueado devido a uma violação da política de dados
Nome da política DLP O nome da política (definido pelo administrador quando a política foi criada)
ID da política GUID da política

Importante

Se todos os canais do agente estiverem bloqueados pelas políticas de dados, não pode publicar o seu agente.

Identificar utilizadores com permissões suficientes para atualizar políticas de dados

Depois de identificar políticas de dados que possam precisar de ser atualizadas, precisa de um administrador para atualizar políticas de dados no centro de administração do Power Platform.

Para mais informações e exemplos de utilização de políticas de dados no Copilot Studio, consulte Configurar políticas de dados para agentes.

Quando um agente está a violar políticas de dados, é necessário determinar quais as políticas que o estão a afetar. As políticas de dados podem ser definidas ao nível do inquilino (aplicando-se a todos os ambientes num inquilino) ou para um ou mais ambientes específicos.

As políticas de dados de âmbito do inquilino requerem permissões de administrador ao nível do inquilino. Políticas de dados específicas do ambiente podem ser configuradas por utilizadores com uma função menos permissiva no ambiente.