Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A 6 de janeiro de 2025, publicámos um anúncio no Centro de Mensagens (ID de Mensagem MC973179) para os clientes do Power Platform relativamente às atualizações na imposição da política de dados para os agentes do Copilot Studio. Para garantir que todos os agentes cumprem as políticas de dados definidas pelo inquilino, o Copilot Studio deixou de suportar o processo anterior de imposição da política de dados com opção ativa de participação.
É crucial adotar passos proativos para alinhar as suas políticas de dados com as cargas de trabalho de produção, de modo a evitar possíveis interrupções. Configurações desalinhadas, como políticas de dados que bloqueiam novos conectores por predefinição, podem resultar em indisponibilidades de produção. Por exemplo, funcionalidades essenciais como Direct Line ou implementações de agentes não autenticados em sites podem ser bloqueadas inesperadamente.
Este documento fornece orientações para o ajudar a rever e ajustar as suas políticas de dados para garantir operações sem interrupções e manter a conformidade com as normas organizacionais.
Sintomas
As violações da política de dados podem afetar os seus agentes de várias formas. No exemplo seguinte, as alterações da prevenção de perda de dados são mencionadas como a razão pela qual a publicação falhou:
Neste exemplo, as mensagens de erro dizem:
- Estado do agente de rascunho: Tem erros no seu rascunho que impedirão a publicação. Devido a uma recente alteração da política de dados, alguns problemas estão a impedir o seu agente de funcionar corretamente. Transfira o ficheiro para rever os detalhes do erro e contacte o seu administrador. Precisa de configurar pelo menos um canal (por exemplo, Teams) devido a alterações recentes na política de dados. Contacte o seu administrador se tiver dúvidas.
- Estado do agente publicado: existem erros no seu agente publicado. Devido a uma recente alteração da política de dados, alguns problemas estão a impedir o seu agente de funcionar corretamente. Transfira o ficheiro para rever os detalhes do erro e contacte o seu administrador. Precisa de configurar pelo menos um canal (por exemplo, Teams) devido a alterações recentes na política de dados. Contacte o seu administrador se tiver dúvidas.
Violações da política de dados para criadores de agentes no Copilot Studio
Se o agente estiver a violar uma política de dados para o ambiente, verá uma notificação de aviso no Copilot Studio, que diz: "1 erro está a impedir que o seu agente seja publicado. 1 erro pode estar a impedir o seu agente de funcionar como previsto."
Violações da política de dados ao tentar publicar
Se tentar publicar um agente que viole uma política de dados, aparece uma mensagem de erro.
Selecione Mostrar Não Processado para obter informações detalhadas sobre o erro em formato JSON, incluindo o tipo de violação e uma descrição do erro. Neste exemplo, o literal JSON contém valores para as seguintes chaves:
| Chave | valor |
|---|---|
| errorDescription | Pelo menos um dos conectores aqui foi bloqueado pelo seu administrador |
| $kind | DlpViolationError |
| violationType | BlockedConnector |
Violações da política de dados para utilizadores finais do agente
Se o agente publicado estiver a violar as políticas de dados, os utilizadores do agente veem um erro DataLossPreventionViolation ao tentar interagir com ele.
A mensagem diz "Lamentamos, mas ocorreu algo inesperado. Estamos a investigar. Código de erro: DataLossPreventionViolation." e inclui o ID da conversa e a hora do erro.
Os utilizadores do agente devem contactar o administrador para resolver o problema. O administrador pode verificar as violações da política de dados e atualizar as políticas ou a configuração do agente conforme necessário.
Motivo
Desde março de 2025, os agentes não podem ser isentos da imposição da política de dados. Já não é possível isentar agentes com um comando PowerShell.
Mitigação
Os criadores precisam de trabalhar com os administradores para verificar o estado de agente publicado de todos os agentes implementados em produção para identificar quaisquer problemas potenciais causados por violações das políticas de dados. Através das informações dos relatórios e erros de publicação que podem ser transferidos a partir da página de Canais, os administradores podem ajustar as suas políticas de dados para estarem alinhadas às suas cargas de trabalho de produção.
Identificar agentes em violação de uma política de dados
No separador Canais do Copilot Studio, pode ver imediatamente avisos se o seu agente estiver em violação das políticas de dados.
Também pode selecionar a ligação Detalhes na notificação de erro para obter mais informações sobre uma violação. O separador Canais abre-se automaticamente e resume as violações à política de dados que impedem a nova publicação de um agente não publicado (ou "rascunho") ou que estão a causar erros para um agente publicado.
Selecione Transferir para obter um livro do Excel que contém informações detalhadas sobre as violações das políticas de dados. O livro do Excel inclui um resumo dos erros, incluindo o nome da política de dados, o ID e o conector bloqueado que está a causar o problema.
Existem dois livros no ficheiro Excel:
- Violações do DLP, que contêm detalhes sobre as violações da política de dados relativas a esse agente.
- Canais bloqueados, que contêm uma lista dos canais que estão atualmente bloqueados por políticas de dados para o agente.
A folha Violações de DLP fornece o nome do agente (como Nome do Copilot) e o seu ambiente, seguido por uma tabela com as seguintes colunas:
| Coluna | Descrição |
|---|---|
| Conteúdo | O estado de publicação do agente |
| Nome do tópico | Nome do tópico que acionou a violação, se aplicável |
| Subcomponente | Categoria da atividade |
| Tipo de subcomponente | Categoria para a área de superfície da política de dados |
| Nome da política DLP | O nome da política (definido pelo administrador quando a política foi criada) |
| ID da política | GUID da política |
| Tipo de erro de DLP | O resultado da política (por exemplo, Conector bloqueado) |
| Conector (grupo de dados) | Nome do conector acionou a violação |
A folha Canais bloqueados inclui o nome do agente (como nome do Copilot), juntamente com o nome do ambiente. Segue-se uma tabela com as seguintes colunas:
| Coluna | Descrição |
|---|---|
| Nome do canal | O nome do canal onde o agente está bloqueado devido a uma violação da política de dados |
| Nome da política DLP | O nome da política (definido pelo administrador quando a política foi criada) |
| ID da política | GUID da política |
Importante
Se todos os canais do agente estiverem bloqueados pelas políticas de dados, não pode publicar o seu agente.
Identificar utilizadores com permissões suficientes para atualizar políticas de dados
Depois de identificar políticas de dados que possam precisar de ser atualizadas, precisa de um administrador para atualizar políticas de dados no centro de administração do Power Platform.
Para mais informações e exemplos de utilização de políticas de dados no Copilot Studio, consulte Configurar políticas de dados para agentes.
Quando um agente está a violar políticas de dados, é necessário determinar quais as políticas que o estão a afetar. As políticas de dados podem ser definidas ao nível do inquilino (aplicando-se a todos os ambientes num inquilino) ou para um ou mais ambientes específicos.
As políticas de dados de âmbito do inquilino requerem permissões de administrador ao nível do inquilino. Políticas de dados específicas do ambiente podem ser configuradas por utilizadores com uma função menos permissiva no ambiente.