KI-Governance28. Juli 202621 Min. gelesen

Prüfen Sie Copilot, Agentforce und benutzerdefinierte KI-Agenten

Wenden Sie eine Prüfmethode auf Microsoft Copilot, Salesforce Agentforce und benutzerdefinierte KI-Agenten an, mit Plattformnachweisen, Checklisten und einem gültigen Schemabeispiel.

Antonella Serine

Antonella Serine

Gründerin, KLA

Gründerin von KLA. Sie entwickelt die unabhängige Kontrollebene für die Laufzeit-Governance regulierter KI-Agenten im Rahmen des EU AI Act.

Methode

Verwenden Sie ein 10-teiliges Prüfobjekt für Inventar, Identität, Autorität, Konfiguration, Richtlinie, Ausführung, Intervention, Ergebnis, Vorfallbehandlung und Beweisintegrität.

Microsoft-Beweise

Erfassen Sie Purview-Überwachungsereignisse, Copilot Studio-Konfigurationsdatensätze, Transkriptnachweise (sofern aktiviert), Identitätseinstellungen, Datenrichtlinien und nachgelagerte Belege.

Salesforce-Beweise

Sammeln Sie Agentforce-Sitzungsverfolgung, Agentenmetadaten, Benutzer- und Agentenberechtigungszuweisungen, Genehmigungsdatensätze, Salesforce-Datensatzverlauf und externe Effekte.

Tragbarer Beweis

Normalisieren Sie die abgetastete Aktion auf das öffentliche AI Agent Audit Log-Schema und überprüfen Sie jede beanspruchte Quelle, Sequenz, Wirkung und jedes Integritätsergebnis.

Überprüfen Sie Microsoft Copilot, Salesforce Agentforce und benutzerdefinierte KI-Agenten mit denselben Beweisfragen, sammeln Sie dann die nativen Datensätze jeder Plattform und schließen Sie die dokumentierten Lücken. Die gemeinsame Methode deckt den verantwortlichen Eigentümer, Identitäten, Autorität, Konfiguration, Richtlinie, Tooleffekte, menschliche Entscheidungen, Ergebnisse, Vorfälle, Aufbewahrung, Export und Integrität ab. Plattformprotokolle liefern einen Teil dieses Datensatzes. Das Unternehmen stellt die systemübergreifenden Nachweise zusammen, die zur Untermauerung seiner Prüfungsschlussfolgerung erforderlich sind.

Dieses Handbuch behandelt Microsoft 365 Copilot und Agents, die mit Microsoft Copilot Studio im Abschnitt „Microsoft“ erstellt wurden. Produkteditionen, Lizenzen, Mandanteneinstellungen, Kanäle und aktivierte Dienste ändern die für ein bestimmtes Unternehmen verfügbaren Datensätze. Der Abschnitt „Salesforce“ behandelt die Agentforce-Sitzungsverfolgung und zugehörige Salesforce-Steuerelemente. Quellenüberprüfung abgeschlossen am 28. Juli 2026.

Verwenden Sie auf allen drei Plattformen ein gemeinsames Prüfobjekt

Wenden Sie diese zehn Elemente auf jede untersuchte Agentenaktion an. Jeder Plattformabschnitt ordnet seine Sammlungsschritte demselben Objekt zu. Halten Sie die Unternehmenspopulation, den Kontrolleigentümer, den Prüfzeitraum, das Testverfahren, den Quelldatensatz und die Fehlerbedingung explizit fest.

Dieses Betriebsobjekt erweitert das 12-Domänen-AI-Agent-Audit-Framework für Unternehmen. Der Unternehmensrahmen umfasst die Prüfungsplanung, die Vollständigkeit der Grundgesamtheit, die Stichprobenentnahme, die Feststellungen und die Nachverfolgung. Diese Seite konzentriert sich auf die Plattformerfassung und -normalisierung.

  • 1. Inventar und verantwortlicher Eigentümer: Identifizieren Sie den Agenten, den Geschäftszweck, die Umgebung, den Lebenszyklusstatus und die Person, die für die Ergebnisse verantwortlich ist.
  • 2. Benutzer-, Agent-, Dienst- und delegierte Identitäten: lösen alle an der Anfrage und Ausführung beteiligten Principals auf.
  • 3. Berechtigungen, verbundene Tools und Datengrenzen: stellen die effektive Autorität zum Zeitpunkt der Aktion wieder her.
  • 4. Modell, Anweisungen, Konfiguration und Release: bewahren die ausführbaren Versionen und den genehmigten Änderungsdatensatz.
  • 5. Richtlinienentscheidungen und Genehmigungstore: zeichnen die bewerteten Eingaben, die Regelversion, das Ergebnis, die Gründe, die Prüferbefugnis und den Ablauf auf.
  • 6. Toolaufrufe und nachgelagerte Effekte: binden Argumente, Ziel, Ergebnis und Vorher- und Nachher-Status.
  • 7. Menschliches Eingreifen, Außerkraftsetzen und Eskalation: Bewahren Sie, wer mit welcher Autorität und unter Verwendung welcher Beweise eingegriffen hat.
  • 8. Ausführungsherkunft und Geschäftsergebnis: Ordnen Sie die Aktionsereignisse und gleichen Sie das beabsichtigte Ergebnis mit dem beobachteten Ergebnis ab.
  • 9. Vorfall, Widerruf und Rollback: verbinden Eindämmung, Zugriffsentfernung, Entschädigung, Wiederherstellung und Neustartentscheidungen.
  • 10. Aufbewahrung, Export, Integrität und unabhängige Überprüfung: Dokumentendatensatzabdeckung, Aufbewahrungsklasse, Exportmethode, Aufbewahrungskette und Überprüfungsergebnis.

Plattform-Vergleichstabelle

Lesen Sie jede Anbieterzelle als Sammelhinweis für den Mandanten und die geprüften Lizenzen. Validieren Sie die benannte Einstellung und zeichnen Sie sie in der Stichprobenumgebung auf, bevor Sie eine Schlussfolgerung zur Vollständigkeit ziehen.

Native Datensätze, Plattformbeschränkungen und Unternehmensnachweise, die für eine gemeinsame Prüfmethode erforderlich sind
BeweisfrageMicrosoft CopilotSalesforce AgentforceBenutzerdefinierte KI-Agenten
Native Verwaltungs- und PrüfdatensätzeMicrosoft Purview Audit zeichnet Copilot-Benutzerinteraktionen und Verwaltungsaktivitäten auf, wenn die Mandantenüberwachung aktiviert ist. Copilot Studio-Überwachungsfelder decken Agent- und Komponenten-IDs sowie Aktualisierungsdetails ab.Agentforce Session Tracing zeichnet Sitzungen, Runden, Reasoning-Engine-Ausführungen, Aktionen, Eingabeaufforderungen und Gateway-Eingaben und -Ausgaben, Fehler und Antworten in Data 360 auf. Setup Audit Trail deckt nachverfolgte Setup-Änderungen ab.Anwendungsprotokolle, Identitätsanbieterdatensätze, Konfigurationsverlauf, Richtlinienentscheidungen, Genehmigungsdatensätze, Toolbelege, Downstream-Status, Vorfälle und vom Unternehmen ausgewählte Beweismanifeste.
Identitäts- und BerechtigungsmodellCopilot Studio-Authentifizierung unterstützt Microsoft Entra ID und konfigurierte OAuth 2.0-Anbieter. Power Platform-Datenrichtlinien können eine Authentifizierung erfordern und Wissensquellen, Tools, HTTP-Endpunkte, Kanäle und Ereignisauslöser einschränken.Agentforce Action Access Guidance unterscheidet den Kontext eines angemeldeten Benutzers von einem zugewiesenen Agentenbenutzer und identifiziert Berechtigungsanforderungen für Flow, Apex, Knowledge und Data 360. Der Prüfer muss den aktiven Kanal und den Ausführungskontext auflösen.Workforce-Identität, Workload-Identität, delegierter Principal, Anmeldeinformationen, Rolle, Berechtigung, Zweck, Umgebung, Ressource und Zeitfenster müssen im Ereignis explizit angegeben werden und unterstützende IAM-Nachweise enthalten.
Genehmigungs- oder InterventionskontrollenCopilot Studio-Datenrichtlinien können die Veröffentlichung oder Verwendung ausgewählter Konnektoren, Wissensquellen, HTTP-Endpunkte, Kanäle und Trigger block ermöglichen. Die zitierten Purview-Überwachungsseiten definieren nicht einen universellen menschlichen Genehmigungsdatensatz vor der Ausführung für jede Copilot-Aktion.Agentforce Operations kann einen KI-Agenten und einen Menschen derselben Aufgabe zuweisen, sodass der Agent vor der Übermittlung auf die menschliche Überprüfung wartet. Diese Kontrolle gehört zum separat lizenzierten Operations-Workflow und stellt keine universelle Abdeckung für jede Agentforce-Aktion dar.Das Unternehmen definiert allow-, warn-, require_approval- und block-Regeln, bindet die vorgeschlagene Aktion, prüft die Berechtigung des Prüfers, zeichnet die Entscheidung auf und führt vor der Ausführung eine erneute Validierung durch.
Werkzeug- und DatenzugriffsnachweisePurview Copilot-Überwachungsdatensätze können Verweise auf Dateien, Websites, E-Mails und andere Ressourcen enthalten, auf die zugegriffen wurde. Copilot Studio Audit identifiziert Plugin-Vorgänge und Transkript-Thread-IDs.Agentforce Session Tracing modelliert Sitzungsschritte und Verweise auf LLM-Aufrufe. Der OTel-Export umfasst Aktionsausführungen in einer einheitlichen Sitzungsantwort.Instrumentieren Sie jede Tool-Grenze mit der effektiven Identität, der Berechtigungsentscheidung, dem Argument-Digest, dem Ziel, dem Ergebnis-Digest und dem Downstream-Empfang.
Export-, Aufbewahrungs- und IntegrationspfadPurview Audit-Export unterstützt den Portal-CSV- und Search-UnifiedAuditLog-Export. Purview-Aufbewahrungsrichtlinien hängen von der Lizenzierung und der konfigurierten Richtlinie ab. Copilot Studio eDiscovery-Anleitung beschreibt die Suche und den Export beibehaltener Interaktionen.Data 360-Sitzungsverfolgungsobjekte unterstützen Abfragen und Berichte. Die Beta-OTel-API unterstützt Einzelsitzungs-Pull in einen OTLP-Kollektor.Senden Sie strukturierte Ereignisse an einen Nur-Anhänge-Beweisspeicher, wenden Sie die genehmigte Aufbewahrungsklasse an, exportieren Sie ein Manifest mit Artefakt-Digests und überprüfen Sie das Paket unabhängig.
Bekannte Umfangsbeschränkungen in der aktuellen PrimärdokumentationCopilot Studio Audit speichert das Transkript separat und platziert nur seine Thread-ID im Audit-Datensatz. Kanäle können von der Protokollierung ausgeschlossen werden und Mandantenadministratoren können die Purview-Ereignisprotokollierung deaktivieren.Session Tracing Setup besagt, dass der Tracing-Start deaktiviert ist. Die Beta-OTel-API unterstützt eine Sitzung pro Anfrage und gibt Sitzungen zurück, die innerhalb der letzten 72 Stunden gestartet wurden.Die Abdeckung entspricht der implementierten Instrumentierung. Nicht instrumentierte Nebenwirkungen, alternative Worker, direkte Datenbankschreibvorgänge und fehlender Identitätskontext bleiben Prüflücken.
Beweise, die eine plattformübergreifende Ebene erfassen mussBewahren Sie den verantwortlichen Eigentümer, die delegierte Identität, die genaue Konfiguration und Freigabe, die Begründung der Unternehmensrichtlinien, die Genehmigungsberechtigung, die systemübergreifende Korrelation, den verifizierten Downstream-Status, Vorfallverknüpfungen und eine unabhängig überprüfbare Integrität.Bewahren Sie den verantwortlichen Eigentümer, die genauen bereitgestellten Metadaten, die Begründung der Unternehmensrichtlinien, die Genehmigungsberechtigung außerhalb abgedeckter Arbeitsabläufe, die systemübergreifende Korrelation, den überprüften Downstream-Status, die Aufbewahrungsentscheidung und die unabhängig überprüfbare Integrität.Behalten Sie das vollständige zehnteilige Prüfobjekt und die explizite Quellenherkunft für jedes Feld bei.

Microsoft Copilot: Sammeln Sie Purview-, Konfigurations- und Effektdatensätze

Microsoft Purview Audit zeichnet den Benutzer, die Zeit, den Standort, den Anwendungskontext und Verweise auf Ressourcen auf, auf die für eine Copilot-Interaktion zugegriffen wird, wenn die Überwachung aktiviert ist. Purview zeichnet außerdem Verwaltungsaktivitäten für Copilot-Einstellungen, Plugins, Promptbooks und Arbeitsbereiche auf. Diese Datensätze legen fest, wer mit einer Copilot-Oberfläche interagiert hat und auf welche Microsoft 365-Ressourcen das Ereignis verweist.

Copilot Studio Audit fügt Agent-IDs, Komponenten-IDs, Update-Details, Plugin-Vorgangs-IDs und die Transkript-Thread-ID hinzu. Beim Audit-Ereignis wird der vollständige Interaktionstext weggelassen. Microsoft dokumentiert den Transkriptzugriff über DSPM für AI, das versucht, Chattext und Links zu aufgerufenen Ressourcen abzurufen. Zeichnen Sie auf, ob die DSPM-Inhaltserfassung, die Transkriptspeicherung, der relevante Kanal und die Berechtigungen für den Prüfzeitraum aktiv waren.

Copilot Studio-Authentifizierung kann Microsoft Entra ID oder einen konfigurierten OAuth 2.0-Anbieter verwenden. Power Platform-Datenrichtlinien können eine Authentifizierung erfordern und Wissensquellen, Connector-Tools, HTTP-Endpunkte, Fähigkeiten, Kanäle und Ereignisauslöser einschränken. Exportieren Sie die effektive Authentifizierungseinstellung, die Agentenfreigabe, den Connector-Anmeldeinformationsmodus, Datenrichtlinien, Endpunktfilter, Umgebungsrollen und referenzierte Entra-Identitätsdatensätze.

Purview-Exportanleitung unterstützt CSV- und Search-UnifiedAuditLog-Workflows. Copilot Studio-Konformitätsleitfaden beschreibt die eDiscovery-Sammlung für aufbewahrte Interaktionen. Klären Sie die tatsächliche Mandantenlizenzierung, die aktivierten Prüfdienste, die Richtlinienkonfiguration, die Exportbeschränkungen und die Aufbewahrung, bevor Sie die Abdeckung angeben.

  • Native Beweise: Purview-Interaktionsereignisse, Copilot Studio-Administrator- und Nutzungsfelder, Referenzen auf Ressourcen, auf die zugegriffen wurde, Plugin-Vorgangskennungen und Transkriptreferenzen.
  • Identitätsnachweis: Entra- oder konfigurierte OAuth-Identität, Hersteller- und Administratoridentitäten, Dienst- oder Connector-Anmeldeinformationsmodus, Agentenfreigabe, Umgebungsrollen und Delegation.
  • Interventionsnachweise: Durchsetzung der Datenrichtlinie und alle prozessspezifischen menschlichen Überprüfungsdatensätze. Behalten Sie die zurückgehaltene Aktion und die Entscheidung des Prüfers separat bei, wenn der Geschäftsprozess eine Genehmigung erfordert.
  • Externe Beweise: Eingaben und Gründe für Unternehmensrichtlinien, genaue Modell- und Anweisungsfreigabe, nachgelagerter Tool-Empfang, Vorher- und Nachher-Status, systemübergreifende Herkunft, Rollback und unabhängige Integritätsüberprüfung.
  • Abdeckungserklärung: Nennen Sie das Copilot-Produkt, den Agenten, den Kanal, den Mandanten, die Umgebung, die Prüfdienste, die Lizenzen, die Richtlinieneinstellungen und den untersuchten Zeitraum.

Salesforce Agentforce: Sammeln Sie Sitzungsspuren, Autorität und Salesforce-Effekte

Agentforce Session Tracing speichert detaillierte Interaktionsdaten in Data 360. Salesforce beschreibt Turn-by-Turn-Interaktionen, Reasoning-Engine-Ausführungen, Aktionen, Ein- und Ausgaben von Eingabeaufforderungen und Gateways, Fehler und endgültige Antworten unter einer Sitzungs-ID. Sein Datenmodell macht DLOs und DMOs für Abfragen und Berichte verfügbar und verweist auf LLM-Aufrufe für Verknüpfungen mit Audit-, Feedback- oder Leitplandaten.

Salesforce Action-Access Guidance unterscheidet Kanäle, die in einem angemeldeten Benutzerkontext ausgeführt werden, von Kanälen, die einen zugewiesenen Agentenbenutzer verwenden. Außerdem werden Flow-, Apex-, Knowledge-, Data 360-, Objekt- und Feature-Berechtigungen genannt, die eine Aktion steuern können. Exportieren Sie die Agentenzuweisung, Benutzer- und Agentenberechtigungssätze, Profile, Freigaberegeln, Objekt- und Feldzugriff, Aktionsdefinitionen, verbundenen Flow- oder Apex-Zugriff und Kundenidentitätszuordnung, die auf die Stichprobensitzung angewendet wurden.

Menschliche Überprüfung von Agentforce Operations kann eine von der KI zugewiesene Aufgabe für einen menschlichen Beauftragten zur Überprüfung und Erledigung bereithalten. Betrachten Sie dies als Beweis für die abgedeckte Betriebsaufgabe. Behalten Sie alle Genehmigungen bei, die durch einen Flow, eine benutzerdefinierte Aktion, ein externes System oder ein Geschäftsverfahren aus der eigenen Quelle implementiert wurden.

Die Agentforce Session Trace OTel API ist ein OAuth-geschützter Beta-Export für eine einzelne Sitzung. Die aktuelle Dokumentation beschränkt den Abruf auf Sitzungen, die innerhalb der letzten 72 Stunden begonnen wurden. Erstellen Sie eine Sammlung rund um Data 360-Abfragen und die Entscheidung zur Unternehmensaufbewahrung und verwenden Sie die Beta-API nur innerhalb des dokumentierten Zeitfensters und der dokumentierten Bedingungen.

  • Native Beweise: Sitzungs-, Interaktions-, Nachrichten-, Schritt-, LLM-, Aktions-, Fehler-, Metrik- und Feedbackdaten, wobei die Sitzungsverfolgung und die zugehörige Sammlung aktiviert sind.
  • Konfigurationsnachweise: Agent-Metadaten und Versionsfelder, Subagenten oder Themen, Anweisungen, Aktionen, Modellauswahl, Bereitstellungsdatensatz, Setup-Audit-Trail und Änderungspaket- oder Quellcodeverwaltungsnachweise.
  • Autoritätsnachweis: angemeldeter Benutzer oder zugewiesener Agent-Benutzerkontext, Berechtigungszuweisungen, Freigabe und Feldzugriff, aktionsspezifische Berechtigungen, Kundenüberprüfung und effektiver Sitzungskontext.
  • Externe Beweise: Bewertung der Unternehmensrichtlinien, Genehmigungsnachweise außerhalb des verfolgten Workflows, Downstream-Status in Salesforce und verbundenen Systemen, Vorfall- und Rollback-Links, Aufbewahrungsgründe und unabhängige Integritätsüberprüfung.
  • Abdeckungserklärung: Nennen Sie die Organisation, den Agententyp, den Kanal, den Ausführungskontext, den Data 360-Datenraum, die aktivierten Ablaufverfolgungskontrollen, die Lizenzen, den API-Pfad und den untersuchten Prüfzeitraum.

Benutzerdefinierte KI-Agenten: Machen Sie den Beweisvertrag zu einem Teil der Ausführung

Ein selbst erstellter Agent gibt dem Unternehmen die direkte Kontrolle über die Instrumentierung und die direkte Verantwortung für deren Vollständigkeit. Erstellen Sie das Prüfereignis an den Richtlinien- und Toolgrenzen. Das Ereignis sollte für die gesamte Anfrage, Richtlinienentscheidung, Genehmigung, Toolaufruf, Downstream-Empfang, Vorfall und Rollback stabile Kennungen verwenden.

Klären Sie die Identität auf, bevor der Agent eingeschränkte Daten liest oder einen Nebeneffekt anfordert. Bewerten Sie die effektive Autorität anhand der genauen Ressource, des Zwecks, der Umgebung, des Ziels und der Zeit. Binden Sie den Konfigurations-Digest, die Modellversion, die Anweisungsversion, den Richtlinien-Digest, den Argument-Digest und den präsentierten Beweis-Digest an den Datensatz.

Schreiben Sie Werkzeugbelege, nachdem das nachgelagerte System die Wirkung bestätigt hat. Bringen Sie das Geschäftsergebnis getrennt vom Transporterfolg in Einklang. Speichern Sie Datenschutzbehandlung, Aufbewahrungsklasse, Beweisartefakte, Datensatz-Hashes, Signaturen und Überprüfungsergebnisse mit dem Ereignis. Behandeln Sie fehlende Instrumentierung als eingeschränkte Prüfungsbeschränkung.

  • Auf Anfrage: Erfassen Sie den Anforderer, den delegierten Benutzer, die Dienstidentität, den Agenten, den Eigentümer, die Ressource, den Zweck, die Datengrenze und die Korrelations-IDs.
  • Bei Richtlinie: Erfassen Sie die Richtlinien- und Eingabeauszüge, das Ergebnis, die übereinstimmenden Regeln, die Gründe und die Bewertungszeit.
  • Bei Genehmigung: Erfassen Sie die gebundene Anfrage, die erforderliche Rolle, den Prüfer, die Beweisübersicht, den Ablauf, die Entscheidung und die Begründung.
  • Bei der Tool-Ausführung: Erfassen Sie die Identität und Version des Tools, das Ziel, den Argument-Digest, den Idempotenzschlüssel, das Ergebnis und nachgelagerte Effekte.
  • Bei Abschluss: Erfassen Sie das Geschäftsergebnis, den Rollback-Status, die geordnete Abstammung, das Beweismanifest, die Datenschutzbehandlung und die Integritätsüberprüfung.

Gemeinsame Checkliste für Mindestnachweise

Wenden Sie diese Checkliste an, ohne die Fragen zu ändern. Erfassen Sie für jede Zeile ein „Bestanden“, „Nicht bestanden“, „Nicht verfügbar“ oder „außerhalb des Gültigkeitsbereichs“-Urteil und erläutern Sie jede nicht verfügbare Quelle.

Mindestnachweise für Microsoft Copilot, Agentforce und benutzerdefinierte KI-Agenten
Gemeinsamer PrüfpunktMindestbeweiseAbschlusstest
Inventar und verantwortlicher EigentümerAgent-ID, Zweck, Umgebung, Lebenszyklusstatus, Abhängigkeitskarte und benannte verantwortliche Person.Die Stichprobenaktion ergibt einen genehmigten Inventardatensatz und einen verantwortlichen Eigentümer.
Benutzer-, Agent-, Dienst- und delegierte IdentitätenStabile Identitätsreferenzen, Identitätsanbieter, Ausführungskontext, Delegation und Anmeldeinformationsquelle.Jeder Akteur in der Anfrage und Wirkung ist zum Aktionszeitpunkt zuzuordnen.
Berechtigungen, Tools und DatengrenzenEffektive Zuschüsse, Rollen, Freigabe, Toolliste, Ressourcenumfang, Zweck, Umgebung und Ablauf.Der Prüfer kann nachvollziehen, warum die Maßnahme befugt war oder nicht.
Modell, Anweisungen, Konfiguration und ReleaseVersionskennungen, Inhaltsübersichten, Genehmigung, Bereitstellungszeit und Änderungsdatensatz.Die ausführbare Konfiguration für die Aktion kann identifiziert und mit dem genehmigten Release verglichen werden.
Politische Entscheidungen und GenehmigungstoreRichtlinienversion, Eingaben, Ergebnis, Gründe, Anforderungsbindung, Prüferbefugnis, Entscheidung und Ablauf.Die Politik und die menschliche Entscheidung gehen jeder kontrollierten Nebenwirkung voraus.
Tool-Aufrufe und nachgelagerte EffekteWerkzeug, Aktion, Ziel, Argumentauszug, Ergebnis, Empfang und Zustandsnachweise.Das nachgeschaltete System bestätigt den erfassten Effekt unter der gleichen Korrelation.
Menschliches Eingreifen, Überschreiben und EskalationAkteur, Autorität, eingesehene Beweise, ergriffene Maßnahmen, Grund, Zeit und resultierender Zustand.Jeder Eingriff ist autorisiert, zuordenbar und an die jeweilige Ausführung gebunden.
Ausführungsherkunft und GeschäftsergebnisGeordnete Ereignisse, Ausführungsstatus, Ergebnisstatus, Zusammenfassung und Quellenangabe.Reihenfolge und Ergebnis werden über Plattform- und Downstream-Datensätze hinweg abgeglichen.
Vorfall, Widerruf und RollbackVorfallreferenz, Eindämmung, Zugriffssperre, Rollback oder Entschädigung, Neustartentscheidung und Eigentümer.Das Unternehmen kann den sicheren Zustand und die Befugnis zur Wiederherstellung nachweisen.
Aufbewahrung, Export, Integrität und ÜberprüfungAufbewahrungsklasse, aktivierte Einstellungen, Exportprotokoll, CoC, Artefakt-Digests, Hash, Signatur und Verifizierungsergebnis.Ein unabhängiger Prüfer kann das Paket mit Gültigkeitsbereich abrufen und jeden unterstützten Integritätsanspruch überprüfen.

Plattformspezifische Sammlungscheckliste

Sammeln Sie Konfigurationsnachweise, bevor der Prüfzeitraum endet, erfassen Sie dann Aktionsdatensätze und gleichen Sie sie mit nachgelagerten Systemen ab. Produktnamen und Administratorpfade können sich ändern; Verwenden Sie die verlinkte Quelle und bestätigen Sie die aktuelle Mandantenschnittstelle.

Konkrete Sammelstellen und Exportwege
PlattformErfassungsort oder APISammeln und abgleichen
Microsoft CopilotMicrosoft Purview Portal Audit-Suche und -Export; DSPM für KI und eDiscovery; Power Platform-Datenrichtlinien; Copilot Studio-Aktivität; Agentensicherheit, Authentifizierung und Analyse.Exportieren Sie CopilotInteraction und relevante Admin-Ereignisse, Zugriffsreferenzen, Agenten- und Plugin-IDs, Transkriptreferenzen und beibehaltene Inhalte, Authentifizierungs- und Datenrichtlinien, Agentenfreigabe, Komponentenversionen und die Konfiguration verbundener Tools. Abgleich mit Entra und jedem nachgelagerten System, das durch die Aktion verändert wurde.
Salesforce AgentforceSetup > Einstein Audit-, Analytics- und Monitoring-Setup; Data 360-Sitzungsverfolgungs-DLOs und DMOs; Beta-OTel-API; Audit-Trail einrichten; Agentforce DX-Metadatenreferenz.Exportieren Sie Sitzungs-, Teilnehmer-, Nachrichten-, Schritt-, Aktions-, LLM-, Fehler- und Feedback-Datensätze. Agentenmetadaten und aktive Version; Agenten- oder Benutzerausführungskontext; Berechtigungszuweisungen; menschliche Überprüfung oder Flow-Beweise; Salesforce-Datensatzverlauf; Einnahmen aus externen Maßnahmen; Aufbewahrung und Konfiguration des Datenraums.
Benutzerdefinierte KI-AgentenAgentenlaufzeit, Identitätsanbieter, Richtlinien-Engine, Genehmigungsdienst, Tool-Gateway, Bereitstellungssystem, nachgelagerte Systeme, Vorfallsystem und Beweisspeicher.Exportieren Sie eine korrelierte Ereigniskette für das vollständige zehnteilige Objekt. Berechnen Sie Digests neu, bestätigen Sie den Downstream-Status, überprüfen Sie die Reihenfolge, testen Sie den Widerruf oder das Rollback und führen Sie den unabhängigen Verifizierer für das versiegelte Paket aus.

Instrumentieren Sie ein benutzerdefiniertes Agentenereignis für das öffentliche Schema

Das folgende synthetische IT-Zugriffsereignis zeichnet eine vorübergehende Mitgliedschaft in einer privilegierten Gruppe auf. Die Richtlinie gibt require_approval zurück, ein Verzeichnisadministrator genehmigt vor Ablauf, das Verzeichnistool gibt eine Quittung zurück und das Ereignis zeichnet das resultierende Geschäftsergebnis auf.

Das Beispiel folgt dem öffentlichen AI Agent Audit Log Schema. Seine Integrität block trägt synthetische Hash- und signaturförmige Werte und setzt die Überprüfung auf not_performed. Dies macht das Fehlen einer Verifizierung deutlich und vermeidet einen Verifiziereranspruch. Der Repository-Test kompiliert das öffentliche JSON-Schema mit Ajv 2020 und validiert diese exportierte Konstante.

Synthetisches Audit-Ereignis für benutzerdefinierte Agenten
„tool_calls“: [
      {
        „call_id“: „call_01K1CM8R1E7P3M9C5Q2T6N8D0A“,
        „tool_id“: „directory.group-membership“,
        „tool_version“: „2026-07-20“,
        „action“: „grant_temporary_membership“,
        „destination“: „enterprise-directory-eu“,
        „requested_at“: „2026-07-28T08:42:17.944Z“,
        „arguments_digest“: „sha256:88af9aa314cf9fc2f4e5d2ba3dfd6b0ce8c1257d5e20fe322b41f244b21004f4“,
        „idempotency_key“: „run_01K1CM8K2D9A6N3P7M5R1C8X0E:grant-membership“,
        „status“: „erfolgreich“,
        „completed_at“: „2026-07-28T08:42:18.433Z“,
        „result_digest“: „sha256:9d711642b726b04401627ca9fbac32f5c8530fb1903cc4db02258717921a4881“,
        „downstream_effects“: [
          {
            „system“: „enterprise-directory-eu“,
            „effect_type“: „temporary_group_membership_created“,
            „effect_reference“: „effect_synthetic_91084“,
            „before_state_digest“: „sha256:ac70c9a1c8fc8ec3d44de649f5d00a6c19352b965e8be9a757783cba06c8c131“,
            „after_state_digest“: „sha256:b1cc2b32a36b12f15a0d6c6153b796f805c7064c07cb8a88e0f663e7085f8d2b“
          }
        ]
      }
    ],
    „Ausführung“: {
      „status“: „erfolgreich“,
      „started_at“: „2026-07-28T08:42:17.920Z“,
      „completed_at“: „2026-07-28T08:42:18.481Z“,
      „business_outcome“: {
        „Status“: „erreicht“,
        „summary“: „Der synthetische Mitarbeiter hat nach Genehmigung durch den Verzeichnisadministrator zeitgebundenen Supportzugriff erhalten.“,
        „Referenz“: „outcome_synthetic_91084“
      },
      "Rollback": {
        „status“: „not_required“,
        „Referenz“: „geplanter-Mitgliedschaftsablauf-20260728T124200Z“
      }
    },
    „Abstammung“: {
      „lineage_record_id“: „lin_01K1CM8R8A2C6N9Q3S5D7M1T0E“,
      „ordered_event_ids“: [
        „evt_request_01K1CM8M“,
        „evt_policy_01K1CM8P“,
        „evt_approval_01K1CM8Q“,
        „evt_tool_01K1CM8R“,
        „evt_01K1CM8R9K2Q7M1W3D5N6P8X0A“
      ]
    },
    „Beweis“: {
      „manifest_ref“: „bundle_manifest_synthetic_20260728_01“,
      „Artefakte“: [
        {
          „artifact_id“: „artifact_policy_decision_01“,
          „artifact_type“: „policy-decision“,
          „content_digest“: „sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041“
        },
        {
          „artifact_id“: „artifact_directory_receipt_01“,
          „artifact_type“: „tool-receipt“,
          „content_digest“: „sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9“
        }
      ]
    },
    „Privatsphäre“: {
      „Einstufung“: „eingeschränkt“,
      „redaction_status“: „tokenisiert“,
      „Redaktionen“: [
        {
          „json_pointer“: „/audit_event/actors/delegated_user/id“,
          „Methode“: „tokenisiert“
        },
        {
          „json_pointer“: „/audit_event/requested_action/resource/id“,
          „Methode“: „tokenisiert“
        }
      ],
      „access_policy_ref“: „evidence-access-identity-operations“
    }
  },
  „Integrität“: {
    „canonicalization“: „RFC8785-JCS“,
    „hash_algorithm“: „SHA-256“,
    „record_hash“: „sha256:c0dd5a38d894b8da89af46c81eb5eac6271d568d43b02dbab60dc198996e5174“,
    „ previous_event_hash“: „sha256:d7862271e53b92a902e6eb57092e5dac27b8786a345c34894b4ab6408bc2aeed“,
    "Signatur": {
      „Algorithmus“: „Ed25519“,
      „key_id“: „synthetischer-Beispielschlüssel-2026-01“,
      "public_key_spki": "MCowBQYDK2VwAyEA5EaZT+JUGPhliobPiMPUDeW7CPyAtO7kUGob6TPdrqE=",
      „value“: „W6UD8vpV7oPkZt8rlzl9QcoelcYkwzv0bI9EgftZgVO0e5Us5TKfp55YE9K53xdhpThQi5Is7kAEJydQeRuhAA=="
    },
    „Verifizierung“: {
      „status“: „not_performed“,
      „failure_codes“: []
    }
  }
}{
  „schema_version“: „1.0.0“,
  „audit_event“: {
    „event_id“: „evt_01K1CM8R9K2Q7M1W3D5N6P8X0A“,
    „event_type“: „agent.action.completed“,
    „occurred_at“: „2026-07-28T08:42:18.481Z“,
    „recorded_at“: „2026-07-28T08:42:18.612Z“,
    „Sequenz“: 18,
    „Korrelation“: {
      „correlation_id“: „corr_01K1CM8M6H3C8Y2F9S1T5B7Q4R“,
      „execution_id“: „run_01K1CM8K2D9A6N3P7M5R1C8X0E“,
      „trace_id“: „7f3a9d2c41b84e60a5ce927d1f0b3468“,
      „span_id“: „18d49a7c2e5b310f“
    },
    "Umfang": {
      „organization_ref“: „orgref_synthetic_enterprise_01“,
      „environment“: „produktion-eu“,
      „region“: „eu-west“,
      „retention_class“: „privileged-access-review“,
      „legal_hold“: false
    },
    „Schauspieler“: {
      „Anforderer“: {
        „id“: „usr_service_desk_1842“,
        „Typ“: „Benutzer“,
        „display_name“: „Servicedesk-Analyst“,
        „identity_provider“: „workforce-iam“
      },
      „delegated_user“: {
        „id“: „usr_employee_74291“,
        „Typ“: „Benutzer“,
        „display_name“: „Synthetischer Mitarbeiter“,
        „identity_provider“: „workforce-iam“
      },
      „service_identity“: {
        „id“: „svc_it_access_agent_prod“,
        „Typ“: „Dienst“,
        „identity_provider“: „workload-identity“
      },
      „Agent“: {
        „id“: „agent_it_access“,
        „Typ“: „Agent“,
        „display_name“: „IT-Zugriffsagent“
      },
      „accountable_owner“: {
        „id“: „role_head_identity_operations“,
        „Typ“: „Organisation“,
        „display_name“: „Leiter Identitätsoperationen“
      }
    },
    „Komponenten“: {
      „Agent“: {
        „id“: „it-access-agent“,
        „version“: „release-2026.07.28.1“,
        „configuration_digest“: „sha256:119375e6eac8b86aff5824d20f61c155af9e85d599a1750176424b27331846a4“
      },
      „Modell“: {
        „id“: „support-routing-model“,
        „Version“: „2026-07-12“,
        „configuration_digest“: „sha256:2278a23d62a7cfd1d2cb7146f2aa4f3544f80b4f4a244a9374351613b1257bab“
      },
      „prompt_template“: {
        „id“: „it-access-system-instructions“,
        „Version“: „3.1.0“,
        „configuration_digest“: „sha256:3f845cc216efadab4a56cc889571643042401a37b7ab889ee4f133a3a71803d7“
      },
      „Orchestrator“: {
        „id“: „it-service-request-process“,
        „Version“: „9“,
        „configuration_digest“: „sha256:4fe8f53a00d40a83f68777532abeb95d5187cde4aa91dc51a2293d08787b54e2“
      }
    },
    „requested_action“: {
      „action“: „identity.group.grant_temporary_membership“,
      „Zweck“: „restore-approved-support-access“,
      „Ressource“: {
        „Typ“: „Verzeichnisgruppe“,
        „id“: „grp_synthetic_support_admin“
      },
      „data_boundary_ref“: „boundary_eu_identity_restricted“,
      „environment“: „produktion-eu“,
      „requested_at“: „2026-07-28T08:42:14.122Z“
    },
    "Richtlinie": {
      „decision_id“: „dec_01K1CM8P8F6S2B9Q1H7T3M5C0R“,
      „policy_id“: „privileged-group-membership-policy“,
      „policy_version“: „5.3.0“,
      „policy_digest“: „sha256:54fc1465e4457217f909989f119ae46268619154501211421479176d201d278a“,
      „inputs_digest“: „sha256:6bad7c722468ec1f1730f603453ad86505799c0b7a91ec2871c57f517d0eb594“,
      „Entscheidung“: „require_approval“,
      „evaluated_at“: „2026-07-28T08:42:14.188Z“,
      „matched_rule_ids“: [
        „privileged-group-requires-directory-admin“
      ],
      „reason_codes“: [
        „privileged_access_requires_human_review“
      ]
    },
    „Genehmigung“: {
      „request_id“: „dr_01K1CM8Q4N9K6T2D5B3M7X1S0E“,
      „status“: „entschieden“,
      „requested_at“: „2026-07-28T08:42:14.214Z“,
      „expires_at“: „2026-07-28T09:12:14.214Z“,
      „required_role“: „directory_administrator“,
      „presented_evidence_digest“: „sha256:7244e8ef1ef619f46587e96705cb4224fb302548149acfb19a0e9fb4aeef6cc4“,
      „Rezensent“: {
        „id“: „usr_directory_admin_031“,
        „Typ“: „Benutzer“,
        „display_name“: „Verzeichnisadministrator“,
        „identity_provider“: „workforce-iam“
      },
      „Entscheidung“: „genehmigt“,
      „reason_code“: „ticket_and_manager_authorization_verified“,
      „rationale_reference“: „decision-note-tokenized-031“,
      „decided_at“: „2026-07-28T08:42:17.902Z“
    },

Ordnen Sie das gemeinsame Prüfobjekt dem öffentlichen Schema zu

Verwenden Sie die Schemagruppen als portables Normalisierungsziel. Behalten Sie den ursprünglichen Lieferantendatensatz und seine Quellenkennung neben dem normalisierten Ereignis bei, damit ein Prüfer jedes Feld zu seiner Quelle zurückverfolgen kann.

Zehn Audit-Fragen, die AI Agent Audit Event v1 zugeordnet sind
Gemeinsamer PrüfpunktSchemafeldgruppeBeweisantwort
Inventar und verantwortlicher Eigentümeraudit_event.scope; audit_event.actors.accountable_owner; audit_event.components.agentWelcher Agent lief wo, unter wessen Verantwortung und unter welcher Aufbewahrungsklasse?
Benutzer-, Agent-, Dienst- und delegierte Identitätenaudit_event.actorsWelcher Anforderer, welcher delegierte Benutzer, welche Dienstidentität, welcher Agent und welcher verantwortliche Eigentümer hat teilgenommen?
Berechtigungen, Tools und Datengrenzenaudit_event.requested_action; audit_event.policy; audit_event.tool_callsWelche Ressource, welcher Zweck, welche Datengrenze, welche Richtlinieneingabe, welches Tool und welches Ziel bestimmen die Autorität?
Modell, Anweisungen, Konfiguration und Releaseaudit_event.componentsWelcher Agent, welches Modell, welche Eingabeaufforderungsvorlage, welche Orchestratorversionen und welche Konfigurations-Digests wurden ausgeführt?
Politische Entscheidungen und Genehmigungstoreaudit_event.policy; audit_event.approvalWelches politische Ergebnis und welche menschliche Entscheidung haben die Aktion autorisiert oder gestoppt?
Tool-Aufrufe und nachgelagerte Effekteaudit_event.tool_calls[].downstream_effectsWelcher Anruf hat welches Ziel erreicht und welcher Status hat sich geändert?
Menschliches Eingreifen, Überschreiben und Eskalationaudit_event.approval; verknüpfte geordnete Ereignisse und ArtefakteWer hat interveniert, mit welcher Rolle, mit welchen Beweisen, mit welchem Grund und zu welchem Zeitpunkt?
Ausführungsherkunft und Geschäftsergebnisaudit_event.execution; audit_event.lineageWas ist in der Reihenfolge passiert und ist das Geschäftsergebnis eingetreten?
Vorfall, Widerruf und Rollbackaudit_event.execution.rollback; verknüpfte Abstammungsereignisse und BeweisartefakteWelcher Wiederherstellungspfad wurde angewendet und wo sind die Vorfall- oder Rollback-Beweise?
Aufbewahrung, Export, Integrität und Überprüfungaudit_event.scope; audit_event.evidence; audit_event.privacy; IntegritätWie wird der Datensatz aufbewahrt, verarbeitet, exportiert, verkettet, signiert und überprüft?

Bearbeitetes Prüfbeispiel: Microsoft Copilot und ein benutzerdefinierter IT-Agent

Angenommen, ein Mitarbeiter bittet einen Microsoft 365-Copiloten oder einen benutzerdefinierten IT-Agenten, den Zugriff auf eine eingeschränkte Supportgruppe wiederherzustellen. Die Tabelle zeigt, was jede Quelle unterstützen kann und welche Nachweise das Unternehmen hinzufügen muss.

Eine Zugriffsanfrage wurde über zwei Plattform-Beweispfade geprüft
Audit-PhaseMicrosoft Copilot-BeweispfadBeweispfad für benutzerdefinierte Agenten
Erkennung und AnfragePurview Copilot audit kann die Benutzerinteraktion, die Zeit, den Anwendungskontext und die referenzierten Ressourcen identifizieren. Behalten Sie die genaue Geschäftsanfrage aus beibehaltenen Interaktionsinhalten oder dem Quellworkflow bei.„requested_action“ und „korrelation“ identifizieren die temporäre Mitgliedschaftsanfrage, den Zweck, die Ressource, die Umgebung und die Zeit.
IdentitätsauflösungCopilot Studio Audit stellt Benutzer- und Agenten-IDs bereit, sofern diese protokolliert werden. Treten Sie Entra bei, Agentenfreigabe, Connector-Anmeldeinformationen und Delegationsnachweisen.Die Akteure lösen den Anforderer, den delegierten Mitarbeiter, die Dienstidentität, den Agenten und den verantwortlichen Eigentümer auf.
BerechtigungsprüfungAuthentifizierungs- und Datenrichtliniendatensätze zeigen konfigurierte Identitäts- und Connectorgrenzen. Treten Sie der Verzeichnisautorisierungsentscheidung für die angeforderte Gruppe bei.Die Richtlinie zeichnet die Richtlinien- und Eingabe-Digests, die übereinstimmende privilegierte Gruppenregel, den Ursachencode und das require_approval-Ergebnis auf.
Richtlinie und GenehmigungBehalten Sie die Bewertung der Unternehmensrichtlinien und die menschliche Genehmigung des Prozesses bei, der die Verzeichnisänderung vornimmt. Die überprüften Microsoft-Prüfungsquellen definieren nicht einen universellen Genehmigungsempfang für jede Copilot-Aktion.Die Genehmigung bindet die Entscheidungsanfrage, den Beweisauszug, die Rolle des Verzeichnisadministrators, den Prüfer, den Ablauf, die Entscheidung, den Grund und den Entscheidungszeitpunkt.
Ausführung und WirkungVerknüpfen Sie alle Copilot- oder Plugin-Vorgangskennungen mit dem Verzeichnis-API-Empfang und vor und nach dem Mitgliedschaftsstatus.tool_calls zeichnet das Verzeichnistool, den Argument-Digest, den Idempotenzschlüssel, den Ergebnis-Digest sowie Vor- und Nachher-Status-Digests auf.
BeweisschlussGeben Sie an, welche Interaktions-, Transkript-, Konfigurations-, Identitäts-, Richtlinien-, Genehmigungs-, Tool- und Verzeichnisdatensätze verfügbar waren. Qualifizieren Sie alle fehlenden Quellen und bewahren Sie die exportierten Originale auf.Die Abstammung ordnet die Ereignisse an, die Ausführung zeichnet das Geschäftsergebnis auf, Beweise listet Artefakte auf, die Handhabung von Datenschutzdatensätzen und die Überprüfung der Integritätszustände wurde nicht durchgeführt.

Wie KLA plattformübergreifende Audits umsetzt

Die KLA-Kontrollebene regelt instrumentierte Agentenaktionen auf ihrem eigenen Ausführungspfad. Die KLA Policy Engine wertet die vorgeschlagene kontrollierte Aktion aus und gibt allow, warn, require_approval oder block zurück. Ein require_approval-Ergebnis erstellt eine Entscheidungsanforderung für Decision Desk, die die menschliche Entscheidung aufzeichnet. Audit Trail und Lineage Explorer stellen Richtlinien-, Genehmigungs-, Tool- und Ausführungsdatensätze für geregelte Aktionen bereit.

Evidence Room erstellt bereichsbezogene Versiegelte Beweisbündel aus ausgewählten KLA-Aufzeichnungen und unterstützt die Integritätsüberprüfung des Bündelmanifests und des Beweismaterials. Diese mitgelieferten Funktionen gelten für Agenten und Tools, die über den geregelten Pfad von KLA instrumentiert werden.

Die Aufnahme und Normalisierung nativer Audit-Exporte von Microsoft Copilot oder Salesforce Agentforce in dieses Beweismodell liegt heute außerhalb des ausgelieferten KLA-Umfangs. Ein Unternehmen, das diese Plattformen nutzt, verfügt weiterhin über die Sammlung von Lieferantenexporten, die Vollständigkeit der Quellen, Identitäts- und Konfigurationsverknüpfungen, den Abgleich nachgelagerter Effekte, Aufbewahrungsentscheidungen, die Aufbewahrungskette und alle Adapter, die Lieferantendatensätze dem öffentlichen Schema zuordnen.

Technische Referenzen

Untersuchen Sie die veröffentlichten Verträge auf Anfrage, Richtlinie, Genehmigung, Prüfung, Nachweise und gemeinsame Ausführungsaufzeichnungen, die in einer plattformübergreifenden Prüfung verwendet werden.

Primärquellen und Frische

Quellenüberprüfung abgeschlossen 28. Juli 2026. Microsoft-Quellen: Überwachungsprotokolle für Copilot- und KI-Anwendungen; Copilot Studio-Überwachungsprotokolle; Copilot Studio-Authentifizierung; Copilot Studio-Datenrichtlinien; Purview-Audit-Export; Purview-Aufbewahrungsrichtlinien für Audits; und Purview-Steuerelemente für Copilot Studio.

Zusätzliche Microsoft-Quelle: Copilot Studio-Agentenaktivität überprüfen. Salesforce-Quellen: Agentforce Session Tracing; Sitzungsverfolgungs-Setup; Session Tracing-Datenmodell; Agentforce Session Trace OTel API; Agentforce DX-Metadatenreferenz; allgemeiner Benutzerzugriff für Agentenaktionen; menschliche Überprüfung in Agentforce Operations; und Salesforce Setup Audit Trail.

KLA-Quellen: das öffentliche AI Agent Audit Log Schema, das 12-Domain Enterprise Audit Framework, der Human Oversight Guide, der AI Agent Access Control Guide und die AI Agent IAM Reference Architecture.

Die Anbieterfunktionen variieren je nach Produkt, Edition, Lizenz, Region, Kanal, aktiviertem Dienst, Mandantenkonfiguration und Release. Bestätigen Sie die verknüpfte Dokumentation erneut und überprüfen Sie den aktuellen Mandanten, bevor Sie sich auf einen Erfassungspfad verlassen. Dieser Leitfaden erhebt keinen Anspruch auf universellen Zugriff, Aufbewahrung, Zertifizierung oder Vollständigkeit.

Häufig gestellte Fragen

Erfasst Microsoft Purview Audit genug für eine eigenständige KI-Agentenprüfung?

Purview liefert wichtige Copilot-Interaktions- und Verwaltungsaufzeichnungen. Für eine vollständige Unternehmensprüfung sind außerdem der verantwortliche Eigentümer, die tatsächliche Identität und Berechtigungen, die genaue Konfiguration, die Begründung der Unternehmensrichtlinien, Genehmigungsnachweise, nachgelagerte Belege, Vorfallverknüpfungen und Integritätsnachweise für die untersuchte Aktion erforderlich.

Was ist der Unterschied zwischen einem Copilot-Auditprotokoll und einem vollständigen Beweisdatensatz?

Ein Copilot-Audit-Ereignis zeichnet Plattformaktivitäten wie Benutzer, Zeit, Anwendungskontext, Ressourcenreferenzen, Agentenkennungen oder Transkriptreferenzen auf. Ein vollständiger Beweisdatensatz verbindet diese Fakten mit verantwortlichem Eigentum, delegierter Autorität, Konfiguration, Richtlinie, Genehmigung, nachgelagertem Status, Geschäftsergebnis, Aufbewahrung und Überprüfung.

Was protokolliert Salesforce Agentforce nativ?

Wenn die Agentforce-Sitzungsverfolgung aktiviert ist, dokumentiert Salesforce Sitzungs-, Interaktions-, Argumentations-, Aktions-, Eingabeaufforderungs- und Gateway-, Fehler-, Antwort-, Metrik- und Feedbackdaten in Data 360. Die verfügbaren Felder und die Abdeckung hängen von den aktivierten Steuerelementen und der untersuchten Organisation ab.

Kann Agentforce Session Tracing in ein externes Observability-System exportiert werden?

Salesforce dokumentiert eine Beta-OTel-API zum Abrufen jeweils einer Sitzung in einen OTLP-Collector. Die aktuelle Dokumentation beschränkt den Abruf auf Sitzungen, die innerhalb der letzten 72 Stunden begonnen wurden. Daher benötigt das Unternehmen ein Sammlungsdesign, das dieses Fenster berücksichtigt.

Bietet Agentforce eine menschliche Genehmigung für jede Agentenaktion?

Salesforce dokumentiert die menschliche Überprüfung der abgedeckten Agentforce Operations-Aufgaben. Andere Agentforce-Aktionen können Flow, benutzerdefinierte Aktionen, externe Systeme oder Geschäftsverfahren verwenden. Prüfen Sie die Genehmigungsquelle, die die Stichprobenaktion tatsächlich gehalten und freigegeben hat.

Wie prüfen Sie einen maßgeschneiderten KI-Agenten?

Instrumentenanfrage-, Identitäts-, Berechtigungs-, Konfigurations-, Richtlinien-, Genehmigungs-, Tool-, Downstream-Effekt-, Ergebnis-, Vorfall-, Datenschutz-, Aufbewahrungs- und Integritätsdatensätze unter stabilen Korrelationskennungen. Gleichen Sie das Ereignis mit den Quellsystemen ab und überprüfen Sie die exportierten Beweise unabhängig.

Kann eine Checkliste für die Mindestnachweise auf allen drei Plattformen funktionieren?

Ja. Halten Sie die zehn Prüffragen fest und variieren Sie die Quelldatensätze, die zu deren Beantwortung verwendet werden. Markieren Sie nicht verfügbare Beweise explizit und präzisieren Sie die Schlussfolgerung, wenn der Plattform oder dem Unternehmen eine erforderliche Quelle fehlt.

Was sollte ein Prüfer tun, wenn in einem Lieferantenprotokoll ein erforderliches Feld weggelassen wird?

Sammeln Sie eine maßgebliche Quelle vom Identitätsanbieter, Konfigurationssystem, Richtliniendienst, Genehmigungsworkflow, nachgelagerten Anwendung, Vorfallsystem oder Beweisspeicher. Behalten Sie die Herkunft der Quelle bei und erfassen Sie die Lücke, wenn keine gleichwertigen Beweise vorliegen.

Beweist das JSON-Beispiel für den benutzerdefinierten Agent die kryptografische Integrität?

Nein. Das Beispiel enthält synthetische Hash- und signaturförmige Werte und zeichnet die Überprüfung als „not_performed“ auf. Es demonstriert die Schemagültigkeit und den expliziten Verifizierungsstatus. Ein echtes Auditpaket erfordert echtes Unterschriftenmaterial und eine abgeschlossene unabhängige Überprüfung.

Nimmt KLA heute Audit-Exporte von Microsoft Copilot und Salesforce Agentforce auf?

Nein. Der mitgelieferte KLA-Bereich regelt seinen eigenen instrumentierten Ausführungspfad und erstellt Aufzeichnungen und Beweise für diesen Pfad. Die Erfassung und Normalisierung von Lieferantenexporten bleibt auch heute noch in der Unternehmensverantwortung.

Die wichtigsten Erkenntnisse

Eine gängige Prüfmethode stellt Microsoft Copilot, Salesforce Agentforce und benutzerdefinierten KI-Agenten die gleichen Beweisfragen. Sammeln Sie die im untersuchten Mandanten verfügbaren nativen Datensätze, fügen Sie die fehlenden Identitäts-, Konfigurations-, Richtlinien-, Genehmigungs-, Downstream-, Vorfall- und Integritätsnachweise hinzu und geben Sie dann den unterstützten Bereich an. Verwenden Sie das öffentliche AI ​​Agent Audit Log Schema, um eine Stichprobenaktion zu normalisieren, und die Agent Audit Readiness Assessment, um Erfassungslücken zu identifizieren.

In Aktion sehen

Bereit, Ihre Compliance-Nachweise zu automatisieren?

Buchen Sie eine 20-minütige Demo, um zu sehen, wie KLA Ihnen hilft, Human Oversight nachzuweisen und auditfertige Annex IV Dokumentation zu exportieren.

Prüfen Sie Copilot, Agentforce und benutzerdefinierte KI-Agenten | KLA Blog