Audite Microsoft Copilot, Salesforce Agentforce y agentes de IA personalizados con las mismas preguntas de evidencia, luego recopile los registros nativos de cada plataforma y llene los vacíos documentados. El método compartido cubre el propietario responsable, las identidades, la autoridad, la configuración, la política, los efectos de las herramientas, las decisiones humanas, los resultados, los incidentes, la retención, la exportación y la integridad. Los registros de la plataforma proporcionan parte de ese registro. La empresa reúne la evidencia entre sistemas necesaria para respaldar la conclusión de su auditoría.
Esta guía cubre Microsoft 365 Copilot y los agentes creados con Microsoft Copilot Studio en la sección Microsoft. Las ediciones de productos, las licencias, la configuración de los inquilinos, los canales y los servicios habilitados cambian los registros disponibles para una empresa específica. La sección Salesforce cubre el seguimiento de sesiones de Agentforce y los controles relacionados de Salesforce. La revisión de la fuente se completó el 28 de julio de 2026.
Utilice un objeto de auditoría común en las tres plataformas
Aplique estos diez elementos a cada acción de agente de muestra. Cada sección de la plataforma asigna los pasos de su colección a este mismo objeto. Mantenga explícitos la población de la empresa, el propietario del control, el período de auditoría, el procedimiento de prueba, el registro de origen y la condición de falla.
Este objeto operativo amplía el [marco de auditoría de agentes de IA empresarial de 12 dominios] (/blog/how-to-audit-ai-agent-system). El marco empresarial cubre la planificación de auditorías, la integridad de la población, el muestreo, los hallazgos y el seguimiento. Esta página se centra en la recopilación y normalización de plataformas.
- 1. Inventario y propietario responsable: identifique el agente, el propósito comercial, el entorno, el estado del ciclo de vida y la persona responsable de los resultados.
- 2. Usuario, agente, servicio e identidades delegadas: resuelven todos los principales involucrados en la solicitud y ejecución.
- 3. Permisos, herramientas conectadas y límites de datos: reconstruyen la autoridad efectiva en el momento de la acción.
- 4. Modelo, instrucciones, configuración y versión: preserva las versiones ejecutables y el registro de cambios aprobados.
- 5. Decisiones de políticas y puertas de aprobación: registre las entradas evaluadas, la versión de la regla, el resultado, los motivos, la autoridad del revisor y el vencimiento.
- 6. Llamadas a herramientas y efectos posteriores: vincular argumentos, destino, resultado y estado antes y después.
- 7. Intervención humana, anulación y escalada: preservar quién intervino, bajo qué autoridad y utilizando qué evidencia.
- 8. Linaje de ejecución y resultado empresarial: ordenar los eventos de acción y conciliar el resultado previsto con el resultado observado.
- 9. Incidente, revocación y reversión: decisiones de contención de conexión, eliminación de acceso, compensación, recuperación y reinicio.
- 10. Retención, exportación, integridad y verificación independiente: cobertura de registros de documentos, clase de retención, método de exportación, cadena de custodia y resultado de la verificación.
Tabla comparativa de plataformas
Lea cada celda de proveedor como guía de cobranza para el inquilino y las licencias bajo revisión. Valide la configuración nombrada y regístrela en el entorno de muestra antes de llegar a una conclusión de integridad.
| Pregunta de evidencia | Copiloto de Microsoft | Agentforce de Salesforce | Agentes de IA personalizados |
|---|---|---|---|
| Registros administrativos y de auditoría nativos | Microsoft Purview Audit registra las interacciones del usuario de Copilot y las actividades administrativas cuando la auditoría de inquilinos está habilitada. Campos de auditoría de Copilot Studio cubren los identificadores de componentes y agentes y los detalles de actualización. | [Seguimiento de sesión de Agentforce] (https://help.salesforce.com/s/articleView?id=ai.generative_ai_session_trace.htm&language=en_US&type=5) registra sesiones, turnos, ejecuciones del motor de razonamiento, acciones, entradas y salidas de mensajes y puertas de enlace, errores y respuestas en Data 360. [Seguimiento de auditoría de configuración] (https://help.salesforce.com/s/articleView?id=admin_monitorsetup.htm&language=en_US&type=5) cubre los cambios de configuración rastreados. | Registros de aplicaciones, registros de proveedores de identidad, historial de configuración, decisiones de políticas, registros de aprobación, recibos de herramientas, estado posterior, incidentes y manifiestos de evidencia elegidos por la empresa. |
| Modelo de identidad y permiso | Autenticación de Copilot Studio admite Microsoft Entra ID y proveedores OAuth 2.0 configurados. Las políticas de datos de Power Platform pueden requerir autenticación y restringir fuentes de conocimiento, herramientas, puntos finales HTTP, canales y activadores de eventos. | Guía de acceso a la acción de Agentforce distingue el contexto del usuario que ha iniciado sesión de un usuario agente asignado e identifica los requisitos de permiso para Flow, Apex, Knowledge y Data 360. El auditor debe resolver el canal activo y el contexto de ejecución. | La identidad de la fuerza laboral, la identidad de la carga de trabajo, el director delegado, la credencial, la función, el derecho, el propósito, el entorno, el recurso y el período de tiempo deben ser explícitos en el evento y respaldar la evidencia de IAM. |
| Controles de aprobación o intervención | Las [políticas de datos de Copilot Studio] (https://learn.microsoft.com/en-us/microsoft-copilot-studio/admin-data-loss-prevention) pueden bloquear la publicación o el uso de conectores, fuentes de conocimiento, puntos finales HTTP, canales y activadores seleccionados. Las páginas de auditoría de Purview citadas no definen un registro universal de aprobación humana previa a la ejecución para cada acción de Copilot. | Operaciones de Agentforce puede asignar un agente de IA y un humano a la misma tarea para que el agente espere la revisión humana antes de enviarla. Ese control pertenece al flujo de trabajo de Operaciones con licencia independiente y no establece una cobertura universal para cada acción de Agentforce. | La empresa define reglas de permitir, advertir, requerir_aprobación y bloquear, vincula la acción propuesta, verifica la autoridad del revisor, registra la decisión y revalida antes de la ejecución. |
| Evidencia de acceso a datos y herramientas | Registros de auditoría de Purview Copilot pueden incluir referencias a archivos, sitios, correos electrónicos y otros recursos a los que se accede. Copilot Studio Audit identifica las operaciones del complemento y los ID de los subprocesos de transcripción. | [Agentforce Session Tracing] (https://help.salesforce.com/s/articleView?id=ai.generative_ai_session_trace_data_model.htm&language=en_US&type=5) modela los pasos de la sesión y hace referencias a llamadas de LLM. La exportación OTel incluye ejecuciones de acciones en una respuesta de sesión unificada. | Instrumente cada límite de herramienta con la identidad efectiva, la decisión de permiso, el resumen de argumentos, el destino, el resumen de resultados y la recepción posterior. |
| Ruta de exportación, retención e integración | Exportación de auditoría de ámbito admite la exportación CSV del portal y Search-UnifiedAuditLog. Las políticas de retención de ámbitos dependen de la licencia y de la política configurada. Guía de Copilot Studio eDiscovery describe la búsqueda y exportación de interacciones retenidas. | Objetos de seguimiento de sesión de Data 360 admiten consultas e informes. La API OTel beta admite la extracción de sesión única en un recopilador OTLP. | Envíe eventos estructurados a un almacén de evidencia de solo anexos, aplique la clase de retención aprobada, exporte un manifiesto con resúmenes de artefactos y verifique el paquete de forma independiente. |
| Límites de alcance conocidos en la documentación primaria actual | Copilot Studio Audit almacena la transcripción por separado y coloca solo su ID de hilo en el registro de auditoría. Los canales se pueden excluir del registro y los administradores de inquilinos pueden deshabilitar el registro de eventos de Purview. | Configuración del seguimiento de sesiones dice que el seguimiento se inicia deshabilitado. La API beta de OTel admite una sesión por solicitud y devuelve sesiones iniciadas dentro de las 72 horas anteriores. | La cobertura es igual a la instrumentación implementada. Los efectos secundarios no instrumentados, los trabajadores alternativos, las escrituras directas en bases de datos y la falta de contexto de identidad siguen siendo lagunas en la auditoría. |
| Evidencia que debe capturar una capa multiplataforma | Preservar al propietario responsable, la identidad delegada, la configuración y la versión exactas, el fundamento de la política empresarial, la autoridad de aprobación, la correlación entre sistemas, el estado posterior verificado, los vínculos de incidentes y la integridad verificable de forma independiente. | Preservar al propietario responsable, los metadatos implementados exactos, el fundamento de la política empresarial, la autoridad de aprobación fuera de los flujos de trabajo cubiertos, la correlación entre sistemas, el estado posterior verificado, la decisión de retención y la integridad verificable de forma independiente. | Preservar el objeto de auditoría completo de diez partes y la procedencia de la fuente explícita para cada campo. |
Microsoft Copilot: recopile registros de ámbito, configuración y efectos
Microsoft Purview Audit registra el usuario, la hora, la ubicación, el contexto de la aplicación y las referencias a los recursos a los que se accede para una interacción de Copilot cuando la auditoría está habilitada. Purview también registra la actividad administrativa para la configuración, los complementos, los libros de mensajes y los espacios de trabajo de Copilot. Estos registros establecen quién interactuó con una superficie Copilot y a qué recursos de Microsoft 365 hace referencia el evento.
Copilot Studio Audit agrega ID de agente, ID de componente, detalles de actualización, identificadores de operación de complemento y el ID del hilo de transcripción. Su evento Auditoría omite el texto de interacción completo. Los documentos de Microsoft transcriben el acceso a través de DSPM para AI, que intenta recuperar texto de chat y enlaces de recursos accedidos. Registre si la captura de contenido de DSPM, el almacenamiento de transcripciones, el canal relevante y los permisos estuvieron activos durante el período de auditoría.
Autenticación de Copilot Studio puede usar Microsoft Entra ID o un proveedor OAuth 2.0 configurado. Las políticas de datos de Power Platform pueden requerir autenticación y restringir fuentes de conocimiento, herramientas de conector, puntos finales HTTP, habilidades, canales y activadores de eventos. Exporte la configuración de autenticación efectiva, el uso compartido de agentes, el modo de credencial del conector, las políticas de datos, los filtros de terminales, las funciones del entorno y los registros de identidad de Entra a los que se hace referencia.
Guía de exportación de ámbito admite flujos de trabajo CSV y Search-UnifiedAuditLog. Guía de cumplimiento de Copilot Studio describe la recopilación de eDiscovery para interacciones retenidas. Resuelva las licencias de inquilinos reales, los servicios de auditoría habilitados, la configuración de políticas, los límites de exportación y la retención antes de declarar la cobertura.
- Evidencia nativa: Eventos de interacción de ámbito, campos de uso y administración de Copilot Studio, referencias de recursos accedidos, identificadores de operación de complementos y referencias de transcripciones.
- Evidencia de identidad: Identidad OAuth ingresada o configurada, identidades de creador y administrador, modo de credencial de servicio o conector, uso compartido de agentes, roles de entorno y delegación.
- Evidencia de intervención: cumplimiento de la política de datos y cualquier registro de revisión humana específico del proceso. Preservar la acción retenida y la decisión del revisor por separado cuando el proceso de negocio requiera aprobación.
- Evidencia externa: entradas y motivos de políticas empresariales, lanzamiento de instrucciones y modelos exactos, recepción de herramientas posteriores, estado antes y después, linaje entre sistemas, reversión y verificación de integridad independiente.
- Declaración de cobertura: nombre el producto, agente, canal, inquilino, entorno, servicios de auditoría, licencias, configuración de políticas y rango de tiempo de Copilot examinados.
Salesforce Agentforce: recopile seguimientos de sesión, autoridad y efectos de Salesforce
Seguimiento de sesiones de Agentforce almacena datos de interacción detallados en Data 360. Salesforce describe interacciones paso a paso, ejecuciones del motor de razonamiento, acciones, entradas y salidas de mensajes y puertas de enlace, errores y respuestas finales bajo un ID de sesión. [Su modelo de datos] (https://help.salesforce.com/s/articleView?id=ai.generative_ai_session_trace_data_model.htm&language=en_US&type=5) expone DLO y DMO para consultas e informes y hace referencia a llamadas de LLM para uniones con datos de auditoría, retroalimentación o medidas de seguridad.
Guía de acceso a acciones de Salesforce distingue los canales que se ejecutan en un contexto de usuario conectado de los canales que utilizan un usuario agente asignado. También nombra permisos de flujo, Apex, conocimiento, datos 360, objetos y funciones que pueden regir una acción. Exporte la asignación de agente, los conjuntos de permisos de usuario y agente, los perfiles, las reglas de uso compartido, el acceso a objetos y campos, las definiciones de acciones, el acceso a Flow o Apex conectado y la asignación de identidad del cliente que se aplicó a la sesión de muestra.
Revisión humana de Agentforce Operations puede retener una tarea asignada por IA para que un responsable humano la revise y la complete. Trátelo como evidencia de la tarea de Operaciones cubierta. Preservar cualquier aprobación implementada a través de un flujo, acción personalizada, sistema externo o procedimiento comercial de su propia fuente.
La API OTel de seguimiento de sesiones de Agentforce es una exportación de sesión única beta protegida por OAuth. Su documentación actual limita la recuperación a sesiones iniciadas dentro de las 72 horas anteriores. Cree una recopilación en torno a las consultas de Data 360 y la decisión de retención empresarial, y utilice la API beta solo dentro de su ventana y términos documentados.
- Evidencia nativa: [datos de sesión, interacción, mensaje, paso, LLM, acción, error, métrica y comentarios] (https://help.salesforce.com/s/articleView?id=ai.generative_ai_session_trace.htm&language=en_US&type=5) donde se habilita el seguimiento de sesiones y la recopilación relacionada.
- Evidencia de configuración: metadatos del agente y campos de versión, subagentes o temas, instrucciones, acciones, selección de modelo, registro de implementación, seguimiento de auditoría de configuración y paquete de cambios o evidencia de control de fuente.
- Evidencia de autoridad: [usuario que inició sesión o contexto de usuario agente asignado] (https://help.salesforce.com/s/articleView?id=ai.agent_actions_common_perms.htm&language=en_US&type=5), asignaciones de permisos, uso compartido y acceso a campos, permisos específicos de acciones, verificación del cliente y contexto de sesión efectivo.
- Evidencia externa: evaluación de políticas empresariales, evidencia de aprobación fuera del flujo de trabajo rastreado, estado posterior en Salesforce y sistemas conectados, vínculos de incidentes y reversiones, justificación de retención y verificación de integridad independiente.
- Declaración de cobertura: nombre de la organización, tipo de agente, canal, contexto de ejecución, espacio de datos de Data 360, controles de seguimiento habilitados, licencias, ruta API y período de auditoría examinados.
Agentes de IA personalizados: haga que el contrato de evidencia forme parte de la ejecución
Un agente autoconstruido le da a la empresa control directo sobre la instrumentación y responsabilidad directa por su integridad. Cree el evento de auditoría en los límites de la política y la herramienta. El evento debe utilizar identificadores estables en toda la solicitud, decisión de política, aprobación, llamada de herramienta, recepción posterior, incidente y reversión.
Resuelva la identidad antes de que el agente lea datos restringidos o solicite un efecto secundario. Evaluar la autoridad efectiva frente al recurso, propósito, entorno, destino y tiempo exactos. Vincule al registro el resumen de configuración, la versión del modelo, la versión de instrucciones, el resumen de políticas, el resumen de argumentos y el resumen de evidencia presentada.
Escriba los recibos de las herramientas después de que el sistema posterior confirme el efecto. Conciliar el resultado empresarial por separado del éxito del transporte. Almacene el manejo de la privacidad, la clase de retención, los artefactos de evidencia, los hash de registros, las firmas y los resultados de verificación con el evento. Trate la instrumentación ausente como una limitación de la auditoría de alcance.
- A pedido: captura el solicitante, el usuario delegado, la identidad del servicio, el agente, el propietario, el recurso, el propósito, el límite de datos y los ID de correlación.
- En la política: capture la política y los resúmenes de entrada, el resultado, las reglas coincidentes, los motivos y el tiempo de evaluación.
- En el momento de la aprobación: capture la solicitud vinculada, la función requerida, el revisor, el resumen de evidencia, el vencimiento, la decisión y la referencia fundamentada.
- En la ejecución de la herramienta: captura la identidad y versión de la herramienta, el destino, el resumen de argumentos, la clave de idempotencia, el resultado y los efectos posteriores.
- Al cierre: capture el resultado comercial, el estado de reversión, el linaje ordenado, el manifiesto de evidencia, el tratamiento de privacidad y la verificación de integridad.
Lista de verificación común de evidencia mínima
Aplique esta lista de verificación sin cambiar las preguntas. Registre un veredicto de aprobado, reprobado, no disponible o fuera de alcance para cada fila y explique cada fuente no disponible.
| Elemento de auditoría común | Evidencia mínima | Prueba de finalización |
|---|---|---|
| Inventario y propietario responsable | ID del agente, propósito, entorno, estado del ciclo de vida, mapa de dependencia y persona responsable designada. | La acción de muestra se resuelve en un registro de inventario aprobado y un propietario responsable. |
| Usuario, agente, servicio e identidades delegadas | Referencias de identidad estables, proveedor de identidad, contexto de ejecución, delegación y fuente de credenciales. | Cada actor en la solicitud y efecto es imputable en el momento de la acción. |
| Permisos, herramientas y límites de datos | Subvenciones efectivas, roles, uso compartido, lista de herramientas, alcance de recursos, propósito, entorno y vencimiento. | El auditor puede reproducir por qué la acción tuvo o careció de autoridad. |
| Modelo, instrucciones, configuración y lanzamiento. | Identificadores de versión, resúmenes de contenido, aprobación, tiempo de implementación y registro de cambios. | La configuración ejecutable para la acción se puede identificar y comparar con la versión aprobada. |
| Decisiones políticas y puertas de aprobación | Versión de la política, aportes, resultado, motivos, vinculación de la solicitud, autoridad del revisor, decisión y vencimiento. | La política y la decisión humana preceden a cada efecto secundario gobernado. |
| Llamadas a herramientas y efectos posteriores | Herramienta, acción, destino, resumen de argumentos, resultado, recibo y evidencia estatal. | El sistema aguas abajo confirma el efecto registrado bajo la misma correlación. |
| Intervención humana, anulación y escalada | Actor, autoridad, evidencia vista, acción tomada, motivo, tiempo y estado resultante. | Toda intervención es autorizada, imputable y ligada a la ejecución afectada. |
| Linaje de ejecución y resultado empresarial. | Eventos ordenados, estado de ejecución, estado de resultado, resumen y referencia de origen. | La secuencia y el resultado se concilian entre la plataforma y los registros posteriores. |
| Incidente, revocación y reversión | Referencia de incidentes, contención, revocación de acceso, reversión o compensación, decisión de reinicio y propietarios. | La empresa puede mostrar el estado seguro y la autoridad para la recuperación. |
| Retención, exportación, integridad y verificación | Clase de retención, configuración habilitada, registro de exportación, cadena de custodia, resúmenes de artefactos, hash, firma y resultado de verificación. | Un revisor independiente puede recuperar el paquete con alcance y verificar cada afirmación de integridad respaldada. |
Lista de verificación de recolección específica de la plataforma
Recopile evidencia de configuración antes de que cierre el período de auditoría, luego muestree registros de acciones y concilielos con los sistemas posteriores. Los nombres de productos y las rutas de administración pueden cambiar; utilice la fuente vinculada y confirme la interfaz del inquilino actual.
| Plataforma | Ubicación de recogida o API | Recopilar y conciliar |
|---|---|---|
| Copiloto de Microsoft | Portal de Microsoft Purview Auditar búsqueda y exportación; DSPM para IA y eDiscovery; Políticas de datos de Power Platform; Actividad de Copilot Studio; Seguridad, autenticación y análisis del agente. | Exporte CopilotInteraction y eventos administrativos relevantes, referencias de recursos accedidos, ID de agentes y complementos, referencias de transcripciones y contenido retenido, políticas de datos y autenticación, uso compartido de agentes, versiones de componentes y configuración de herramientas conectadas. Reconciliarse con Entra y todos los sistemas posteriores modificados por la acción. |
| Agentforce de Salesforce | Configuración > Configuración de auditoría, análisis y monitoreo de Einstein; Sesión de Data 360 de seguimiento de DLO y DMO; API beta de OTel; Configurar seguimiento de auditoría; Referencia de metadatos de Agentforce DX. | Exportar registros de sesión, participante, mensaje, paso, acción, LLM, error y comentarios; metadatos del agente y versión activa; contexto de ejecución del agente o usuario; asignaciones de permisos; revisión humana o evidencia de flujo; Historial de registros de Salesforce; recibos de acción exterior; retención y configuración del espacio de datos. |
| Agentes de IA personalizados | Tiempo de ejecución del agente, proveedor de identidad, motor de políticas, servicio de aprobación, puerta de enlace de herramientas, sistema de implementación, sistemas posteriores, sistema de incidentes y almacén de evidencia. | Exporte una cadena de eventos correlacionada para el objeto completo de diez partes. Vuelva a calcular los resúmenes, confirme el estado posterior, verifique el pedido, pruebe la revocación o reversión y ejecute el verificador independiente en el paquete sellado. |
Instrumentar un evento de agente personalizado contra el esquema público
El evento de acceso a TI sintético que aparece a continuación registra una membresía temporal en un grupo privilegiado. La política devuelve require_approval, un administrador del directorio la aprueba antes de que expire, la herramienta del directorio devuelve un recibo y el evento registra el resultado comercial resultante.
El ejemplo sigue el [esquema de registro de auditoría del agente AI] público (/resources/ai-agent-audit-log-schema). Su bloque de integridad lleva hash sintético y valores en forma de firma y establece la verificación en not_performed. Esto hace explícita la ausencia de verificación y evita un reclamo del verificador. La prueba del repositorio compila el esquema JSON público con Ajv 2020 y valida esta constante exportada.
{
"schema_version": "1.0.0",
"audit_event": {
"event_id": "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A",
"event_type": "agent.action.completed",
"occurred_at": "2026-07-28T08:42:18.481Z",
"recorded_at": "2026-07-28T08:42:18.612Z",
"sequence": 18,
"correlation": {
"correlation_id": "corr_01K1CM8M6H3C8Y2F9S1T5B7Q4R",
"execution_id": "run_01K1CM8K2D9A6N3P7M5R1C8X0E",
"trace_id": "7f3a9d2c41b84e60a5ce927d1f0b3468",
"span_id": "18d49a7c2e5b310f"
},
"scope": {
"organization_ref": "orgref_synthetic_enterprise_01",
"environment": "production-eu",
"region": "eu-west",
"retention_class": "privileged-access-review",
"legal_hold": false
},
"actors": {
"requester": {
"id": "usr_service_desk_1842",
"type": "user",
"display_name": "Service desk analyst",
"identity_provider": "workforce-iam"
},
"delegated_user": {
"id": "usr_employee_74291",
"type": "user",
"display_name": "Synthetic employee",
"identity_provider": "workforce-iam"
},
"service_identity": {
"id": "svc_it_access_agent_prod",
"type": "service",
"identity_provider": "workload-identity"
},
"agent": {
"id": "agent_it_access",
"type": "agent",
"display_name": "IT access agent"
},
"accountable_owner": {
"id": "role_head_identity_operations",
"type": "organization",
"display_name": "Head of identity operations"
}
},
"components": {
"agent": {
"id": "it-access-agent",
"version": "release-2026.07.28.1",
"configuration_digest": "sha256:119375e6eac8b86aff5824d20f61c155af9e85d599a1750176424b27331846a4"
},
"model": {
"id": "support-routing-model",
"version": "2026-07-12",
"configuration_digest": "sha256:2278a23d62a7cfd1d2cb7146f2aa4f3544f80b4f4a244a9374351613b1257bab"
},
"prompt_template": {
"id": "it-access-system-instructions",
"version": "3.1.0",
"configuration_digest": "sha256:3f845cc216efadab4a56cc889571643042401a37b7ab889ee4f133a3a71803d7"
},
"orchestrator": {
"id": "it-service-request-process",
"version": "9",
"configuration_digest": "sha256:4fe8f53a00d40a83f68777532abeb95d5187cde4aa91dc51a2293d08787b54e2"
}
},
"requested_action": {
"action": "identity.group.grant_temporary_membership",
"purpose": "restore-approved-support-access",
"resource": {
"type": "directory_group",
"id": "grp_synthetic_support_admin"
},
"data_boundary_ref": "boundary_eu_identity_restricted",
"environment": "production-eu",
"requested_at": "2026-07-28T08:42:14.122Z"
},
"policy": {
"decision_id": "dec_01K1CM8P8F6S2B9Q1H7T3M5C0R",
"policy_id": "privileged-group-membership-policy",
"policy_version": "5.3.0",
"policy_digest": "sha256:54fc1465e4457217f909989f119ae46268619154501211421479176d201d278a",
"inputs_digest": "sha256:6bad7c722468ec1f1730f603453ad86505799c0b7a91ec2871c57f517d0eb594",
"decision": "require_approval",
"evaluated_at": "2026-07-28T08:42:14.188Z",
"matched_rule_ids": [
"privileged-group-requires-directory-admin"
],
"reason_codes": [
"privileged_access_requires_human_review"
]
},
"approval": {
"request_id": "dr_01K1CM8Q4N9K6T2D5B3M7X1S0E",
"status": "decided",
"requested_at": "2026-07-28T08:42:14.214Z",
"expires_at": "2026-07-28T09:12:14.214Z",
"required_role": "directory_administrator",
"presented_evidence_digest": "sha256:7244e8ef1ef619f46587e96705cb4224fb302548149acfb19a0e9fb4aeef6cc4",
"reviewer": {
"id": "usr_directory_admin_031",
"type": "user",
"display_name": "Directory administrator",
"identity_provider": "workforce-iam"
},
"decision": "approved",
"reason_code": "ticket_and_manager_authorization_verified",
"rationale_reference": "decision-note-tokenized-031",
"decided_at": "2026-07-28T08:42:17.902Z"
},
"tool_calls": [
{
"call_id": "call_01K1CM8R1E7P3M9C5Q2T6N8D0A",
"tool_id": "directory.group-membership",
"tool_version": "2026-07-20",
"action": "grant_temporary_membership",
"destination": "enterprise-directory-eu",
"requested_at": "2026-07-28T08:42:17.944Z",
"arguments_digest": "sha256:88af9aa314cf9fc2f4e5d2ba3dfd6b0ce8c1257d5e20fe322b41f244b21004f4",
"idempotency_key": "run_01K1CM8K2D9A6N3P7M5R1C8X0E:grant-membership",
"status": "succeeded",
"completed_at": "2026-07-28T08:42:18.433Z",
"result_digest": "sha256:9d711642b726b04401627ca9fbac32f5c8530fb1903cc4db02258717921a4881",
"downstream_effects": [
{
"system": "enterprise-directory-eu",
"effect_type": "temporary_group_membership_created",
"effect_reference": "effect_synthetic_91084",
"before_state_digest": "sha256:ac70c9a1c8fc8ec3d44de649f5d00a6c19352b965e8be9a757783cba06c8c131",
"after_state_digest": "sha256:b1cc2b32a36b12f15a0d6c6153b796f805c7064c07cb8a88e0f663e7085f8d2b"
}
]
}
],
"execution": {
"status": "succeeded",
"started_at": "2026-07-28T08:42:17.920Z",
"completed_at": "2026-07-28T08:42:18.481Z",
"business_outcome": {
"status": "achieved",
"summary": "The synthetic employee received time-bound support access after directory administrator approval.",
"reference": "outcome_synthetic_91084"
},
"rollback": {
"status": "not_required",
"reference": "scheduled-membership-expiry-20260728T124200Z"
}
},
"lineage": {
"lineage_record_id": "lin_01K1CM8R8A2C6N9Q3S5D7M1T0E",
"ordered_event_ids": [
"evt_request_01K1CM8M",
"evt_policy_01K1CM8P",
"evt_approval_01K1CM8Q",
"evt_tool_01K1CM8R",
"evt_01K1CM8R9K2Q7M1W3D5N6P8X0A"
]
},
"evidence": {
"manifest_ref": "bundle_manifest_synthetic_20260728_01",
"artifacts": [
{
"artifact_id": "artifact_policy_decision_01",
"artifact_type": "policy-decision",
"content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
},
{
"artifact_id": "artifact_directory_receipt_01",
"artifact_type": "tool-receipt",
"content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
}
]
},
"privacy": {
"classification": "restricted",
"redaction_status": "tokenized",
"redactions": [
{
"json_pointer": "/audit_event/actors/delegated_user/id",
"method": "tokenized"
},
{
"json_pointer": "/audit_event/requested_action/resource/id",
"method": "tokenized"
}
],
"access_policy_ref": "evidence-access-identity-operations"
}
},
"integrity": {
"canonicalization": "RFC8785-JCS",
"hash_algorithm": "SHA-256",
"record_hash": "sha256:c0dd5a38d894b8da89af46c81eb5eac6271d568d43b02dbab60dc198996e5174",
"previous_event_hash": "sha256:d7862271e53b92a902e6eb57092e5dac27b8786a345c34894b4ab6408bc2aeed",
"signature": {
"algorithm": "Ed25519",
"key_id": "synthetic-example-key-2026-01",
"public_key_spki": "MCowBQYDK2VwAyEA5EaZT+JUGPhliobPiMPUDeW7CPyAtO7kUGob6TPdrqE=",
"value": "W6UD8vpV7oPkZt8rlzl9QcoelcYkwzv0bI9EgftZgVO0e5Us5TKfp55YE9K53xdhpThQi5Is7kAEJydQeRuhAA=="
},
"verification": {
"status": "not_performed",
"failure_codes": []
}
}
}Asigne el objeto de auditoría común al esquema público
Utilice los grupos de esquemas como destino de normalización portátil. Conserve el registro del proveedor original y su identificador de origen junto con el evento normalizado para que un auditor pueda rastrear cada campo hasta su origen.
| Elemento de auditoría común | Grupo de campos de esquema | Respuesta de evidencia |
|---|---|---|
| Inventario y propietario responsable | auditoría_event.scope; audit_event.actors.accountable_owner; audit_event.components.agent | ¿Qué agente operaba, dónde, bajo la responsabilidad de quién y bajo qué clase de retención? |
| Usuario, agente, servicio e identidades delegadas | audit_event.actores | ¿Qué solicitante, usuario delegado, identidad de servicio, agente y propietario responsable participaron? |
| Permisos, herramientas y límites de datos | auditoría_event.requested_action; auditoría_event.policy; auditoría_event.tool_calls | ¿Qué recurso, propósito, límite de datos, aporte de políticas, herramienta y destino gobernaban la autoridad? |
| Modelo, instrucciones, configuración y lanzamiento. | auditoría_event.components | ¿Qué agente, modelo, plantilla de solicitud, versiones de orquestador y resúmenes de configuración se ejecutaron? |
| Decisiones políticas y puertas de aprobación | auditoría_event.policy; auditoría_event.aprobación | ¿Qué resultado político y decisión humana autorizaron o detuvieron la acción? |
| Llamadas a herramientas y efectos posteriores | audit_event.tool_calls[].downstream_effects | ¿Qué llamada llegó a qué destino y qué estado cambió? |
| Intervención humana, anulación y escalada | auditoría_event.aprobación; eventos y artefactos ordenados vinculados | ¿Quién intervino, con qué papel, evidencia, razón y tiempo? |
| Linaje de ejecución y resultado empresarial. | auditoría_event.ejecución; auditoría_event.lineage | ¿Qué sucedió en orden? ¿Se produjo el resultado comercial? |
| Incidente, revocación y reversión | auditoría_event.execution.rollback; eventos de linaje vinculados y artefactos de evidencia | ¿Qué ruta de recuperación se aplicó y dónde está el incidente o la evidencia de reversión? |
| Retención, exportación, integridad y verificación | auditoría_event.scope; auditoría_event.evidencia; auditoría_event.privacidad; integridad | ¿Cómo se retiene, maneja, exporta, encadena, firma y verifica el registro? |
Muestra de auditoría resuelta: Microsoft Copilot y un agente de TI personalizado
Supongamos que un empleado le pide a un copiloto de Microsoft 365 o a un agente de TI personalizado que restablezca el acceso a un grupo de soporte restringido. La tabla muestra lo que cada fuente puede respaldar y qué evidencia debe agregar la empresa.
| Etapa de auditoría | Ruta de evidencia de Microsoft Copilot | Ruta de pruebas del agente personalizado |
|---|---|---|
| Detección y solicitud | Auditoría Purview Copilot puede identificar la interacción del usuario, el tiempo, el contexto de la aplicación y los recursos a los que se hace referencia. Conserve la solicitud comercial exacta del contenido de interacción retenido o del flujo de trabajo de origen. | La acción_solicitada y la correlación identifican la solicitud de membresía temporal, el propósito, el recurso, el entorno y el tiempo. |
| Resolución de identidad | Copilot Studio Audit proporciona identificadores de usuario y agente cuando se inició sesión. Únase a Entra, uso compartido de agentes, credencial de conector y evidencia de delegación. | Los actores resuelven al solicitante, al empleado delegado, a la identidad del servicio, al agente y al propietario responsable. |
| verificación de permiso | [Registros de autenticación y política de datos] (https://learn.microsoft.com/en-us/microsoft-copilot-studio/admin-data-loss-prevention) muestran los límites del conector y la identidad configurada. Únase a la decisión de autorización del directorio para el grupo solicitado. | La política registra la política y los resúmenes de entrada, la regla de grupo privilegiado coincidente, el código de motivo y el resultado de require_approval. |
| Política y aprobación | Preservar la evaluación de la política empresarial y la aprobación humana del Proceso que sostiene el cambio de directorio. Las fuentes de auditoría de Microsoft revisadas no definen un recibo de aprobación universal para cada acción de Copilot. | la aprobación vincula la solicitud de decisión, el resumen de evidencia, el rol de administrador del directorio, el revisor, el vencimiento, la decisión, el motivo y el tiempo de decisión. |
| Ejecución y efecto | Únase a cualquier identificador de operación de Copilot o complemento con el recibo de API del directorio y antes y después del estado de membresía. | tool_calls registra la herramienta de directorio, el resumen de argumentos, la clave de idempotencia, el resumen de resultados y los resúmenes de estado antes y después. |
| Conclusión de la evidencia | Indique qué registros de interacción, transcripción, configuración, identidad, política, aprobación, herramienta y directorio estaban disponibles. Califique cualquier fuente faltante y conserve los originales exportados. | El linaje ordena los eventos, la ejecución registra el resultado comercial, la evidencia enumera los artefactos, el manejo de los registros de privacidad y la verificación de los estados de integridad no se realizó. |
Cómo KLA implementa la auditoría que abarca toda la plataforma
El Plano de control KLA gobierna las acciones del agente instrumentado en su propia ruta de ejecución. El motor de políticas KLA evalúa la acción gobernada propuesta y devuelve permitir, advertir, require_approval o bloquear. Un resultado require_approval crea una Solicitud de decisión para Decision Desk, que registra la decisión humana. Audit Trail y Lineage Explorer exponen registros de políticas, aprobación, herramientas y ejecución para acciones gobernadas.
Sala de evidencia crea Paquetes de evidencia sellados con alcance a partir de registros KLA seleccionados y admite la verificación de la integridad del manifiesto del paquete y el material de prueba. Estas capacidades enviadas se aplican a agentes y herramientas instrumentadas a través de la ruta gobernada por KLA.
La ingesta y normalización de las exportaciones de auditoría nativa de Microsoft Copilot o Salesforce Agentforce en este modelo de evidencia está fuera del alcance de KLA enviado en la actualidad. Una empresa que utiliza esas plataformas aún posee la recopilación de exportaciones de proveedores, la integridad de las fuentes, las uniones de identidad y configuración, la conciliación de efectos posteriores, las decisiones de retención, la cadena de custodia y cualquier adaptador que asigne registros de proveedores al esquema público.
Referencias técnicas
Inspeccione los contratos publicados para conocer la solicitud, la política, la aprobación, la auditoría, la evidencia y los registros de ejecución conjunta utilizados en una auditoría que abarque toda la plataforma.
Fuentes primarias y frescura.
Revisión de la fuente completada 28 de julio de 2026. Fuentes de Microsoft: Registros de auditoría para aplicaciones Copilot y AI; Registros de auditoría de Copilot Studio; Autenticación de Copilot Studio; Políticas de datos de Copilot Studio; Exportación de auditoría de ámbito; Políticas de retención de auditoría de ámbito; y Controles de alcance para Copilot Studio.
Fuente adicional de Microsoft: revisar la actividad del agente Copilot Studio. Fuentes de Salesforce: Seguimiento de sesiones de Agentforce; Configuración del seguimiento de sesiones; Modelo de datos de seguimiento de sesiones; API OTel de seguimiento de sesión de Agentforce; Referencia de metadatos de Agentforce DX; acceso de usuario común para acciones de agentes; revisión humana en Operaciones de Agentforce; y [Seguro de auditoría de configuración de Salesforce] (https://help.salesforce.com/s/articleView?id=admin_monitorsetup.htm&language=en_US&type=5).
Fuentes de KLA: el [esquema de registro de auditoría del agente de IA] público (/resources/ai-agent-audit-log-schema), el [marco de auditoría empresarial de 12 dominios] (/blog/how-to-audit-ai-agent-system), la [guía de supervisión humana] (/blog/human-oversight-ai-agents-approval-required), la [guía de control de acceso del agente de IA] (/blog/ai-agent-access-control-least-privilege-entitlements-human-approval) y la [arquitectura de referencia de IAM del agente de IA] (/blog/ai-agent-identity-access-management-reference-architecture).
Las capacidades de los proveedores varían según el producto, la edición, la licencia, la región, el canal, el servicio habilitado, la configuración del inquilino y la versión. Vuelva a confirmar la documentación vinculada e inspeccione al inquilino actual antes de confiar en cualquier ruta de cobro. Esta guía no hace ninguna afirmación de acceso universal, retención, certificación o integridad.
Preguntas frecuentes
¿Microsoft Purview Audit captura lo suficiente para una auditoría de agente de IA por sí sola?
Purview proporciona importantes registros administrativos y de interacción de Copilot. Una auditoría empresarial completa también necesita el propietario responsable, identidad y permisos efectivos, configuración exacta, fundamento de la política empresarial, evidencia de aprobación, recibos posteriores, enlaces de incidentes y evidencia de integridad para la acción de la muestra.
¿Cuál es la diferencia entre un registro de auditoría de Copilot y un registro de evidencia completo?
Un evento de auditoría de Copilot registra la actividad de la plataforma, como el usuario, la hora, el contexto de la aplicación, las referencias de recursos, los identificadores de agentes o la referencia de transcripción. Un registro de evidencia completo une esos hechos con la propiedad responsable, la autoridad delegada, la configuración, la política, la aprobación, el estado posterior, el resultado comercial, la retención y la verificación.
¿Qué registra Salesforce Agentforce de forma nativa?
Cuando el seguimiento de sesiones de Agentforce está habilitado, Salesforce documenta datos de sesión, interacción, razonamiento, acción, mensaje y puerta de enlace, error, respuesta, métricas y comentarios en Data 360. Los campos y la cobertura disponibles dependen de los controles habilitados y de la organización examinada.
¿Se puede exportar el seguimiento de sesiones de Agentforce a un sistema de observabilidad externo?
Salesforce documenta una API OTel beta para incorporar una sesión a la vez en un recopilador OTLP. Su documentación actual limita la recuperación a sesiones iniciadas dentro de las 72 horas anteriores, por lo que la empresa necesita un diseño de recopilación que tenga en cuenta esa ventana.
¿Agentforce proporciona aprobación humana para cada acción del agente?
Salesforce documenta la revisión humana de las tareas cubiertas de Operaciones de Agentforce. Otras acciones de Agentforce pueden utilizar Flow, acciones personalizadas, sistemas externos o procedimientos comerciales. Audite la fuente de aprobación que realmente mantuvo y liberó la acción de muestra.
¿Cómo se audita un agente de IA personalizado?
Registros de solicitud de instrumento, identidad, permiso, configuración, política, aprobación, herramienta, efecto posterior, resultado, incidente, privacidad, retención e integridad bajo identificadores de correlación estable. Concilie el evento con los sistemas fuente y verifique la evidencia exportada de forma independiente.
¿Puede una lista de verificación de evidencia mínima funcionar en las tres plataformas?
Sí. Mantenga fijas las diez preguntas de auditoría y varíe los registros fuente utilizados para responderlas. Marque explícitamente la evidencia no disponible y califique la conclusión cuando la plataforma o empresa carezca de una fuente requerida.
¿Qué debe hacer un auditor cuando un registro de proveedor omite un campo obligatorio?
Recopile una fuente autorizada del proveedor de identidad, el sistema de configuración, el servicio de políticas, el flujo de trabajo de aprobación, la aplicación posterior, el sistema de incidentes o el almacén de pruebas. Preservar la procedencia de la fuente y registrar la brecha cuando no exista evidencia equivalente.
¿El ejemplo JSON del agente personalizado demuestra integridad criptográfica?
No. El ejemplo incluye valores hash sintéticos y en forma de firma y registra la verificación como not_performed. Demuestra la validez del esquema y el estado de verificación explícita. Un paquete de auditoría real requiere material de firma genuino y una verificación independiente completa.
¿KLA ingiere actualmente las exportaciones de auditorías de Microsoft Copilot y Salesforce Agentforce?
No. El alcance de KLA enviado gobierna su propia ruta de ejecución instrumentada y crea registros y evidencia para esa ruta. La cobranza y normalización de las exportaciones de los proveedores siguen siendo responsabilidades empresariales en la actualidad.
Conclusiones clave
Un método de auditoría común ofrece a Microsoft Copilot, Salesforce Agentforce y agentes de IA personalizados las mismas preguntas de evidencia. Recopile los registros nativos disponibles en el inquilino examinado, agregue la evidencia de identidad, configuración, política, aprobación, downstream, incidente e integridad que falta y luego indique el alcance admitido. Utilice el Esquema de registro de auditoría del agente de IA público para normalizar una acción de muestra y la Evaluación de preparación de la auditoría del agente para identificar lagunas en la recopilación.
