Gouvernance de l'IA28 juillet 202621 min de lecture

Auditer Copilot, Agentforce et les agents IA personnalisés

Appliquer une méthode d'audit à Microsoft Copilot, Salesforce Agentforce et aux agents IA personnalisés, avec des preuves de plateforme, des listes de contrôle et un exemple de schéma valide.

Antonella Serine

Antonella Serine

Fondateur, KLA

Fondateur de KLA, créant le plan de contrôle de gouvernance d'exécution indépendant pour les agents d'IA réglementés en vertu de la loi européenne sur l'IA.

Méthode

Utilisez un objet d'audit en 10 parties pour l'inventaire, l'identité, l'autorité, la configuration, la politique, l'exécution, l'intervention, le résultat, la gestion des incidents et l'intégrité des preuves.

Preuves Microsoft

Collectez les événements d'audit Purview, les enregistrements de configuration de Copilot Studio, les preuves de transcription lorsqu'elles sont activées, les paramètres d'identité, les politiques de données et les reçus en aval.

Preuves Salesforce

Collectez le suivi de session Agentforce, les métadonnées des agents, les attributions d'autorisations des utilisateurs et des agents, les enregistrements d'approbation, l'historique des enregistrements Salesforce et les effets externes.

Preuve portable

Normalisez l'action échantillonnée selon le schéma public du journal d'audit de l'agent IA et vérifiez chaque source, séquence, effet et résultat d'intégrité revendiqués.

Auditez Microsoft Copilot, Salesforce Agentforce et les agents d'IA personnalisés avec les mêmes questions de preuves, puis collectez les enregistrements natifs de chaque plateforme et comblez les lacunes documentées. La méthode partagée couvre le propriétaire responsable, les identités, l'autorité, la configuration, la politique, les effets des outils, les décisions humaines, les résultats, les incidents, la rétention, l'exportation et l'intégrité. Les journaux de plate-forme fournissent une partie de cet enregistrement. L'entreprise rassemble les éléments probants intersystèmes nécessaires pour étayer sa conclusion d'audit.

Ce guide couvre Microsoft 365 Copilot et les agents créés avec Microsoft Copilot Studio dans la section Microsoft. Les éditions de produits, les licences, les paramètres de locataire, les canaux et les services activés modifient les enregistrements disponibles pour une entreprise spécifique. La section Salesforce couvre le suivi de session Agentforce et les contrôles Salesforce associés. Examen des sources terminé le 28 juillet 2026.

Utilisez un objet d'audit commun sur les trois plates-formes

Appliquez ces dix éléments à chaque action d'agent échantillonnée. Chaque section de la plateforme mappe ses étapes de collecte à ce même objet. Gardez la population de l'entreprise, le propriétaire du contrôle, la période d'audit, la procédure de test, l'enregistrement source et la condition de défaillance explicites.

Cet objet opérationnel étend le cadre d'audit des agents IA d'entreprise de domaine 12. Le cadre d'entreprise couvre la planification de l'audit, l'exhaustivité de la population, l'échantillonnage, les conclusions et le suivi. Cette page se concentre sur la collecte et la normalisation de la plateforme.

  • 1. Inventaire et propriétaire responsable : identifiez l'agent, l'objectif commercial, l'environnement, l'état du cycle de vie et la personne responsable des résultats.
  • 2. Identités d'utilisateur, d'agent, de service et déléguées : résolvez chaque principal impliqué dans la demande et l'exécution.
  • 3. Autorisations, outils connectés et limites des données : reconstruisez l'autorité effective au moment de l'action.
  • 4. Modèle, instructions, configuration et version : préservent les versions exécutables et l'enregistrement des modifications approuvées.
  • 5. Décisions politiques et portes d'approbation : enregistrez les entrées évaluées, la version de la règle, le résultat, les raisons, l'autorité de l'examinateur et l'expiration.
  • 6. Appels d'outils et effets en aval : lient les arguments, la destination, le résultat et l'état avant et après.
  • 7. Intervention humaine, dérogation et escalade : préservez qui est intervenu, sous quelle autorité, en utilisant quelles preuves.
  • 8. Lignée d'exécution et résultat commercial : ordonnez les événements d'action et réconciliez le résultat attendu avec le résultat observé.
  • 9. Incident, révocation et restauration : connectez les décisions de confinement, de suppression d'accès, de compensation, de récupération et de redémarrage.
  • 10. Rétention, exportation, intégrité et vérification indépendante : couverture des enregistrements de documents, classe de conservation, méthode d'exportation, chaîne de traçabilité et résultat de la vérification.

Tableau de comparaison des plates-formes

Lire chaque cellule de fournisseur comme piste de collecte pour le locataire et les licences en cours d'examen. Validez le paramètre nommé et enregistrez-le dans l'environnement échantillonné avant de parvenir à une conclusion d'exhaustivité.

Enregistrements natifs, limites de plateforme et preuves d'entreprise requis pour une méthode d'audit courante
Question sur les preuvesMicrosoft CopilotSalesforce AgentforceAgents d'IA personnalisés
Enregistrements administratifs et d'audit natifsMicrosoft Purview Audit enregistre les interactions des utilisateurs de Copilot et les activités administratives lorsque l'audit des locataires est activé. Champs d'audit de Copilot Studio couvrent les identifiants d'agent et de composant et les détails de mise à jour.Agentforce Session Tracing enregistre les sessions, les tours, les exécutions du moteur de raisonnement, les actions, les entrées et sorties d'invites et de passerelles, les erreurs et les réponses dans les données 360. Piste d'audit de configuration couvre les modifications de configuration suivies.Journaux d'application, enregistrements de fournisseur d'identité, historique de configuration, décisions politiques, enregistrements d'approbation, reçus d'outils, état en aval, incidents et manifestes de preuves choisis par l'entreprise.
Modèle d'identité et d'autorisationAuthentification Copilot Studio prend en charge l'ID Microsoft Entra et les OAuth configurés 2.0 providers. Les politiques de données Power Platform peuvent exiger une authentification et restreindre les sources de connaissances, les outils, les points de terminaison HTTP, les canaux et les déclencheurs d'événements.Agentforce action access guidance distingue le contexte d'utilisateur connecté d'un utilisateur d'agent attribué et identifie les exigences d'autorisation pour Flow, Apex, Knowledge et Data 360. L'auditeur doit résoudre le canal actif et le contexte d'exécution.L'identité de la main-d'œuvre, l'identité de la charge de travail, le principal délégué, les informations d'identification, le rôle, les droits, l'objectif, l'environnement, la ressource et la fenêtre horaire doivent être explicites dans l'événement et dans les preuves IAM à l'appui.
Contrôles d'approbation ou d'interventionPolitiques de données de Copilot Studio peuvent bloquer la publication ou l'utilisation de connecteurs, de sources de connaissances, de points de terminaison HTTP, de canaux et de déclencheurs sélectionnés. Les pages d'audit Purview citées ne définissent pas un enregistrement universel d'approbation humaine avant exécution pour chaque action Copilot.Agentforce Operations peut affecter un agent IA et un humain à la même tâche afin que l'agent attende l'examen humain avant de la soumettre. Ce contrôle appartient au workflow Operations sous licence distincte et n'établit pas de couverture universelle pour chaque action Agentforce.L'entreprise définit les règles d'autorisation, d'avertissement, require_approval et de blocage, lie l'action proposée, vérifie l'autorité du réviseur, enregistre la décision et revalide avant l'exécution.
Preuves d'accès aux outils et aux donnéesLes enregistrements d'audit Purview Copilot peuvent inclure des références à des fichiers, des sites, des e-mails et d'autres ressources consultées. Copilot Studio Audit identifie les opérations du plugin et les ID de thread de transcription.Agentforce Session Tracing modélise les étapes de session et les références aux appels LLM. L'exportation OTel inclut les exécutions d'actions dans une réponse de session unifiée.Instrumentez chaque limite d'outil avec l'identité effective, la décision d'autorisation, le résumé des arguments, la destination, le résumé des résultats et la réception en aval.
Chemin d'exportation, de conservation et d'intégrationExportation Purview Audit prend en charge l'exportation CSV du portail et Search-UnifiedAuditLog. Les politiques de rétention Purview dépendent de la licence et de la politique configurée. Conseils Copilot Studio eDiscovery décrit la recherche et l'exportation des interactions conservées.Données 360 sessiobjets de trace prennent en charge les requêtes et les rapports. L'API OTel bêta prend en charge l'extraction en une seule session dans un collecteur OTLP.Envoyez des événements structurés à un magasin de preuves en ajout uniquement, appliquez la classe de rétention approuvée, exportez un manifeste avec des résumés d'artefacts et vérifiez le package de manière indépendante.
Limites de portée connues dans la documentation principale actuelleCopilot Studio Audit stocke la transcription séparément et place uniquement son ID de thread dans l'enregistrement d'audit. Les canaux peuvent être exclus de la journalisation et les administrateurs de locataires peuvent désactiver la journalisation des événements Purview.Configuration du suivi de session indique que le suivi démarre désactivé. L'API OTel bêta prend en charge une session par requête et renvoie les sessions démarrées au cours du 72 hours précédent.La couverture est égale à l'instrumentation mise en œuvre. Les effets secondaires non instrumentés, les travailleurs alternatifs, les écritures directes dans la base de données et le contexte d'identité manquant restent des lacunes d'audit.
Preuve qu'une couche multiplateforme doit capturerPréserve le propriétaire responsable, l'identité déléguée, la configuration et la version exactes, la justification de la politique d'entreprise, l'autorité d'approbation, la corrélation entre les systèmes, l'état en aval vérifié, les liens d'incident et l'intégrité vérifiable de manière indépendante.Préservez le propriétaire responsable, les métadonnées déployées exactes, la justification de la politique d'entreprise, l'autorité d'approbation en dehors des flux de travail couverts, la corrélation entre les systèmes, l'état en aval vérifié, la décision de conservation et l'intégrité vérifiable de manière indépendante.Conservez l'objet d'audit complet en dix parties et la provenance explicite de la source pour chaque champ.

Microsoft Copilot : collecte les enregistrements Purview, configuration et effet.

Microsoft Purview Audit enregistre l'utilisateur, l'heure, l'emplacement, le contexte de l'application et les références aux ressources consultées pour une interaction Copilot lorsque l'audit est activé. Purview enregistre également l'activité administrative pour les paramètres, les plugins, les guides d'invite et les espaces de travail de Copilot. Ces enregistrements établissent qui a interagi avec une surface Copilot et quels Microsoft 365 resources font référence à l'événement.

Copilot Studio Audit ajoute les ID d'agent, les ID de composant, les détails de mise à jour, les identifiants d'opération de plug-in et l'ID de fil de transcription. Son événement Audit omet le texte complet de l’interaction. Microsoft documente l'accès aux transcriptions via DSPM pour AI, qui tente de récupérer le texte du chat et les liens vers les ressources consultées. Enregistrez si la capture de contenu DSPM, le stockage des transcriptions, le canal concerné et les autorisations étaient actifs pour la période d'audit.

Authentification Copilot Studio peut utiliser Microsoft Entra ID ou un OAuth 2.0 provider configuré. Les politiques de données Power Platform peuvent exiger une authentification et restreindre les sources de connaissances, les outils de connecteur, les points de terminaison HTTP, les compétences, les canaux et les déclencheurs d'événements. Exportez le paramètre d'authentification efficace, le partage d'agent, le mode d'identification du connecteur, les politiques de données, les filtres de point de terminaison, les rôles d'environnement et les enregistrements d'identité Entra référencés.

Conseils d'exportation Purview prend en charge les workflows CSV et Search-UnifiedAuditLog. Conseils de conformité Copilot Studio décrit la collecte eDiscovery pour les interactions conservées. Résolvez les licences réelles des locataires, les services d’audit activés, la configuration des politiques, les limites d’exportation et la rétention avant de déclarer la couverture.

  • Preuves natives : Événements d'interaction Purview, Champs d'administration et d'utilisation de Copilot Studio, références de ressources consultées, identifiants d'opération de plug-in et références de transcription.
  • Preuve d'identité : Identité OAuth saisie ou configurée, identités du créateur et de l'administrateur, mode d'identification du service ou du connecteur, partage d'agent, rôles d'environnement et délégation.
  • Preuve d'intervention : application de la politique en matière de données et tout enregistrement d'examen humain spécifique au processus. Conservez séparément l’action suspendue et la décision du réviseur lorsque le processus métier nécessite une approbation.
  • Preuve externe : entrées et raisons de la politique d'entreprise, version exacte du modèle et des instructions, réception de l'outil en aval, état avant et après, lignée inter-systèmes, restauration et vérification indépendante de l'intégrité.
  • Déclaration de couverture : nommez le produit Copilot, l'agent, le canal, le locataire, l'environnement, les services d'audit, les licences, les paramètres de stratégie et la plage de temps examinés.

Salesforce Agentforce : collectez les traces de session, l'autorité et les effets Salesforce

Agentforce Session Tracing stocke les données d'interaction détaillées dans les données 360. Salesforce décrit les interactions étape par étape, les exécutions du moteur de raisonnement, les actions, les entrées et sorties d'invite et de passerelle, les erreurs et les réponses finales sous un ID de session. Son modèle de données expose les DLO et les DMO pour les requêtes et les rapports et fait référence aux appels LLM pour les jointures avec des données d'audit, de commentaires ou de garde-fou.

Conseils d'accès aux actions Salesforce distingue les canaux qui s'exécutent dans un contexte d'utilisateur connecté des canaux qui utilisent un utilisateur agent attribué. Il nomme également les autorisations Flow, Apex, Knowledge, Data 360, objets et fonctionnalités qui peuvent régir une action. Exportez l'attribution d'agent, les ensembles d'autorisations d'utilisateur et d'agent, les profils, les règles de partage, l'accès aux objets et aux champs, les définitions d'action, l'accès Flow ou Apex connecté et le mappage d'identité client appliqué à la session échantillonnée.

Révision humaine Agentforce Operations peut contenir une tâche assignée par l'IA pour qu'une personne humaine la révise et la termine. Considérez cela comme une preuve de la tâche opérationnelle couverte. Conservez toute approbation mise en œuvre via un flux, une action personnalisée, un système externe ou une procédure métier à partir de sa propre source.

API Agentforce Session Trace OTel est une exportation bêta en une seule session protégée par OAuth. Sa documentation actuelle limite la récupération aux sessions démarrées au cours du 72 hours précédent. Créez une collecte autour des données 360 queries et de la décision de conservation de l'entreprise, et utilisez l'API bêta uniquement dans le cadre de sa fenêtre et de ses conditions documentées.

  • Preuve native : données de session, d'interaction, de message, d'étape, de LLM, d'action, d'erreur, de métrique et de commentaires où le suivi de session et la collecte associée sont activés.
  • Preuve de configuration : champs de métadonnées et de version de l'agent, sous-agents ou sujets, instructions, actions, sélection de modèle, enregistrement de déploiement, piste d'audit de configuration et preuves de package de modification ou de contrôle de source.
  • Preuve d'autorité : utilisateur connecté ou contexte utilisateur d'agent attribué, attributions d'autorisations, partage et accès aux champs, autorisations spécifiques à une action, vérification du client et contexte de session efficace.
  • Preuves externes : évaluation de la politique d'entreprise, preuves d'approbation en dehors du flux de travail tracé, état en aval dans Salesforce et les systèmes connectés, liens d'incident et de restauration, justification de la conservation et vérification indépendante de l'intégrité.
  • Déclaration de couverture : nommez l'organisation, le type d'agent, le canal, le contexte d'exécution, l'espace 360 data de données, les contrôles de traçage activés, les licences, le chemin d'API et la période d'audit examinés.

Agents IA personnalisés : intégrer le contrat de preuves à l'exécution

Un agent auto-construit donne à l'entreprise un contrôle direct sur l'instrumentation et une responsabilité directe de son exhaustivité. Créez l’événement d’audit aux limites de la stratégie et de l’outil. L'événement doit utiliser des identifiants stables dans la demande, la décision politique, l'approbation, l'appel d'outil, la réception en aval, l'incident et la restauration.

Résolvez l'identité avant que l'agent ne lise les données restreintes ou ne demande un effet secondaire. Évaluez l’autorité efficace par rapport à la ressource, au but, à l’environnement, à la destination et au temps exacts. Liez le résumé de configuration, la version du modèle, la version d'instruction, le résumé de politique, le résumé d'arguments et le résumé de preuves présentées à l'enregistrement.

Rédigez les reçus des outils après que le système en aval ait confirmé l'effet. Concilier les résultats commerciaux séparément du succès du transport. Stockez la gestion de la confidentialité, la classe de conservation, les artefacts de preuves, les hachages d’enregistrement, les signatures et les résultats de vérification avec l’événement. Considérez l’absence d’instrumentation comme une limitation de l’audit.

  • À la demande : capturez le demandeur, l'utilisateur délégué, l'identité du service, l'agent, le propriétaire, la ressource, l'objectif, la limite des données et les ID de corrélation.
  • Au niveau de la politique : capturez les résumés de la politique et des entrées, les résultats, les règles correspondantes, les raisons et le temps d'évaluation.
  • Lors de l'approbation : saisissez la demande liée, le rôle requis, l'examinateur, le résumé des preuves, l'expiration, la décision et la référence de justification.
  • Lors de l'exécution de l'outil : capturez l'identité et la version de l'outil, la destination, le résumé des arguments, la clé d'idempotence, le résultat et les effets en aval.
  • À la clôture : capturez le résultat commercial, l'état de restauration, la lignée ordonnée, le manifeste de preuves, le traitement de la confidentialité et la vérification de l'intégrité.

Liste de contrôle commune des preuves minimales

Appliquez cette liste de contrôle sans modifier les questions. Enregistrez un verdict de réussite, d'échec, d'indisponibilité ou hors de portée pour chaque ligne et expliquez chaque source indisponible.

Preuves minimales pour Microsoft Copilot, Agentforce et les agents IA personnalisés
Élément d'audit communPreuves minimalesTest d'achèvement
Inventaire et propriétaire responsableID de l'agent, objectif, environnement, état du cycle de vie, carte des dépendances et responsable désigné personne.L'action échantillonnée se résout en un enregistrement d'inventaire approuvé et un propriétaire responsable.
Identités d'utilisateur, d'agent, de service et déléguéesRéférences d'identité stables, fournisseur d'identité, contexte d'exécution, délégation et source d'informations d'identification.Chaque acteur de la demande et de l'effet est attribuable au moment de l'action.
Autorisations, outils et limites des donnéesSubventions efficaces, rôles, partage, liste d'outils, portée des ressources, objectif, environnement et expiration.L'auditeur peut reproduire pourquoi l'action avait ou manquait d'autorité.
Modèle, instructions, configuration et versionIdentificateurs de version, résumés de contenu, approbation, temps de déploiement et enregistrement des modifications.La configuration exécutable de l'action peut être identifiée et comparée à la version approuvée.
Décisions politiques et portes d'approbationVersion de la politique, contributions, résultat, raisons, demande contraignante, autorité de révision, décision et expiration.La politique et la décision humaine précèdent chaque effet secondaire gouverné.
Appels d'outils et effets en avalOutil, action, destination, résumé des arguments, résultat, réception et preuve d'état.Le système en aval confirme l'effet enregistré sous la même corrélation.
Intervention humaine, dérogation et escaladeActeur, autorité, preuves consultées, mesure prise, raison, heure et état résultant.Chaque intervention est autorisée, attribuable et liée à l'exécution concernée.
Lignée d'exécution et résultat commercialÉvénements ordonnés, statut d'exécution, statut du résultat, résumé et référence source.La séquence et les résultats sont rapprochés sur la plateforme et les enregistrements en aval.
Incident, révocation et restaurationRéférence d'incident, confinement, révocation d'accès, restauration ou compensation, décision de redémarrage et propriétaires.L'entreprise peut montrer l'état sûr et l'autorité de récupération.
Rétention, exportation, intégrité et vérificationClasse de rétention, paramètres activés, journal d'exportation, chaîne de contrôle, résumés d'artefacts, hachage, signature et résultat de la vérification.Un réviseur indépendant peut récupérer le package étendu et vérifier chaque revendication d'intégrité prise en charge.

Liste de contrôle de collecte spécifique à la plate-forme

Collectez les preuves de configuration avant la clôture de la période d'audit, puis échantillonnez les enregistrements d'action et rapprochez-les avec les systèmes en aval. Les noms de produits et les chemins d’accès d’administrateur peuvent changer ; utilisez la source liée et confirmez l’interface actuelle du locataire.

Emplacements de collecte concrets et chemins d'exportation
Plate-formeEmplacement de collecte ou APICollecter et rapprocher
Microsoft CopilotPortail Microsoft Purview Recherche et exportation d'audit; DSPM pour l'IA et la découverte électronique ; Politiques de données Power Platform ; Activité Copilot Studio; sécurité, authentification et analyse des agents.Exportez CopilotInteraction et les événements d'administration pertinents, les références des ressources consultées, les ID d'agent et de plug-in, les références de transcription et le contenu conservé, les politiques d'authentification et de données, le partage d'agent, les versions de composants et la configuration des outils connectés. Réconciliez-vous avec Entra et chaque système en aval modifié par l'action.
Salesforce AgentforceConfiguration > Configuration de l'audit, de l'analyse et de la surveillance Einstein ; Données 360 sessisur le traçage des DLO et des DMO ; API OTel bêta; Configuration de la piste d'audit; Référence des métadonnées Agentforce DX.Exporter les enregistrements de session, de participant, de message, d'étape, d'action, de LLM, d'erreur et de commentaires ; métadonnées de l'agent et version active ; contexte d'exécution de l'agent ou de l'utilisateur ; attributions d'autorisations ; examen humain ou preuve Flow ; Historique des enregistrements Salesforce ; les recettes des actions extérieures ; conservation et configuration de l’espace de données.
Agents IA personnalisésExécution de l'agent, fournisseur d'identité, moteur de stratégie, service d'approbation, passerelle d'outils, système de déploiement, systèmes en aval, système d'incident et magasin de preuves.Exportez une chaîne d'événements corrélés pour l'objet complet en dix parties. Recalculez les résumés, confirmez l'état en aval, vérifiez la commande, testez la révocation ou la restauration et exécutez le vérificateur indépendant sur le package scellé.

Instrumenter un événement d'agent personnalisé par rapport au schéma public

L'événement d'accès informatique synthétique ci-dessous enregistre une appartenance temporaire à un groupe privilégié. La stratégie renvoie require_approval, un administrateur d'annuaire approuve avant l'expiration, l'outil d'annuaire renvoie un reçu et l'événement enregistre le résultat commercial qui en résulte.

L'exemple suit le Schéma du journal d’audit de l’agent IA public. Son bloc d'intégrité contient des valeurs de hachage synthétique et en forme de signature et définit la vérification sur not_performed. Cela rend explicite l’absence de vérification et évite une réclamation du vérificateur. Le test du référentiel compile le schéma JSON public avec Ajv 2020 et valide cette constante exportée.

Événement d'audit d'agent personnalisé synthétique
{
  "schema_version": "1.0.0",
  "audit_event": {
    "event_id": "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A",
    "event_type": "agent.action.completed",
    "occurred_at": "2026-07-28T08:42:18.481Z",
    "recorded_at": "2026-07-28T08:42:18.612Z",
    "sequence": 18,
    "correlation": {
      "correlation_id": "corr_01K1CM8M6H3C8Y2F9S1T5B7Q4R",
      "execution_id": "run_01K1CM8K2D9A6N3P7M5R1C8X0E",
      "trace_id": "7f3a9d2c41b84e60a5ce927d1f0b3468",
      "span_id": "18d49a7c2e5b310f"
    },
    "scope": {
      "organization_ref": "orgref_synthetic_enterprise_01",
      "environment": "production-eu",
      "region": "eu-west",
      "retention_class": "privileged-access-review",
      "legal_hold": false
    },
    "actors": {
      "requester": {
        "id": "usr_service_desk_1842",
        "type": "user",
        "display_name": "Service desk analyst",
        "identity_provider": "workforce-iam"
      },
      "delegated_user": {
        "id": "usr_employee_74291",
        "type": "user",
        "display_name": "Synthetic employee",
        "identity_provider": "workforce-iam"
      },
      "service_identity": {
        "id": "svc_it_access_agent_prod",
        "type": "service",
        "identity_provider": "workload-identity"
      },
      "agent": {
        "id": "agent_it_access",
        "type": "agent",
        "display_name": "IT access agent"
      },
      "accountable_owner": {
        "id": "role_head_identity_operations",
        "type": "organization",
        "display_name": "Head of identity operations"
      }
    },
    "components": {
      "agent": {
        "id": "it-access-agent",
        "version": "release-2026.07.28.1",
        "configuration_digest": "sha256:119375e6eac8b86aff5824d20f61c155af9e85d599a1750176424b27331846a4"
      },
      "model": {
        "id": "support-routing-model",
        "version": "2026-07-12",
        "configuration_digest": "sha256:2278a23d62a7cfd1d2cb7146f2aa4f3544f80b4f4a244a9374351613b1257bab"
      },
      "prompt_template": {
        "id": "it-access-system-instructions",
        "version": "3.1.0",
        "configuration_digest": "sha256:3f845cc216efadab4a56cc889571643042401a37b7ab889ee4f133a3a71803d7"
      },
      "orchestrator": {
        "id": "it-service-request-process",
        "version": "9",
        "configuration_digest": "sha256:4fe8f53a00d40a83f68777532abeb95d5187cde4aa91dc51a2293d08787b54e2"
      }
    },
    "requested_action": {
      "action": "identity.group.grant_temporary_membership",
      "purpose": "restore-approved-support-access",
      "resource": {
        "type": "directory_group",
        "id": "grp_synthetic_support_admin"
      },
      "data_boundary_ref": "boundary_eu_identity_restricted",
      "environment": "production-eu",
      "requested_at": "2026-07-28T08:42:14.122Z"
    },
    "policy": {
      "decision_id": "dec_01K1CM8P8F6S2B9Q1H7T3M5C0R",
      "policy_id": "privileged-group-membership-policy",
      "policy_version": "5.3.0",
      "policy_digest": "sha256:54fc1465e4457217f909989f119ae46268619154501211421479176d201d278a",
      "inputs_digest": "sha256:6bad7c722468ec1f1730f603453ad86505799c0b7a91ec2871c57f517d0eb594",
      "decision": "require_approval",
      "evaluated_at": "2026-07-28T08:42:14.188Z",
      "matched_rule_ids": [
        "privileged-group-requires-directory-admin"
      ],
      "reason_codes": [
        "privileged_access_requires_human_review"
      ]
    },
    "approval": {
      "request_id": "dr_01K1CM8Q4N9K6T2D5B3M7X1S0E",
      "status": "decided",
      "requested_at": "2026-07-28T08:42:14.214Z",
      "expires_at": "2026-07-28T09:12:14.214Z",
      "required_role": "directory_administrator",
      "presented_evidence_digest": "sha256:7244e8ef1ef619f46587e96705cb4224fb302548149acfb19a0e9fb4aeef6cc4",
      "reviewer": {
        "id": "usr_directory_admin_031",
        "type": "user",
        "display_name": "Directory administrator",
        "identity_provider": "workforce-iam"
      },
      "decision": "approved",
      "reason_code": "ticket_and_manager_authorization_verified",
      "rationale_reference": "decision-note-tokenized-031",
      "decided_at": "2026-07-28T08:42:17.902Z"
    },
    "tool_calls": [
      {
        "call_id": "call_01K1CM8R1E7P3M9C5Q2T6N8D0A",
        "tool_id": "directory.group-membership",
        "tool_version": "2026-07-20",
        "action": "grant_temporary_membership",
        "destination": "enterprise-directory-eu",
        "requested_at": "2026-07-28T08:42:17.944Z",
        "arguments_digest": "sha256:88af9aa314cf9fc2f4e5d2ba3dfd6b0ce8c1257d5e20fe322b41f244b21004f4",
        "idempotency_key": "run_01K1CM8K2D9A6N3P7M5R1C8X0E:grant-membership",
        "status": "succeeded",
        "completed_at": "2026-07-28T08:42:18.433Z",
        "result_digest": "sha256:9d711642b726b04401627ca9fbac32f5c8530fb1903cc4db02258717921a4881",
        "downstream_effects": [
          {
            "system": "enterprise-directory-eu",
            "effect_type": "temporary_group_membership_created",
            "effect_reference": "effect_synthetic_91084",
            "before_state_digest": "sha256:ac70c9a1c8fc8ec3d44de649f5d00a6c19352b965e8be9a757783cba06c8c131",
            "after_state_digest": "sha256:b1cc2b32a36b12f15a0d6c6153b796f805c7064c07cb8a88e0f663e7085f8d2b"
          }
        ]
      }
    ],
    "execution": {
      "status": "succeeded",
      "started_at": "2026-07-28T08:42:17.920Z",
      "completed_at": "2026-07-28T08:42:18.481Z",
      "business_outcome": {
        "status": "achieved",
        "summary": "The synthetic employee received time-bound support access after directory administrator approval.",
        "reference": "outcome_synthetic_91084"
      },
      "rollback": {
        "status": "not_required",
        "reference": "scheduled-membership-expiry-20260728T124200Z"
      }
    },
    "lineage": {
      "lineage_record_id": "lin_01K1CM8R8A2C6N9Q3S5D7M1T0E",
      "ordered_event_ids": [
        "evt_request_01K1CM8M",
        "evt_policy_01K1CM8P",
        "evt_approval_01K1CM8Q",
        "evt_tool_01K1CM8R",
        "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A"
      ]
    },
    "evidence": {
      "manifest_ref": "bundle_manifest_synthetic_20260728_01",
      "artifacts": [
        {
          "artifact_id": "artifact_policy_decision_01",
          "artifact_type": "policy-decision",
          "content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
        },
        {
          "artifact_id": "artifact_directory_receipt_01",
          "artifact_type": "tool-receipt",
          "content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
        }
      ]
    },
    "privacy": {
      "classification": "restricted",
      "redaction_status": "tokenized",
      "redactions": [
        {
          "json_pointer": "/audit_event/actors/delegated_user/id",
          "method": "tokenized"
        },
        {
          "json_pointer": "/audit_event/requested_action/resource/id",
          "method": "tokenized"
        }
      ],
      "access_policy_ref": "evidence-access-identity-operations"
    }
  },
  "integrity": {
    "canonicalization": "RFC8785-JCS",
    "hash_algorithm": "SHA-256",
    "record_hash": "sha256:c0dd5a38d894b8da89af46c81eb5eac6271d568d43b02dbab60dc198996e5174",
    "previous_event_hash": "sha256:d7862271e53b92a902e6eb57092e5dac27b8786a345c34894b4ab6408bc2aeed",
    "signature": {
      "algorithm": "Ed25519",
      "key_id": "synthetic-example-key-2026-01",
      "public_key_spki": "MCowBQYDK2VwAyEA5EaZT+JUGPhliobPiMPUDeW7CPyAtO7kUGob6TPdrqE=",
      "value": "W6UD8vpV7oPkZt8rlzl9QcoelcYkwzv0bI9EgftZgVO0e5Us5TKfp55YE9K53xdhpThQi5Is7kAEJydQeRuhAA=="
    },
    "verification": {
      "status": "not_performed",
      "failure_codes": []
    }
  }
}

Mappez l'objet d'audit commun au schéma public

Utilisez les groupes de schémas comme cible de normalisation portable. Conservez l'enregistrement du fournisseur d'origine et son identifiant source à côté de l'événement normalisé afin qu'un auditeur puisse retracer chaque champ jusqu'à sa source.

Dix questions d'audit mappées à l'événement d'audit de l'agent AI v1
Élément d'audit communGroupe de champs de schémaRéponse probante
Inventaire et propriétaire responsableaudit_event.scope ; audit_event.actors.accountable_owner ; audit_event.components.agentQuel agent a été exécuté, où, sous la responsabilité de qui et sous quelle classe de rétention ?
Utilisateur, agent, service et identités déléguéesaudit_event.actorsQuel demandeur, utilisateur délégué, identité de service, agent et propriétaire responsable a participé ?
Autorisations, outils et limites des donnéesaudit_event.requested_action ; audit_event.policy ; audit_event.tool_callsQuelle ressource, quel objectif, limite de données, entrée de politique, outil et autorité gouvernée par la destination ?
Modèle, instructions, configuration et versionaudit_event.componentsQuels agents, modèles, modèles d'invites, versions d'orchestrateur et résumés de configuration exécutés ?
Décisions politiques et portes d'approbationaudit_event.policy ; audit_event.approvalQuel résultat politique et décision humaine a autorisé ou arrêté l'action ?
Appels d'outils et effets en avalaudit_event.tool_calls[].downstream_effectsQuel appel a atteint quelle destination et quel état a changé ?
Intervention humaine, dérogation et escaladeaudit_event.approval ; événements et artefacts ordonnés liésQui est intervenu, avec quel rôle, preuves, raison et moment ?
Lignée d'exécution et résultat commercialaudit_event.execution ; audit_event.lineageQue s'est-il passé dans l'ordre et le résultat commercial s'est-il produit ?
Incident, révocation et restaurationaudit_event.execution.rollback ; événements de lignée liés et artefacts de preuvesQuel chemin de récupération a été appliqué et où se trouvent les preuves d'incident ou d'annulation ?
Conservation, exportation, intégrité et vérificationaudit_event.scope ; audit_event.evidence ; audit_event.privacy; intégritéComment le dossier est-il conservé, traité, exporté, enchaîné, signé et vérifié ?

Exemple d'audit travaillé : Microsoft Copilot et un agent informatique personnalisé

Supposons qu'un employé demande à un 365 Copilot Microsoft ou à un agent informatique personnalisé de restaurer l'accès à un groupe de support restreint. Le tableau montre ce que chaque source peut soutenir et quelles preuves l'entreprise doit ajouter.

Une demande d'accès examinée via deux chemins de preuve de la plateforme
Étape d'auditChemin de preuve Microsoft CopilotChemin de preuve de l'agent personnalisé
Détection et demande[Audit Purview Copilot] (https://learn.microsoft.com/en-us/purview/audit-copilot) peut identifier l'interaction de l'utilisateur, l'heure, le contexte de l'application et les ressources référencées. Conservez la demande commerciale exacte à partir du contenu d’interaction conservé ou du flux de travail source. Sources : sourcewanted_action et corrélation identifient la demande d'adhésion temporaire, l'objectif, la ressource, l'environnement et l'heure.
Résolution d'identitéCopilot Studio Audit fournit les identifiants des utilisateurs et des agents lorsqu'ils sont connectés. Rejoignez Entra, le partage d'agents, les informations d'identification du connecteur et les preuves de délégation. Les acteursrésolvent le demandeur, l'employé délégué, l'identité du service, l'agent et le propriétaire responsable.
Vérification des autorisationsEnregistrements d'authentification et de stratégie de données affichent les limites d'identité et de connecteur configurées. Rejoignez la décision d'autorisation d'annuaire pour le groupe demandé. La stratégieenregistre les résumés de stratégie et d'entrée, la règle de groupe privilégié correspondante, le code anomalie et le résultat require_approval.
Politique et approbationPréserve l'évaluation de la politique d'entreprise et l'approbation humaine du processus qui contient le changement d'annuaire. Les sources d'audit Microsoft examinées ne définissent pas un reçu d'approbation universel pour chaque action Copilot. L'approbationlie le Decision Request, le résumé des preuves, le rôle d'administrateur d'annuaire, le réviseur, l'expiration, la décision, le motif et l'heure de la décision.
Exécution et effetJoignez tout identifiant d'opération Copilot ou plugin avec le reçu de l'API d'annuaire et avant et après l'état d'adhésion.tool_calls enregistre l'outil d'annuaire, le résumé des arguments, la clé d'idempotence, le résumé des résultats et les résumés d'état avant et après.
Conclusion des preuvesIndiquez quels enregistrements d'interaction, de transcription, de configuration, d'identité, de politique, d'approbation, d'outil et d'annuaire étaient disponibles. Qualifiez toute source manquante et conservez les originaux exportés. La lignéeordonne les événements, l'exécution enregistre le résultat commercial, les preuves répertorient les artefacts, la gestion des dossiers de confidentialité et la vérification des états d'intégrité n'a pas été effectuée.

Comment KLA met en œuvre un audit à l'échelle de la plateforme

Le KLA Control Plane régit les actions des agents instrumentés sur son propre chemin d'exécution. Le KLA Policy Engine évalue l'action gouvernée proposée et renvoie allow, warn, require_approval ou block. Un résultat require_approval crée un Decision Request pour Decision Desk, qui enregistre la décision humaine. Audit Trail et Lineage Explorer exposent les enregistrements de stratégie, d'approbation, d'outil et d'exécution pour les actions gouvernées.

Evidence Room crée des Sealed Evidence Bundle limités à partir des enregistrements KLA sélectionnés et prend en charge la vérification de l'intégrité du manifeste de l'ensemble et des éléments de preuve. Ces fonctionnalités livrées s’appliquent aux agents et aux outils instrumentés via le chemin gouverné de KLA.

L'ingestion et la normalisation des exportations d'audit natif de Microsoft Copilot ou Salesforce Agentforce dans ce modèle de preuve ne relèvent pas du champ d'application actuel de KLA. Une entreprise utilisant ces plates-formes possède toujours la collecte des exportations des fournisseurs, l'exhaustivité des sources, les jointures d'identité et de configuration, le rapprochement des effets en aval, les décisions de conservation, la chaîne de traçabilité et tout adaptateur qui mappe les enregistrements des fournisseurs dans le schéma public.

Références techniques

Inspectez les contrats publiés pour la demande, la politique, l'approbation, l'audit, les preuves et les enregistrements d'exécution joints utilisés dans un audit couvrant l'ensemble de la plateforme.

Sources primaires et fraîcheur

Examen des sources terminé 28 juillet 2026. Sources Microsoft : Journaux d'audit pour les applications Copilot et AI ; Journaux d'audit de Copilot Studio ; Authentification Copilot Studio; Politiques relatives aux données de Copilot Studio ; Exportation d'audit de compétence; Politiques de conservation des audits de compétence ; et Contrôles Purview pour Copilot Studio.

Source Microsoft supplémentaire : [examiner l'activité de l'agent Copilot Studio] (https://learn.microsoft.com/en-us/microsoft-copilot-studio/authoring-review-activity). Sources Salesforce : Traçage de session Agentforce ; Configuration du suivi de session; Modèle de données de suivi de session; API OTel de trace de session Agentforce; Référence des métadonnées Agentforce DX; accès utilisateur commun pour les actions de l'agent; examen humain dans Agentforce Operations ; et Piste d'audit de configuration de Salesforce. Sources : source source source source source source source source source

Sources KLA : le Schéma de journal d'audit de l'agent AI, le 12-domaine cadre d'audit d'entreprise, le guide de surveillance humaine, le [contrôle d'accès de l'agent AI] guide](/blog/ai-agent-access-control-least-privilege-entitlements-human-approval) et l'architecture de référence IAM de l'agent IA.

Les capacités des fournisseurs varient selon le produit, l'édition, la licence, la région, le canal, le service activé, la configuration du client et la version. Reconfirmez la documentation liée et inspectez le locataire actuel avant de vous fier à un chemin de collecte. Ce guide ne prétend pas à l’accès universel, à la conservation, à la certification ou à l’exhaustivité.

Foire aux questions

Microsoft Purview Audit capture-t-il suffisamment de données pour un audit d'agent IA seul ?

Purview fournit des interactions importantes avec le copilote et des dossiers administratifs. Un audit d'entreprise complet nécessite également le propriétaire responsable, une identité et des autorisations effectives, une configuration exacte, la justification de la politique d'entreprise, des preuves d'approbation, des reçus en aval, des liens d'incident et des preuves d'intégrité pour l'action échantillonnée.

Quelle est la différence entre un journal d'audit Copilot et un enregistrement de preuves complet ?

Un événement d'audit Copilot enregistre l'activité de la plate-forme telle que l'utilisateur, l'heure, le contexte de l'application, les références de ressources, les identifiants d'agent ou la référence de transcription. Un dossier de preuves complet associe ces faits à la propriété responsable, à l'autorité déléguée, à la configuration, à la politique, à l'approbation, à l'état en aval, aux résultats commerciaux, à la conservation et à la vérification.

Que journalise nativement Salesforce Agentforce ?

Lorsque le suivi de session Agentforce est activé, Salesforce documente les données de session, d'interaction, de raisonnement, d'action, d'invite et de passerelle, d'erreur, de réponse, de métrique et de feedback dans les données 360. Les champs disponibles et la couverture dépendent des contrôles activés et de l’organisation examinée.

Agentforce Session Tracing peut-il être exporté vers un système d'observabilité externe ?

Salesforce documente une API OTel bêta pour extraire une session à la fois dans un collecteur OTLP. Sa documentation actuelle limite la récupération aux sessions démarrées au cours du 72 hours précédent. L'entreprise a donc besoin d'une conception de collection qui tienne compte de cette fenêtre.

Agentforce fournit-il une approbation humaine pour chaque action de l'agent ?

Salesforce documente l'examen humain des tâches Agentforce Operations couvertes. D'autres actions Agentforce peuvent utiliser Flow, des actions personnalisées, des systèmes externes ou des procédures métier. Auditez la source d’approbation qui a effectivement détenu et publié l’action échantillonnée.

Comment auditer un agent IA personnalisé ?

Enregistrements de demande d'instrument, d'identité, d'autorisation, de configuration, de politique, d'approbation, d'outil, d'effet en aval, de résultat, d'incident, de confidentialité, de conservation et d'intégrité sous des identifiants de corrélation stables. Réconciliez l’événement avec les systèmes sources et vérifiez les preuves exportées de manière indépendante.

Une liste de contrôle de preuves minimales peut-elle fonctionner sur les trois plates-formes ?

Oui. Gardez les dix questions d'audit fixes et modifiez les enregistrements sources utilisés pour y répondre. Marquez explicitement les preuves indisponibles et nuancez la conclusion lorsque la plateforme ou l’entreprise ne dispose pas d’une source requise.

Que doit faire un auditeur lorsqu'un journal de fournisseur omet un champ obligatoire ?

Collectez une source faisant autorité auprès du fournisseur d'identité, du système de configuration, du service de stratégie, du flux de travail d'approbation, de l'application en aval, du système d'incident ou du magasin de preuves. Préservez la provenance de la source et enregistrez les écarts lorsqu’aucune preuve équivalente n’existe.

L'exemple JSON d'agent personnalisé prouve-t-il l'intégrité cryptographique ?

Non. L'exemple contient des valeurs de hachage synthétique et en forme de signature et enregistre la vérification comme not_performed. Il démontre la validité du schéma et le statut de vérification explicite. Un véritable package d’audit nécessite du matériel de signature authentique et une vérification indépendante complétée.

KLA ingère-t-elle aujourd'hui les exportations d'audit Microsoft Copilot et Salesforce Agentforce ?

Non. Le scope KLA livré régit son propre chemin d'exécution instrumenté et crée des enregistrements et des preuves pour ce chemin. La collecte et la normalisation des exportations des fournisseurs restent aujourd’hui la responsabilité des entreprises.

Points clés à retenir

Une méthode d'audit courante pose à Microsoft Copilot, Salesforce Agentforce et aux agents IA personnalisés les mêmes questions de preuves. Collectez les enregistrements natifs disponibles dans le locataire examiné, ajoutez les preuves d'identité, de configuration, de stratégie, d'approbation, en aval, d'incident et d'intégrité manquantes, puis indiquez la portée prise en charge. Utilisez le schéma public du journal d'audit de l'agent AI pour normaliser une action échantillonnée et l'évaluation de l'état de préparation à l'audit de l'agent pour identifier les lacunes de collecte.

Voir en action

Prêt à automatiser vos preuves conformité ?

Réservez une démo de 20 minutes pour voir comment KLA vous aide à prouver la surveillance humaine et exporter la documentation Annex IV prête à l'audit.

Auditer Copilot, Agentforce et les agents IA personnalisés | KLA Blog