Auditez Microsoft Copilot, Salesforce Agentforce et les agents d'IA personnalisés avec les mêmes questions de preuves, puis collectez les enregistrements natifs de chaque plateforme et comblez les lacunes documentées. La méthode partagée couvre le propriétaire responsable, les identités, l'autorité, la configuration, la politique, les effets des outils, les décisions humaines, les résultats, les incidents, la rétention, l'exportation et l'intégrité. Les journaux de plate-forme fournissent une partie de cet enregistrement. L'entreprise rassemble les éléments probants intersystèmes nécessaires pour étayer sa conclusion d'audit.
Ce guide couvre Microsoft 365 Copilot et les agents créés avec Microsoft Copilot Studio dans la section Microsoft. Les éditions de produits, les licences, les paramètres de locataire, les canaux et les services activés modifient les enregistrements disponibles pour une entreprise spécifique. La section Salesforce couvre le suivi de session Agentforce et les contrôles Salesforce associés. Examen des sources terminé le 28 juillet 2026.
Utilisez un objet d'audit commun sur les trois plates-formes
Appliquez ces dix éléments à chaque action d'agent échantillonnée. Chaque section de la plateforme mappe ses étapes de collecte à ce même objet. Gardez la population de l'entreprise, le propriétaire du contrôle, la période d'audit, la procédure de test, l'enregistrement source et la condition de défaillance explicites.
Cet objet opérationnel étend le cadre d'audit des agents IA d'entreprise de domaine 12. Le cadre d'entreprise couvre la planification de l'audit, l'exhaustivité de la population, l'échantillonnage, les conclusions et le suivi. Cette page se concentre sur la collecte et la normalisation de la plateforme.
- 1. Inventaire et propriétaire responsable : identifiez l'agent, l'objectif commercial, l'environnement, l'état du cycle de vie et la personne responsable des résultats.
- 2. Identités d'utilisateur, d'agent, de service et déléguées : résolvez chaque principal impliqué dans la demande et l'exécution.
- 3. Autorisations, outils connectés et limites des données : reconstruisez l'autorité effective au moment de l'action.
- 4. Modèle, instructions, configuration et version : préservent les versions exécutables et l'enregistrement des modifications approuvées.
- 5. Décisions politiques et portes d'approbation : enregistrez les entrées évaluées, la version de la règle, le résultat, les raisons, l'autorité de l'examinateur et l'expiration.
- 6. Appels d'outils et effets en aval : lient les arguments, la destination, le résultat et l'état avant et après.
- 7. Intervention humaine, dérogation et escalade : préservez qui est intervenu, sous quelle autorité, en utilisant quelles preuves.
- 8. Lignée d'exécution et résultat commercial : ordonnez les événements d'action et réconciliez le résultat attendu avec le résultat observé.
- 9. Incident, révocation et restauration : connectez les décisions de confinement, de suppression d'accès, de compensation, de récupération et de redémarrage.
- 10. Rétention, exportation, intégrité et vérification indépendante : couverture des enregistrements de documents, classe de conservation, méthode d'exportation, chaîne de traçabilité et résultat de la vérification.
Tableau de comparaison des plates-formes
Lire chaque cellule de fournisseur comme piste de collecte pour le locataire et les licences en cours d'examen. Validez le paramètre nommé et enregistrez-le dans l'environnement échantillonné avant de parvenir à une conclusion d'exhaustivité.
| Question sur les preuves | Microsoft Copilot | Salesforce Agentforce | Agents d'IA personnalisés |
|---|---|---|---|
| Enregistrements administratifs et d'audit natifs | Microsoft Purview Audit enregistre les interactions des utilisateurs de Copilot et les activités administratives lorsque l'audit des locataires est activé. Champs d'audit de Copilot Studio couvrent les identifiants d'agent et de composant et les détails de mise à jour. | Agentforce Session Tracing enregistre les sessions, les tours, les exécutions du moteur de raisonnement, les actions, les entrées et sorties d'invites et de passerelles, les erreurs et les réponses dans les données 360. Piste d'audit de configuration couvre les modifications de configuration suivies. | Journaux d'application, enregistrements de fournisseur d'identité, historique de configuration, décisions politiques, enregistrements d'approbation, reçus d'outils, état en aval, incidents et manifestes de preuves choisis par l'entreprise. |
| Modèle d'identité et d'autorisation | Authentification Copilot Studio prend en charge l'ID Microsoft Entra et les OAuth configurés 2.0 providers. Les politiques de données Power Platform peuvent exiger une authentification et restreindre les sources de connaissances, les outils, les points de terminaison HTTP, les canaux et les déclencheurs d'événements. | Agentforce action access guidance distingue le contexte d'utilisateur connecté d'un utilisateur d'agent attribué et identifie les exigences d'autorisation pour Flow, Apex, Knowledge et Data 360. L'auditeur doit résoudre le canal actif et le contexte d'exécution. | L'identité de la main-d'œuvre, l'identité de la charge de travail, le principal délégué, les informations d'identification, le rôle, les droits, l'objectif, l'environnement, la ressource et la fenêtre horaire doivent être explicites dans l'événement et dans les preuves IAM à l'appui. |
| Contrôles d'approbation ou d'intervention | Politiques de données de Copilot Studio peuvent bloquer la publication ou l'utilisation de connecteurs, de sources de connaissances, de points de terminaison HTTP, de canaux et de déclencheurs sélectionnés. Les pages d'audit Purview citées ne définissent pas un enregistrement universel d'approbation humaine avant exécution pour chaque action Copilot. | Agentforce Operations peut affecter un agent IA et un humain à la même tâche afin que l'agent attende l'examen humain avant de la soumettre. Ce contrôle appartient au workflow Operations sous licence distincte et n'établit pas de couverture universelle pour chaque action Agentforce. | L'entreprise définit les règles d'autorisation, d'avertissement, require_approval et de blocage, lie l'action proposée, vérifie l'autorité du réviseur, enregistre la décision et revalide avant l'exécution. |
| Preuves d'accès aux outils et aux données | Les enregistrements d'audit Purview Copilot peuvent inclure des références à des fichiers, des sites, des e-mails et d'autres ressources consultées. Copilot Studio Audit identifie les opérations du plugin et les ID de thread de transcription. | Agentforce Session Tracing modélise les étapes de session et les références aux appels LLM. L'exportation OTel inclut les exécutions d'actions dans une réponse de session unifiée. | Instrumentez chaque limite d'outil avec l'identité effective, la décision d'autorisation, le résumé des arguments, la destination, le résumé des résultats et la réception en aval. |
| Chemin d'exportation, de conservation et d'intégration | Exportation Purview Audit prend en charge l'exportation CSV du portail et Search-UnifiedAuditLog. Les politiques de rétention Purview dépendent de la licence et de la politique configurée. Conseils Copilot Studio eDiscovery décrit la recherche et l'exportation des interactions conservées. | Données 360 sessiobjets de trace prennent en charge les requêtes et les rapports. L'API OTel bêta prend en charge l'extraction en une seule session dans un collecteur OTLP. | Envoyez des événements structurés à un magasin de preuves en ajout uniquement, appliquez la classe de rétention approuvée, exportez un manifeste avec des résumés d'artefacts et vérifiez le package de manière indépendante. |
| Limites de portée connues dans la documentation principale actuelle | Copilot Studio Audit stocke la transcription séparément et place uniquement son ID de thread dans l'enregistrement d'audit. Les canaux peuvent être exclus de la journalisation et les administrateurs de locataires peuvent désactiver la journalisation des événements Purview. | Configuration du suivi de session indique que le suivi démarre désactivé. L'API OTel bêta prend en charge une session par requête et renvoie les sessions démarrées au cours du 72 hours précédent. | La couverture est égale à l'instrumentation mise en œuvre. Les effets secondaires non instrumentés, les travailleurs alternatifs, les écritures directes dans la base de données et le contexte d'identité manquant restent des lacunes d'audit. |
| Preuve qu'une couche multiplateforme doit capturer | Préserve le propriétaire responsable, l'identité déléguée, la configuration et la version exactes, la justification de la politique d'entreprise, l'autorité d'approbation, la corrélation entre les systèmes, l'état en aval vérifié, les liens d'incident et l'intégrité vérifiable de manière indépendante. | Préservez le propriétaire responsable, les métadonnées déployées exactes, la justification de la politique d'entreprise, l'autorité d'approbation en dehors des flux de travail couverts, la corrélation entre les systèmes, l'état en aval vérifié, la décision de conservation et l'intégrité vérifiable de manière indépendante. | Conservez l'objet d'audit complet en dix parties et la provenance explicite de la source pour chaque champ. |
Microsoft Copilot : collecte les enregistrements Purview, configuration et effet.
Microsoft Purview Audit enregistre l'utilisateur, l'heure, l'emplacement, le contexte de l'application et les références aux ressources consultées pour une interaction Copilot lorsque l'audit est activé. Purview enregistre également l'activité administrative pour les paramètres, les plugins, les guides d'invite et les espaces de travail de Copilot. Ces enregistrements établissent qui a interagi avec une surface Copilot et quels Microsoft 365 resources font référence à l'événement.
Copilot Studio Audit ajoute les ID d'agent, les ID de composant, les détails de mise à jour, les identifiants d'opération de plug-in et l'ID de fil de transcription. Son événement Audit omet le texte complet de l’interaction. Microsoft documente l'accès aux transcriptions via DSPM pour AI, qui tente de récupérer le texte du chat et les liens vers les ressources consultées. Enregistrez si la capture de contenu DSPM, le stockage des transcriptions, le canal concerné et les autorisations étaient actifs pour la période d'audit.
Authentification Copilot Studio peut utiliser Microsoft Entra ID ou un OAuth 2.0 provider configuré. Les politiques de données Power Platform peuvent exiger une authentification et restreindre les sources de connaissances, les outils de connecteur, les points de terminaison HTTP, les compétences, les canaux et les déclencheurs d'événements. Exportez le paramètre d'authentification efficace, le partage d'agent, le mode d'identification du connecteur, les politiques de données, les filtres de point de terminaison, les rôles d'environnement et les enregistrements d'identité Entra référencés.
Conseils d'exportation Purview prend en charge les workflows CSV et Search-UnifiedAuditLog. Conseils de conformité Copilot Studio décrit la collecte eDiscovery pour les interactions conservées. Résolvez les licences réelles des locataires, les services d’audit activés, la configuration des politiques, les limites d’exportation et la rétention avant de déclarer la couverture.
- Preuves natives : Événements d'interaction Purview, Champs d'administration et d'utilisation de Copilot Studio, références de ressources consultées, identifiants d'opération de plug-in et références de transcription.
- Preuve d'identité : Identité OAuth saisie ou configurée, identités du créateur et de l'administrateur, mode d'identification du service ou du connecteur, partage d'agent, rôles d'environnement et délégation.
- Preuve d'intervention : application de la politique en matière de données et tout enregistrement d'examen humain spécifique au processus. Conservez séparément l’action suspendue et la décision du réviseur lorsque le processus métier nécessite une approbation.
- Preuve externe : entrées et raisons de la politique d'entreprise, version exacte du modèle et des instructions, réception de l'outil en aval, état avant et après, lignée inter-systèmes, restauration et vérification indépendante de l'intégrité.
- Déclaration de couverture : nommez le produit Copilot, l'agent, le canal, le locataire, l'environnement, les services d'audit, les licences, les paramètres de stratégie et la plage de temps examinés.
Salesforce Agentforce : collectez les traces de session, l'autorité et les effets Salesforce
Agentforce Session Tracing stocke les données d'interaction détaillées dans les données 360. Salesforce décrit les interactions étape par étape, les exécutions du moteur de raisonnement, les actions, les entrées et sorties d'invite et de passerelle, les erreurs et les réponses finales sous un ID de session. Son modèle de données expose les DLO et les DMO pour les requêtes et les rapports et fait référence aux appels LLM pour les jointures avec des données d'audit, de commentaires ou de garde-fou.
Conseils d'accès aux actions Salesforce distingue les canaux qui s'exécutent dans un contexte d'utilisateur connecté des canaux qui utilisent un utilisateur agent attribué. Il nomme également les autorisations Flow, Apex, Knowledge, Data 360, objets et fonctionnalités qui peuvent régir une action. Exportez l'attribution d'agent, les ensembles d'autorisations d'utilisateur et d'agent, les profils, les règles de partage, l'accès aux objets et aux champs, les définitions d'action, l'accès Flow ou Apex connecté et le mappage d'identité client appliqué à la session échantillonnée.
Révision humaine Agentforce Operations peut contenir une tâche assignée par l'IA pour qu'une personne humaine la révise et la termine. Considérez cela comme une preuve de la tâche opérationnelle couverte. Conservez toute approbation mise en œuvre via un flux, une action personnalisée, un système externe ou une procédure métier à partir de sa propre source.
API Agentforce Session Trace OTel est une exportation bêta en une seule session protégée par OAuth. Sa documentation actuelle limite la récupération aux sessions démarrées au cours du 72 hours précédent. Créez une collecte autour des données 360 queries et de la décision de conservation de l'entreprise, et utilisez l'API bêta uniquement dans le cadre de sa fenêtre et de ses conditions documentées.
- Preuve native : données de session, d'interaction, de message, d'étape, de LLM, d'action, d'erreur, de métrique et de commentaires où le suivi de session et la collecte associée sont activés.
- Preuve de configuration : champs de métadonnées et de version de l'agent, sous-agents ou sujets, instructions, actions, sélection de modèle, enregistrement de déploiement, piste d'audit de configuration et preuves de package de modification ou de contrôle de source.
- Preuve d'autorité : utilisateur connecté ou contexte utilisateur d'agent attribué, attributions d'autorisations, partage et accès aux champs, autorisations spécifiques à une action, vérification du client et contexte de session efficace.
- Preuves externes : évaluation de la politique d'entreprise, preuves d'approbation en dehors du flux de travail tracé, état en aval dans Salesforce et les systèmes connectés, liens d'incident et de restauration, justification de la conservation et vérification indépendante de l'intégrité.
- Déclaration de couverture : nommez l'organisation, le type d'agent, le canal, le contexte d'exécution, l'espace 360 data de données, les contrôles de traçage activés, les licences, le chemin d'API et la période d'audit examinés.
Agents IA personnalisés : intégrer le contrat de preuves à l'exécution
Un agent auto-construit donne à l'entreprise un contrôle direct sur l'instrumentation et une responsabilité directe de son exhaustivité. Créez l’événement d’audit aux limites de la stratégie et de l’outil. L'événement doit utiliser des identifiants stables dans la demande, la décision politique, l'approbation, l'appel d'outil, la réception en aval, l'incident et la restauration.
Résolvez l'identité avant que l'agent ne lise les données restreintes ou ne demande un effet secondaire. Évaluez l’autorité efficace par rapport à la ressource, au but, à l’environnement, à la destination et au temps exacts. Liez le résumé de configuration, la version du modèle, la version d'instruction, le résumé de politique, le résumé d'arguments et le résumé de preuves présentées à l'enregistrement.
Rédigez les reçus des outils après que le système en aval ait confirmé l'effet. Concilier les résultats commerciaux séparément du succès du transport. Stockez la gestion de la confidentialité, la classe de conservation, les artefacts de preuves, les hachages d’enregistrement, les signatures et les résultats de vérification avec l’événement. Considérez l’absence d’instrumentation comme une limitation de l’audit.
- À la demande : capturez le demandeur, l'utilisateur délégué, l'identité du service, l'agent, le propriétaire, la ressource, l'objectif, la limite des données et les ID de corrélation.
- Au niveau de la politique : capturez les résumés de la politique et des entrées, les résultats, les règles correspondantes, les raisons et le temps d'évaluation.
- Lors de l'approbation : saisissez la demande liée, le rôle requis, l'examinateur, le résumé des preuves, l'expiration, la décision et la référence de justification.
- Lors de l'exécution de l'outil : capturez l'identité et la version de l'outil, la destination, le résumé des arguments, la clé d'idempotence, le résultat et les effets en aval.
- À la clôture : capturez le résultat commercial, l'état de restauration, la lignée ordonnée, le manifeste de preuves, le traitement de la confidentialité et la vérification de l'intégrité.
Liste de contrôle commune des preuves minimales
Appliquez cette liste de contrôle sans modifier les questions. Enregistrez un verdict de réussite, d'échec, d'indisponibilité ou hors de portée pour chaque ligne et expliquez chaque source indisponible.
| Élément d'audit commun | Preuves minimales | Test d'achèvement |
|---|---|---|
| Inventaire et propriétaire responsable | ID de l'agent, objectif, environnement, état du cycle de vie, carte des dépendances et responsable désigné personne. | L'action échantillonnée se résout en un enregistrement d'inventaire approuvé et un propriétaire responsable. |
| Identités d'utilisateur, d'agent, de service et déléguées | Références d'identité stables, fournisseur d'identité, contexte d'exécution, délégation et source d'informations d'identification. | Chaque acteur de la demande et de l'effet est attribuable au moment de l'action. |
| Autorisations, outils et limites des données | Subventions efficaces, rôles, partage, liste d'outils, portée des ressources, objectif, environnement et expiration. | L'auditeur peut reproduire pourquoi l'action avait ou manquait d'autorité. |
| Modèle, instructions, configuration et version | Identificateurs de version, résumés de contenu, approbation, temps de déploiement et enregistrement des modifications. | La configuration exécutable de l'action peut être identifiée et comparée à la version approuvée. |
| Décisions politiques et portes d'approbation | Version de la politique, contributions, résultat, raisons, demande contraignante, autorité de révision, décision et expiration. | La politique et la décision humaine précèdent chaque effet secondaire gouverné. |
| Appels d'outils et effets en aval | Outil, action, destination, résumé des arguments, résultat, réception et preuve d'état. | Le système en aval confirme l'effet enregistré sous la même corrélation. |
| Intervention humaine, dérogation et escalade | Acteur, autorité, preuves consultées, mesure prise, raison, heure et état résultant. | Chaque intervention est autorisée, attribuable et liée à l'exécution concernée. |
| Lignée d'exécution et résultat commercial | Événements ordonnés, statut d'exécution, statut du résultat, résumé et référence source. | La séquence et les résultats sont rapprochés sur la plateforme et les enregistrements en aval. |
| Incident, révocation et restauration | Référence d'incident, confinement, révocation d'accès, restauration ou compensation, décision de redémarrage et propriétaires. | L'entreprise peut montrer l'état sûr et l'autorité de récupération. |
| Rétention, exportation, intégrité et vérification | Classe de rétention, paramètres activés, journal d'exportation, chaîne de contrôle, résumés d'artefacts, hachage, signature et résultat de la vérification. | Un réviseur indépendant peut récupérer le package étendu et vérifier chaque revendication d'intégrité prise en charge. |
Liste de contrôle de collecte spécifique à la plate-forme
Collectez les preuves de configuration avant la clôture de la période d'audit, puis échantillonnez les enregistrements d'action et rapprochez-les avec les systèmes en aval. Les noms de produits et les chemins d’accès d’administrateur peuvent changer ; utilisez la source liée et confirmez l’interface actuelle du locataire.
| Plate-forme | Emplacement de collecte ou API | Collecter et rapprocher |
|---|---|---|
| Microsoft Copilot | Portail Microsoft Purview Recherche et exportation d'audit; DSPM pour l'IA et la découverte électronique ; Politiques de données Power Platform ; Activité Copilot Studio; sécurité, authentification et analyse des agents. | Exportez CopilotInteraction et les événements d'administration pertinents, les références des ressources consultées, les ID d'agent et de plug-in, les références de transcription et le contenu conservé, les politiques d'authentification et de données, le partage d'agent, les versions de composants et la configuration des outils connectés. Réconciliez-vous avec Entra et chaque système en aval modifié par l'action. |
| Salesforce Agentforce | Configuration > Configuration de l'audit, de l'analyse et de la surveillance Einstein ; Données 360 sessisur le traçage des DLO et des DMO ; API OTel bêta; Configuration de la piste d'audit; Référence des métadonnées Agentforce DX. | Exporter les enregistrements de session, de participant, de message, d'étape, d'action, de LLM, d'erreur et de commentaires ; métadonnées de l'agent et version active ; contexte d'exécution de l'agent ou de l'utilisateur ; attributions d'autorisations ; examen humain ou preuve Flow ; Historique des enregistrements Salesforce ; les recettes des actions extérieures ; conservation et configuration de l’espace de données. |
| Agents IA personnalisés | Exécution de l'agent, fournisseur d'identité, moteur de stratégie, service d'approbation, passerelle d'outils, système de déploiement, systèmes en aval, système d'incident et magasin de preuves. | Exportez une chaîne d'événements corrélés pour l'objet complet en dix parties. Recalculez les résumés, confirmez l'état en aval, vérifiez la commande, testez la révocation ou la restauration et exécutez le vérificateur indépendant sur le package scellé. |
Instrumenter un événement d'agent personnalisé par rapport au schéma public
L'événement d'accès informatique synthétique ci-dessous enregistre une appartenance temporaire à un groupe privilégié. La stratégie renvoie require_approval, un administrateur d'annuaire approuve avant l'expiration, l'outil d'annuaire renvoie un reçu et l'événement enregistre le résultat commercial qui en résulte.
L'exemple suit le Schéma du journal d’audit de l’agent IA public. Son bloc d'intégrité contient des valeurs de hachage synthétique et en forme de signature et définit la vérification sur not_performed. Cela rend explicite l’absence de vérification et évite une réclamation du vérificateur. Le test du référentiel compile le schéma JSON public avec Ajv 2020 et valide cette constante exportée.
{
"schema_version": "1.0.0",
"audit_event": {
"event_id": "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A",
"event_type": "agent.action.completed",
"occurred_at": "2026-07-28T08:42:18.481Z",
"recorded_at": "2026-07-28T08:42:18.612Z",
"sequence": 18,
"correlation": {
"correlation_id": "corr_01K1CM8M6H3C8Y2F9S1T5B7Q4R",
"execution_id": "run_01K1CM8K2D9A6N3P7M5R1C8X0E",
"trace_id": "7f3a9d2c41b84e60a5ce927d1f0b3468",
"span_id": "18d49a7c2e5b310f"
},
"scope": {
"organization_ref": "orgref_synthetic_enterprise_01",
"environment": "production-eu",
"region": "eu-west",
"retention_class": "privileged-access-review",
"legal_hold": false
},
"actors": {
"requester": {
"id": "usr_service_desk_1842",
"type": "user",
"display_name": "Service desk analyst",
"identity_provider": "workforce-iam"
},
"delegated_user": {
"id": "usr_employee_74291",
"type": "user",
"display_name": "Synthetic employee",
"identity_provider": "workforce-iam"
},
"service_identity": {
"id": "svc_it_access_agent_prod",
"type": "service",
"identity_provider": "workload-identity"
},
"agent": {
"id": "agent_it_access",
"type": "agent",
"display_name": "IT access agent"
},
"accountable_owner": {
"id": "role_head_identity_operations",
"type": "organization",
"display_name": "Head of identity operations"
}
},
"components": {
"agent": {
"id": "it-access-agent",
"version": "release-2026.07.28.1",
"configuration_digest": "sha256:119375e6eac8b86aff5824d20f61c155af9e85d599a1750176424b27331846a4"
},
"model": {
"id": "support-routing-model",
"version": "2026-07-12",
"configuration_digest": "sha256:2278a23d62a7cfd1d2cb7146f2aa4f3544f80b4f4a244a9374351613b1257bab"
},
"prompt_template": {
"id": "it-access-system-instructions",
"version": "3.1.0",
"configuration_digest": "sha256:3f845cc216efadab4a56cc889571643042401a37b7ab889ee4f133a3a71803d7"
},
"orchestrator": {
"id": "it-service-request-process",
"version": "9",
"configuration_digest": "sha256:4fe8f53a00d40a83f68777532abeb95d5187cde4aa91dc51a2293d08787b54e2"
}
},
"requested_action": {
"action": "identity.group.grant_temporary_membership",
"purpose": "restore-approved-support-access",
"resource": {
"type": "directory_group",
"id": "grp_synthetic_support_admin"
},
"data_boundary_ref": "boundary_eu_identity_restricted",
"environment": "production-eu",
"requested_at": "2026-07-28T08:42:14.122Z"
},
"policy": {
"decision_id": "dec_01K1CM8P8F6S2B9Q1H7T3M5C0R",
"policy_id": "privileged-group-membership-policy",
"policy_version": "5.3.0",
"policy_digest": "sha256:54fc1465e4457217f909989f119ae46268619154501211421479176d201d278a",
"inputs_digest": "sha256:6bad7c722468ec1f1730f603453ad86505799c0b7a91ec2871c57f517d0eb594",
"decision": "require_approval",
"evaluated_at": "2026-07-28T08:42:14.188Z",
"matched_rule_ids": [
"privileged-group-requires-directory-admin"
],
"reason_codes": [
"privileged_access_requires_human_review"
]
},
"approval": {
"request_id": "dr_01K1CM8Q4N9K6T2D5B3M7X1S0E",
"status": "decided",
"requested_at": "2026-07-28T08:42:14.214Z",
"expires_at": "2026-07-28T09:12:14.214Z",
"required_role": "directory_administrator",
"presented_evidence_digest": "sha256:7244e8ef1ef619f46587e96705cb4224fb302548149acfb19a0e9fb4aeef6cc4",
"reviewer": {
"id": "usr_directory_admin_031",
"type": "user",
"display_name": "Directory administrator",
"identity_provider": "workforce-iam"
},
"decision": "approved",
"reason_code": "ticket_and_manager_authorization_verified",
"rationale_reference": "decision-note-tokenized-031",
"decided_at": "2026-07-28T08:42:17.902Z"
},
"tool_calls": [
{
"call_id": "call_01K1CM8R1E7P3M9C5Q2T6N8D0A",
"tool_id": "directory.group-membership",
"tool_version": "2026-07-20",
"action": "grant_temporary_membership",
"destination": "enterprise-directory-eu",
"requested_at": "2026-07-28T08:42:17.944Z",
"arguments_digest": "sha256:88af9aa314cf9fc2f4e5d2ba3dfd6b0ce8c1257d5e20fe322b41f244b21004f4",
"idempotency_key": "run_01K1CM8K2D9A6N3P7M5R1C8X0E:grant-membership",
"status": "succeeded",
"completed_at": "2026-07-28T08:42:18.433Z",
"result_digest": "sha256:9d711642b726b04401627ca9fbac32f5c8530fb1903cc4db02258717921a4881",
"downstream_effects": [
{
"system": "enterprise-directory-eu",
"effect_type": "temporary_group_membership_created",
"effect_reference": "effect_synthetic_91084",
"before_state_digest": "sha256:ac70c9a1c8fc8ec3d44de649f5d00a6c19352b965e8be9a757783cba06c8c131",
"after_state_digest": "sha256:b1cc2b32a36b12f15a0d6c6153b796f805c7064c07cb8a88e0f663e7085f8d2b"
}
]
}
],
"execution": {
"status": "succeeded",
"started_at": "2026-07-28T08:42:17.920Z",
"completed_at": "2026-07-28T08:42:18.481Z",
"business_outcome": {
"status": "achieved",
"summary": "The synthetic employee received time-bound support access after directory administrator approval.",
"reference": "outcome_synthetic_91084"
},
"rollback": {
"status": "not_required",
"reference": "scheduled-membership-expiry-20260728T124200Z"
}
},
"lineage": {
"lineage_record_id": "lin_01K1CM8R8A2C6N9Q3S5D7M1T0E",
"ordered_event_ids": [
"evt_request_01K1CM8M",
"evt_policy_01K1CM8P",
"evt_approval_01K1CM8Q",
"evt_tool_01K1CM8R",
"evt_01K1CM8R9K2Q7M1W3D5N6P8X0A"
]
},
"evidence": {
"manifest_ref": "bundle_manifest_synthetic_20260728_01",
"artifacts": [
{
"artifact_id": "artifact_policy_decision_01",
"artifact_type": "policy-decision",
"content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
},
{
"artifact_id": "artifact_directory_receipt_01",
"artifact_type": "tool-receipt",
"content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
}
]
},
"privacy": {
"classification": "restricted",
"redaction_status": "tokenized",
"redactions": [
{
"json_pointer": "/audit_event/actors/delegated_user/id",
"method": "tokenized"
},
{
"json_pointer": "/audit_event/requested_action/resource/id",
"method": "tokenized"
}
],
"access_policy_ref": "evidence-access-identity-operations"
}
},
"integrity": {
"canonicalization": "RFC8785-JCS",
"hash_algorithm": "SHA-256",
"record_hash": "sha256:c0dd5a38d894b8da89af46c81eb5eac6271d568d43b02dbab60dc198996e5174",
"previous_event_hash": "sha256:d7862271e53b92a902e6eb57092e5dac27b8786a345c34894b4ab6408bc2aeed",
"signature": {
"algorithm": "Ed25519",
"key_id": "synthetic-example-key-2026-01",
"public_key_spki": "MCowBQYDK2VwAyEA5EaZT+JUGPhliobPiMPUDeW7CPyAtO7kUGob6TPdrqE=",
"value": "W6UD8vpV7oPkZt8rlzl9QcoelcYkwzv0bI9EgftZgVO0e5Us5TKfp55YE9K53xdhpThQi5Is7kAEJydQeRuhAA=="
},
"verification": {
"status": "not_performed",
"failure_codes": []
}
}
}Mappez l'objet d'audit commun au schéma public
Utilisez les groupes de schémas comme cible de normalisation portable. Conservez l'enregistrement du fournisseur d'origine et son identifiant source à côté de l'événement normalisé afin qu'un auditeur puisse retracer chaque champ jusqu'à sa source.
| Élément d'audit commun | Groupe de champs de schéma | Réponse probante |
|---|---|---|
| Inventaire et propriétaire responsable | audit_event.scope ; audit_event.actors.accountable_owner ; audit_event.components.agent | Quel agent a été exécuté, où, sous la responsabilité de qui et sous quelle classe de rétention ? |
| Utilisateur, agent, service et identités déléguées | audit_event.actors | Quel demandeur, utilisateur délégué, identité de service, agent et propriétaire responsable a participé ? |
| Autorisations, outils et limites des données | audit_event.requested_action ; audit_event.policy ; audit_event.tool_calls | Quelle ressource, quel objectif, limite de données, entrée de politique, outil et autorité gouvernée par la destination ? |
| Modèle, instructions, configuration et version | audit_event.components | Quels agents, modèles, modèles d'invites, versions d'orchestrateur et résumés de configuration exécutés ? |
| Décisions politiques et portes d'approbation | audit_event.policy ; audit_event.approval | Quel résultat politique et décision humaine a autorisé ou arrêté l'action ? |
| Appels d'outils et effets en aval | audit_event.tool_calls[].downstream_effects | Quel appel a atteint quelle destination et quel état a changé ? |
| Intervention humaine, dérogation et escalade | audit_event.approval ; événements et artefacts ordonnés liés | Qui est intervenu, avec quel rôle, preuves, raison et moment ? |
| Lignée d'exécution et résultat commercial | audit_event.execution ; audit_event.lineage | Que s'est-il passé dans l'ordre et le résultat commercial s'est-il produit ? |
| Incident, révocation et restauration | audit_event.execution.rollback ; événements de lignée liés et artefacts de preuves | Quel chemin de récupération a été appliqué et où se trouvent les preuves d'incident ou d'annulation ? |
| Conservation, exportation, intégrité et vérification | audit_event.scope ; audit_event.evidence ; audit_event.privacy; intégrité | Comment le dossier est-il conservé, traité, exporté, enchaîné, signé et vérifié ? |
Exemple d'audit travaillé : Microsoft Copilot et un agent informatique personnalisé
Supposons qu'un employé demande à un 365 Copilot Microsoft ou à un agent informatique personnalisé de restaurer l'accès à un groupe de support restreint. Le tableau montre ce que chaque source peut soutenir et quelles preuves l'entreprise doit ajouter.
| Étape d'audit | Chemin de preuve Microsoft Copilot | Chemin de preuve de l'agent personnalisé |
|---|---|---|
| Détection et demande | [Audit Purview Copilot] (https://learn.microsoft.com/en-us/purview/audit-copilot) peut identifier l'interaction de l'utilisateur, l'heure, le contexte de l'application et les ressources référencées. Conservez la demande commerciale exacte à partir du contenu d’interaction conservé ou du flux de travail source. Sources : source | wanted_action et corrélation identifient la demande d'adhésion temporaire, l'objectif, la ressource, l'environnement et l'heure. |
| Résolution d'identité | Copilot Studio Audit fournit les identifiants des utilisateurs et des agents lorsqu'ils sont connectés. Rejoignez Entra, le partage d'agents, les informations d'identification du connecteur et les preuves de délégation. Les acteurs | résolvent le demandeur, l'employé délégué, l'identité du service, l'agent et le propriétaire responsable. |
| Vérification des autorisations | Enregistrements d'authentification et de stratégie de données affichent les limites d'identité et de connecteur configurées. Rejoignez la décision d'autorisation d'annuaire pour le groupe demandé. La stratégie | enregistre les résumés de stratégie et d'entrée, la règle de groupe privilégié correspondante, le code anomalie et le résultat require_approval. |
| Politique et approbation | Préserve l'évaluation de la politique d'entreprise et l'approbation humaine du processus qui contient le changement d'annuaire. Les sources d'audit Microsoft examinées ne définissent pas un reçu d'approbation universel pour chaque action Copilot. L'approbation | lie le Decision Request, le résumé des preuves, le rôle d'administrateur d'annuaire, le réviseur, l'expiration, la décision, le motif et l'heure de la décision. |
| Exécution et effet | Joignez tout identifiant d'opération Copilot ou plugin avec le reçu de l'API d'annuaire et avant et après l'état d'adhésion. | tool_calls enregistre l'outil d'annuaire, le résumé des arguments, la clé d'idempotence, le résumé des résultats et les résumés d'état avant et après. |
| Conclusion des preuves | Indiquez quels enregistrements d'interaction, de transcription, de configuration, d'identité, de politique, d'approbation, d'outil et d'annuaire étaient disponibles. Qualifiez toute source manquante et conservez les originaux exportés. La lignée | ordonne les événements, l'exécution enregistre le résultat commercial, les preuves répertorient les artefacts, la gestion des dossiers de confidentialité et la vérification des états d'intégrité n'a pas été effectuée. |
Comment KLA met en œuvre un audit à l'échelle de la plateforme
Le KLA Control Plane régit les actions des agents instrumentés sur son propre chemin d'exécution. Le KLA Policy Engine évalue l'action gouvernée proposée et renvoie allow, warn, require_approval ou block. Un résultat require_approval crée un Decision Request pour Decision Desk, qui enregistre la décision humaine. Audit Trail et Lineage Explorer exposent les enregistrements de stratégie, d'approbation, d'outil et d'exécution pour les actions gouvernées.
Evidence Room crée des Sealed Evidence Bundle limités à partir des enregistrements KLA sélectionnés et prend en charge la vérification de l'intégrité du manifeste de l'ensemble et des éléments de preuve. Ces fonctionnalités livrées s’appliquent aux agents et aux outils instrumentés via le chemin gouverné de KLA.
L'ingestion et la normalisation des exportations d'audit natif de Microsoft Copilot ou Salesforce Agentforce dans ce modèle de preuve ne relèvent pas du champ d'application actuel de KLA. Une entreprise utilisant ces plates-formes possède toujours la collecte des exportations des fournisseurs, l'exhaustivité des sources, les jointures d'identité et de configuration, le rapprochement des effets en aval, les décisions de conservation, la chaîne de traçabilité et tout adaptateur qui mappe les enregistrements des fournisseurs dans le schéma public.
Références techniques
Inspectez les contrats publiés pour la demande, la politique, l'approbation, l'audit, les preuves et les enregistrements d'exécution joints utilisés dans un audit couvrant l'ensemble de la plateforme.
Sources primaires et fraîcheur
Examen des sources terminé 28 juillet 2026. Sources Microsoft : Journaux d'audit pour les applications Copilot et AI ; Journaux d'audit de Copilot Studio ; Authentification Copilot Studio; Politiques relatives aux données de Copilot Studio ; Exportation d'audit de compétence; Politiques de conservation des audits de compétence ; et Contrôles Purview pour Copilot Studio.
Source Microsoft supplémentaire : [examiner l'activité de l'agent Copilot Studio] (https://learn.microsoft.com/en-us/microsoft-copilot-studio/authoring-review-activity). Sources Salesforce : Traçage de session Agentforce ; Configuration du suivi de session; Modèle de données de suivi de session; API OTel de trace de session Agentforce; Référence des métadonnées Agentforce DX; accès utilisateur commun pour les actions de l'agent; examen humain dans Agentforce Operations ; et Piste d'audit de configuration de Salesforce. Sources : source source source source source source source source source
Sources KLA : le Schéma de journal d'audit de l'agent AI, le 12-domaine cadre d'audit d'entreprise, le guide de surveillance humaine, le [contrôle d'accès de l'agent AI] guide](/blog/ai-agent-access-control-least-privilege-entitlements-human-approval) et l'architecture de référence IAM de l'agent IA.
Les capacités des fournisseurs varient selon le produit, l'édition, la licence, la région, le canal, le service activé, la configuration du client et la version. Reconfirmez la documentation liée et inspectez le locataire actuel avant de vous fier à un chemin de collecte. Ce guide ne prétend pas à l’accès universel, à la conservation, à la certification ou à l’exhaustivité.
Foire aux questions
Microsoft Purview Audit capture-t-il suffisamment de données pour un audit d'agent IA seul ?
Purview fournit des interactions importantes avec le copilote et des dossiers administratifs. Un audit d'entreprise complet nécessite également le propriétaire responsable, une identité et des autorisations effectives, une configuration exacte, la justification de la politique d'entreprise, des preuves d'approbation, des reçus en aval, des liens d'incident et des preuves d'intégrité pour l'action échantillonnée.
Quelle est la différence entre un journal d'audit Copilot et un enregistrement de preuves complet ?
Un événement d'audit Copilot enregistre l'activité de la plate-forme telle que l'utilisateur, l'heure, le contexte de l'application, les références de ressources, les identifiants d'agent ou la référence de transcription. Un dossier de preuves complet associe ces faits à la propriété responsable, à l'autorité déléguée, à la configuration, à la politique, à l'approbation, à l'état en aval, aux résultats commerciaux, à la conservation et à la vérification.
Que journalise nativement Salesforce Agentforce ?
Lorsque le suivi de session Agentforce est activé, Salesforce documente les données de session, d'interaction, de raisonnement, d'action, d'invite et de passerelle, d'erreur, de réponse, de métrique et de feedback dans les données 360. Les champs disponibles et la couverture dépendent des contrôles activés et de l’organisation examinée.
Agentforce Session Tracing peut-il être exporté vers un système d'observabilité externe ?
Salesforce documente une API OTel bêta pour extraire une session à la fois dans un collecteur OTLP. Sa documentation actuelle limite la récupération aux sessions démarrées au cours du 72 hours précédent. L'entreprise a donc besoin d'une conception de collection qui tienne compte de cette fenêtre.
Agentforce fournit-il une approbation humaine pour chaque action de l'agent ?
Salesforce documente l'examen humain des tâches Agentforce Operations couvertes. D'autres actions Agentforce peuvent utiliser Flow, des actions personnalisées, des systèmes externes ou des procédures métier. Auditez la source d’approbation qui a effectivement détenu et publié l’action échantillonnée.
Comment auditer un agent IA personnalisé ?
Enregistrements de demande d'instrument, d'identité, d'autorisation, de configuration, de politique, d'approbation, d'outil, d'effet en aval, de résultat, d'incident, de confidentialité, de conservation et d'intégrité sous des identifiants de corrélation stables. Réconciliez l’événement avec les systèmes sources et vérifiez les preuves exportées de manière indépendante.
Une liste de contrôle de preuves minimales peut-elle fonctionner sur les trois plates-formes ?
Oui. Gardez les dix questions d'audit fixes et modifiez les enregistrements sources utilisés pour y répondre. Marquez explicitement les preuves indisponibles et nuancez la conclusion lorsque la plateforme ou l’entreprise ne dispose pas d’une source requise.
Que doit faire un auditeur lorsqu'un journal de fournisseur omet un champ obligatoire ?
Collectez une source faisant autorité auprès du fournisseur d'identité, du système de configuration, du service de stratégie, du flux de travail d'approbation, de l'application en aval, du système d'incident ou du magasin de preuves. Préservez la provenance de la source et enregistrez les écarts lorsqu’aucune preuve équivalente n’existe.
L'exemple JSON d'agent personnalisé prouve-t-il l'intégrité cryptographique ?
Non. L'exemple contient des valeurs de hachage synthétique et en forme de signature et enregistre la vérification comme not_performed. Il démontre la validité du schéma et le statut de vérification explicite. Un véritable package d’audit nécessite du matériel de signature authentique et une vérification indépendante complétée.
KLA ingère-t-elle aujourd'hui les exportations d'audit Microsoft Copilot et Salesforce Agentforce ?
Non. Le scope KLA livré régit son propre chemin d'exécution instrumenté et crée des enregistrements et des preuves pour ce chemin. La collecte et la normalisation des exportations des fournisseurs restent aujourd’hui la responsabilité des entreprises.
Points clés à retenir
Une méthode d'audit courante pose à Microsoft Copilot, Salesforce Agentforce et aux agents IA personnalisés les mêmes questions de preuves. Collectez les enregistrements natifs disponibles dans le locataire examiné, ajoutez les preuves d'identité, de configuration, de stratégie, d'approbation, en aval, d'incident et d'intégrité manquantes, puis indiquez la portée prise en charge. Utilisez le schéma public du journal d'audit de l'agent AI pour normaliser une action échantillonnée et l'évaluation de l'état de préparation à l'audit de l'agent pour identifier les lacunes de collecte.
