Audit Microsoft Copilot, Salesforce Agentforce e agenti IA personalizzati con le stesse domande sulle prove, quindi raccogli i record nativi di ciascuna piattaforma e colma le lacune documentate. Il metodo condiviso copre il proprietario responsabile, le identità, l'autorità, la configurazione, la policy, gli effetti degli strumenti, le decisioni umane, i risultati, gli incidenti, la conservazione, l'esportazione e l'integrità. I log della piattaforma forniscono parte di quel record. L'impresa raccoglie le evidenze trasversali necessarie a supportare la conclusione dell'audit.
Questa guida riguarda Microsoft 365 Copilot e gli agenti creati con Microsoft Copilot Studio nella sezione Microsoft. Le edizioni del prodotto, le licenze, le impostazioni del tenant, i canali e i servizi abilitati modificano i record disponibili per un'azienda specifica. La sezione Salesforce copre il tracciamento delle sessioni di Agentforce e i relativi controlli Salesforce. Revisione della fonte completata 28 luglio 2026.
Utilizza un oggetto di controllo comune su tutte e tre le piattaforme
Applica questi dieci elementi a ogni azione dell'agente campionata. Ogni sezione della piattaforma associa i passaggi della raccolta a questo stesso oggetto. Mantenere espliciti la popolazione aziendale, il proprietario del controllo, il periodo di audit, la procedura di test, il record di origine e la condizione di errore.
Questo oggetto operativo estende il framework di controllo degli agenti AI aziendali di 12-domain. Il quadro aziendale copre la pianificazione dell'audit, la completezza della popolazione, il campionamento, i risultati e il follow-up. Questa pagina si concentra sulla raccolta e la normalizzazione della piattaforma.
- 1. Inventario e proprietario responsabile: identifica l'agente, lo scopo aziendale, l'ambiente, lo stato del ciclo di vita e la persona responsabile dei risultati.
- 2. Utente, agente, servizio e identità delegate: risolvono ogni entità coinvolta nella richiesta e nell'esecuzione.
- 3. Autorizzazioni, strumenti connessi e limiti dei dati: ricostruisce l'autorità effettiva al momento dell'azione.
- 4. Modello, istruzioni, configurazione e rilascio: preserva le versioni eseguibili e il record delle modifiche approvate.
- 5. Decisioni politiche e cancelli di approvazione: registra gli input valutati, la versione della regola, il risultato, le ragioni, l'autorità del revisore e la scadenza.
- 6. Chiamate dello strumento ed effetti downstream: associa argomenti, destinazione, risultato e stato prima e dopo.
- 7. Intervento umano, override ed escalation: preserva chi è intervenuto, sotto quale autorità, utilizzando quali prove.
- 8. Linea di esecuzione e risultato aziendale: ordina gli eventi dell'azione e riconcilia il risultato previsto con il risultato osservato.
- 9. Incidente, revoca e rollback: collega le decisioni di contenimento, rimozione dell'accesso, compensazione, ripristino e riavvio.
- 10. Conservazione, esportazione, integrità e verifica indipendente: copertura dei record dei documenti, classe di conservazione, metodo di esportazione, catena di custodia e risultato della verifica.
Tabella comparativa delle piattaforme
Leggere ciascuna cella del fornitore come lead di raccolta per il tenant e le licenze in fase di revisione. Convalidare l'impostazione denominata e registrare nell'ambiente campionato prima di raggiungere una conclusione sulla completezza.
| Domanda sulle prove | Microsoft Copilot | Salesforce Agentforce | Agenti IA personalizzati |
|---|---|---|---|
| Registrazioni amministrative e di controllo native | Microsoft Purview Audit registra le interazioni degli utenti Copilot e le attività amministrative quando il controllo del tenant è abilitato. Campi di controllo di Copilot Studio identificatori dell'agente di copertura e dei componenti e dettagli dell'aggiornamento. | Tracciamento sessioni Agentforce registra sessioni, turni, esecuzioni del motore di ragionamento, azioni, input e output di prompt e gateway, errori e risposte in Dati 360. Setup Audit Trail copre le modifiche di configurazione tracciate. | Registri delle applicazioni, record del provider di identità, cronologia della configurazione, decisioni politiche, record di approvazione, ricevute degli strumenti, stato downstream, incidenti e manifesti delle prove scelti dall'azienda. |
| Modello di identità e autorizzazione | Autenticazione Copilot Studio supporta l'ID Microsoft Entra e i provider OAuth 2.0 configurati. I criteri relativi ai dati di Power Platform possono richiedere l'autenticazione e limitare fonti di conoscenza, strumenti, endpoint HTTP, canali e attivatori di eventi. | Guida all'accesso all'azione Agentforce distingue il contesto utente registrato da un utente agente assegnato e identifica i requisiti di autorizzazione per Flow, Apex, Conoscenza e Dati 360. Il revisore deve risolvere il canale attivo e il contesto di esecuzione. | L'identità della forza lavoro, l'identità del carico di lavoro, l'entità delegata, le credenziali, il ruolo, il diritto, lo scopo, l'ambiente, la risorsa e l'intervallo temporale devono essere espliciti nell'evento e supportare le prove IAM. |
| Controlli di approvazione o intervento | Politiche dei dati di Copilot Studio possono bloccare la pubblicazione o l'utilizzo di connettori, fonti di conoscenza, endpoint HTTP, canali e trigger selezionati. Le pagine di audit Purview citate non definiscono un record universale di approvazione umana pre-esecuzione per ogni azione di Copilot. | Agentforce Operations può assegnare un agente AI e un essere umano alla stessa attività in modo che l'agente attenda la revisione umana prima dell'invio. Tale controllo appartiene al flusso di lavoro delle operazioni con licenza separata e non stabilisce una copertura universale per ogni azione di Agentforce. | L'azienda definisce le regole di autorizzazione, avviso, richiesta_approvazione e blocco, vincola l'azione proposta, controlla l'autorità del revisore, registra la decisione e riconvalida prima dell'esecuzione. |
| Strumento e prova dell'accesso ai dati | I registri di controllo di Purview Copilot possono includere riferimenti a file, siti, messaggi di posta elettronica e altre risorse a cui si accede. Copilot Studio Audit identifica le operazioni del plug-in e gli ID dei thread di trascrizione. | Tracciamento sessione Agentforce modella i passaggi della sessione e i riferimenti alle chiamate LLM. L'esportazione OTel include l'esecuzione di azioni in una risposta di sessione unificata. | Analizza ciascun confine dello strumento con l'identità effettiva, la decisione sull'autorizzazione, il digest degli argomenti, la destinazione, il digest dei risultati e la ricezione a valle. |
| Percorso di esportazione, conservazione e integrazione | Esportazione Purview Audit supporta l'esportazione CSV del portale e Search-UnifiedAuditLog. I criteri di conservazione dell'ambito dipendono dalla licenza e dai criteri configurati. Guida all'eDiscovery di Copilot Studio descrive la ricerca e l'esportazione delle interazioni conservate. | Oggetti di traccia sessione dati 360 supportano query e report. L'API OTel beta supporta il pull a sessione singola in un raccoglitore OTLP. | Invia eventi strutturati a un archivio prove di sola aggiunta, applica la classe di conservazione approvata, esporta un manifest con i digest degli artefatti e verifica il pacchetto in modo indipendente. |
| Limiti di ambito noti nella documentazione primaria corrente | Copilot Studio Audit archivia la trascrizione separatamente e inserisce solo l'ID thread nel record di controllo. I canali possono essere esclusi dalla registrazione e gli amministratori tenant possono disabilitare la registrazione degli eventi Purview. | Configurazione tracciamento sessione indica che l'avvio della tracciatura è disabilitato. L'API OTel beta supporta una sessione per richiesta e restituisce le sessioni avviate nelle 72 ore precedenti. | La copertura equivale alla strumentazione implementata. Gli effetti collaterali non strumentati, i lavoratori alternativi, le scritture dirette del database e il contesto di identità mancante rimangono lacune nell'audit. |
| Evidenza che un livello multipiattaforma deve acquisire | Preserva il proprietario responsabile, l'identità delegata, la configurazione e il rilascio esatti, la logica della politica aziendale, l'autorità di approvazione, la correlazione tra sistemi, lo stato downstream verificato, i collegamenti agli incidenti e l'integrità verificabile in modo indipendente. | Preservare il proprietario responsabile, l'esattezza dei metadati distribuiti, la logica della politica aziendale, l'autorità di approvazione al di fuori dei flussi di lavoro coperti, la correlazione tra sistemi, lo stato a valle verificato, la decisione di conservazione e l'integrità verificabile in modo indipendente. | Conservare l'oggetto completo dell'audit in dieci parti e la provenienza esplicita della fonte per ciascun campo. |
Microsoft Copilot: raccoglie record di competenza, configurazione ed effetto
Microsoft Purview Audit registra l'utente, l'ora, la posizione, il contesto dell'applicazione e i riferimenti alle risorse a cui si accede per un'interazione Copilot quando il controllo è abilitato. Purview registra inoltre l'attività amministrativa per le impostazioni, i plug-in, i promptbook e gli spazi di lavoro di Copilot. Questi record stabiliscono chi ha interagito con una superficie Copilot e a quali risorse Microsoft 365 fa riferimento l'evento.
Copilot Studio Audit aggiunge gli ID dell'agente, gli ID dei componenti, i dettagli dell'aggiornamento, gli identificatori delle operazioni del plug-in e l'ID del thread di trascrizione. Il relativo evento Audit omette il testo completo dell'interazione. Microsoft documenta l'accesso tramite DSPM for AI, che tenta di recuperare il testo della chat e i collegamenti alle risorse a cui si accede. Registra se l'acquisizione del contenuto DSPM, l'archiviazione delle trascrizioni, il canale pertinente e le autorizzazioni erano attivi per il periodo di controllo.
Autenticazione Copilot Studio può utilizzare l'ID Microsoft Entra o un provider OAuth 2.0 configurato. I criteri relativi ai dati di Power Platform possono richiedere l'autenticazione e limitare fonti di conoscenza, strumenti connettore, endpoint HTTP, competenze, canali e trigger di eventi. Esporta l'impostazione di autenticazione effettiva, la condivisione dell'agente, la modalità delle credenziali del connettore, le policy dei dati, i filtri degli endpoint, i ruoli dell'ambiente e i record di identità Entra di riferimento.
Guida all'esportazione di Purview supporta i flussi di lavoro CSV e Search-UnifiedAuditLog. Linee guida sulla conformità di Copilot Studio descrive la raccolta di eDiscovery per le interazioni conservate. Risolvi le effettive licenze dei tenant, i servizi di controllo abilitati, la configurazione delle policy, i limiti di esportazione e la conservazione prima di dichiarare la copertura.
- Prova nativa: Eventi di interazione di competenza, Campi di utilizzo e amministrazione di Copilot Studio, riferimenti alle risorse a cui si accede, identificatori delle operazioni del plug-in e riferimenti alla trascrizione.
- Prova dell'identità: identità OAuth inserita o configurata, identità del produttore e dell'amministratore, modalità credenziale del servizio o del connettore, condivisione dell'agente, ruoli dell'ambiente e delega.
- Evidenza dell'intervento: applicazione della politica dei dati e qualsiasi record di revisione umana specifica del processo. Conservare separatamente l'azione sospesa e la decisione del revisore quando il processo aziendale richiede l'approvazione.
- Prova esterna: input e ragioni della politica aziendale, modello esatto e rilascio delle istruzioni, ricezione dello strumento a valle, stato prima e dopo, derivazione tra sistemi, rollback e verifica dell'integrità indipendente.
- Dichiarazione di copertura: indica il prodotto Copilot, l'agente, il canale, il tenant, l'ambiente, i servizi di controllo, le licenze, le impostazioni delle policy e l'intervallo di tempo esaminato.
Salesforce Agentforce: raccoglie tracce di sessione, autorità ed effetti Salesforce
Tracciamento sessione Agentforce memorizza dati dettagliati di interazione in Dati 360. Salesforce descrive le interazioni passo passo, le esecuzioni del motore di ragionamento, le azioni, gli input e gli output di prompt e gateway, gli errori e le risposte finali sotto un ID sessione. Il suo modello di dati espone DLO e DMO per query e report e fa riferimento alle chiamate LLM per i join con dati di audit, feedback o guardrail.
Guida all'accesso alle azioni Salesforce distingue i canali eseguiti in un contesto utente che ha effettuato l'accesso dai canali che utilizzano un utente agente assegnato. Denomina anche gli oggetti Flow, Apex, Knowledge, Data 360, e le autorizzazioni delle funzionalità che possono governare un'azione. Esportare l'assegnazione dell'agente, i set di autorizzazioni di utenti e agenti, i profili, le regole di condivisione, l'accesso a oggetti e campi, le definizioni di azioni, l'accesso Flow o Apex connesso e la mappatura dell'identità del cliente applicata alla sessione campionata.
Revisione umana di Agentforce Operations può contenere un'attività assegnata dall'intelligenza artificiale affinché un assegnatario umano possa rivederla e completarla. Trattalo come prova dell'attività operativa coperta. Conserva qualsiasi approvazione implementata tramite un flusso, un'azione personalizzata, un sistema esterno o una procedura aziendale dalla propria origine.
L'API OTel di Agentforce Session Trace è un'esportazione beta a sessione singola protetta da OAuth. La sua documentazione attuale limita il recupero alle sessioni avviate nelle precedenti 72 ore. Crea una raccolta in base alle query Data 360 e alla decisione sulla fidelizzazione aziendale e utilizza l'API beta solo entro la finestra e i termini documentati.
- Evidenza nativa: dati di sessione, interazione, messaggio, passaggio, LLM, azione, errore, metrica e feedback dove la traccia della sessione e la relativa raccolta sono abilitate.
- Evidenza della configurazione: metadati dell'agente e campi della versione, agenti secondari o argomenti, istruzioni, azioni, selezione del modello, record di distribuzione, audit trail della configurazione ed evidenza del pacchetto di modifiche o del controllo del codice sorgente.
- Prova dell'autorità: utente che ha effettuato l'accesso o contesto utente agente assegnato, assegnazioni di autorizzazioni, condivisione e accesso ai campi, autorizzazioni specifiche per azioni, verifica del cliente e contesto di sessione efficace.
- Prove esterne: valutazione della politica aziendale, prove di approvazione al di fuori del flusso di lavoro tracciato, stato a valle in Salesforce e sistemi connessi, collegamenti a incidenti e rollback, motivazioni di conservazione e verifica dell'integrità indipendente.
- Dichiarazione di copertura: nominare l'organizzazione, il tipo di agente, il canale, il contesto di esecuzione, lo spazio dati 360 dei dati, i controlli di tracciamento abilitati, le licenze, il percorso API e il periodo di audit esaminato.
Agenti IA personalizzati: rendono il contratto di prova parte dell'esecuzione
Un agente autocostruito offre all'azienda il controllo diretto sulla strumentazione e la responsabilità diretta della completezza. Creare l'evento di controllo ai limiti della policy e dello strumento. L'evento deve utilizzare identificatori stabili per la richiesta, la decisione politica, l'approvazione, la chiamata allo strumento, la ricezione downstream, l'incidente e il rollback.
Risolvi l'identità prima che l'agente legga dati riservati o richieda un effetto collaterale. Valutare l’autorità effettiva rispetto alla risorsa, allo scopo, all’ambiente, alla destinazione e al tempo esatti. Associa al record il digest della configurazione, la versione del modello, la versione dell'istruzione, il digest della politica, degli argomenti e il digest dell'evidenza presentata.
Scrivere le ricevute dello strumento dopo che il sistema a valle ne ha confermato l'effetto. Riconciliare il risultato aziendale separatamente dal successo del trasporto. Archivia la gestione della privacy, la classe di conservazione, gli elementi di prova, gli hash dei record, le firme e i risultati della verifica con l'evento. Trattare l’assenza di strumentazione come una limitazione dell’audit mirato.
- Su richiesta: acquisisci il richiedente, l'utente delegato, l'identità del servizio, l'agente, il proprietario, la risorsa, lo scopo, il limite dei dati e gli ID di correlazione.
- Alla politica: acquisisci la politica e inserisci sintesi, risultati, regole abbinate, ragioni e tempo di valutazione.
- All'approvazione: acquisisci la richiesta vincolata, il ruolo richiesto, il revisore, la sintesi delle prove, la scadenza, la decisione e il riferimento logico.
- Durante l'esecuzione dello strumento: acquisisci identità e versione dello strumento, destinazione, digest degli argomenti, chiave di idempotenza, risultato ed effetti downstream.
- Alla chiusura: acquisisci il risultato aziendale, lo stato di rollback, la derivazione ordinata, il manifest delle prove, il trattamento della privacy e la verifica dell'integrità.
Lista di controllo comune con prove minime
Applica questa lista di controllo senza modificare le domande. Registra un verdetto superato, fallito, non disponibile o fuori ambito per ogni riga e spiega ogni fonte non disponibile.
| Voce di audit comune | Prove minime | Prova di completamento |
|---|---|---|
| Inventario e proprietario responsabile | ID agente, scopo, ambiente, stato del ciclo di vita, mappa delle dipendenze e persona responsabile designata. | L'azione campionata si risolve in un record di inventario approvato e un proprietario responsabile. |
| Utente, agente, servizio e identità delegate | Riferimenti di identità stabili, provider di identità, contesto di esecuzione, delega e origine credenziali. | Ogni attore della richiesta e dell'effetto è riconducibile al momento dell'azione. |
| Autorizzazioni, strumenti e limiti dei dati | Sovvenzioni effettive, ruoli, condivisione, elenco di strumenti, ambito delle risorse, scopo, ambiente e scadenza. | L'auditor può riprodurre il motivo per cui l'azione aveva o mancava di autorità. |
| Modello, istruzioni, configurazione e release | Identificatori di versione, sintesi dei contenuti, approvazione, tempo di distribuzione e record delle modifiche. | La configurazione eseguibile per l'azione può essere individuata e confrontata con la Release approvata. |
| Decisioni politiche e cancelli di approvazione | Versione della policy, input, risultato, ragioni, richiesta vincolante, autorità di revisione, decisione e scadenza. | La politica e la decisione umana precedono ogni effetto collaterale governato. |
| Richiami di strumenti ed effetti a valle | Strumento, azione, destinazione, sintesi degli argomenti, risultato, ricevuta e prova dello stato. | Il sistema a valle conferma l'effetto registrato con la stessa correlazione. |
| Intervento umano, override ed escalation | Attore, autorità, prove visionate, azione intrapresa, motivo, tempo e stato risultante. | Ogni intervento è autorizzato, imputabile e vincolato all'esecuzione interessata. |
| Linee di esecuzione e risultati aziendali | Eventi ordinati, stato di esecuzione, stato del risultato, riepilogo e riferimento alla fonte. | La sequenza e il risultato si riconciliano tra la piattaforma e i record downstream. |
| Incidente, revoca e rollback | Riferimento all'incidente, contenimento, revoca dell'accesso, rollback o compensazione, decisione di riavvio e proprietari. | L'impresa può mostrare lo stato sicuro e l'autorità per il recupero. |
| Conservazione, esportazione, integrità e verifica | Classe di conservazione, impostazioni abilitate, registro di esportazione, catena di custodia, sintesi di artefatti, hash, firma e risultato della verifica. | Un revisore indipendente può recuperare il pacchetto con ambito e verificare ogni dichiarazione di integrità supportata. |
Elenco di controllo della raccolta specifica per la piattaforma
Raccogli le prove della configurazione prima della chiusura del periodo di audit, quindi campiona i record delle azioni e riconciliali con i sistemi a valle. I nomi dei prodotti e i percorsi di amministrazione possono cambiare; utilizzare la fonte collegata e confermare l'interfaccia del tenant corrente.
| Piattaforma | Posizione di raccolta o API | Raccogli e riconcilia |
|---|---|---|
| Copilota Microsoft | Ricerca ed esportazione di controllo del portale Microsoft Purview; DSPM per AI ed eDiscovery; Politiche sui dati di Power Platform; Attività Copilot Studio; sicurezza, autenticazione e analisi dell'agente. | Esporta CopilotInteraction ed eventi di amministrazione rilevanti, riferimenti alle risorse a cui si accede, ID di agenti e plug-in, riferimenti alle trascrizioni e contenuti conservati, policy di autenticazione e dati, condivisione degli agenti, versioni dei componenti e configurazione degli strumenti connessi. Riconciliarsi con Entra e con ogni sistema a valle modificato dall'azione. |
| Salesforce Agentforce | Configurazione > Configurazione controllo, analisi e monitoraggio Einstein; Tracciamento sessione dati 360 DLO e DMO; API OTel beta; Imposta traccia di controllo; Riferimento metadati Agentforce DX. | Esportare record di sessioni, partecipanti, messaggi, passaggi, azioni, LLM, errori e feedback; metadati dell'agente e versione attiva; contesto di esecuzione dell'agente o dell'utente; assegnazioni di permessi; prove di revisione umana o di flusso; Cronologia dei record di Salesforce; entrate per azioni esterne; conservazione e configurazione dello spazio dati. |
| Agenti IA personalizzati | Runtime dell'agente, provider di identità, motore di policy, servizio di approvazione, gateway di strumenti, sistema di distribuzione, sistemi downstream, sistema di incidenti e archivio di prove. | Esporta una catena di eventi correlata per l'intero oggetto in dieci parti. Ricalcola i digest, conferma lo stato a valle, verifica l'ordine, testa la revoca o il rollback ed esegui il verificatore indipendente sulla confezione sigillata. |
Strumenta un evento dell'agente personalizzato rispetto allo schema pubblico
L'evento di accesso IT sintetico riportato di seguito registra un'appartenenza temporanea a un gruppo privilegiato. La policy restituisce require_approval, un amministratore di directory approva prima della scadenza, lo strumento di directory restituisce una ricevuta e l'evento registra il risultato aziendale risultante.
L'esempio segue lo schema del registro di controllo dell'agente AI pubblico. Il suo blocco di integrità contiene hash sintetici e valori a forma di firma e imposta la verifica su not_performed. Ciò rende esplicita l'assenza di verifica ed evita l'affermazione di un verificatore. Il test del repository compila lo schema JSON pubblico con Ajv 2020 e convalida questa costante esportata.
{
"schema_version": "1.0.0",
"audit_event": {
"event_id": "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A",
"event_type": "agent.action.completed",
"occurred_at": "2026-07-28T08:42:18.481Z",
"recorded_at": "2026-07-28T08:42:18.612Z",
"sequence": 18,
"correlation": {
"correlation_id": "corr_01K1CM8M6H3C8Y2F9S1T5B7Q4R",
"execution_id": "run_01K1CM8K2D9A6N3P7M5R1C8X0E",
"trace_id": "7f3a9d2c41b84e60a5ce927d1f0b3468",
"span_id": "18d49a7c2e5b310f"
},
"scope": {
"organization_ref": "orgref_synthetic_enterprise_01",
"environment": "production-eu",
"region": "eu-west",
"retention_class": "privileged-access-review",
"legal_hold": false
},
"actors": {
"requester": {
"id": "usr_service_desk_1842",
"type": "user",
"display_name": "Service desk analyst",
"identity_provider": "workforce-iam"
},
"delegated_user": {
"id": "usr_employee_74291",
"type": "user",
"display_name": "Synthetic employee",
"identity_provider": "workforce-iam"
},
"service_identity": {
"id": "svc_it_access_agent_prod",
"type": "service",
"identity_provider": "workload-identity"
},
"agent": {
"id": "agent_it_access",
"type": "agent",
"display_name": "IT access agent"
},
"accountable_owner": {
"id": "role_head_identity_operations",
"type": "organization",
"display_name": "Head of identity operations"
}
},
"components": {
"agent": {
"id": "it-access-agent",
"version": "release-2026.07.28.1",
"configuration_digest": "sha256:119375e6eac8b86aff5824d20f61c155af9e85d599a1750176424b27331846a4"
},
"model": {
"id": "support-routing-model",
"version": "2026-07-12",
"configuration_digest": "sha256:2278a23d62a7cfd1d2cb7146f2aa4f3544f80b4f4a244a9374351613b1257bab"
},
"prompt_template": {
"id": "it-access-system-instructions",
"version": "3.1.0",
"configuration_digest": "sha256:3f845cc216efadab4a56cc889571643042401a37b7ab889ee4f133a3a71803d7"
},
"orchestrator": {
"id": "it-service-request-process",
"version": "9",
"configuration_digest": "sha256:4fe8f53a00d40a83f68777532abeb95d5187cde4aa91dc51a2293d08787b54e2"
}
},
"requested_action": {
"action": "identity.group.grant_temporary_membership",
"purpose": "restore-approved-support-access",
"resource": {
"type": "directory_group",
"id": "grp_synthetic_support_admin"
},
"data_boundary_ref": "boundary_eu_identity_restricted",
"environment": "production-eu",
"requested_at": "2026-07-28T08:42:14.122Z"
},
"policy": {
"decision_id": "dec_01K1CM8P8F6S2B9Q1H7T3M5C0R",
"policy_id": "privileged-group-membership-policy",
"policy_version": "5.3.0",
"policy_digest": "sha256:54fc1465e4457217f909989f119ae46268619154501211421479176d201d278a",
"inputs_digest": "sha256:6bad7c722468ec1f1730f603453ad86505799c0b7a91ec2871c57f517d0eb594",
"decision": "require_approval",
"evaluated_at": "2026-07-28T08:42:14.188Z",
"matched_rule_ids": [
"privileged-group-requires-directory-admin"
],
"reason_codes": [
"privileged_access_requires_human_review"
]
},
"approval": {
"request_id": "dr_01K1CM8Q4N9K6T2D5B3M7X1S0E",
"status": "decided",
"requested_at": "2026-07-28T08:42:14.214Z",
"expires_at": "2026-07-28T09:12:14.214Z",
"required_role": "directory_administrator",
"presented_evidence_digest": "sha256:7244e8ef1ef619f46587e96705cb4224fb302548149acfb19a0e9fb4aeef6cc4",
"reviewer": {
"id": "usr_directory_admin_031",
"type": "user",
"display_name": "Directory administrator",
"identity_provider": "workforce-iam"
},
"decision": "approved",
"reason_code": "ticket_and_manager_authorization_verified",
"rationale_reference": "decision-note-tokenized-031",
"decided_at": "2026-07-28T08:42:17.902Z"
},
"tool_calls": [
{
"call_id": "call_01K1CM8R1E7P3M9C5Q2T6N8D0A",
"tool_id": "directory.group-membership",
"tool_version": "2026-07-20",
"action": "grant_temporary_membership",
"destination": "enterprise-directory-eu",
"requested_at": "2026-07-28T08:42:17.944Z",
"arguments_digest": "sha256:88af9aa314cf9fc2f4e5d2ba3dfd6b0ce8c1257d5e20fe322b41f244b21004f4",
"idempotency_key": "run_01K1CM8K2D9A6N3P7M5R1C8X0E:grant-membership",
"status": "succeeded",
"completed_at": "2026-07-28T08:42:18.433Z",
"result_digest": "sha256:9d711642b726b04401627ca9fbac32f5c8530fb1903cc4db02258717921a4881",
"downstream_effects": [
{
"system": "enterprise-directory-eu",
"effect_type": "temporary_group_membership_created",
"effect_reference": "effect_synthetic_91084",
"before_state_digest": "sha256:ac70c9a1c8fc8ec3d44de649f5d00a6c19352b965e8be9a757783cba06c8c131",
"after_state_digest": "sha256:b1cc2b32a36b12f15a0d6c6153b796f805c7064c07cb8a88e0f663e7085f8d2b"
}
]
}
],
"execution": {
"status": "succeeded",
"started_at": "2026-07-28T08:42:17.920Z",
"completed_at": "2026-07-28T08:42:18.481Z",
"business_outcome": {
"status": "achieved",
"summary": "The synthetic employee received time-bound support access after directory administrator approval.",
"reference": "outcome_synthetic_91084"
},
"rollback": {
"status": "not_required",
"reference": "scheduled-membership-expiry-20260728T124200Z"
}
},
"lineage": {
"lineage_record_id": "lin_01K1CM8R8A2C6N9Q3S5D7M1T0E",
"ordered_event_ids": [
"evt_request_01K1CM8M",
"evt_policy_01K1CM8P",
"evt_approval_01K1CM8Q",
"evt_tool_01K1CM8R",
"evt_01K1CM8R9K2Q7M1W3D5N6P8X0A"
]
},
"evidence": {
"manifest_ref": "bundle_manifest_synthetic_20260728_01",
"artifacts": [
{
"artifact_id": "artifact_policy_decision_01",
"artifact_type": "policy-decision",
"content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
},
{
"artifact_id": "artifact_directory_receipt_01",
"artifact_type": "tool-receipt",
"content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
}
]
},
"privacy": {
"classification": "restricted",
"redaction_status": "tokenized",
"redactions": [
{
"json_pointer": "/audit_event/actors/delegated_user/id",
"method": "tokenized"
},
{
"json_pointer": "/audit_event/requested_action/resource/id",
"method": "tokenized"
}
],
"access_policy_ref": "evidence-access-identity-operations"
}
},
"integrity": {
"canonicalization": "RFC8785-JCS",
"hash_algorithm": "SHA-256",
"record_hash": "sha256:c0dd5a38d894b8da89af46c81eb5eac6271d568d43b02dbab60dc198996e5174",
"previous_event_hash": "sha256:d7862271e53b92a902e6eb57092e5dac27b8786a345c34894b4ab6408bc2aeed",
"signature": {
"algorithm": "Ed25519",
"key_id": "synthetic-example-key-2026-01",
"public_key_spki": "MCowBQYDK2VwAyEA5EaZT+JUGPhliobPiMPUDeW7CPyAtO7kUGob6TPdrqE=",
"value": "W6UD8vpV7oPkZt8rlzl9QcoelcYkwzv0bI9EgftZgVO0e5Us5TKfp55YE9K53xdhpThQi5Is7kAEJydQeRuhAA=="
},
"verification": {
"status": "not_performed",
"failure_codes": []
}
}
}Mappare l'oggetto di controllo comune allo schema pubblico
Utilizzare i gruppi di schemi come destinazione di normalizzazione portatile. Conserva il record del fornitore originale e il relativo identificatore di origine insieme all'evento normalizzato in modo che un revisore possa risalire a ogni campo fino alla sua origine.
| Voce di audit comune | Gruppo di campi dello schema | Risposta di prova |
|---|---|---|
| Inventario e proprietario responsabile | audit_event.ambito; audit_event.actors.accountable_owner; audit_event.components.agent | Quale agente ha funzionato, dove, sotto la responsabilità di chi e in quale classe di conservazione? |
| Utente, agente, servizio e identità delegate | audit_event.actors | Quale richiedente, utente delegato, identità del servizio, agente e proprietario responsabile ha partecipato? |
| Autorizzazioni, strumenti e limiti dei dati | audit_event.requested_action; audit_event.policy; audit_event.tool_calls | Quale risorsa, scopo, confine dei dati, input politico, strumento e autorità governata dalla destinazione? |
| Modello, istruzioni, configurazione e release | audit_event.components | Quali agenti, modelli, modelli di prompt, versioni dell'agente di orchestrazione e digest di configurazione sono stati eseguiti? |
| Decisioni politiche e cancelli di approvazione | audit_event.policy; audit_event.approvazione | Quale risultato politico e decisione umana ha autorizzato o fermato l’azione? |
| Richiami di strumenti ed effetti a valle | audit_event.tool_calls[].downstream_effects | Quale chiamata ha raggiunto quale destinazione e quale stato è cambiato? |
| Intervento umano, override ed escalation | audit_event.approvazione; eventi e artefatti ordinati collegati | Chi è intervenuto, con quale ruolo, evidenza, motivazione e tempi? |
| Linee di esecuzione e risultati aziendali | audit_evento.esecuzione; audit_event.lineage | Cosa è successo in ordine e il risultato aziendale si è verificato? |
| Incidente, revoca e rollback | audit_event.execution.rollback; eventi di lignaggio collegati e artefatti di prova | Quale percorso di ripristino è stato applicato e dove si trovano le prove dell'incidente o del rollback? |
| Conservazione, esportazione, integrità e verifica | audit_event.ambito; audit_event.evidenza; audit_event.privacy; integrità | Come viene conservato, gestito, esportato, concatenato, firmato e verificato il record? |
Esempio di audit elaborato: Microsoft Copilot e un agente IT personalizzato
Supponiamo che un dipendente chieda a un copilota Microsoft 365 o a un agente IT personalizzato di ripristinare l'accesso a un gruppo di supporto limitato. La tabella mostra ciò che ciascuna fonte può supportare e quali prove l'impresa deve aggiungere.
| Fase di audit | Percorso delle prove di Microsoft Copilot | Percorso delle prove dell'agente personalizzato |
|---|---|---|
| Rilevazione e richiesta | Audit Purview Copilot può identificare l'interazione dell'utente, il tempo, il contesto dell'applicazione e le risorse di riferimento. Conserva l'esatta richiesta aziendale dal contenuto dell'interazione conservato o dal flusso di lavoro di origine. | request_action e correlazione identificano la richiesta di adesione temporanea, lo scopo, la risorsa, l'ambiente e l'ora. |
| Risoluzione dell'identità | Copilot Studio Audit fornisce gli identificatori dell'utente e dell'agente quando è stato effettuato l'accesso. Partecipa a Entra, condivisione dell'agente, credenziali del connettore e prove di delega. | gli attori risolvono il richiedente, il dipendente delegato, l'identità del servizio, l'agente e il proprietario responsabile. |
| Controllo dei permessi | Record di autenticazione e politica dei dati mostrano l'identità configurata e i limiti del connettore. Partecipa alla decisione di autorizzazione della directory per il gruppo richiesto. | policy registra la policy e i digest di input, la regola del gruppo privilegiato corrispondente, il codice motivo e il risultato require_approval. |
| Politica e approvazione | Preservare la valutazione della politica aziendale e l'approvazione umana da parte del processo che prevede la modifica della directory. Le origini di controllo Microsoft esaminate non definiscono una ricevuta di approvazione universale per ogni azione di Copilot. | l'approvazione vincola la richiesta di decisione, il digest delle prove, il ruolo di amministratore della directory, il revisore, la scadenza, la decisione, il motivo e il momento della decisione. |
| Esecuzione ed effetto | Unisci qualsiasi identificatore di operazione di Copilot o plug-in con la ricevuta dell'API della directory e lo stato di appartenenza prima e dopo. | tool_calls registra lo strumento della directory, il digest degli argomenti, la chiave di idempotenza, il digest dei risultati e prima e dopo i digest dello stato. |
| Conclusione delle prove | Indicare quali record di interazione, trascrizione, configurazione, identità, politica, approvazione, strumento e directory erano disponibili. Qualificare qualsiasi fonte mancante e preservare gli originali esportati. | la discendenza ordina gli eventi, l'esecuzione registra i risultati aziendali, gli elementi degli elenchi delle prove, la gestione dei record sulla privacy e la verifica degli stati di integrità non sono stati eseguiti. |
Come KLA implementa l'audit su tutta la piattaforma
Il Piano di controllo KLA governa le azioni degli agenti strumentati sul proprio percorso di esecuzione. Il KLA Policy Engine valuta l'azione governata proposta e restituisce allow, warn, require_approval o block. Un risultato require_approval crea una Richiesta di decisione per Decision Desk, che registra la decisione umana. Audit Trail e Lineage Explorer espongono i record di policy, approvazione, strumenti ed esecuzione per le azioni regolamentate.
Evidence Room crea pacchetti di prove sigillate con ambito da record KLA selezionati e supporta la verifica dell'integrità del manifest del pacchetto e del materiale di prova. Queste funzionalità fornite si applicano agli agenti e agli strumenti dotati del percorso governato di KLA.
L'inserimento e la normalizzazione delle esportazioni di audit native di Microsoft Copilot o Salesforce Agentforce in questo modello di prova non rientra attualmente nell'ambito di KLA fornito. Un'azienda che utilizza tali piattaforme possiede ancora la raccolta delle esportazioni dei fornitori, la completezza dell'origine, i join di identità e configurazione, la riconciliazione degli effetti a valle, le decisioni di conservazione, la catena di custodia e qualsiasi adattatore che mappi i record dei fornitori nello schema pubblico.
Riferimenti tecnici
Esaminare i contratti pubblicati per verificare la richiesta, la politica, l'approvazione, l'audit, le prove e i record di esecuzione congiunta utilizzati in un audit su tutta la piattaforma.
Fonti primarie e freschezza
Revisione della fonte completata 28 luglio 2026. Fonti Microsoft: log di controllo per applicazioni Copilot e AI; Registri di controllo di Copilot Studio; Autenticazione Copilot Studio; Politiche sui dati di Copilot Studio; Esportazione controllo di competenza; Politiche di conservazione dei controlli di competenza; e Controlli di competenza per Copilot Studio.
Ulteriore fonte Microsoft: esaminare l'attività dell'agente Copilot Studio. Origini Salesforce: Tracciamento sessione Agentforce; Configurazione tracciamento sessione; Modello dati di tracciamento della sessione; API OTel di tracciamento sessione Agentforce; Riferimento metadati Agentforce DX; accesso utente comune per azioni agente; revisione umana nelle operazioni di Agentforce; e Traccia di controllo della configurazione di Salesforce.
Fonti KLA: lo schema del registro di controllo dell'agente AI, il quadro di controllo aziendale del dominio 12-, la guida alla supervisione umana, il [controllo dell'accesso dell'agente AI] guide](/blog/ai-agent-access-control-least-privilege-entitlements-human-approval) e l'architettura di riferimento IAM dell'agente AI.
Le funzionalità del fornitore variano in base al prodotto, all'edizione, alla licenza, all'area geografica, al canale, al servizio abilitato, alla configurazione del tenant e al rilascio. Riconferma la documentazione collegata e controlla l'attuale inquilino prima di fare affidamento su qualsiasi percorso di raccolta. Questa guida non fornisce alcuna dichiarazione universale di accesso, conservazione, certificazione o completezza.
Domande frequenti
Microsoft Purview Audit acquisisce dati sufficienti per un controllo autonomo dell'agente AI?
Purview fornisce importanti registrazioni amministrative e di interazione con il copilota. Un audit aziendale completo richiede inoltre il proprietario responsabile, identità e autorizzazioni effettive, configurazione esatta, logica della politica aziendale, prove di approvazione, ricevute a valle, collegamenti agli incidenti e prove di integrità per l'azione campionata.
Qual è la differenza tra un registro di controllo Copilot e un registro completo delle prove?
Un evento di controllo Copilot registra l'attività della piattaforma come l'utente, l'ora, il contesto dell'applicazione, i riferimenti alle risorse, gli identificatori dell'agente o il riferimento alla trascrizione. Un record di prove completo unisce questi fatti con proprietà responsabile, autorità delegata, configurazione, politica, approvazione, stato a valle, risultato aziendale, conservazione e verifica.
Cosa registra in modo nativo Salesforce Agentforce?
Quando la tracciabilità della sessione Agentforce è abilitata, Salesforce documenta i dati di sessione, interazione, ragionamento, azione, prompt e gateway, errore, risposta, metrica e feedback in Dati 360. I campi disponibili e la copertura dipendono dai controlli abilitati e dall'organizzazione esaminata.
È possibile esportare il tracciamento della sessione Agentforce in un sistema di osservabilità esterno?
Salesforce documenta un'API OTel beta per inserire una sessione alla volta in un raccoglitore OTLP. La sua documentazione attuale limita il recupero alle sessioni avviate nelle 72 ore precedenti, quindi l'azienda necessita di un progetto di raccolta che tenga conto di quella finestra.
Agentforce fornisce l'approvazione umana per ogni azione dell'agente?
Salesforce documenta la revisione umana per le attività coperte da Agentforce Operations. Altre azioni Agentforce possono utilizzare Flow, azioni personalizzate, sistemi esterni o procedure aziendali. Controllare l'origine dell'approvazione che ha effettivamente mantenuto e rilasciato l'azione campionata.
Come si controlla un agente AI personalizzato?
Record di richiesta di strumento, identità, autorizzazione, configurazione, politica, approvazione, strumento, effetto a valle, risultato, incidente, privacy, conservazione e integrità sotto identificatori di correlazione stabili. Riconciliare l'evento con i sistemi di origine e verificare in modo indipendente le prove esportate.
Può una lista di controllo con prove minime funzionare su tutte e tre le piattaforme?
SÌ. Mantenere fisse le dieci domande di audit e variare i record di origine utilizzati per rispondere. Contrassegnare esplicitamente le prove non disponibili e qualificare la conclusione quando la piattaforma o l'impresa non dispone di una fonte richiesta.
Cosa dovrebbe fare un revisore quando il registro del fornitore omette un campo obbligatorio?
Raccogli una fonte autorevole dal provider di identità, dal sistema di configurazione, dal servizio policy, dal flusso di lavoro di approvazione, dall'applicazione downstream, dal sistema di incidenti o dall'archivio prove. Preservare la provenienza della fonte e registrare le lacune quando non esistono prove equivalenti.
L'esempio JSON dell'agente personalizzato dimostra l'integrità crittografica?
No. L'esempio contiene valori di hash sintetico e forma di firma e registra la verifica come not_performed. Dimostra la validità dello schema e lo stato di verifica esplicita. Un vero pacchetto di audit richiede materiale di firma autentico e una verifica indipendente completata.
Oggi KLA acquisisce le esportazioni di controllo di Microsoft Copilot e Salesforce Agentforce?
No. L'ambito KLA fornito governa il proprio percorso di esecuzione strumentato e crea record ed prove per tale percorso. La raccolta e la normalizzazione delle esportazioni dei fornitori rimangono oggi responsabilità aziendali.
Punti chiave
Un metodo di controllo comune pone a Microsoft Copilot, Salesforce Agentforce e agli agenti AI personalizzati le stesse domande sulle prove. Raccogliere i record nativi disponibili nel tenant esaminato, aggiungere le prove mancanti di identità, configurazione, policy, approvazione, downstream, incidente e integrità, quindi dichiarare l'ambito supportato. Utilizza lo schema pubblico del registro di controllo dell'agente AI per normalizzare un'azione campionata e la valutazione della preparazione all'audit dell'agente per identificare le lacune nella raccolta.
