Governance dell'IA28 luglio 202621 min letto

Controlla Copilot, Agentforce e agenti IA personalizzati

Applica un metodo di controllo a Microsoft Copilot, Salesforce Agentforce e agli agenti AI personalizzati, con prove della piattaforma, elenchi di controllo e un esempio di schema valido.

Antonella Serine

Antonella Serine

Fondatrice, KLA

Fondatrice di KLA, dove sviluppa il piano di controllo indipendente per la governance a runtime degli agenti IA regolamentati dall'EU AI Act.

Metodo

Utilizza un oggetto di audit 10-part per inventario, identità, autorità, configurazione, policy, esecuzione, intervento, risultato, gestione degli incidenti e integrità delle prove.

Prove Microsoft

Raccogli eventi di audit di Purview, record di configurazione di Copilot Studio, prove di trascrizione ove abilitate, impostazioni di identità, policy sui dati e ricevute downstream.

Prove della forza vendita

Raccogli il tracciamento delle sessioni di Agentforce, i metadati degli agenti, le assegnazioni delle autorizzazioni degli utenti e degli agenti, i record di approvazione, la cronologia dei record di Salesforce e gli effetti esterni.

Prova portatile

Normalizza l'azione campionata nello schema di registro di controllo dell'agente AI pubblico e verifica ogni origine, sequenza, effetto e risultato di integrità dichiarati.

Audit Microsoft Copilot, Salesforce Agentforce e agenti IA personalizzati con le stesse domande sulle prove, quindi raccogli i record nativi di ciascuna piattaforma e colma le lacune documentate. Il metodo condiviso copre il proprietario responsabile, le identità, l'autorità, la configurazione, la policy, gli effetti degli strumenti, le decisioni umane, i risultati, gli incidenti, la conservazione, l'esportazione e l'integrità. I log della piattaforma forniscono parte di quel record. L'impresa raccoglie le evidenze trasversali necessarie a supportare la conclusione dell'audit.

Questa guida riguarda Microsoft 365 Copilot e gli agenti creati con Microsoft Copilot Studio nella sezione Microsoft. Le edizioni del prodotto, le licenze, le impostazioni del tenant, i canali e i servizi abilitati modificano i record disponibili per un'azienda specifica. La sezione Salesforce copre il tracciamento delle sessioni di Agentforce e i relativi controlli Salesforce. Revisione della fonte completata 28 luglio 2026.

Utilizza un oggetto di controllo comune su tutte e tre le piattaforme

Applica questi dieci elementi a ogni azione dell'agente campionata. Ogni sezione della piattaforma associa i passaggi della raccolta a questo stesso oggetto. Mantenere espliciti la popolazione aziendale, il proprietario del controllo, il periodo di audit, la procedura di test, il record di origine e la condizione di errore.

Questo oggetto operativo estende il framework di controllo degli agenti AI aziendali di 12-domain. Il quadro aziendale copre la pianificazione dell'audit, la completezza della popolazione, il campionamento, i risultati e il follow-up. Questa pagina si concentra sulla raccolta e la normalizzazione della piattaforma.

  • 1. Inventario e proprietario responsabile: identifica l'agente, lo scopo aziendale, l'ambiente, lo stato del ciclo di vita e la persona responsabile dei risultati.
  • 2. Utente, agente, servizio e identità delegate: risolvono ogni entità coinvolta nella richiesta e nell'esecuzione.
  • 3. Autorizzazioni, strumenti connessi e limiti dei dati: ricostruisce l'autorità effettiva al momento dell'azione.
  • 4. Modello, istruzioni, configurazione e rilascio: preserva le versioni eseguibili e il record delle modifiche approvate.
  • 5. Decisioni politiche e cancelli di approvazione: registra gli input valutati, la versione della regola, il risultato, le ragioni, l'autorità del revisore e la scadenza.
  • 6. Chiamate dello strumento ed effetti downstream: associa argomenti, destinazione, risultato e stato prima e dopo.
  • 7. Intervento umano, override ed escalation: preserva chi è intervenuto, sotto quale autorità, utilizzando quali prove.
  • 8. Linea di esecuzione e risultato aziendale: ordina gli eventi dell'azione e riconcilia il risultato previsto con il risultato osservato.
  • 9. Incidente, revoca e rollback: collega le decisioni di contenimento, rimozione dell'accesso, compensazione, ripristino e riavvio.
  • 10. Conservazione, esportazione, integrità e verifica indipendente: copertura dei record dei documenti, classe di conservazione, metodo di esportazione, catena di custodia e risultato della verifica.

Tabella comparativa delle piattaforme

Leggere ciascuna cella del fornitore come lead di raccolta per il tenant e le licenze in fase di revisione. Convalidare l'impostazione denominata e registrare nell'ambiente campionato prima di raggiungere una conclusione sulla completezza.

Record nativi, limiti della piattaforma e prove aziendali necessari per un metodo di controllo comune
Domanda sulle proveMicrosoft CopilotSalesforce AgentforceAgenti IA personalizzati
Registrazioni amministrative e di controllo nativeMicrosoft Purview Audit registra le interazioni degli utenti Copilot e le attività amministrative quando il controllo del tenant è abilitato. Campi di controllo di Copilot Studio identificatori dell'agente di copertura e dei componenti e dettagli dell'aggiornamento.Tracciamento sessioni Agentforce registra sessioni, turni, esecuzioni del motore di ragionamento, azioni, input e output di prompt e gateway, errori e risposte in Dati 360. Setup Audit Trail copre le modifiche di configurazione tracciate.Registri delle applicazioni, record del provider di identità, cronologia della configurazione, decisioni politiche, record di approvazione, ricevute degli strumenti, stato downstream, incidenti e manifesti delle prove scelti dall'azienda.
Modello di identità e autorizzazioneAutenticazione Copilot Studio supporta l'ID Microsoft Entra e i provider OAuth 2.0 configurati. I criteri relativi ai dati di Power Platform possono richiedere l'autenticazione e limitare fonti di conoscenza, strumenti, endpoint HTTP, canali e attivatori di eventi.Guida all'accesso all'azione Agentforce distingue il contesto utente registrato da un utente agente assegnato e identifica i requisiti di autorizzazione per Flow, Apex, Conoscenza e Dati 360. Il revisore deve risolvere il canale attivo e il contesto di esecuzione.L'identità della forza lavoro, l'identità del carico di lavoro, l'entità delegata, le credenziali, il ruolo, il diritto, lo scopo, l'ambiente, la risorsa e l'intervallo temporale devono essere espliciti nell'evento e supportare le prove IAM.
Controlli di approvazione o interventoPolitiche dei dati di Copilot Studio possono bloccare la pubblicazione o l'utilizzo di connettori, fonti di conoscenza, endpoint HTTP, canali e trigger selezionati. Le pagine di audit Purview citate non definiscono un record universale di approvazione umana pre-esecuzione per ogni azione di Copilot.Agentforce Operations può assegnare un agente AI e un essere umano alla stessa attività in modo che l'agente attenda la revisione umana prima dell'invio. Tale controllo appartiene al flusso di lavoro delle operazioni con licenza separata e non stabilisce una copertura universale per ogni azione di Agentforce.L'azienda definisce le regole di autorizzazione, avviso, richiesta_approvazione e blocco, vincola l'azione proposta, controlla l'autorità del revisore, registra la decisione e riconvalida prima dell'esecuzione.
Strumento e prova dell'accesso ai datiI registri di controllo di Purview Copilot possono includere riferimenti a file, siti, messaggi di posta elettronica e altre risorse a cui si accede. Copilot Studio Audit identifica le operazioni del plug-in e gli ID dei thread di trascrizione.Tracciamento sessione Agentforce modella i passaggi della sessione e i riferimenti alle chiamate LLM. L'esportazione OTel include l'esecuzione di azioni in una risposta di sessione unificata.Analizza ciascun confine dello strumento con l'identità effettiva, la decisione sull'autorizzazione, il digest degli argomenti, la destinazione, il digest dei risultati e la ricezione a valle.
Percorso di esportazione, conservazione e integrazioneEsportazione Purview Audit supporta l'esportazione CSV del portale e Search-UnifiedAuditLog. I criteri di conservazione dell'ambito dipendono dalla licenza e dai criteri configurati. Guida all'eDiscovery di Copilot Studio descrive la ricerca e l'esportazione delle interazioni conservate.Oggetti di traccia sessione dati 360 supportano query e report. L'API OTel beta supporta il pull a sessione singola in un raccoglitore OTLP.Invia eventi strutturati a un archivio prove di sola aggiunta, applica la classe di conservazione approvata, esporta un manifest con i digest degli artefatti e verifica il pacchetto in modo indipendente.
Limiti di ambito noti nella documentazione primaria correnteCopilot Studio Audit archivia la trascrizione separatamente e inserisce solo l'ID thread nel record di controllo. I canali possono essere esclusi dalla registrazione e gli amministratori tenant possono disabilitare la registrazione degli eventi Purview.Configurazione tracciamento sessione indica che l'avvio della tracciatura è disabilitato. L'API OTel beta supporta una sessione per richiesta e restituisce le sessioni avviate nelle 72 ore precedenti.La copertura equivale alla strumentazione implementata. Gli effetti collaterali non strumentati, i lavoratori alternativi, le scritture dirette del database e il contesto di identità mancante rimangono lacune nell'audit.
Evidenza che un livello multipiattaforma deve acquisirePreserva il proprietario responsabile, l'identità delegata, la configurazione e il rilascio esatti, la logica della politica aziendale, l'autorità di approvazione, la correlazione tra sistemi, lo stato downstream verificato, i collegamenti agli incidenti e l'integrità verificabile in modo indipendente.Preservare il proprietario responsabile, l'esattezza dei metadati distribuiti, la logica della politica aziendale, l'autorità di approvazione al di fuori dei flussi di lavoro coperti, la correlazione tra sistemi, lo stato a valle verificato, la decisione di conservazione e l'integrità verificabile in modo indipendente.Conservare l'oggetto completo dell'audit in dieci parti e la provenienza esplicita della fonte per ciascun campo.

Microsoft Copilot: raccoglie record di competenza, configurazione ed effetto

Microsoft Purview Audit registra l'utente, l'ora, la posizione, il contesto dell'applicazione e i riferimenti alle risorse a cui si accede per un'interazione Copilot quando il controllo è abilitato. Purview registra inoltre l'attività amministrativa per le impostazioni, i plug-in, i promptbook e gli spazi di lavoro di Copilot. Questi record stabiliscono chi ha interagito con una superficie Copilot e a quali risorse Microsoft 365 fa riferimento l'evento.

Copilot Studio Audit aggiunge gli ID dell'agente, gli ID dei componenti, i dettagli dell'aggiornamento, gli identificatori delle operazioni del plug-in e l'ID del thread di trascrizione. Il relativo evento Audit omette il testo completo dell'interazione. Microsoft documenta l'accesso tramite DSPM for AI, che tenta di recuperare il testo della chat e i collegamenti alle risorse a cui si accede. Registra se l'acquisizione del contenuto DSPM, l'archiviazione delle trascrizioni, il canale pertinente e le autorizzazioni erano attivi per il periodo di controllo.

Autenticazione Copilot Studio può utilizzare l'ID Microsoft Entra o un provider OAuth 2.0 configurato. I criteri relativi ai dati di Power Platform possono richiedere l'autenticazione e limitare fonti di conoscenza, strumenti connettore, endpoint HTTP, competenze, canali e trigger di eventi. Esporta l'impostazione di autenticazione effettiva, la condivisione dell'agente, la modalità delle credenziali del connettore, le policy dei dati, i filtri degli endpoint, i ruoli dell'ambiente e i record di identità Entra di riferimento.

Guida all'esportazione di Purview supporta i flussi di lavoro CSV e Search-UnifiedAuditLog. Linee guida sulla conformità di Copilot Studio descrive la raccolta di eDiscovery per le interazioni conservate. Risolvi le effettive licenze dei tenant, i servizi di controllo abilitati, la configurazione delle policy, i limiti di esportazione e la conservazione prima di dichiarare la copertura.

  • Prova nativa: Eventi di interazione di competenza, Campi di utilizzo e amministrazione di Copilot Studio, riferimenti alle risorse a cui si accede, identificatori delle operazioni del plug-in e riferimenti alla trascrizione.
  • Prova dell'identità: identità OAuth inserita o configurata, identità del produttore e dell'amministratore, modalità credenziale del servizio o del connettore, condivisione dell'agente, ruoli dell'ambiente e delega.
  • Evidenza dell'intervento: applicazione della politica dei dati e qualsiasi record di revisione umana specifica del processo. Conservare separatamente l'azione sospesa e la decisione del revisore quando il processo aziendale richiede l'approvazione.
  • Prova esterna: input e ragioni della politica aziendale, modello esatto e rilascio delle istruzioni, ricezione dello strumento a valle, stato prima e dopo, derivazione tra sistemi, rollback e verifica dell'integrità indipendente.
  • Dichiarazione di copertura: indica il prodotto Copilot, l'agente, il canale, il tenant, l'ambiente, i servizi di controllo, le licenze, le impostazioni delle policy e l'intervallo di tempo esaminato.

Salesforce Agentforce: raccoglie tracce di sessione, autorità ed effetti Salesforce

Tracciamento sessione Agentforce memorizza dati dettagliati di interazione in Dati 360. Salesforce descrive le interazioni passo passo, le esecuzioni del motore di ragionamento, le azioni, gli input e gli output di prompt e gateway, gli errori e le risposte finali sotto un ID sessione. Il suo modello di dati espone DLO e DMO per query e report e fa riferimento alle chiamate LLM per i join con dati di audit, feedback o guardrail.

Guida all'accesso alle azioni Salesforce distingue i canali eseguiti in un contesto utente che ha effettuato l'accesso dai canali che utilizzano un utente agente assegnato. Denomina anche gli oggetti Flow, Apex, Knowledge, Data 360, e le autorizzazioni delle funzionalità che possono governare un'azione. Esportare l'assegnazione dell'agente, i set di autorizzazioni di utenti e agenti, i profili, le regole di condivisione, l'accesso a oggetti e campi, le definizioni di azioni, l'accesso Flow o Apex connesso e la mappatura dell'identità del cliente applicata alla sessione campionata.

Revisione umana di Agentforce Operations può contenere un'attività assegnata dall'intelligenza artificiale affinché un assegnatario umano possa rivederla e completarla. Trattalo come prova dell'attività operativa coperta. Conserva qualsiasi approvazione implementata tramite un flusso, un'azione personalizzata, un sistema esterno o una procedura aziendale dalla propria origine.

L'API OTel di Agentforce Session Trace è un'esportazione beta a sessione singola protetta da OAuth. La sua documentazione attuale limita il recupero alle sessioni avviate nelle precedenti 72 ore. Crea una raccolta in base alle query Data 360 e alla decisione sulla fidelizzazione aziendale e utilizza l'API beta solo entro la finestra e i termini documentati.

  • Evidenza nativa: dati di sessione, interazione, messaggio, passaggio, LLM, azione, errore, metrica e feedback dove la traccia della sessione e la relativa raccolta sono abilitate.
  • Evidenza della configurazione: metadati dell'agente e campi della versione, agenti secondari o argomenti, istruzioni, azioni, selezione del modello, record di distribuzione, audit trail della configurazione ed evidenza del pacchetto di modifiche o del controllo del codice sorgente.
  • Prova dell'autorità: utente che ha effettuato l'accesso o contesto utente agente assegnato, assegnazioni di autorizzazioni, condivisione e accesso ai campi, autorizzazioni specifiche per azioni, verifica del cliente e contesto di sessione efficace.
  • Prove esterne: valutazione della politica aziendale, prove di approvazione al di fuori del flusso di lavoro tracciato, stato a valle in Salesforce e sistemi connessi, collegamenti a incidenti e rollback, motivazioni di conservazione e verifica dell'integrità indipendente.
  • Dichiarazione di copertura: nominare l'organizzazione, il tipo di agente, il canale, il contesto di esecuzione, lo spazio dati 360 dei dati, i controlli di tracciamento abilitati, le licenze, il percorso API e il periodo di audit esaminato.

Agenti IA personalizzati: rendono il contratto di prova parte dell'esecuzione

Un agente autocostruito offre all'azienda il controllo diretto sulla strumentazione e la responsabilità diretta della completezza. Creare l'evento di controllo ai limiti della policy e dello strumento. L'evento deve utilizzare identificatori stabili per la richiesta, la decisione politica, l'approvazione, la chiamata allo strumento, la ricezione downstream, l'incidente e il rollback.

Risolvi l'identità prima che l'agente legga dati riservati o richieda un effetto collaterale. Valutare l’autorità effettiva rispetto alla risorsa, allo scopo, all’ambiente, alla destinazione e al tempo esatti. Associa al record il digest della configurazione, la versione del modello, la versione dell'istruzione, il digest della politica, degli argomenti e il digest dell'evidenza presentata.

Scrivere le ricevute dello strumento dopo che il sistema a valle ne ha confermato l'effetto. Riconciliare il risultato aziendale separatamente dal successo del trasporto. Archivia la gestione della privacy, la classe di conservazione, gli elementi di prova, gli hash dei record, le firme e i risultati della verifica con l'evento. Trattare l’assenza di strumentazione come una limitazione dell’audit mirato.

  • Su richiesta: acquisisci il richiedente, l'utente delegato, l'identità del servizio, l'agente, il proprietario, la risorsa, lo scopo, il limite dei dati e gli ID di correlazione.
  • Alla politica: acquisisci la politica e inserisci sintesi, risultati, regole abbinate, ragioni e tempo di valutazione.
  • All'approvazione: acquisisci la richiesta vincolata, il ruolo richiesto, il revisore, la sintesi delle prove, la scadenza, la decisione e il riferimento logico.
  • Durante l'esecuzione dello strumento: acquisisci identità e versione dello strumento, destinazione, digest degli argomenti, chiave di idempotenza, risultato ed effetti downstream.
  • Alla chiusura: acquisisci il risultato aziendale, lo stato di rollback, la derivazione ordinata, il manifest delle prove, il trattamento della privacy e la verifica dell'integrità.

Lista di controllo comune con prove minime

Applica questa lista di controllo senza modificare le domande. Registra un verdetto superato, fallito, non disponibile o fuori ambito per ogni riga e spiega ogni fonte non disponibile.

Prove minime per Microsoft Copilot, Agentforce e agenti AI personalizzati
Voce di audit comuneProve minimeProva di completamento
Inventario e proprietario responsabileID agente, scopo, ambiente, stato del ciclo di vita, mappa delle dipendenze e persona responsabile designata.L'azione campionata si risolve in un record di inventario approvato e un proprietario responsabile.
Utente, agente, servizio e identità delegateRiferimenti di identità stabili, provider di identità, contesto di esecuzione, delega e origine credenziali.Ogni attore della richiesta e dell'effetto è riconducibile al momento dell'azione.
Autorizzazioni, strumenti e limiti dei datiSovvenzioni effettive, ruoli, condivisione, elenco di strumenti, ambito delle risorse, scopo, ambiente e scadenza.L'auditor può riprodurre il motivo per cui l'azione aveva o mancava di autorità.
Modello, istruzioni, configurazione e releaseIdentificatori di versione, sintesi dei contenuti, approvazione, tempo di distribuzione e record delle modifiche.La configurazione eseguibile per l'azione può essere individuata e confrontata con la Release approvata.
Decisioni politiche e cancelli di approvazioneVersione della policy, input, risultato, ragioni, richiesta vincolante, autorità di revisione, decisione e scadenza.La politica e la decisione umana precedono ogni effetto collaterale governato.
Richiami di strumenti ed effetti a valleStrumento, azione, destinazione, sintesi degli argomenti, risultato, ricevuta e prova dello stato.Il sistema a valle conferma l'effetto registrato con la stessa correlazione.
Intervento umano, override ed escalationAttore, autorità, prove visionate, azione intrapresa, motivo, tempo e stato risultante.Ogni intervento è autorizzato, imputabile e vincolato all'esecuzione interessata.
Linee di esecuzione e risultati aziendaliEventi ordinati, stato di esecuzione, stato del risultato, riepilogo e riferimento alla fonte.La sequenza e il risultato si riconciliano tra la piattaforma e i record downstream.
Incidente, revoca e rollbackRiferimento all'incidente, contenimento, revoca dell'accesso, rollback o compensazione, decisione di riavvio e proprietari.L'impresa può mostrare lo stato sicuro e l'autorità per il recupero.
Conservazione, esportazione, integrità e verificaClasse di conservazione, impostazioni abilitate, registro di esportazione, catena di custodia, sintesi di artefatti, hash, firma e risultato della verifica.Un revisore indipendente può recuperare il pacchetto con ambito e verificare ogni dichiarazione di integrità supportata.

Elenco di controllo della raccolta specifica per la piattaforma

Raccogli le prove della configurazione prima della chiusura del periodo di audit, quindi campiona i record delle azioni e riconciliali con i sistemi a valle. I nomi dei prodotti e i percorsi di amministrazione possono cambiare; utilizzare la fonte collegata e confermare l'interfaccia del tenant corrente.

Posizioni di raccolta del calcestruzzo e percorsi di esportazione
PiattaformaPosizione di raccolta o APIRaccogli e riconcilia
Copilota MicrosoftRicerca ed esportazione di controllo del portale Microsoft Purview; DSPM per AI ed eDiscovery; Politiche sui dati di Power Platform; Attività Copilot Studio; sicurezza, autenticazione e analisi dell'agente.Esporta CopilotInteraction ed eventi di amministrazione rilevanti, riferimenti alle risorse a cui si accede, ID di agenti e plug-in, riferimenti alle trascrizioni e contenuti conservati, policy di autenticazione e dati, condivisione degli agenti, versioni dei componenti e configurazione degli strumenti connessi. Riconciliarsi con Entra e con ogni sistema a valle modificato dall'azione.
Salesforce AgentforceConfigurazione > Configurazione controllo, analisi e monitoraggio Einstein; Tracciamento sessione dati 360 DLO e DMO; API OTel beta; Imposta traccia di controllo; Riferimento metadati Agentforce DX.Esportare record di sessioni, partecipanti, messaggi, passaggi, azioni, LLM, errori e feedback; metadati dell'agente e versione attiva; contesto di esecuzione dell'agente o dell'utente; assegnazioni di permessi; prove di revisione umana o di flusso; Cronologia dei record di Salesforce; entrate per azioni esterne; conservazione e configurazione dello spazio dati.
Agenti IA personalizzatiRuntime dell'agente, provider di identità, motore di policy, servizio di approvazione, gateway di strumenti, sistema di distribuzione, sistemi downstream, sistema di incidenti e archivio di prove.Esporta una catena di eventi correlata per l'intero oggetto in dieci parti. Ricalcola i digest, conferma lo stato a valle, verifica l'ordine, testa la revoca o il rollback ed esegui il verificatore indipendente sulla confezione sigillata.

Strumenta un evento dell'agente personalizzato rispetto allo schema pubblico

L'evento di accesso IT sintetico riportato di seguito registra un'appartenenza temporanea a un gruppo privilegiato. La policy restituisce require_approval, un amministratore di directory approva prima della scadenza, lo strumento di directory restituisce una ricevuta e l'evento registra il risultato aziendale risultante.

L'esempio segue lo schema del registro di controllo dell'agente AI pubblico. Il suo blocco di integrità contiene hash sintetici e valori a forma di firma e imposta la verifica su not_performed. Ciò rende esplicita l'assenza di verifica ed evita l'affermazione di un verificatore. Il test del repository compila lo schema JSON pubblico con Ajv 2020 e convalida questa costante esportata.

Evento di controllo sintetico dell'agente personalizzato
{
  "schema_version": "1.0.0",
  "audit_event": {
    "event_id": "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A",
    "event_type": "agent.action.completed",
    "occurred_at": "2026-07-28T08:42:18.481Z",
    "recorded_at": "2026-07-28T08:42:18.612Z",
    "sequence": 18,
    "correlation": {
      "correlation_id": "corr_01K1CM8M6H3C8Y2F9S1T5B7Q4R",
      "execution_id": "run_01K1CM8K2D9A6N3P7M5R1C8X0E",
      "trace_id": "7f3a9d2c41b84e60a5ce927d1f0b3468",
      "span_id": "18d49a7c2e5b310f"
    },
    "scope": {
      "organization_ref": "orgref_synthetic_enterprise_01",
      "environment": "production-eu",
      "region": "eu-west",
      "retention_class": "privileged-access-review",
      "legal_hold": false
    },
    "actors": {
      "requester": {
        "id": "usr_service_desk_1842",
        "type": "user",
        "display_name": "Service desk analyst",
        "identity_provider": "workforce-iam"
      },
      "delegated_user": {
        "id": "usr_employee_74291",
        "type": "user",
        "display_name": "Synthetic employee",
        "identity_provider": "workforce-iam"
      },
      "service_identity": {
        "id": "svc_it_access_agent_prod",
        "type": "service",
        "identity_provider": "workload-identity"
      },
      "agent": {
        "id": "agent_it_access",
        "type": "agent",
        "display_name": "IT access agent"
      },
      "accountable_owner": {
        "id": "role_head_identity_operations",
        "type": "organization",
        "display_name": "Head of identity operations"
      }
    },
    "components": {
      "agent": {
        "id": "it-access-agent",
        "version": "release-2026.07.28.1",
        "configuration_digest": "sha256:119375e6eac8b86aff5824d20f61c155af9e85d599a1750176424b27331846a4"
      },
      "model": {
        "id": "support-routing-model",
        "version": "2026-07-12",
        "configuration_digest": "sha256:2278a23d62a7cfd1d2cb7146f2aa4f3544f80b4f4a244a9374351613b1257bab"
      },
      "prompt_template": {
        "id": "it-access-system-instructions",
        "version": "3.1.0",
        "configuration_digest": "sha256:3f845cc216efadab4a56cc889571643042401a37b7ab889ee4f133a3a71803d7"
      },
      "orchestrator": {
        "id": "it-service-request-process",
        "version": "9",
        "configuration_digest": "sha256:4fe8f53a00d40a83f68777532abeb95d5187cde4aa91dc51a2293d08787b54e2"
      }
    },
    "requested_action": {
      "action": "identity.group.grant_temporary_membership",
      "purpose": "restore-approved-support-access",
      "resource": {
        "type": "directory_group",
        "id": "grp_synthetic_support_admin"
      },
      "data_boundary_ref": "boundary_eu_identity_restricted",
      "environment": "production-eu",
      "requested_at": "2026-07-28T08:42:14.122Z"
    },
    "policy": {
      "decision_id": "dec_01K1CM8P8F6S2B9Q1H7T3M5C0R",
      "policy_id": "privileged-group-membership-policy",
      "policy_version": "5.3.0",
      "policy_digest": "sha256:54fc1465e4457217f909989f119ae46268619154501211421479176d201d278a",
      "inputs_digest": "sha256:6bad7c722468ec1f1730f603453ad86505799c0b7a91ec2871c57f517d0eb594",
      "decision": "require_approval",
      "evaluated_at": "2026-07-28T08:42:14.188Z",
      "matched_rule_ids": [
        "privileged-group-requires-directory-admin"
      ],
      "reason_codes": [
        "privileged_access_requires_human_review"
      ]
    },
    "approval": {
      "request_id": "dr_01K1CM8Q4N9K6T2D5B3M7X1S0E",
      "status": "decided",
      "requested_at": "2026-07-28T08:42:14.214Z",
      "expires_at": "2026-07-28T09:12:14.214Z",
      "required_role": "directory_administrator",
      "presented_evidence_digest": "sha256:7244e8ef1ef619f46587e96705cb4224fb302548149acfb19a0e9fb4aeef6cc4",
      "reviewer": {
        "id": "usr_directory_admin_031",
        "type": "user",
        "display_name": "Directory administrator",
        "identity_provider": "workforce-iam"
      },
      "decision": "approved",
      "reason_code": "ticket_and_manager_authorization_verified",
      "rationale_reference": "decision-note-tokenized-031",
      "decided_at": "2026-07-28T08:42:17.902Z"
    },
    "tool_calls": [
      {
        "call_id": "call_01K1CM8R1E7P3M9C5Q2T6N8D0A",
        "tool_id": "directory.group-membership",
        "tool_version": "2026-07-20",
        "action": "grant_temporary_membership",
        "destination": "enterprise-directory-eu",
        "requested_at": "2026-07-28T08:42:17.944Z",
        "arguments_digest": "sha256:88af9aa314cf9fc2f4e5d2ba3dfd6b0ce8c1257d5e20fe322b41f244b21004f4",
        "idempotency_key": "run_01K1CM8K2D9A6N3P7M5R1C8X0E:grant-membership",
        "status": "succeeded",
        "completed_at": "2026-07-28T08:42:18.433Z",
        "result_digest": "sha256:9d711642b726b04401627ca9fbac32f5c8530fb1903cc4db02258717921a4881",
        "downstream_effects": [
          {
            "system": "enterprise-directory-eu",
            "effect_type": "temporary_group_membership_created",
            "effect_reference": "effect_synthetic_91084",
            "before_state_digest": "sha256:ac70c9a1c8fc8ec3d44de649f5d00a6c19352b965e8be9a757783cba06c8c131",
            "after_state_digest": "sha256:b1cc2b32a36b12f15a0d6c6153b796f805c7064c07cb8a88e0f663e7085f8d2b"
          }
        ]
      }
    ],
    "execution": {
      "status": "succeeded",
      "started_at": "2026-07-28T08:42:17.920Z",
      "completed_at": "2026-07-28T08:42:18.481Z",
      "business_outcome": {
        "status": "achieved",
        "summary": "The synthetic employee received time-bound support access after directory administrator approval.",
        "reference": "outcome_synthetic_91084"
      },
      "rollback": {
        "status": "not_required",
        "reference": "scheduled-membership-expiry-20260728T124200Z"
      }
    },
    "lineage": {
      "lineage_record_id": "lin_01K1CM8R8A2C6N9Q3S5D7M1T0E",
      "ordered_event_ids": [
        "evt_request_01K1CM8M",
        "evt_policy_01K1CM8P",
        "evt_approval_01K1CM8Q",
        "evt_tool_01K1CM8R",
        "evt_01K1CM8R9K2Q7M1W3D5N6P8X0A"
      ]
    },
    "evidence": {
      "manifest_ref": "bundle_manifest_synthetic_20260728_01",
      "artifacts": [
        {
          "artifact_id": "artifact_policy_decision_01",
          "artifact_type": "policy-decision",
          "content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
        },
        {
          "artifact_id": "artifact_directory_receipt_01",
          "artifact_type": "tool-receipt",
          "content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
        }
      ]
    },
    "privacy": {
      "classification": "restricted",
      "redaction_status": "tokenized",
      "redactions": [
        {
          "json_pointer": "/audit_event/actors/delegated_user/id",
          "method": "tokenized"
        },
        {
          "json_pointer": "/audit_event/requested_action/resource/id",
          "method": "tokenized"
        }
      ],
      "access_policy_ref": "evidence-access-identity-operations"
    }
  },
  "integrity": {
    "canonicalization": "RFC8785-JCS",
    "hash_algorithm": "SHA-256",
    "record_hash": "sha256:c0dd5a38d894b8da89af46c81eb5eac6271d568d43b02dbab60dc198996e5174",
    "previous_event_hash": "sha256:d7862271e53b92a902e6eb57092e5dac27b8786a345c34894b4ab6408bc2aeed",
    "signature": {
      "algorithm": "Ed25519",
      "key_id": "synthetic-example-key-2026-01",
      "public_key_spki": "MCowBQYDK2VwAyEA5EaZT+JUGPhliobPiMPUDeW7CPyAtO7kUGob6TPdrqE=",
      "value": "W6UD8vpV7oPkZt8rlzl9QcoelcYkwzv0bI9EgftZgVO0e5Us5TKfp55YE9K53xdhpThQi5Is7kAEJydQeRuhAA=="
    },
    "verification": {
      "status": "not_performed",
      "failure_codes": []
    }
  }
}

Mappare l'oggetto di controllo comune allo schema pubblico

Utilizzare i gruppi di schemi come destinazione di normalizzazione portatile. Conserva il record del fornitore originale e il relativo identificatore di origine insieme all'evento normalizzato in modo che un revisore possa risalire a ogni campo fino alla sua origine.

Dieci domande di controllo mappate all'evento di controllo dell'agente AI v1
Voce di audit comuneGruppo di campi dello schemaRisposta di prova
Inventario e proprietario responsabileaudit_event.ambito; audit_event.actors.accountable_owner; audit_event.components.agentQuale agente ha funzionato, dove, sotto la responsabilità di chi e in quale classe di conservazione?
Utente, agente, servizio e identità delegateaudit_event.actorsQuale richiedente, utente delegato, identità del servizio, agente e proprietario responsabile ha partecipato?
Autorizzazioni, strumenti e limiti dei datiaudit_event.requested_action; audit_event.policy; audit_event.tool_callsQuale risorsa, scopo, confine dei dati, input politico, strumento e autorità governata dalla destinazione?
Modello, istruzioni, configurazione e releaseaudit_event.componentsQuali agenti, modelli, modelli di prompt, versioni dell'agente di orchestrazione e digest di configurazione sono stati eseguiti?
Decisioni politiche e cancelli di approvazioneaudit_event.policy; audit_event.approvazioneQuale risultato politico e decisione umana ha autorizzato o fermato l’azione?
Richiami di strumenti ed effetti a valleaudit_event.tool_calls[].downstream_effectsQuale chiamata ha raggiunto quale destinazione e quale stato è cambiato?
Intervento umano, override ed escalationaudit_event.approvazione; eventi e artefatti ordinati collegatiChi è intervenuto, con quale ruolo, evidenza, motivazione e tempi?
Linee di esecuzione e risultati aziendaliaudit_evento.esecuzione; audit_event.lineageCosa è successo in ordine e il risultato aziendale si è verificato?
Incidente, revoca e rollbackaudit_event.execution.rollback; eventi di lignaggio collegati e artefatti di provaQuale percorso di ripristino è stato applicato e dove si trovano le prove dell'incidente o del rollback?
Conservazione, esportazione, integrità e verificaaudit_event.ambito; audit_event.evidenza; audit_event.privacy; integritàCome viene conservato, gestito, esportato, concatenato, firmato e verificato il record?

Esempio di audit elaborato: Microsoft Copilot e un agente IT personalizzato

Supponiamo che un dipendente chieda a un copilota Microsoft 365 o a un agente IT personalizzato di ripristinare l'accesso a un gruppo di supporto limitato. La tabella mostra ciò che ciascuna fonte può supportare e quali prove l'impresa deve aggiungere.

Una richiesta di accesso esaminata attraverso due percorsi di prova della piattaforma
Fase di auditPercorso delle prove di Microsoft CopilotPercorso delle prove dell'agente personalizzato
Rilevazione e richiestaAudit Purview Copilot può identificare l'interazione dell'utente, il tempo, il contesto dell'applicazione e le risorse di riferimento. Conserva l'esatta richiesta aziendale dal contenuto dell'interazione conservato o dal flusso di lavoro di origine.request_action e correlazione identificano la richiesta di adesione temporanea, lo scopo, la risorsa, l'ambiente e l'ora.
Risoluzione dell'identitàCopilot Studio Audit fornisce gli identificatori dell'utente e dell'agente quando è stato effettuato l'accesso. Partecipa a Entra, condivisione dell'agente, credenziali del connettore e prove di delega.gli attori risolvono il richiedente, il dipendente delegato, l'identità del servizio, l'agente e il proprietario responsabile.
Controllo dei permessiRecord di autenticazione e politica dei dati mostrano l'identità configurata e i limiti del connettore. Partecipa alla decisione di autorizzazione della directory per il gruppo richiesto.policy registra la policy e i digest di input, la regola del gruppo privilegiato corrispondente, il codice motivo e il risultato require_approval.
Politica e approvazionePreservare la valutazione della politica aziendale e l'approvazione umana da parte del processo che prevede la modifica della directory. Le origini di controllo Microsoft esaminate non definiscono una ricevuta di approvazione universale per ogni azione di Copilot.l'approvazione vincola la richiesta di decisione, il digest delle prove, il ruolo di amministratore della directory, il revisore, la scadenza, la decisione, il motivo e il momento della decisione.
Esecuzione ed effettoUnisci qualsiasi identificatore di operazione di Copilot o plug-in con la ricevuta dell'API della directory e lo stato di appartenenza prima e dopo.tool_calls registra lo strumento della directory, il digest degli argomenti, la chiave di idempotenza, il digest dei risultati e prima e dopo i digest dello stato.
Conclusione delle proveIndicare quali record di interazione, trascrizione, configurazione, identità, politica, approvazione, strumento e directory erano disponibili. Qualificare qualsiasi fonte mancante e preservare gli originali esportati.la discendenza ordina gli eventi, l'esecuzione registra i risultati aziendali, gli elementi degli elenchi delle prove, la gestione dei record sulla privacy e la verifica degli stati di integrità non sono stati eseguiti.

Come KLA implementa l'audit su tutta la piattaforma

Il Piano di controllo KLA governa le azioni degli agenti strumentati sul proprio percorso di esecuzione. Il KLA Policy Engine valuta l'azione governata proposta e restituisce allow, warn, require_approval o block. Un risultato require_approval crea una Richiesta di decisione per Decision Desk, che registra la decisione umana. Audit Trail e Lineage Explorer espongono i record di policy, approvazione, strumenti ed esecuzione per le azioni regolamentate.

Evidence Room crea pacchetti di prove sigillate con ambito da record KLA selezionati e supporta la verifica dell'integrità del manifest del pacchetto e del materiale di prova. Queste funzionalità fornite si applicano agli agenti e agli strumenti dotati del percorso governato di KLA.

L'inserimento e la normalizzazione delle esportazioni di audit native di Microsoft Copilot o Salesforce Agentforce in questo modello di prova non rientra attualmente nell'ambito di KLA fornito. Un'azienda che utilizza tali piattaforme possiede ancora la raccolta delle esportazioni dei fornitori, la completezza dell'origine, i join di identità e configurazione, la riconciliazione degli effetti a valle, le decisioni di conservazione, la catena di custodia e qualsiasi adattatore che mappi i record dei fornitori nello schema pubblico.

Riferimenti tecnici

Esaminare i contratti pubblicati per verificare la richiesta, la politica, l'approvazione, l'audit, le prove e i record di esecuzione congiunta utilizzati in un audit su tutta la piattaforma.

Fonti primarie e freschezza

Revisione della fonte completata 28 luglio 2026. Fonti Microsoft: log di controllo per applicazioni Copilot e AI; Registri di controllo di Copilot Studio; Autenticazione Copilot Studio; Politiche sui dati di Copilot Studio; Esportazione controllo di competenza; Politiche di conservazione dei controlli di competenza; e Controlli di competenza per Copilot Studio.

Ulteriore fonte Microsoft: esaminare l'attività dell'agente Copilot Studio. Origini Salesforce: Tracciamento sessione Agentforce; Configurazione tracciamento sessione; Modello dati di tracciamento della sessione; API OTel di tracciamento sessione Agentforce; Riferimento metadati Agentforce DX; accesso utente comune per azioni agente; revisione umana nelle operazioni di Agentforce; e Traccia di controllo della configurazione di Salesforce.

Fonti KLA: lo schema del registro di controllo dell'agente AI, il quadro di controllo aziendale del dominio 12-, la guida alla supervisione umana, il [controllo dell'accesso dell'agente AI] guide](/blog/ai-agent-access-control-least-privilege-entitlements-human-approval) e l'architettura di riferimento IAM dell'agente AI.

Le funzionalità del fornitore variano in base al prodotto, all'edizione, alla licenza, all'area geografica, al canale, al servizio abilitato, alla configurazione del tenant e al rilascio. Riconferma la documentazione collegata e controlla l'attuale inquilino prima di fare affidamento su qualsiasi percorso di raccolta. Questa guida non fornisce alcuna dichiarazione universale di accesso, conservazione, certificazione o completezza.

Domande frequenti

Microsoft Purview Audit acquisisce dati sufficienti per un controllo autonomo dell'agente AI?

Purview fornisce importanti registrazioni amministrative e di interazione con il copilota. Un audit aziendale completo richiede inoltre il proprietario responsabile, identità e autorizzazioni effettive, configurazione esatta, logica della politica aziendale, prove di approvazione, ricevute a valle, collegamenti agli incidenti e prove di integrità per l'azione campionata.

Qual è la differenza tra un registro di controllo Copilot e un registro completo delle prove?

Un evento di controllo Copilot registra l'attività della piattaforma come l'utente, l'ora, il contesto dell'applicazione, i riferimenti alle risorse, gli identificatori dell'agente o il riferimento alla trascrizione. Un record di prove completo unisce questi fatti con proprietà responsabile, autorità delegata, configurazione, politica, approvazione, stato a valle, risultato aziendale, conservazione e verifica.

Cosa registra in modo nativo Salesforce Agentforce?

Quando la tracciabilità della sessione Agentforce è abilitata, Salesforce documenta i dati di sessione, interazione, ragionamento, azione, prompt e gateway, errore, risposta, metrica e feedback in Dati 360. I campi disponibili e la copertura dipendono dai controlli abilitati e dall'organizzazione esaminata.

È possibile esportare il tracciamento della sessione Agentforce in un sistema di osservabilità esterno?

Salesforce documenta un'API OTel beta per inserire una sessione alla volta in un raccoglitore OTLP. La sua documentazione attuale limita il recupero alle sessioni avviate nelle 72 ore precedenti, quindi l'azienda necessita di un progetto di raccolta che tenga conto di quella finestra.

Agentforce fornisce l'approvazione umana per ogni azione dell'agente?

Salesforce documenta la revisione umana per le attività coperte da Agentforce Operations. Altre azioni Agentforce possono utilizzare Flow, azioni personalizzate, sistemi esterni o procedure aziendali. Controllare l'origine dell'approvazione che ha effettivamente mantenuto e rilasciato l'azione campionata.

Come si controlla un agente AI personalizzato?

Record di richiesta di strumento, identità, autorizzazione, configurazione, politica, approvazione, strumento, effetto a valle, risultato, incidente, privacy, conservazione e integrità sotto identificatori di correlazione stabili. Riconciliare l'evento con i sistemi di origine e verificare in modo indipendente le prove esportate.

Può una lista di controllo con prove minime funzionare su tutte e tre le piattaforme?

SÌ. Mantenere fisse le dieci domande di audit e variare i record di origine utilizzati per rispondere. Contrassegnare esplicitamente le prove non disponibili e qualificare la conclusione quando la piattaforma o l'impresa non dispone di una fonte richiesta.

Cosa dovrebbe fare un revisore quando il registro del fornitore omette un campo obbligatorio?

Raccogli una fonte autorevole dal provider di identità, dal sistema di configurazione, dal servizio policy, dal flusso di lavoro di approvazione, dall'applicazione downstream, dal sistema di incidenti o dall'archivio prove. Preservare la provenienza della fonte e registrare le lacune quando non esistono prove equivalenti.

L'esempio JSON dell'agente personalizzato dimostra l'integrità crittografica?

No. L'esempio contiene valori di hash sintetico e forma di firma e registra la verifica come not_performed. Dimostra la validità dello schema e lo stato di verifica esplicita. Un vero pacchetto di audit richiede materiale di firma autentico e una verifica indipendente completata.

Oggi KLA acquisisce le esportazioni di controllo di Microsoft Copilot e Salesforce Agentforce?

No. L'ambito KLA fornito governa il proprio percorso di esecuzione strumentato e crea record ed prove per tale percorso. La raccolta e la normalizzazione delle esportazioni dei fornitori rimangono oggi responsabilità aziendali.

Punti chiave

Un metodo di controllo comune pone a Microsoft Copilot, Salesforce Agentforce e agli agenti AI personalizzati le stesse domande sulle prove. Raccogliere i record nativi disponibili nel tenant esaminato, aggiungere le prove mancanti di identità, configurazione, policy, approvazione, downstream, incidente e integrità, quindi dichiarare l'ambito supportato. Utilizza lo schema pubblico del registro di controllo dell'agente AI per normalizzare un'azione campionata e la valutazione della preparazione all'audit dell'agente per identificare le lacune nella raccolta.

Guardalo in azione

Pronti ad automatizzare la raccolta delle evidenze di compliance?

Prenotate una demo di 20 minuti per scoprire come KLA vi aiuta a dimostrare la supervisione umana e ad esportare documentazione Annex IV pronta per l'audit.

Controlla Copilot, Agentforce e agenti IA personalizzati | KLA Blog