Como Pesquisar Prompts do Copilot no Microsoft Purview eDiscovery
🔍 WiseChecker

Como Pesquisar Prompts do Copilot no Microsoft Purview eDiscovery

Quando sua organização usa o Microsoft Copilot, os usuários geram prompts que interagem com dados do Microsoft 365. Equipes jurídicas ou de conformidade frequentemente precisam localizar prompts específicos durante investigações ou auditorias. O Microsoft Purview eDiscovery pode capturar e pesquisar esses prompts se seu locatário tiver o licenciamento correto e o registro de auditoria habilitado. Este artigo explica como configurar o registro de auditoria para interações do Copilot e como pesquisar prompts do Copilot usando ferramentas de eDiscovery no portal do Microsoft Purview.

Principais Conclusões: Pesquisando Prompts do Copilot no eDiscovery

  • Log de auditoria do Microsoft Purview: Deve estar habilitado para capturar eventos de prompt e resposta do Copilot antes que possam ser pesquisados no eDiscovery.
  • Consulta de pesquisa do eDiscovery (Premium): Use o filtro ComplianceUserId ou CopilotInteraction para restringir os resultados apenas a prompts do Copilot.
  • Políticas de retenção: Os registros de auditoria do Copilot são retidos por 90 dias por padrão; estenda a retenção usando políticas de retenção do Microsoft 365 para necessidades de eDiscovery de longo prazo.

ADVERTISEMENT

Por que os Prompts do Copilot Precisam de Tratamento Especial no eDiscovery

As interações do Copilot são registradas como eventos de auditoria no Microsoft 365, mas não estão automaticamente disponíveis nas pesquisas de eDiscovery. O sistema trata os prompts e respostas do Copilot como parte da carga de trabalho CopilotInteraction. Por padrão, o registro de auditoria para essa carga de trabalho está desativado em muitos locatários. Sem habilitá-lo, as pesquisas de eDiscovery retornam zero resultados para conteúdo relacionado ao Copilot. Além disso, os registros de auditoria são armazenados no log de auditoria unificado, não em caixas de correio individuais ou sites do SharePoint. Isso significa que as pesquisas de conteúdo padrão do eDiscovery em caixas de correio de usuários não encontrarão prompts do Copilot. Você deve usar o eDiscovery (Premium) ou a pesquisa de log de auditoria com filtros específicos para localizá-los.

Requisitos de Licenciamento

Para pesquisar prompts do Copilot no eDiscovery, sua organização precisa de uma das seguintes assinaturas:

  • Microsoft 365 E5 ou A5
  • Microsoft 365 E5 Compliance ou A5 Compliance
  • Microsoft 365 E5 eDiscovery and Audit add-on
  • Licença do Microsoft 365 Copilot (para o usuário que gera os prompts)

Sem o E5 ou o complemento de Compliance, você não pode usar o eDiscovery (Premium) ou acessar o log de auditoria completo para eventos do Copilot.

Passos para Habilitar o Registro de Auditoria para Interações do Copilot

Antes de pesquisar prompts do Copilot, o registro de auditoria deve estar ativado para a carga de trabalho do Copilot. Esta é uma configuração de todo o locatário no portal do Microsoft Purview.

  1. Abra o portal do Microsoft Purview
    Acesse https://purview.microsoft.com e faça login com uma conta que tenha a função de Logs de Auditoria ou Administrador de Conformidade.
  2. Navegue até Soluções de Auditoria
    Na navegação à esquerda, selecione Auditoria em Soluções. Se você não vir Auditoria, selecione Mostrar tudo na parte inferior do painel de navegação.
  3. Ative o registro de auditoria
    Se o registro de auditoria ainda não estiver habilitado, você verá um banner no topo da página de Auditoria. Clique em Começar a gravar atividade de usuário e administrador. Isso ativa o registro de auditoria para todas as cargas de trabalho, incluindo o Copilot.
  4. Verifique se a carga de trabalho do Copilot está sendo auditada
    Após ativar o registro de auditoria, execute uma pesquisa de teste. Na página de pesquisa de Auditoria, defina o menu suspenso Atividades para Atividades do Copilot. Selecione Interação do Copilot na lista. Clique em Pesquisar. Se os resultados aparecerem, o registro de auditoria do Copilot está ativo.

Os registros de auditoria para interações do Copilot começam a ser preenchidos em até 30 minutos após a ativação da configuração. Você não precisa reiniciar nenhum serviço ou notificar os usuários.

ADVERTISEMENT

Como Pesquisar Prompts do Copilot Usando o eDiscovery (Premium)

Assim que o registro de auditoria estiver ativo, você pode pesquisar prompts do Copilot usando o eDiscovery (Premium). Este método oferece filtragem avançada, conjuntos de revisão e opções de exportação.

Criar um Caso de eDiscovery (Premium)

  1. Abra o eDiscovery (Premium)
    No portal do Microsoft Purview, selecione eDiscovery > eDiscovery (Premium) em Soluções.
  2. Crie um novo caso
    Clique na guia Casos, depois clique em Criar um caso. Insira um nome e uma descrição, como “Revisão de Prompts do Copilot Q1 2025”. Clique em Salvar.
  3. Abra o caso
    Clique no nome do caso para abri-lo. Na guia Pesquisas, clique em Nova pesquisa.

Configurar a Consulta de Pesquisa para Prompts do Copilot

  1. Defina as fontes de dados
    No assistente de criação de pesquisa, selecione Todas as caixas de correio e todos os sites se quiser pesquisar todos os usuários. Alternativamente, selecione Escolher caixas de correio ou sites específicos e adicione as contas de usuário cujos prompts do Copilot você precisa revisar.
  2. Adicione o filtro de carga de trabalho do Copilot
    No campo Consulta de palavra-chave, insira a seguinte consulta KQL:
    Workload: CopilotInteraction
    Este filtro retorna apenas registros de auditoria gerados pelo Copilot, excluindo todas as outras atividades do Microsoft 365.
  3. Refine por data e usuário
    Para restringir ainda mais os resultados, adicione intervalos de data e filtros de usuário. Exemplo de consulta:
    Workload: CopilotInteraction AND Date: >= 2025-01-01 AND Date: <= 2025-03-31 AND User: usuario@contoso.com
  4. Execute a pesquisa
    Clique em Avançar, revise as configurações e clique em Enviar. A pesquisa retornará todos os prompts e respostas do Copilot para os usuários e intervalo de tempo especificados.

Revisar e Exportar Resultados de Prompts do Copilot

  1. Abra os resultados da pesquisa
    Após a pesquisa ser concluída, clique no nome da pesquisa. Na guia Resultados, clique em Revisar amostras para visualizar os prompts e respostas reais do Copilot.
  2. Adicione ao conjunto de revisão
    Selecione os itens relevantes e clique em Adicionar ao conjunto de revisão. Isso cria um conjunto estático de registros para análise detalhada.
  3. Exporte os dados
    No conjunto de revisão, clique em Exportar para baixar os registros de interação do Copilot como arquivos CSV ou JSON para revisão legal.

Problemas Comuns ao Pesquisar Prompts do Copilot no eDiscovery

Nenhum Resultado Retornado para o Filtro CopilotInteraction

Se sua pesquisa retornar zero resultados apesar do registro de auditoria estar habilitado, verifique o seguinte:

  • Confirme se as contas de usuário que você está pesquisando realmente usaram o Copilot dentro do intervalo de datas. O Copilot só gera registros de auditoria quando um usuário envia um prompt.
  • Verifique se o registro de auditoria foi ativado há pelo menos 30 minutos. Os registros podem não aparecer imediatamente.
  • Certifique-se de que sua licença do eDiscovery (Premium) está ativa. Sem o E5 ou o complemento de Compliance, o filtro CopilotInteraction pode não funcionar.

Prompts do Copilot Ausentes do Conjunto de Revisão

Após adicionar itens a um conjunto de revisão, você pode descobrir que alguns prompts estão faltando. Isso pode acontecer se o período de retenção de auditoria expirou. Por padrão, os logs de auditoria são retidos por 90 dias. Para preservar os registros do Copilot por mais tempo, crie uma política de retenção no portal do Microsoft Purview em Gerenciamento do Ciclo de Vida de Dados > Políticas de retenção do Microsoft 365. Defina o período de retenção de acordo com seus requisitos legais.

A Pesquisa Retorna Apenas Respostas do Copilot, Não Prompts

O registro de auditoria CopilotInteraction inclui tanto o prompt do usuário quanto a resposta do Copilot no mesmo evento. Se você vir apenas o texto da resposta, verifique a coluna AuditData no CSV exportado. O prompt é armazenado no campo PromptText, e a resposta está no campo ResponseText. Ambos os campos estão incluídos no mesmo registro.

Recurso Pesquisa de Log de Auditoria (Básico) eDiscovery (Premium)
Pesquisar prompts do Copilot Sim, com filtro CopilotInteraction Sim, com filtro CopilotInteraction
Exportar para CSV Sim, limitado a 50.000 registros Sim, ilimitado com conjuntos de revisão
Controle de retenção Padrão de 90 dias Extensível via políticas de retenção
Análise avançada Não Sim, incluindo análise de texto e marcação
Licenciamento necessário E3 com complemento de Auditoria E5 ou complemento E5 Compliance

Para pesquisar prompts do Copilot de forma eficaz, use o eDiscovery (Premium) quando precisar de retenção longa, filtragem avançada ou exportações em grande escala. Use a pesquisa básica de log de auditoria para verificações rápidas de prompts recentes.

Agora você pode pesquisar prompts do Copilot no Microsoft Purview eDiscovery habilitando o registro de auditoria, usando o filtro de carga de trabalho CopilotInteraction e criando casos de eDiscovery. Comece verificando se seu locatário tem a licença E5 ou de Compliance correta. Em seguida, habilite o registro de auditoria se ainda não estiver ativo. Para investigações de longo prazo, crie uma política de retenção para manter os registros do Copilot além dos 90 dias padrão. Um próximo passo útil é configurar um caso de eDiscovery (Premium) com uma consulta de pesquisa salva que você possa reutilizar mensalmente para revisões de conformidade contínuas.

ADVERTISEMENT