다음을 통해 공유


Copilot Studio에 대한 데이터 정책 적용 문제 해결

2025년 1월 6일에 Copilot Studio의 데이터 손실 방지 적용 업데이트와 관련하여 Power Platform 고객에게 메시지 센터 공지(메시지 ID MC973179)를 게시했습니다. 이 공지는 현재 옵트인 적용 프로세스에서 기본 적용 수준이 2025년 3월까지 "사용 안 함"에서 "사용"으로 이동하는 단계적 접근 방식으로 전환하여 모든 봇이 테넌트 정의 데이터 정책을 준수하도록 하는 방법을 간략하게 설명합니다.

잠재적인 중단을 방지하기 위해 프로덕션 워크로드에 데이터 정책을 맞추는 사전 조치를 취하는 것이 중요합니다. 기본적으로 새 커넥터를 차단하는 데이터 정책과 같이 잘못 정렬된 구성으로 인해 프로덕션 중단이 발생할 수 있습니다. 예를 들어 웹 사이트의 Direct Line 또는 인증되지 않은 에이전트 배포와 같은 필수 기능이 예기치 않게 차단될 수 있습니다.

이 문서에서는 조직 표준을 준수하면서 원활한 작업을 보장하기 위해 데이터 정책을 검토하고 조정하는 데 도움이 되는 지침을 제공합니다.

증상

데이터 정책 위반은 여러 가지 방법으로 에이전트에 영향을 줄 수 있으며 오류가 발생하면 오류 메시지를 표시할 수 있습니다. 다음 예제에서는 데이터 손실 방지 변경 내용을 게시에 실패한 이유로 구체적으로 설명합니다.

다운로드 및 채널 레이블이 강조 표시된 에이전트에 대한 게시 오류를 보여 주는 Copilot Studio의 스크린샷

이 예제에서 오류 메시지는 다음과 같습니다.

  • 초안 에이전트 상태: 초안에 게시를 방해하는 오류가 있습니다. 최근 데이터 정책 변경으로 인해 에이전트가 제대로 작동하지 않는 몇 가지 문제가 있습니다. 파일을 다운로드하여 오류 세부 정보를 검토하고 관리자에게 문의하세요. 최근 데이터 정책 변경으로 인해 하나 이상의 채널(예: Teams)을 구성해야 합니다. 관리자에게 질문과 대답을 문의하세요.
  • 게시된 에이전트 상태: 게시된 에이전트에 오류가 있습니다. 최근 데이터 정책 변경으로 인해 에이전트가 제대로 작동하지 않는 몇 가지 문제가 있습니다. 파일을 다운로드하여 오류 세부 정보를 검토하고 관리자에게 문의하세요. 최근 데이터 정책 변경으로 인해 하나 이상의 채널(예: Teams)을 구성해야 합니다. 관리자에게 질문과 대답을 문의하세요.

Copilot Studio의 에이전트 제조업체에 대한 데이터 정책 위반

에이전트가 환경에 대한 데이터 정책을 위반하는 경우 제조업체는 Copilot Studio에서 " 1 오류로 인해 에이전트가 게시되지 않습니다. 1 오류가 발생하여 에이전트가 의도한 대로 작동하지 않을 수 있습니다."

에이전트 세부 정보 페이지의 표시줄에 표시되는 오류 메시지의 스크린샷

게시하려고 할 때 데이터 정책 위반

데이터 정책을 위반하는 에이전트를 게시 하려고 하면 "에이전트를 게시하지 못했습니다. 나중에 다시 게시해 보세요. 봇에 대한 유효성 검사에 실패했습니다."

데이터 정책을 위반하는 에이전트를 게시하려고 하면 표시되는 오류 목록 페이지의 스크린샷

원시 표시를 선택하여 위반 유형 및 오류에 대한 설명을 비롯한 자세한 오류 정보를 JSON 형식으로 가져옵니다. 이 예제에서 JSON에는 다음 키에 대한 값이 포함됩니다.

  • errorDescription: 관리자가 여기에 하나 이상의 커넥터를 차단했습니다.
  • $kind: DlpViolationError
  • violationType: BlockedConnector

JSON 형식 코드 블록의 데이터 정책 위반을 보여 주는 원시 응답 패널의 스크린샷

에이전트의 최종 사용자에 대한 데이터 정책 위반

게시된 에이전트가 데이터 정책 적용의 영향을 받고 데이터 정책을 위반하는 경우 에이전트의 최종 사용자에게 상호 작용을 시도할 때 DataLossPreventionViolation 오류가 표시됩니다.

"죄송합니다. 예기치 않은 일이 발생했습니다. 우리는 그것을 조사하고 있습니다. 오류 코드: DataLossPreventionViolation." 대화 ID 및 오류 시간이 포함됩니다.

오류 코드 DataLossPreventionViolation과 함께 예기치 않은 일이 발생했음을 나타내는 에이전트 응답의 스크린샷

최종 사용자는 관리자에게 문의하여 문제를 해결해야 합니다. 관리자는 데이터 정책 위반을 확인하고 필요에 따라 정책 또는 에이전트 구성을 업데이트할 수 있습니다.

이유

Microsoft Copilot Studio 데이터 정책 사용은 2025년 1월과 2월에 걸쳐 모든 고객에게 소프트로 설정되었습니다. 이러한 변경으로 제조업체는 이미 게시된 에이전트에 대한 작업을 즉시 차단하지 않고 기존 데이터 정책을 위반하는 에이전트를 게시하거나 관리할 때 데이터 정책 관련 오류를 볼 수 있습니다.

이러한 변경으로 데이터 정책 예외는 더 이상 지원되지 않으며 에이전트를 면제할 수 없습니다. PowerShell 명령을 사용하여 에이전트를 제외하는 기능은 작동하지 않습니다.

데이터 정책 적용에서 제외된 에이전트는 2025년 1월과 2월에 적용을 소프트 사용 으로 설정하고 2025년 2월과 3월에 사용으로 설정 했습니다 .

완화 방법

제작자는 관리자와 협력하여 프로덕션에 배포된 모든 에이전트의 게시 상태를 확인하여 데이터 정책 위반으로 인한 잠재적인 문제를 식별해야 합니다. 관리자는 채널 탭에서 게시 오류 및 다운로드 가능한 보고서의 인사이트를 사용하여 프로덕션 워크로드에 맞게 데이터 정책을 조정할 수 있습니다.

데이터 정책을 위반하는 에이전트 식별

Copilot Studio의 채널 탭에서 에이전트가 데이터 정책을 위반하는 경우 즉시 경고를 볼 수 있습니다.

오류 알림에서 세부 정보 링크를 선택하여 위반에 대한 자세한 정보를 가져올 수도 있습니다. 채널 탭이 자동으로 열리고 데이터 정책 위반이 요약되어 게시되지 않은(또는 "초안") 에이전트에 대한 새 게시를 방지하거나 게시된 에이전트에 대한 오류가 발생합니다.

다운로드를 선택하여 데이터 정책 위반에 대한 자세한 정보가 포함된 Excel 통합 문서를 검색합니다. 통합 문서에는 문제를 일으키는 특정 데이터 정책 이름, ID 및 차단된 커넥터를 포함하여 오류 요약이 포함되어 있습니다.

데이터 정책 위반에 대한 정보가 포함된 Excel 통합 문서의 스크린샷

Excel 파일에는 두 개의 워크시트가 있습니다.

  • 해당 에이전트에 대한 데이터 정책 위반에 대한 세부 정보를 포함하는 DLP 위반입니다.
  • 현재 에이전트에 대한 데이터 정책에 의해 차단된 채널 목록을 포함하는 차단된 채널입니다.

DLP 위반 시트는 에이전트의 이름(코필로트 이름)과 해당 환경을 제공하고 다음 열이 있는 테이블을 제공합니다.

칼럼 Description
Content 에이전트의 게시 상태
토픽 이름 위반을 트리거한 토픽의 이름(해당하는 경우)
하위 구성 요소 활동의 범주
하위 구성 요소 형식 데이터 정책 노출 영역의 범주
DLP 정책 이름 정책의 이름(정책을 만들 때 관리자가 정의)
정책 ID 정책의 GUID
DLP 오류 유형 정책의 결과(예: 커넥터 차단됨)
커넥터(데이터 그룹) 위반을 트리거한 커넥터의 이름

차단 채널 시트에는 환경 이름과 함께 에이전트의 이름(코필로트 이름)이 포함됩니다. 다음 열이 있는 테이블이 뒤에 잇습니다.

칼럼 Description
채널 이름 데이터 정책 위반으로 인해 에이전트가 차단된 채널의 이름입니다.
DLP 정책 이름 정책의 이름(정책을 만들 때 관리자가 정의)
정책 ID 정책의 GUID

중요합니다

에이전트의 모든 채널이 데이터 정책에 의해 차단되는 경우 에이전트를 게시할 수 없습니다.

데이터 정책을 업데이트할 수 있는 충분한 권한이 있는 사용자 식별

업데이트해야 할 수 있는 데이터 정책을 식별한 후에는 관리자가 Power Platform 관리 센터에서데이터 정책을 업데이트해야 합니다.

Copilot Studio에서 데이터 정책을 사용하는 방법에 대한 자세한 내용 및 예제는 에이전트에 대한 데이터 정책 구성을 참조하세요.

에이전트가 데이터 정책을 위반하는 경우 제조업체는 영향을 주는 정책을 결정해야 합니다. 데이터 정책은 테넌트 수준(테넌트의 모든 환경에 영향을 주도록) 또는 하나 이상의 특정 환경에 대해 정의할 수 있습니다.

테넌트 전체 데이터 정책에는 테넌트 수준 관리자가 필요합니다. 환경별 데이터 정책은 환경에서 덜 허용되는 역할을 가진 사용자가 구성할 수 있습니다.