Del via


Konfigurere kundeadministrerede krypteringsnøgler

Kunder kan have krav om databeskyttelse og overholdelse for at sikre deres data ved at kryptere deres data i hvile. Denne metode sikrer, at data er beskyttet mod skadelige aktører, selv hvis lagringen er kompromitteret, fordi de ondsindede ikke kan få adgang til dataene uden krypteringsnøglen.

Alle kundedata, der er lagret i Copilot Studio, krypteres i ro med stærke Microsoft-administrerede krypteringsnøgler som standard. Microsoft gemmer og styrer databasekrypteringsnøglen til alle dine data, så du ikke behøver at gøre det. Power Platform giver dog mulighed for at bruge kundeadministreret krypteringsnøgle (CMK) til ekstra databeskyttelseskontrol. Du kan selv administrere den databasekrypteringsnøgle, som er knyttet til dit Microsoft-miljø. Denne funktion gør det muligt at rotere eller bytte krypteringsnøglen og forhindrer Microsoft i at få adgang til dine kundedata, når du tilbagekalder nøgleadgangen til vores tjenester.

Copilot Studio understøtter CMK, som giver kunderne mulighed for at styre adgangen til deres data i Copilot Studio. Vi understøtter standardimplementeringen af Power Platform, og kunderne behøver ikke at gøre noget specifikt for at aktivere CMK for Copilot Studio. Power Platform understøtter CMK kun for administrerede miljøer.

Aktivér CMK for Copilot Studio

Copilot Studio understøtter Power Platform-implementeringen af CMK. Du kan finde flere oplysninger i Administrere en krypteringsnøgle, der er administreret af kunden. Når CMK er slået til for Copilot Studio-miljøet, krypteres alle Copilot Studio-data ved hjælp af kundens nøgle. Kunden kan skifte taster eller slå CMK fra efter behov.

Vigtige oplysninger

  • Data i miljøer, der allerede havde CMK aktiveret før den 7. april 2025, fortsætter med at bruge Microsoft-administrerede nøgler til kryptering. For at bruge CMK i miljøer, hvor CMK var slået til før den dato, skal du slå CMK fra og så slå det til igen.

  • Når CMK er slået til, krypteres alle fremtidige ændringer og data ved hjælp af kundens nøgle. Eventuelle tidligere lagrede data fortsætter med at bruge de Microsoft-administrerede nøgler til kryptering.

  • Microsoft anbefaler, at du tester CMK-understøttelse af Copilot Studio i et nyt testmiljø og ikke i et produktionsmiljø, især ikke i et miljø med live kundetrafik.

Brugeroplevelse for udvikler og agent, når CMK anvendes

Copilot Studio er integreret i Power Platform CMK-processer. Når CMK aktiveres første gang i Power Platform, kan det tage op til 48 timer at aktivere den helt, hvilket betyder, at Copilot Studio-tjenester ikke er tilgængelige, før aktiveringen er fuldført.

Data omfattet af CMK

CMK gælder for følgende Copilot Studio-data:

  • Alle data i agentdefinitioner
  • Offentliggjorte øjebliksbilleder af agentdefinitioner
  • Agenttelemetri
  • Agentbrugersamtaler

Bemærk

CMK gælder ikke for agenter bygget i Microsoft 365 Copilot, fordi de ikke er bundet til et miljø.