Configurar claves de cifrado administradas por el cliente

Los clientes podrían tener requisitos de cumplimiento y privacidad de datos para proteger sus datos mediante el cifrado de sus datos en reposo. Este método garantiza que los datos estén protegidos de personas malintencionadas, incluso si el almacenamiento se ve comprometido, ya que las personas malintencionadas no pueden acceder a los datos sin la clave de cifrado.

Todos los datos de los clientes almacenados en Copilot Studio se cifran en reposo con claves de cifrado seguras administradas por Microsoft de forma predeterminada. Microsoft almacena y administra la clave de cifrado de base de datos de todos sus datos, a fin de que usted no tenga que hacerlo. Sin embargo, Power Platform brinda la opción de utilizar claves de cifrado gestionadas por el cliente (CMK) para un control adicional sobre la protección de datos. Puede autoadministrar las claves de cifrado de base de datos que están asociadas con entornos de Microsoft. Esta capacidad le permite rotar o intercambiar la clave de cifrado y evita que Microsoft tenga acceso a los datos de su cliente cuando revoca el acceso de la clave a nuestros servicios.

Copilot Studio admite CMK, lo que permite a los clientes administrar el acceso a sus datos dentro de Copilot Studio. Ofrecemos compatibilidad con la implementación estándar de Power Platform, y los clientes no necesitan realizar ninguna acción específica para habilitar CMK para Copilot Studio. Power Platform admite CMK solo para entornos administrados.

Habilitar CMK para Copilot Studio

Copilot Studio admite la implementación de Power Platform de CMK. Para más información, ver Administrar su clave de encriptación administrada por el cliente. Cuando CMK está activado para el entorno Copilot Studio, todos los datos de Copilot Studio se cifran usando la clave del cliente. El cliente puede rotar claves o desactivar CMK según sea necesario.

Importante

  • Los datos de entornos que ya tienen CMK activado antes del 7 de abril de 2025 siguen usando claves administradas por Microsoft para el cifrado. Para utilizar la CMK en entornos que tenían la CMK activada antes de esa fecha, desactiva la CMK y luego vuelve a activarla.

  • Una vez activada la CMK, todos los cambios y datos futuros se cifran usando la clave del cliente. Todos los datos conservados anteriormente continúan usando las claves administradas por Microsoft para el cifrado.

  • La CMK configurada no cifra los datos enviados desde Copilot Studio que forman parte del registro de auditoría de seguridad de Agent 365.

  • Microsoft recomienda que pruebe la compatibilidad con CMK para Copilot Studio en un entorno de prueba nuevo, y no en un entorno de producción, especialmente no en un entorno con tráfico de clientes en tiempo real.

Experiencia de usuario del creador y agente cuando se aplica CMK

Copilot Studio está integrado en los procesos de CMK de Power Platform. Cuando CMK se activa por primera vez en Power Platform, puede tardar hasta 48 horas en activarse completamente, lo que significa que los servicios de Copilot Studio no estarán disponibles hasta que la activación esté completa.

Datos cubiertos por CMK

CMK se aplica a los siguientes datos de Copilot Studio:

  • Todos los datos de las definiciones de agentes
  • Instantáneas publicadas de definiciones de agentes
  • Telemetría del agente
  • Conversaciones de agente de usuario

Nota

CMK no se aplica a los agentes creados en Microsoft 365 Copilot, porque no están ligados a un entorno.