Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Pelanggan memiliki persyaratan privasi dan kepatuhan data untuk mengamankan data mereka dengan mengenkripsi data mereka saat tidak aktif. Metode ini memastikan data terlindungi dari pelaku jahat, bahkan jika penyimpanan disusupi, karena pelaku jahat tidak bisa mendapatkan akses ke data tanpa kunci enkripsi.
Semua data pelanggan yang disimpan di Copilot Studio dienkripsi saat tidak aktif menggunakan kunci enkripsi kuat yang dikelola Microsoft secara default. Microsoft menyimpan dan mengelola kunci enkripsi database untuk semua data Anda sehingga Anda tidak perlu melakukannya. Namun, Power Platform menyediakan opsi untuk menggunakan kunci enkripsi yang dikelola pelanggan (CMK) demi kontrol perlindungan data tambahan. Anda dapat mengelola sendiri kunci enkripsi database yang terkait dengan lingkungan Microsoft Anda. Kemampuan ini memungkinkan Anda untuk memutar atau menukar kunci enkripsi, dan mencegah akses Microsoft ke data pelanggan saat Anda mencabut akses kunci ke layanan kami kapan saja.
Copilot Studio mendukung CMK, yang memungkinkan pelanggan mengontrol akses ke data mereka dalam Copilot Studio. Kami mendukung implementasi Power Platform standar, dan pelanggan tidak perlu melakukan apa pun yang spesifik untuk mengaktifkan CMK untuk Copilot Studio. Power Platform hanya mendukung CMK untuk Lingkungan Terkelola.
Mengaktifkan CMK untuk Copilot Studio
Copilot Studio mendukung implementasi CMK sesuai standar Power Platform. Untuk informasi selengkapnya, lihat Mengelola kunci enkripsi yang dikelola oleh pelanggan. Saat CMK diaktifkan untuk lingkungan Copilot Studio, semua data Copilot Studio dienkripsi menggunakan kunci pelanggan. Pelanggan dapat mengganti kunci atau menonaktifkan CMK sesuai kebutuhan.
Penting
Data dalam lingkungan yang sudah mengaktifkan CMK sebelum 7 April 2025 terus menggunakan kunci yang dikelola Microsoft untuk enkripsi. Untuk menggunakan CMK di lingkungan yang mengaktifkan CMK sebelum tanggal tersebut, matikan CMK, lalu nyalakan kembali.
Setelah CMK diaktifkan, seluruh perubahan dan data yang akan datang dienkripsi menggunakan kunci pelanggan. Data yang telah disimpan sebelumnya tetap dienkripsi menggunakan kunci yang dikelola oleh Microsoft.
CMK yang dikonfigurasi tidak mengenkripsi data yang dikirim dari Copilot Studio sebagai bagian dari pengelogan audit keamanan Agent 365.
Microsoft merekomendasikan agar Anda menguji dukungan CMK untuk Copilot Studio di lingkungan pengujian baru, dan bukan di lingkungan produksi, terutama tidak di lingkungan dengan lalu lintas pelanggan langsung.
Pengalaman pengguna agen dan pembuat saat CMK diterapkan
Copilot Studio terintegrasi dengan proses CMK di Power Platform. Ketika CMK pertama kali diaktifkan di Power Platform, proses aktivasi dapat memakan waktu hingga 48 jam, yang berarti layanan Copilot Studio tidak tersedia sampai aktivasi selesai.
Data yang dicakup oleh CMK
CMK mencakup data Copilot Studio berikut:
- Semua data dalam definisi agen
- Snapshot definisi agen yang dipublikasikan
- Telemetri agen
- Percakapan antara pengguna dan agen
Catatan
CMK tidak berlaku untuk agen yang dibuat di Microsoft 365 Copilot, karena mereka tidak terikat dengan lingkungan.