Configurare le chiavi di crittografia gestite dal cliente

I clienti potrebbero avere requisiti di privacy e di conformità dei dati e dover proteggere i dati crittografando i dati inattivi. Questo metodo garantisce che i dati siano protetti dagli utenti malintenzionati, anche se l'archivio viene compromesso, perché gli utenti malintenzionati non possono accedere ai dati senza la chiave di crittografia.

Per impostazione predefinita, tutti i dati dei clienti archiviati in Copilot Studio sono crittografati, quando inattivi, con chiavi di crittografia avanzate gestite da Microsoft. Microsoft archivia e gestisce la chiave di crittografia del database per tutti i tuoi dati al posto tuo. Tuttavia, Power Platform fornisce un'opzione per utilizzare la chiave di crittografia gestite dal cliente per un maggiore controllo della protezione dei dati. Puoi autogestire le chiavi di crittografia dei database associate all'ambiente Microsoft. Questa funzionalità ti consente di ruotare o scambiare la chiave di crittografia e di impedire l'accesso di Microsoft ai dati dei clienti quando revochi l'accesso chiave ai nostri servizi.

Copilot Studio supporta la chiave gestita dal cliente, che permette ai clienti di controllare l'accesso ai propri dati all'interno di Copilot Studio. Supportiamo l'implementazione standard di Power Platform e i clienti non devono fare nulla di specifico per abilitare la chiave gestita dal cliente per Copilot Studio. Power Platform supporta la chiave gestita da cliente (CMK) solo per Ambienti gestiti.

Abilitare la chiave gestita dal client per Copilot Studio

Copilot Studio supporta l'implementazione della chiave gestita dal client su Power Platform. Per ulteriori informazioni, vedi Gestire la tua chiave di crittografia gestita dal cliente in . Quando la chiave gestita dal cliente è attivata per l'ambiente Copilot Studio, tutti i dati di Copilot Studio vengono crittografati tramite questa chiave. Il cliente può attivare o disattivare la chiave gestita dal cliente in base alle esigenze.

Importante

  • I dati all'interno di ambienti in cui è già stata attivata la chiave gestita dal cliente prima del 7 aprile 2025 continuano a usare le chiavi gestite da Microsoft per la crittografia. Per usare la chiave gestita dal cliente negli ambienti in cui questo tipo di chiave è stata attivata prima di quella data, disattiva la chiave e poi riattivala.

  • Quando la chiave gestita dal cliente è attivata, tutti i dati e le modifiche futuri vengono crittografati usando la chiave del cliente. Tutti i dati persistenti precedenti continuano a essere crittografati con le chiavi gestite da Microsoft.

  • La chiave gestita dal cliente configurata non crittografa i dati inviati da Copilot Studio come parte della registrazione di audit di sicurezza di Agent 365.

  • Microsoft consiglia di testare il supporto della chiave gestita dal cliente (CMK) per Copilot Studio in un nuovo ambiente di test e non in un ambiente di produzione, soprattutto non in un ambiente con traffico di clienti attivo.

Esperienza utente dell'autore e dell'agente quando viene applicata la chiave gestita dal cliente

Copilot Studio è integrato nei processi della chiave gestita dal cliente di Power Platform. Quando la chiave gestita dal cliente viene attivata per la prima volta in Power Platform, può richiedere fino a 48 ore per diventare completamente operativa, il che significa che i servizi di Copilot Studio non sono disponibili fino al completamento dell'attivazione.

Dati protetti dalla chiave gestita dal cliente

La chiave gestita dal cliente si applica ai seguenti dati di Copilot Studio:

  • Tutti i dati nelle definizioni degli agenti
  • Snapshot pubblicati di definizioni degli agenti
  • Telemetria dell'agente
  • Conversazioni degli utenti degli agenti

Nota

La chiave gestita dal cliente non si applica agli agenti creati in Microsoft 365 Copilot, perché non sono associati a un ambiente.