고객은 비활성 데이터를 암호화하여 데이터를 보호하기 위한 데이터 개인 정보 보호 및 규정 준수 요구 사항이 있을 수 있습니다. 이 방법은 저장소가 침해되더라도 악의적인 행위자가 암호화 키 없이는 데이터에 접근할 수 없기 때문에 데이터를 보호합니다.
Copilot Studio에 저장된 모든 고객 데이터는 기본적으로 강력한 Microsoft 관리형 암호화 키로 암호화됩니다. Microsoft는 모든 데이터에 대한 데이터베이스 암호화 키를 저장하고 관리하므로 사용자는 그럴 필요가 없습니다. 데이터 보호를 강화하기 위해 고객이 직접 관리하는 암호화 키(CMK)를 사용할 수 있는 옵션을 Power Platform에서 제공합니다. Microsoft 환경과 연결된 데이터베이스 암호화 키를 자체 관리할 수 있습니다. 이 기능을 사용하면 암호화 키를 교체하거나 변경할 수 있으며, 당사 서비스에 대한 키 액세스 권한을 취소할 경우 Microsoft가 고객 데이터에 액세스하지 못하도록 차단할 수 있습니다.
Copilot Studio는 CMK를 지원하여 고객이 Copilot Studio 내에서 데이터 액세스를 직접 제어할 수 있습니다. 당사는 표준 Power Platform 구현을 지원하며, 고객은 Copilot Studio에서 CMK를 활성화하기 위해 별도의 작업을 할 필요가 없습니다. Power Platform은 관리형 환경에 대해서만 CMK를 지원합니다.
Copilot Studio용 CMK 활성화
Copilot Studio는 Power Platform에서 제공하는 CMK 구현을 지원합니다. 자세한 내용은 고객 관리형 암호화 키 관리를 참조하세요. Copilot Studio 환경에서 CMK가 활성화되면 모든 Copilot Studio 데이터는 고객의 키를 사용하여 암호화됩니다. 고객은 필요에 따라 키를 순환하거나 CMK를 끌 수 있습니다.
중요
2025년 4월 7일 이전에 이미 CMK가 활성화된 환경의 데이터는 계속해서 Microsoft가 관리하는 암호화 키로 암호화됩니다. 그 날짜 이전에 CMK가 활성화된 환경에서 CMK를 사용하려면, CMK를 비활성화한 후 다시 활성화해야 합니다.
CMK가 켜지면 이후의 변경 사항과 데이터는 고객의 키로 암호화됩니다. 이전에 보존된 데이터는 계속해서 Microsoft가 관리하는 암호화 키를 사용합니다.
구성된 CMK는 Agent 365 보안 감사 로그를 위해 Copilot Studio에서 전송하는 데이터를 암호화하지 않습니다.
Microsoft는 Copilot Studio의 CMK 지원을 새로운 테스트 환경에서 검증할 것을 권장하며, 운영 환경이나 실시간 고객 트래픽이 있는 환경에서는 테스트하지 말 것을 권고합니다.
CMK가 적용될 때의 제작자 및 에이전트 사용자 경험
Copilot Studio는 Power Platform의 CMK 프로세스에 통합되어 있습니다. Power Platform에서 CMK를 처음 활성화하면 완전히 활성화되기까지 최대 48시간이 걸릴 수 있으며, 활성화가 완료될 때까지 Copilot Studio 서비스는 이용할 수 없습니다.
CMK가 적용되는 데이터
CMK는 다음과 같은 Copilot Studio 데이터에 적용됩니다.
- 에이전트 정의의 모든 데이터
- 에이전트 정의의 게시된 스냅샷
- 에이전트 원격 분석
- 에이전트 사용자 대화
참고
CMK는 Microsoft 365 Copilot에서 생성된 에이전트에는 적용되지 않습니다. 이는 해당 에이전트들이 특정 환경에 종속되지 않기 때문입니다.