Del via


Konfigurer kundeadministrerte krypteringsnøkler

Kunder kan ha krav om personvern og etterlevelse for å sikre dataene sine ved å kryptere dataene i hvile. Denne metoden sikrer at data er beskyttet mot uønskede aktører, selv om lagringen er kompromittert, fordi de onde aktørene ikke kan få tilgang til dataene uten krypteringsnøkkelen.

All kundedata lagret i Copilot Studio er kryptert i ro med sterke Microsoft-administrerte krypteringsnøkler som standard. Microsoft lagrer og håndterer databasens krypteringsnøkkel for alle dataene dine som standard, slik at du slipper å tenke på det. Power Platform har imidlertid et alternativ for å bruke kundeadministrert krypteringsnøkkel (CMK), som gir ekstra databeskyttelseskontroll. Du kan administrere databasens krypteringsnøkkel som er knyttet til Microsoft-miljøet. Denne funksjonen lar deg rotere eller bytte krypteringsnøkkelen, og hindrer Microsoft i å få tilgang til kundedataene dine når du tilbakekaller nøkkeltilgangen til våre tjenester.

Copilot Studio støtter CMK, som lar kundene styre tilgangen til dataene i Copilot Studio. Vi støtter standard implementering av Power Platform, og kundene trenger ikke å gjøre noe spesifikt for å aktivere CMK for Copilot Studio. Power Platform støtter CMK kun for administrerte miljøer.

Aktiver CMK for Copilot Studio

Copilot Studio støtter Power Platform-implementeringen av CMK. Hvis du vil ha mer informasjon, kan du se Administrer den kundestyrte krypteringsnøkkelen. Når CMK er aktivert for Copilot Studio-miljøet, krypteres alle Copilot Studio-data med kundens nøkkel. Kunden kan rotere nøkler eller deaktivere CMK etter behov.

Viktig!

  • Data i miljøer som allerede har CMK aktivert før 7. april 2025, fortsetter å bruke Microsoft-administrerte nøkler for kryptering. For å bruke CMK i miljøer som hadde CMK aktivert før den datoen, slå av CMK og slå det på igjen.

  • Når CMK er slått på, krypteres alle fremtidige endringer og data ved hjelp av kundens nøkkel. All tidligere lagret data fortsetter å bruke de Microsoft-administrerte nøklene for kryptering.

  • Microsoft anbefaler at du tester CMK-støtte for Copilot Studio i et nytt testmiljø, ikke i et produksjonsmiljø, særlig ikke i et miljø med aktiv kundetrafikk.

Oppretter- og agentbrukeropplevelse når CMK brukes

Copilot Studio er integrert i CMK-prosesser i Power Platform. Når CMK aktiveres for første gang i Power Platform, kan det ta opptil 48 timer å aktivere helt, som betyr at Copilot Studio-tjenestene ikke er tilgjengelige før aktiveringen er fullført.

Data som dekkes av CMK

CMK gjelder for følgende Copilot Studio-data:

  • Alle data i agentdefinisjoner
  • Publiserte øyeblikksbilder av agentdefinisjoner
  • Agent telemetri
  • Agentbrukersamtaler

Notat

CMK gjelder ikke for agenter bygget i Microsoft 365 Copilot, fordi de ikke er knyttet til et miljø.