Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Klienci mogą mieć wymagania dotyczące prywatności i zgodności danych w celu zabezpieczenia swoich danych przez szyfrowanie danych nieużywanych. Ta metoda zapewnia, że dane są chronione przed osobami nieuprawnionymi, nawet jeśli pamięć masowa zostanie naruszona, ponieważ osoby nieuprawnione nie mogą uzyskać dostępu do danych bez klucza szyfrującego.
Wszystkie dane klientów przechowywane w Copilot Studio są domyślnie szyfrowane przy użyciu silnych kluczy szyfrowania zarządzanych przez Microsoft. Domyślnie Microsoft przechowuje i zarządza kluczem szyfrowania bazy danych dla wszystkich danych, więc użytkownik nie musi tego robić. Platforma Power Platform umożliwia użycie klucza szyfrującego zarządzanego przez klienta (CMK), aby zapewnić dodatkową kontrolę nad ochroną danych. Włącz możliwość samodzielnego zarządzania kluczami szyfrowania bazy danych, które są skojarzone ze środowiskiem Microsoft. Dzięki temu można zastępować lub zamieniać klucz szyfrowania na żądanie lub uniemożliwić firmie Microsoft dostęp do danych klienta w momencie cofnięcia w dowolnym momencie dostępu do naszych usług.
Copilot Studio obsługuje klucze szyfrowania zarządzane przez klienta (CMK), które pozwalają klientom kontrolować dostęp do ich danych w Copilot Studio. Wspieramy standardową implementację Power Platform, a klienci nie muszą podejmować żadnych szczególnych działań, aby włączyć CMK w Copilot Studio. Platforma Power Platform obsługuje klucze CMK wyłącznie w środowiskach zarządzanych.
Włącz Zasady CMK dla funkcji Copilot Studio
Copilot Studio obsługuje implementację CMK w Power Platform. Aby uzyskać więcej informacji, zobacz Zarządzanie kluczem szyfrowania zarządzanym przez klienta. Po włączeniu CMK w środowisku Copilot Studio wszystkie dane Copilot Studio są szyfrowane za pomocą klucza klienta. W razie potrzeby klient może przełączać klucze lub wyłączać CMK.
Ważne
Dane w środowiskach, które mają już włączone CMK przed 7 kwietnia 2025 roku, nadal są szyfrowane przy użyciu kluczy zarządzanych przez Microsoft. Aby korzystać z CMK w środowiskach, w których CMK było aktywowane przed tą datą, należy wyłączyć CMK, a następnie ponownie je włączyć.
Po włączeniu CMK dla środowiska, wszystkie przyszłe zmiany i dane są szyfrowane przy użyciu klucza klienta. Wszelkie wcześniej zapisane dane są nadal szyfrowane za pomocą kluczy zarządzanych przez Microsoft.
Skonfigurowany klucz CMK nie szyfruje danych wysyłanych z programu Copilot Studio w ramach rejestrowania inspekcji zabezpieczeń usługi Agent 365.
Microsoft zaleca przetestowanie obsługi CMK (klucza zarządzanego przez klienta) dla programu Copilot Studio w nowym środowisku testowym, a nie w środowisku produkcyjnym, zwłaszcza nie w środowisku z rzeczywistym ruchem klientów.
Środowisko użytkownika twórcy i agenta po zastosowaniu CMK
Copilot Studio jest zintegrowane z procesami CMK w ramach Power Platform. Gdy CMK zostanie po raz pierwszy włączony w Power Platform, pełna aktywacja może zająć do 48 godzin, co oznacza, że usługi Copilot Studio nie będą dostępne do czasu zakończenia aktywacji.
Dane objęte CMK
CMK obejmuje następujące dane Copilot Studio:
- Wszystkie dane w definicjach agentów
- Opublikowane migawki definicji agentów
- Telemetria agentów
- Rozmowy agenta z użytkownikiem
Notatka
CMK nie dotyczy agentów tworzonych w Microsoft 365 Copilot, ponieważ nie są powiązani ze środowiskiem.