Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os clientes podem ter requisitos de privacidade e conformidade de dados para proteger seus dados criptografando seus dados inativos. Esse método garante que os dados estejam protegidos contra agentes mal-intencionados, mesmo que o armazenamento seja comprometido, pois os agentes mal-intencionados não conseguem acessar os dados sem a chave de criptografia.
Todos os dados do cliente armazenados no Copilot Studio são criptografados em repouso com chaves de criptografia fortes gerenciadas pela Microsoft, por padrão. A Microsoft armazena e gerencia a chave de criptografia do banco de dados para todos os dados, para que você não precise fazer isso. No entanto, o Power Platform oferece uma opção para usar uma chave de criptografia gerenciada pelo cliente (CMK) para controle adicional de proteção de dados. Você pode autogerenciar a chave de criptografia do banco de dados associadas aos ambientes da Microsoft. Esse recurso permite que você gire ou troque a chave de criptografia e impede que a Microsoft tenha acesso aos dados dos seus clientes quando você revogar o acesso da chave aos nossos serviços.
O Copilot Studio oferece suporte ao CMK, permitindo que os clientes controlem o acesso aos seus dados na própria Copilot Studio. Oferecemos suporte à implementação padrão do Power Platform, e os clientes não precisam realizar nenhuma ação específica para habilitar o CMK para o Copilot Studio. A Power Platform oferece suporte à CMK apenas para ambientes gerenciados.
Habilitar CMK para Copilot Studio
O Copilot Studio suporta a implementação de CMK pela Power Platform. Para obter mais informações, consulte Gerenciar sua chave de criptografia gerenciada pelo cliente. Quando o CMK é ativado para o ambiente do Copilot Studio, todos os dados do Copilot Studio são criptografados usando a chave do cliente. O cliente pode rotacionar chaves ou desativar a CMK conforme necessário.
Importante
Os dados em ambientes com o CMK ativado antes de 7 de abril de 2025 continuam a usar chaves gerenciadas pela Microsoft para criptografia. Para usar o CMK em ambientes que tinham o CMK ativado antes dessa data, desative o CMK e depois ative-o novamente.
Uma vez ativado o CMK, todos os dados e alterações futuras são criptografados usando a chave do cliente. Quaisquer dados armazenados anteriormente continuam a utilizar as chaves gerenciadas pela Microsoft para criptografia.
A CMK configurada não criptografa os dados enviados pelo Copilot Studio como parte do registro em log de auditoria de segurança do Agent 365.
A Microsoft recomenda que você teste o suporte ao CMK para o Copilot Studio em um novo ambiente de teste, e não em um ambiente de produção, especialmente em um ambiente com clientes ativos.
Experiência do usuário do criador e do agente quando a CMK é aplicada
O Copilot Studio está integrado aos processos de CMK da Power Platform. Quando o CMK é ativado pela primeira vez no Power Platform, pode levar até 48 horas para ser totalmente ativado, o que significa que os serviços do Copilot Studio não estão disponíveis até a conclusão da ativação.
Dados cobertos pelo CMK
O CMK se aplica aos seguintes dados do Copilot Studio:
- Todos os dados das definições de agentes
- Instantâneos publicados de definições de agentes
- Telemetria do agente
- Conversas do usuário do agente
Observação
O CMK não se aplica a agentes criados no Microsoft 365 Copilot, porque eles não estão vinculados a um ambiente.