Configurar chaves de criptografia gerenciadas pelo cliente

Os clientes podem ter requisitos de privacidade e conformidade de dados para proteger seus dados criptografando seus dados inativos. Esse método garante que os dados estejam protegidos contra agentes mal-intencionados, mesmo que o armazenamento seja comprometido, pois os agentes mal-intencionados não conseguem acessar os dados sem a chave de criptografia.

Todos os dados do cliente armazenados no Copilot Studio são criptografados em repouso com chaves de criptografia fortes gerenciadas pela Microsoft, por padrão. A Microsoft armazena e gerencia a chave de criptografia do banco de dados para todos os dados, para que você não precise fazer isso. No entanto, o Power Platform oferece uma opção para usar uma chave de criptografia gerenciada pelo cliente (CMK) para controle adicional de proteção de dados. Você pode autogerenciar a chave de criptografia do banco de dados associadas aos ambientes da Microsoft. Esse recurso permite que você gire ou troque a chave de criptografia e impede que a Microsoft tenha acesso aos dados dos seus clientes quando você revogar o acesso da chave aos nossos serviços.

O Copilot Studio oferece suporte ao CMK, permitindo que os clientes controlem o acesso aos seus dados na própria Copilot Studio. Oferecemos suporte à implementação padrão do Power Platform, e os clientes não precisam realizar nenhuma ação específica para habilitar o CMK para o Copilot Studio. A Power Platform oferece suporte à CMK apenas para ambientes gerenciados.

Habilitar CMK para Copilot Studio

O Copilot Studio suporta a implementação de CMK pela Power Platform. Para obter mais informações, consulte Gerenciar sua chave de criptografia gerenciada pelo cliente. Quando o CMK é ativado para o ambiente do Copilot Studio, todos os dados do Copilot Studio são criptografados usando a chave do cliente. O cliente pode rotacionar chaves ou desativar a CMK conforme necessário.

Importante

  • Os dados em ambientes com o CMK ativado antes de 7 de abril de 2025 continuam a usar chaves gerenciadas pela Microsoft para criptografia. Para usar o CMK em ambientes que tinham o CMK ativado antes dessa data, desative o CMK e depois ative-o novamente.

  • Uma vez ativado o CMK, todos os dados e alterações futuras são criptografados usando a chave do cliente. Quaisquer dados armazenados anteriormente continuam a utilizar as chaves gerenciadas pela Microsoft para criptografia.

  • A CMK configurada não criptografa os dados enviados pelo Copilot Studio como parte do registro em log de auditoria de segurança do Agent 365.

  • A Microsoft recomenda que você teste o suporte ao CMK para o Copilot Studio em um novo ambiente de teste, e não em um ambiente de produção, especialmente em um ambiente com clientes ativos.

Experiência do usuário do criador e do agente quando a CMK é aplicada

O Copilot Studio está integrado aos processos de CMK da Power Platform. Quando o CMK é ativado pela primeira vez no Power Platform, pode levar até 48 horas para ser totalmente ativado, o que significa que os serviços do Copilot Studio não estão disponíveis até a conclusão da ativação.

Dados cobertos pelo CMK

O CMK se aplica aos seguintes dados do Copilot Studio:

  • Todos os dados das definições de agentes
  • Instantâneos publicados de definições de agentes
  • Telemetria do agente
  • Conversas do usuário do agente

Observação

O CMK não se aplica a agentes criados no Microsoft 365 Copilot, porque eles não estão vinculados a um ambiente.