Compartilhar via


Use chaves de criptografia gerenciadas pelo cliente para proteger os dados

Habilitação para Versão preliminar pública Disponibilidade geral
Usuários por administradores, criadores ou analistas 7 de abril de 2025 20 de maio de 2025

Valor do negócio

A CMK permite que os administradores de segurança tenham um controle mais forte sobre quem tem acesso aos seus dados e como os dados podem ser acessados. Proteger seus dados dá à sua empresa uma forte postura de segurança e garante que você tenha controle sobre seus dados. Ao implementar a CMK no Copilot Studio, seus administradores de segurança podem ter certeza de que os agentes que seus criadores estão desenvolvendo seguem as práticas de segurança da sua empresa.

Detalhes do recurso

Todos os dados do cliente armazenados no Copilot Studio são criptografados em repouso com chaves de criptografia fortes gerenciadas pela Microsoft, por padrão. A Microsoft armazena e gerencia a chave de criptografia do banco de dados para todos os dados, para que você não precise fazer isso.

No entanto, o Power Platform fornece uma opção para usar a chave de criptografia gerenciada pelo cliente (CMK) para controle de proteção de dados adicionado. Os administradores podem alternar ou trocar chaves de criptografia sob demanda e revogar e gerenciar suas próprias chaves para controlar o acesso aos dados do cliente a qualquer momento.

Nessa onda, estamos adicionando suporte para CMK no Copilot Studio, dando aos administradores a capacidade de controlar o acesso aos seus dados por meio de Ambientes Gerenciados do Power Platform. A CMK pode ser ativada na criação do ambiente e será aplicada a todos os agentes nesse ambiente.

Os administradores podem instalar, configurar e gerenciar a CMK com o Power Platform e o Azure Key Vault. O Power Platform somente permite Ambientes Gerenciados habilitados para CMK.

Se a CMK estiver habilitada em um ambiente após a data de visualização pública, todos os dados do Copilot Studio serão criptografados usando chaves do cliente. Em seguida, você pode alternar, desativar e gerenciar chaves em seu ambiente para controlar o acesso aos dados à medida que as necessidades de seus agentes e negócios mudam.

Se a CMK já tiver sido habilitada em um ambiente antes da data de visualização pública, o ambiente não usará a CMK.

Recursos adicionais

Configurar chaves de criptografia gerenciadas pelo cliente (versão prévia) (documentos)