Konfigurera kundhanterade krypteringsnycklar

Kunderna kan ha datasekretess och regelefterlevnad för att skydda sina data genom att kryptera sina data i vila. Denna metod säkerställer att data är skyddad från illasinnade aktörer, även om lagringen är komprometterad, eftersom de inte kan få tillgång till data utan krypteringsnyckeln.

Alla kunddata som lagras i Copilot Studio krypteras i vila med starka Microsoft-hanterade krypteringsnycklar som standard. Microsoft lagrar och hanterar databaskrypteringsnycklarna för alla dina data så att du inte behöver göra det. Power Platform ger möjlighet att använda kundhanterad krypteringsnyckel (CMK) för utökad kontroll över dataskyddet. Du kan aktivera möjligheten att själv hantera databaskrypteringsnycklar som är associerade med din Microsoft-miljö. Med den här funktionen kan du rotera eller byta krypteringsnyckel. Den förhindrar även Microsoft från att få åtkomst till dina kunddata när du återkallar våra tjänsters åtkomst till nyckeln.

Copilot Studio har stöd för CMK, vilket möjliggör för kunder att kontrollera åtkomsten till data i Copilot Studio. Vi stödjer den standardiserade Power Platform-implementeringen, och kunder behöver inte vidta några särskilda åtgärder för att aktivera CMK för Copilot Studio. Power Platform har endast stöd för CMK för Hanterade miljöer.

Aktivera CMK för Copilot Studio

Copilot Studio stöder Power Platforms implementering av CMK. Mer information finns i Hantera kundhanterade krypteringsnyckeln. När CMK är aktiverat för Copilot Studio-miljön krypteras all Copilot Studio-data med kundens nyckel. Kunden kan växla nycklar eller stänga av CMK efter behov.

Viktigt

  • Data i miljöer som redan har CMK aktiverat före den 7 april 2025 fortsätter att använda Microsoft-hanterade nycklar för kryptering. För att använda CMK i miljöer där CMK var aktiverat före det datumet, stäng av CMK och slå sedan på det igen.

  • När CMK är aktiverat krypteras alla framtida ändringar och data med kundens nyckel. Alla tidigare lagrade data fortsätter att använda de av Microsoft hanterade nycklarna för kryptering.

  • Din konfigurerade CMK krypterar inte de data som skickas ut från Copilot Studio som en del av säkerhetsloggningen för Agent 365.

  • Microsoft rekommenderar att du testar CMK-stöd för Copilot Studio i en ny testmiljö, och inte i en produktionsmiljö, särskilt inte i en miljö med kundtrafik i drift.

Användarupplevelse för utvecklare och agent när CMK tillämpas

Copilot Studio är integrerat i CMK-processerna i Power Platform. När CMK först aktiveras i Power Platform kan det ta upp till 48 timmar att aktivera helt, vilket innebär att Copilot Studio-tjänster inte är tillgängliga förrän aktiveringen är klar.

Data som omfattas av CMK

CMK gäller för följande Copilot Studio-data:

  • All data i agentdefinitioner
  • Publicerade snapshots av agentdefinitioner
  • Telemetri för agent
  • Agent användarkonversationer

Kommentar

CMK gäller inte agenter byggda i Microsoft 365 Copilot, eftersom de inte är kopplade till en miljö.