設定客戶自控加密金鑰

客戶可能有資料隱私和合規性要求,透過加密其靜態資料來保護資料。 此方法能確保即使儲存體遭到入侵,也能防止惡意行為者取得資料 (沒有加密金鑰就無法存取資料)。

根據預設,所有儲存在 Copilot Studio 中的客戶資料都會以強大的 Microsoft 管理的加密金鑰同時進行靜態加密。 Microsoft 會儲存並管理所有資料的資料庫加密金鑰,因此您不必這樣做。 然而,Power Platform 提供使用客戶自控加密金鑰 (CMK) 的選項,以增加額外的資料保護控制。 您可以自行管理與您的 Microsoft 環境相關的資料庫加密金鑰。 此功能讓您可以輪換或交換加密金鑰,且當您撤銷對我們服務的金鑰存取權時,可阻止 Microsoft 存取您的客戶資料。

Copilot Studio 支援 CMK,讓客戶能在 Copilot Studio 中控制其資料存取權。 我們支援標準 Power Platform 實作,客戶無需特別做任何特定作業即可啟用 Copilot Studio 的 CMK。 Power Platform 僅支援受控環境的 CMK。

啟用 Copilot Studio 的 CMK

Copilot Studio 支援 CMK 的 Power Platform 實作。 如需詳細資訊,請參閱管理客戶管理的加密金鑰。 當 CMK 在 Copilot Studio 環境中啟用時,所有 Copilot Studio 資料都會使用客戶的金鑰加密。 客戶可以根據需要循環使用金鑰或關閉 CMK。

重要

  • 在 2025 年 4 月 7 日之前已啟用 CMK 的環境中,資料仍持續使用 Microsoft 管理的金鑰進行加密。 若要在已於該日期前開啟 CMK 的環境中使用 CMK,請關閉 CMK,然後再重新開啟。

  • 一旦啟用 CMK,所有未來的變更和資料都將使用客戶的金鑰加密。 任何先前保留的資料都會繼續使用 Microsoft 管理的金鑰進行加密。

  • 設定的 CMK 不會對作為 Agent 365 安全性稽核記錄一部分,從 Copilot Studio 傳送出的資料進行加密。

  • Microsoft 建議您在新的測試環境中測試 Copilot Studio 的 CMK 支援,而不要在實際執行環境中進行,尤其不要在有即時客戶流量的環境中進行。

套用 CMK 時的製作者和 Agent 使用者體驗

Copilot Studio 已在 Power Platform CMK 流程內整合。 當 CMK 首次在 Power Platform 開啟時,最多可能需要 48 小時才能完全啟動,因此在完成啟動前,Copilot Studio 服務無法使用。

CMK 涵蓋的資料

CMK 適用於以下 Copilot Studio 資料:

  • Agent 定義中的所有資料
  • 已發佈的 Agent 定義快照
  • Agent 遙測
  • Agent 使用者交談

注意

CMK 不適用於 Microsoft 365 Copilot 建置的 Agent,因為它們不屬於任何環境。