Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Kunder kan ha krav til personvern og etterlevelse for å sikre dataene ved å kryptere de inaktive dataene. Denne metoden sikrer at data er beskyttet mot ondsinnede aktører, selv om lagringen blir kompromittert, fordi de ondsinnede aktørene ikke får tilgang til dataene uten krypteringsnøkkelen.
Alle data som er lagret i Copilot Studio, krypteres når de er inaktive, med sterke Microsoft-administrerte krypteringsnøkler som standard. Microsoft lagrer og håndterer databasens krypteringsnøkkel for alle dataene dine som standard, slik at du slipper å tenke på det. Power Platform har imidlertid et alternativ for å bruke kundeadministrert krypteringsnøkkel (CMK) for ekstra databeskyttelseskontroll. Du kan administrere databasens krypteringsnøkkel som er knyttet til Microsoft-miljøet. Denne funksjonen lar deg rotere eller bytte krypteringsnøkkelen og gjør at Microsoft ikke har tilgang til kundedataene dine når du tilbakekaller nøkkeltilgang til tjenestene våre.
Copilot Studio støtter CMK, som lar kundene kontrollere tilgang til dataene sine i Copilot Studio. Vi støtter standard Power Platform-implementering, og kundene trenger ikke gjøre noe spesifikt for å aktivere CMK for Copilot Studio. Power Platform støtter bare CMK for administrerte miljøer.
Aktiver CMK for Copilot Studio
Copilot Studio støtter implementeringen av CMK i Power Platform. Hvis du vil ha mer informasjon, kan du se Administrer den kundestyrte krypteringsnøkkelen. Når CMK er aktivert for Copilot Studio-miljøet, blir alle Copilot Studio-data kryptert med kundens nøkkel. Kunden kan rotere nøkler eller deaktivere CMK etter behov.
Viktig!
Data i miljøer som allerede har CMK aktivert før 7. april 2025, fortsetter å bruke Microsoft-administrerte nøkler til kryptering. Hvis du vil bruke CMK i miljøer som hadde CMK aktivert før denne datoen, må du deaktivere CMK og aktivere den på nytt.
Etter at CMK er aktivert, blir alle fremtidige endringer og data kryptert med kundens nøkkel. Alle tidligere fastholdte data fortsetter å bruke Microsoft-administrerte nøkler til kryptering.
Den konfigurerte CMK-en krypterer ikke data som sendes ut fra Copilot Studio som en del av sikkerhetsrevisjonslogging for Agent 365.
Microsoft anbefaler at du tester CMK-støtte for Copilot Studio i et nytt testmiljø, ikke i et produksjonsmiljø, og særlig ikke i et miljø med aktiv kundetrafikk.
Brukeropplevelse for utvikler og agent når CMK brukes
Copilot Studio er integrert i CMK-prosesser i Power Platform. Når du aktiverer CMK første gang i Power Platform, kan det ta opptil 48 timer før det er fullstendig aktivert, som betyr at Copilot Studio-tjenester ikke er tilgjengelige før aktiveringen er fullført.
Data som dekkes av CMK
CMK gjelder for følgende Copilot Studio-data:
- Alle data i agentdefinisjoner
- Publiserte øyeblikksbilder av agentdefinisjoner
- Agenttelemetri
- Agentbrukersamtaler
Notat
CMK gjelder ikke for agenter som er bygd i Microsoft 365 Copilot, fordi de ikke er knyttet til et miljø.