Configurar chaves de encriptação geridas pelo cliente

Os clientes podem ter requisitos de privacidade e conformidade de dados para proteger os seus dados ao encriptar os respetivos dados inativos. Este método garante que os dados são protegidos contra agentes maliciosos, mesmo que o armazenamento esteja comprometido, porque os agentes maliciosos não conseguem acesso aos dados sem a chave de encriptação.

Por predefinição, todos os dados de clientes armazenados no Copilot Studio são encriptados inativamente com chaves de encriptação geridas pela Microsoft. A Microsoft armazena e gere a chave de encriptação da base de dados de todos os seus dados, para que o utilizador não tenha de o fazer. No entanto, o Power Platform oferece uma opção para usar a chave de encriptação gerida pelo cliente (CMK) para controlo de proteção de dados adicional. Pode gerir de forma autónoma a chave de encriptação de base de dados associada ao seu ambiente da Microsoft. Esta capacidade permite-lhe rodar ou trocar a chave de encriptação e impede que a Microsoft necessite de aceder aos dados do seu cliente quando revoga o acesso da chave aos nossos serviços.

O Copilot Studio suporta CMK, que permite que os clientes controlem o acesso aos seus dados dentro do Copilot Studio. Suportamos a implementação padrão do Power Platform e os clientes não precisam fazer nada específico para ativar a CMK para o Copilot Studio. O Power Platform suporta a CMK apenas para Ambientes Geridos.

Ativar a CMK para o Copilot Studio

O Copilot Studio suporta a implementação da CMK no Power Platform. Para obter mais informações, consulte Gerir a sua chave de encriptação gerida pelo cliente. Quando a CMK é ativada para o ambiente do Copilot Studio, todos os dados do Copilot Studio são encriptados usando a chave do cliente. O cliente pode alternar as chaves ou desativar a CMK, conforme necessário.

Importante

  • Os dados dentro de ambientes que já têm a CMK ativada antes de 7 de abril de 2025 continuam a utilizar chaves geridas pela Microsoft para encriptação. Para utilizar a CMK em ambientes com a CMK ativada antes dessa data, desative a CMK e, em seguida, ative-a novamente.

  • Quando a CMK é ativada, todas as alterações e dados futuros são encriptados com a chave do cliente. Todos os dados que persistiram anteriormente continuam a utilizar as chaves geridas pela Microsoft para encriptação.

  • A CMK configurada não encripta os dados enviados a partir do Copilot Studio como parte do registo de auditoria de segurança do Agent 365.

  • A Microsoft recomenda que teste o suporte à CMK para o Copilot Studio num novo ambiente de teste e não num ambiente de produção, especialmente num ambiente com tráfego de clientes em direto.

Experiência de utilizador de criador e de agente quando a CMK é aplicada

O Copilot Studio está integrado nos processos CMK do Power Platform. Quando a CMK é ativada pela primeira vez no Power Platform, pode demorar até 48 horas para estar totalmente ativada, o que significa que os serviços do Copilot Studio não estão disponíveis até que a ativação seja concluída.

Dados abrangidos pela CMK

A CMK aplica-se aos seguintes dados do Copilot Studio:

  • Todos os dados nas definições de agente
  • Instantâneos publicados das definições do agente
  • Telemetria do agente
  • Conversas de utilizador do agente

Nota

A CMK não se aplica a agentes criados no Microsoft 365 Copilot, porque não estão associados a um ambiente.