Freigeben über


Kundenseitig verwaltete Verschlüsselungsschlüssel konfigurieren

Kunden haben möglicherweise Datenschutz- und Complianceanforderungen, um ihre Daten durch Verschlüsselung ihrer ruhenden Daten zu schützen. Dadurch wird sichergestellt, dass die Daten vor böswilligen Akteuren geschützt sind, selbst wenn der Speicher kompromittiert wird, da die böswilligen Akteure ohne den Verschlüsselungsschlüssel keinen Zugriff auf die Daten erhalten.

Alle in Copilot Studio gespeicherten Kundendaten werden standardmäßig mit starken, von Microsoft verwalteten Schlüsseln verschlüsselt. Microsoft Stores verwaltet und speichert den Datenbankschlüssel für all Ihre Daten, sodass Sie sich nicht darum kümmern müssen. Power Platform bietet jedoch die Möglichkeit, den kundenseitig verwalteten Schlüssel (CMK) für zusätzliche Kontrolle über den Datenschutz zu verwenden. Sie können den Datenbankschlüssel, der Ihrer Microsoft-Umgebung zugeordnet ist, selbst verwalten. Diese Funktion ermöglicht es Ihnen, den Verschlüsselungsschlüssel bei Bedarf zu rotieren oder auszutauschen, und verhindert den Zugriff von Microsoft auf Ihre Kundendaten, wenn Sie den Schlüsselzugriff auf unsere Dienste jederzeit widerrufen.

Copilot Studio unterstützt CMK, bei dem Kunden den Zugriff auf ihre Daten innerhalb Copilot Studio steuern können. Wir unterstützen die Standardimplementierung von Power Platform und Kunden müssen nichts weiter tun, um CMK für Copilot Studio zu aktivieren. Power Platform lässt CMK nur bei verwalteten Umgebungen zu.

CMK für Copilot Studio aktivieren

Copilot Studio unterstützt die Power Platform-Implementierung von CMK. Weitere Informationen finden Sie unter Ihren vom Kunden verwalteten Verschlüsselungsschlüssel verwalten. Wenn CMK für die Copilot Studio-Umgebung aktiviert ist, werden alle Copilot Studio-Daten mit dem Schlüssel des Kunden verschlüsselt. Der Kunde kann bei Bedarf Schlüssel wechseln oder den CMK deaktivieren.

Wichtig

  • Daten in Umgebungen, die cmK bereits vor dem 7. April 2025 aktiviert haben, verwenden weiterhin von Microsoft verwaltete Schlüssel für die Verschlüsselung. Um CMK in Umgebungen zu verwenden, in denen CMK vor diesem Datum aktiviert ist, entfernen Sie CMK, und aktivieren Sie es dann erneut.

  • Sobald CMK aktiviert ist, werden alle zukünftigen Änderungen und Daten mit dem Schlüssel des Kunden verschlüsselt. Für alle bereits persistierten Daten werden weiterhin die von Microsoft verwalteten Schlüssel verwendet.

  • Microsoft empfiehlt, dass Sie die CMK-Unterstützung für Copilot Studio in einer neuen Testumgebung und nicht in einer Produktionsumgebung testen, vor allem nicht in einer Umgebung mit Live-Kundendatenverkehr.

Benutzererfahrung von Ersteller und Agenten bei Anwendung des CMK

Copilot Studio ist in Power Platform-CMK-Prozesse integriert. Wenn der CMK in Power Platform zum ersten Mal aktiviert wird, kann es bis zur vollständigen Aktivierung bis zu 48 Stunden dauern, was bedeutet, dass die Copilot Studio-Dienste erst nach Abschluss der Aktivierung zur Verfügung stehen.

Daten, die von CMK abgedeckt werden

Die folgenden Copilot Studio-Daten sind im CMK enthalten:

  • Alle Daten in der Agentendefinition
  • Veröffentlichte Momentaufnahmen der Agentendefinition
  • Agent-Telemetrie
  • Agentenbenutzerunterhaltungen

Anmerkung

Copilot Studio Lite Agents werden nicht von CMK abgedeckt, da sie nicht an eine Umgebung gebunden sind.