Configurer les clés de chiffrement gérées par le client

Les clients peuvent avoir des exigences en matière de confidentialité et de conformité des données pour sécuriser leurs données en les chiffrant au repos. Cette méthode garantit que les données sont protégées contre les acteurs malveillants, même si le stockage est compromis, car les acteurs malveillants ne peuvent pas accéder aux données sans la clé de chiffrement.

Toutes les données client stockées dans Copilot Studio sont chiffrées au repos avec des clés de chiffrement fortes gérées par Microsoft par défaut. Microsoft stocke et gère la clé de chiffrement de la base de données pour toutes vos données, de sorte que vous n’avez pas à le faire. Toutefois, Power Platform fournit une option permettant d’utiliser la clé de chiffrement gérée par le client (CMK) pour un meilleur contrôle de la protection des données. Vous pouvez autogérer la clé de chiffrement de la base de données associée à votre environnement Microsoft. Cette fonctionnalité vous permet de faire pivoter ou d’échanger la clé de chiffrement, et permet également d’empêcher que Microsoft accède à vos données client lorsque vous révoquez l’accès de la clé à nos services à tout moment.

Copilot Studio prend en charge CMK, ce qui permet aux clients de contrôler l’accès à leurs données au sein de Copilot Studio. Nous prenons en charge la mise en œuvre standard de Power Platform, et les clients n’ont pas besoin de faire quoi que ce soit de spécifique pour activer CMK pour Copilot Studio. Power Platform prend en charge CMK pour les environnements gérés uniquement.

Activer CMK pour Copilot Studio

Copilot Studio prend en charge l’implémentation de CMK de Power Platform. Pour plus d’informations, voir Gérer votre clé de chiffrement gérée par le client. Lorsque CMK est activé pour l’environnement Copilot Studio, toutes les données de Copilot Studio sont chiffrées à l’aide de la clé du client. Le client peut alterner les clés ou désactiver CMK selon ses besoins.

Important

  • Les données dans les environnements pour lesquels CMK a déjà été activé avant le 7 avril 2025 continuent d’utiliser les clés gérées par Microsoft pour le chiffrement. Pour utiliser CMK dans les environnements où CMK était activé avant cette date, désactivez CMK, puis réactivez CMK.

  • Une fois que CMK est activé, toutes les modifications futures et les données sont chiffrées à l’aide de la clé du client. Toutes les données précédemment conservées continuent d’utiliser les clés gérées par Microsoft pour le chiffrement.

  • La CMK configurée n’effectue pas le chiffrement des données envoyées depuis Copilot Studio dans le cadre de la journalisation d’audit de sécurité Agent 365.

  • Microsoft recommande de tester la prise en charge des clés de chiffrement gérées par le client (CMK) pour Copilot Studio dans un nouvel environnement de test, et non en production, surtout pas dans un environnement avec du trafic client réel.

Expérience utilisateur du créateur et de l’assistant lorsque CMK est appliqué

Copilot Studio est intégré aux processus CMK de Power Platform. Lorsque CMK est activé pour la première fois dans Power Platform, l’activation complète peut prendre jusqu’à 48 heures, ce qui signifie que les services Copilot Studio ne sont pas disponibles avant la fin de l’activation.

Données couvertes par CMK

CMK s’applique aux données suivantes de Copilot Studio :

  • Toutes les données des définitions d’assistants
  • Instantanés publiés des définitions d’assistants
  • Télémétrie de l’agent
  • Conversations de l’utilisateur de l’assistant

Note

La CMK ne s’applique pas aux assistants créés dans Microsoft 365 Copilot, car ils ne sont pas liés à un environnement.