客户可能有数据隐私和合规要求,需要通过加密静态数据来保护数据安全。 这种方法确保即使存储遭到破坏,数据仍能受到保护,因为恶意攻击者无法在没有加密密钥的情况下访问数据。
默认情况下,存储在 Copilot Studio 中的所有客户数据都使用强 Microsoft 管理加密密钥进行静态加密。 Microsoft 为您的所有数据存储和管理数据库加密密钥,因此您不必管理。 然而,Power Platform 提供了使用客户管理的加密密钥 (CMK) 以增强数据保护控制的选项。 您可以自行管理与 Microsoft 环境相关联的数据库加密密钥。 此功能使您可以轮换或交换加密密钥,还会在你撤销密钥服务访问权限时,阻止 Microsoft 访问您的客户数据。
Copilot Studio 支持客户管理的加密密钥 (CMK),让客户能够在 Copilot Studio 中自主控制对其数据的访问权限。 我们支持标准的 Power Platform 实现,客户无需额外操作即可为 Copilot Studio 启用 CMK。 Power Platform 仅支持托管环境中的 CMK。
启用 Copilot Studio CMK
Copilot Studio 支持 Power Platform 的 CMK 实现。 有关详细信息,请参阅管理客户管理的加密密钥。 当 CMK 在 Copilot Studio 环境中启用时,所有 Copilot Studio 数据都会用客户的密钥加密。 客户可根据需要循环使用密钥或关闭 CMK。
重要提示
在 2025 年 4 月 7 日之前已启用 CMK 的环境中的数据,仍将使用 Microsoft 管理的密钥进行加密。 要在该日期之前已启用 CMK 的环境中使用 CMK,请先关闭 CMK,然后重新启用。
一旦启用 CMK,所有后续的更改和数据都将使用客户的密钥进行加密。 任何先前已持久化的数据仍将使用 Microsoft 管理的密钥进行加密。
已配置的 CMK 不会加密从 Copilot Studio 发送出去用于 Agent 365 安全审计日志的数据。
Microsoft 建议您在新的测试环境中测试 Copilot Studio 对 CMK 的支持,而非在生产环境中进行,尤其不要在存在实时客户流量的环境中进行。
应用 CMK 时制作者和智能体用户体验
Copilot Studio 已集成到 Power Platform 的 CMK 管理流程中。 当 CMK 首次在 Power Platform 中启用时,完全激活可能需要长达 48 小时,在此期间 Copilot Studio 服务将无法使用,直到激活完成。
CMK 所涵盖的数据
CMK 应用于以下 Copilot Studio 数据:
- 智能体定义中的所有数据
- 已发布的智能体定义快照
- 智能体遥测
- 智能体用户对话
备注
CMK 不适用于在智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 中构建的智能体,因为它们未绑定到任何环境。