Partilhar via


Configurar chaves de criptografia gerenciadas pelo cliente

Os clientes podem ter requisitos de privacidade e conformidade de dados para proteger os seus dados através da encriptação dos dados em repouso. Este método garante que os dados estão protegidos contra agentes maliciosos, mesmo que o armazenamento seja comprometido, porque os agentes mal-intencionados não conseguem aceder aos dados sem a chave de encriptação.

Todos os dados dos clientes armazenados no Copilot Studio são encriptados em repouso com chaves de encriptação fortes geridas pela Microsoft por defeito. A Microsoft armazena e gere a chave de encriptação da base de dados de todos os seus dados, para que o utilizador não tenha de o fazer. No entanto, o Power Platform oferece uma opção para usar a chave de encriptação gerida pelo cliente (CMK) para controlo de proteção de dados adicional. Pode gerir de forma autónoma a chave de encriptação de base de dados associada ao seu ambiente da Microsoft. Esta funcionalidade permite-lhe rodar ou trocar a chave de encriptação e impede que a Microsoft tenha acesso aos dados dos seus clientes quando revoga o acesso à chave aos nossos serviços.

O Copilot Studio suporta CMK, que permite que os clientes controlem o acesso aos seus dados dentro do Copilot Studio. Suportamos a implementação padrão do Power Platform e os clientes não precisam fazer nada específico para ativar a CMK para o Copilot Studio. O Power Platform suporta CMK apenas para Ambientes Geridos.

Ativar a CMK para o Copilot Studio

O Copilot Studio suporta a implementação da CMK no Power Platform. Para obter mais informações, consulte Gerir a sua chave de encriptação gerida pelo cliente. Quando a CMK é ativada para o ambiente do Copilot Studio, todos os dados do Copilot Studio são encriptados usando a chave do cliente. O cliente pode alternar as chaves ou desativar a CMK, conforme necessário.

Importante

  • Os dados em ambientes que já têm a CMK ativada antes de 7 de abril de 2025 continuam a usar chaves geridas pela Microsoft para encriptação. Para usar o CMK em ambientes que tivessem o CMK ativado antes dessa data, desligue o CMK e depois volte a ligá-lo.

  • Quando a CMK é ativada, todas as alterações e dados futuros são encriptados com a chave do cliente. Quaisquer dados previamente preservados continuam a usar as chaves geridas pela Microsoft para encriptação.

  • A Microsoft recomenda que teste o suporte à CMK para o Copilot Studio num novo ambiente de teste e não num ambiente de produção, especialmente num ambiente com tráfego de clientes em direto.

Experiência de utilizador de criador e de agente quando a CMK é aplicada

O Copilot Studio está integrado nos processos CMK do Power Platform. Quando a CMK é ativada pela primeira vez no Power Platform, pode demorar até 48 horas para estar totalmente ativada, o que significa que os serviços do Copilot Studio não estão disponíveis até que a ativação seja concluída.

Dados abrangidos pela CMK

A CMK aplica-se aos seguintes dados do Copilot Studio:

  • Todos os dados nas definições de agentes
  • Instantâneos publicados de definições de agentes
  • Telemetria do agente
  • Conversas de utilizador do agente

Observação

O CMK não se aplica a agentes construídos no Microsoft 365 Copilot, porque não estão ligados a um ambiente.