Geografische Datenresidenz in Copilot Studio

Unter der geografischem Datenresidenz versteht man die Richtlinien und Praktiken, die regeln, wo Daten geografisch gespeichert, verarbeitet und verwaltet werden. Dieses Konzept ist für Organisationen von entscheidender Bedeutung, die verschiedene gesetzliche Anforderungen erfüllen, die Datensouveränität gewährleisten und den Datenzugriff und die Leistung optimieren müssen.

Microsoft Copilot Studio stellt sicher, dass Daten im Einklang mit regionalen Vorschriften und organisatorischen Richtlinien gespeichert und verarbeitet werden, um den Anforderungen der geografischen Datenresidenz gerecht zu werden.

Dabei liegt der Schwerpunkt auf Hauptaspekten wie Sicherheit, Datenschutz, Datenschutz-Grundverordnung (DSGVO), Datenspeicherort und Compliance. Durch die Einhaltung dieser Prinzipien unterstützt Copilot Studio Organisationen dabei, ihre Daten effektiv über verschiedene Regionen hinweg zu verwalten, sodass sie regulatorische Anforderungen erfüllen und die Datensouveränität wahren.

Dieser Ansatz optimiert nicht nur den Datenzugriff und die Leistung, sondern bietet auch ein robustes Framework für die Datenverwaltung in einer global verteilten Umgebung. Copilot Studio kann so konfiguriert werden, dass er in anderen Bereichen auf generative KI-Funktionen zugreifen kann, auch wenn die Kapazität begrenzt ist. Weitere Informationen zur Steuerung von Daten außerhalb einer geografischen Region finden Sie unter Daten über Regionen hinweg verschieben für Copilots und generative KI-Funktionen.

Sicherheit

Beim Umgang mit der geografischen Datenresidenz ist Sicherheit von größter Bedeutung. Copilot Studio setzt robuste Sicherheitsmaßnahmen ein, um Daten im Ruhezustand und während der Übertragung zu schützen. Die Daten werden mithilfe von branchenüblichen Protokollen verschlüsselt, um sicherzustellen, dass unbefugter Zugriff verhindert wird. Darüber hinaus überwacht und aktualisiert Microsoft seine Sicherheitsinfrastruktur kontinuierlich, um sich vor neuen Bedrohungen zu schützen.

Erfahren Sie mehr über Sicherheit und geografische Datenresidenz in Copilot Studio.

Datenschutz

Datenschutz ist ein Eckpfeiler der Datenverarbeitung in Copilot Studio. Die Plattform hält sich an strenge Datenschutzrichtlinien, um sicherzustellen, dass Benutzerdaten nicht nur geschützt, sondern auch verantwortungsvoll verwendet werden. Microsoft Copilot Studio bietet Transparenz über die Erfassung, Verwendung und Speicherung von Daten, sodass Benutzer fundierte Entscheidungen über ihre Daten treffen können.

Erfahren Sie mehr über Datenschutz in Copilot Studio.

Datenschutz-Grundverordnung (DSGVO)

Die DSGVO stellt strenge Anforderungen an den Umgang mit personenbezogenen Daten. Microsoft Copilot Studio ist darauf ausgelegt, DSGVO-konform zu sein, indem sichergestellt wird, dass Daten innerhalb der vorgesehenen geografischen Grenzen gespeichert werden und die Rechte der betroffenen Personen gewahrt bleiben. Hierzu gehört die Fähigkeit, Anfragen betroffener Personen (DSRs) zu bearbeiten und Datenschutz-Folgenabschätzungen durchzuführen.

Weitere Informationen zu DSGVO finden Sie in Copilot Studio.

Datenspeicherort

Microsoft Copilot Studio ermöglicht es Organisationen, zu bestimmen, wo ihre Daten gespeichert werden, und bietet dadurch die Flexibilität, regionale Anforderungen an die Datenresidenz zu erfüllen. Daten können in verschiedenen Azure-Rechenzentren auf der ganzen Welt gespeichert werden, wodurch sichergestellt wird, dass sie innerhalb der angegebenen geografischen Grenzen bleiben. Diese Fähigkeit ist für Organisationen mit spezifischen Anforderungen bei der Datenlokalisierung von entscheidender Bedeutung.

Erfahren Sie mehr über Datenspeicherorte in Copilot Studio.

EU-Datengrenze (EUDB) Compliance

Copilot Studio bietet die Einhaltung von EU-Datengrenzen an. Weitere Informationen finden Sie in den Einzelheiten der Verpflichtung zur EU-Datengrenze.

Für Copilot Studio gilt: Wenn ein Kunde einen Mandanten mit einer Rechnungsadresse in der EU oder EFTA bereitstellt, fällt dieser Mandant unter die EU Data Boundary, sofern der Kunde auch alle seine Umgebungen innerhalb einer geografischen Region innerhalb der EU Data Boundary erstellt.

Weitere Informationen finden Sie unter Microsoft-Datenschutz und Sicherheitserklärung.

Einhaltung

Die Einhaltung regionaler und internationaler Vorschriften ist ein wichtiger Schwerpunkt für Copilot Studio. Die Plattform unterstützt die Einhaltung verschiedener Datenschutzgesetze, darunter der DSGVO, des CCPA und anderer. Durch die Bereitstellung von Tools und Funktionen, die die Einhaltung von Vorschriften erleichtern, hilft Microsoft Copilot Studio Organisationen dabei, rechtliche Risiken zu minimieren und das Vertrauen ihrer Nutzer zu wahren.

Erfahren Sie mehr über Datenschutz in Copilot Studio.

Datenflüsse mithilfe von Connectors

Copilot Studio und Power Platform nutzen Konnektoren, um einen nahtlosen Datenfluss zwischen verschiedenen Systemen und Diensten zu ermöglichen. Diese Konnektoren fungieren als Proxys oder sogenannte „Wrapper“ um APIs und ermöglichen die Kommunikation zwischen Microsoft-Diensten (wie SharePoint, Dataverse und Microsoft Graph) und externen Systemen (wie Salesforce und anderen Drittanbieter-APIs).

Daten, die als Teil eines Connectors für einen Microsoft-Dienst übertragen werden, folgen diesem Prozess:

  1. Initiierung: Eine Benutzeraktion oder ein automatisierter Trigger initiiert den Datenfluss.

  2. Connector-Aufruf: Der entsprechende Connector wird aufgerufen, um die Datenübertragung durchzuführen. Beispielsweise kann ein Agent einen Power Automate-Flow initiieren, um mithilfe des SharePoint-Konnektors Daten aus einer Formularübermittlung in eine SharePoint-Liste zu übertragen.

  3. Datenübertragung: Daten werden sicher zwischen Systemen übertragen. Connectors stellen sicher, dass Daten während der Übertragung verschlüsselt werden und die Sicherheitsprotokolle sowohl des Quell- als auch des Zielsystems einhalten.

  4. Verarbeitung und Speicherung: Sobald die Daten ihr Ziel in der Microsoft-Cloud erreichen, werden sie gemäß den vordefinierten Regeln und Konfigurationen verarbeitet und gespeichert. Beispielsweise können Daten, die an Dataverse gesendet werden, dazu verwendet werden, weitere Workflows oder Analysen auszulösen.

  5. Compliance und Überwachung: Während des gesamten Datenflusses ist die Einhaltung regionaler Vorschriften und organisatorischer Richtlinien gewährleistet. Microsoft stellt Tools zum Überwachen und Prüfen dieser Datenflüsse bereit und sorgt so für Transparenz und Rechenschaftspflicht.

Bei der Verwendung von Connectors zum Senden und Abrufen von Daten aus externen Systemen (zum Beispiel Salesforce) hängt die Verantwortung zur Einhaltung der in diesem Artikel beschriebenen Maßnahmen davon ab, ob die Verbindung mit Microsoft- oder externen Diensten aufgebaut wird:

  • Bei Konnektoren, die Daten von externen, nicht von Microsoft betriebenen Systemen (wie Salesforce) senden und abrufen, liegt die Verantwortung beim Ersteller des Agents.

  • Bei Connectors, die innerhalb der Microsoft Cloud kommunizieren, liegt diese Verantwortung bei Microsoft.

Weitere Informationen zur Verwendung von Konnektoren in Copilot Studio und Power Platform finden Sie im Artikel Use Power Platform connectors in Copilot Studio.