Sicherheit und geografische Datenresidenz in Copilot Studio

Die geografische Datenresidenz in Microsoft Copilot Studio stellt ein robustes Rahmenwerk zur Sicherstellung der Datensicherheit und der Einhaltung lokaler Vorschriften bereit.

Copilot Studio nutzt die robuste Infrastruktur von Azure, um sichere und konforme Optionen für die Datenresidenz bereitzustellen, zusätzlich zu den erweiterten Sicherheitsfunktionen innerhalb von Copilot Studio selbst.

Durch die Nutzung der fortschrittlichen Sicherheitsfunktionen in Azure und Copilot Studio und die Einhaltung bewährter Methoden kann Ihre Organisation problemlos Agents einsetzen, die wesentliche Datenschutzanforderungen erfüllen.

Datenresidenz und Sicherheit im Copilot Studio

Mit Copilot Studio können Organisationen Agenten erstellen, die innerhalb bestimmter geografischer Standorte betrieben werden können. Diese Funktion stellt sicher, dass die von diesen Agenten generierten und verarbeiteten Daten den lokalen Anforderungen an die Datenresidenz entsprechen. Zu den Hauptvorteilen gehören:

  • Einhaltung lokaler Bestimmungen: Durch die Speicherung von Daten in den angegebenen geografischen Region können Organisationen lokale Datenschutzgesetze und -bestimmungen einhalten.

  • Verbesserte Datensicherheit: Durch die Datenspeicherung reduziert sich das Risiko von Datenpannen und unbefugtem Zugriff, da die Daten in einem kontrollierten Umgebung eingeschlossen sind.

Azure-Datensicherheitsmaßnahmen

Microsoft setzt mehrere Sicherheitsmaßnahmen ein, um die Integrität und Vertraulichkeit der Daten in seinen Azure-Rechenzentren zu gewährleisten:

  • Verschlüsselung: Alle ruhenden und in der Übertragung begriffenen Daten werden mit branchenüblichen Protokollen verschlüsselt. Dazu zählen Daten, die in der Azure SQL-Datenbank, Azure Storage und anderen von Copilot Studio verwendeten Diensten gespeichert sind.

  • Zugriffssteuerung: Es wird eine strenge Zugriffssteuerung implementiert, um sicherzustellen, dass nur befugte Mitarbeitende auf vertrauliche Daten zugreifen kann. Dazu gehört eine Multi-Faktor-Authentifizierung (MFA) und eine rollenbasierte Zugriffssteuerung (RBAC).

  • Datenreplikation und Dauerhaftigkeit: Um Dauerhaftigkeit und Verfügbarkeit sicherzustellen, werden die Daten über mehrere Rechenzentren innerhalb der gleichen geografischen Region hinweg repliziert. Diese Replikation wird auf eine Weise durchgeführt, die den Anforderungen an die Datenresidenz entspricht.

  • Compliance-Zertifizierungen: Die Rechenzentren von Azure erfüllen verschiedene internationale Standards und Zertifizierungen, wie etwa ISO/IEC 27001, SOC 1/2/3 und Datenschutz-Grundverordnung (DSGVO). Dadurch wird sichergestellt, dass die Praktiken zum Umgang mit Daten strenge Sicherheits- und Datenschutzstandards erfüllen. Erfahren Sie mehr über Compliance und Anfragen zu personenbezogenen Daten in Copilot Studio.

Zusätzliche Datensicherheitsmaßnahmen in Copilot Studio

Zusätzlich zu den allgemeinen von Azure bereitgestellten Sicherheitsmaßnahmen integriert Copilot Studio mehrere erweiterte Sicherheitsfunktionen:

  • Bot-Authentifizierung und -Autorisierung: Copilot Studio unterstützt verschiedene Authentifizierungsmethoden, darunter OAuth 2.0, um sicherzustellen, dass nur autorisierte Benutzer mit den Agenten interagieren können. Dies verhindert unbefugte Zugriffe und stellt sicher, dass Nutzerbeteiligung sicher sind.

  • Datenmaskierung: Sensible Informationen, wie persönliche Identifikatoren und Finanzdaten, können innerhalb von Agenteninteraktionen maskiert werden, um eine Offenlegung zu vermeiden. Dies ist für die Wahrung des Datensschutzes und die Einhaltung der Datenschutzbestimmungen von entscheidender Bedeutung.

  • Audit-Protokolle und Monitoring: Copilot Studio stellt detaillierte Audit-Protokolle und Monitoring-Funktionen zur Verfügung, um Agentaktivitäten und Nutzerbeteiligung nachzuverfolgen. Dies hilft dabei, potenzielle Sicherheitsvorfälle umgehend zu erkennen und darauf zu reagieren.

  • Sichere Integration mit anderen Diensten: Copilot Studio kann mithilfe sicherer APIs und Konnektoren sicher in Microsoft-Dienste wie Dynamics 365 und Microsoft Teams integriert werden. Dadurch wird sichergestellt, dass die Daten während der Kommunikation zwischen den Diensten geschützt bleiben.

Multi-geografische Funktionen

Für Organisationen, die in mehreren Regionen tätig sind, unterstützt Copilot Studio mehrregionale Bereitstellungen. Dies ermöglicht es Organisationen, Umgebungen und Agenten in verschiedenen Umgebungen an unterschiedlichen geografischen Standorten zu verteilen.

Best Practices für die Implementierung der geografischen Datenresidenz

Um die Vorteile der geografischen Datenresidenz in Copilot Studio zu maximieren, sollten Organisationen die folgenden bewährten Methoden befolgen:

  • Informieren Sie sich über die lokalen Vorschriften: Halten Sie sich über die lokalen Datenschutzgesetze auf dem Laufenden und stellen Sie sicher, dass Ihre Datenresidenzstrategie diesen Bestimmungen entspricht.

  • Regelmäßige Überwachung und Bewertungen: Überwachen und bewerten Sie die Sicherheit regelmäßig, um potenzielle Schwachstellen zu identifizieren und zu beseitigen.

  • Mitarbeiterschulung: Schulen Sie Ihre Mitarbeitenden in den Best Practices im Datenschutz und darin, warum die Einhaltung der Anforderungen an die Datenresidenz so wichtig ist.

  • Nutzen Sie die Sicherheitstools von Azure: Nutzen Sie die integrierten Sicherheitstools von Azure, wie z. B. Azure Security Center und Azure Policy, um Sicherheitsrichtlinien zu überwachen und durchzusetzen.

Erfahren Sie mehr über Sicherheit in Copilot Studio.