Copilot Studio でのセキュリティと地理的データ所在地

Microsoft Copilot Studio における地理的データレジデンシーは、データのセキュリティと現地の規制への準拠を確保するための堅牢なフレームワークを提供します。

Copilot Studio は、Azure の堅牢なインフラストラクチャを活用し、セキュリティとコンプライアンス対応のデータレジデンシーオプションに加え、Copilot Studio 自体の強化されたセキュリティ機能も提供します。

Azure と Copilot Studio の高度なセキュリティ機能を活用し、ベストプラクティスを遵守することで、組織は重要なデータ保護要件を満たすエージェントを安心して展開できます。

Copilot Studio でのデータ所在地とセキュリティ

Copilot Studio は、特定の地理的ロケーション内で動作するエージェントを作成できます。 この機能により、これらのエージェントによって生成・処理されるデータがデータレジデンシー要件に準拠します。 主なメリットは以下の通りです:

  • 現地の規制への準拠: 指定された地域内にデータを保存することで、組織は現地のデータ保護法や規制に準拠できます。

  • 強化されたデータ セキュリティ: ローカライズされたデータ ストレージにより、データが制御された環境内に限定されるため、データ侵害や不正アクセスのリスクが軽減されます。

Azure のデータ セキュリティ対策

マイクロソフトは、Azure データセンター内のデータの完全性と機密性を確保するために、いくつかのセキュリティ対策を採用しています:

  • 暗号化: 保存中および転送中のすべてのデータは、業界標準のプロトコルを使用して暗号化されます。 これには、Azure SQL Database、Azure Storage、および Copilot Studio で使用されるその他のサービスに保存されているデータが対象となります。

  • アクセス制御: 許可された担当者のみが機密データにアクセスできるように、厳格なアクセス制御が実装されています。 これには、多要素認証 (MFA) と役割ベースのアクセス制御 (RBAC) が含まれます。

  • データの複製と耐久性: 耐久性と可用性を確保するため、データは同じ地理的領域内の複数のデータセンター間で複製されます。 このレプリケーションは、データ所在地の要件に準拠した方法で行われます。

  • コンプライアンス認証: Azure データセンターは、ISO/IEC 27001、SOC 1/2/3、一般データ保護規則 (GDPR) など、さまざまな国際規格や認証に準拠しており、データの取り扱い方法が厳格なセキュリティとプライバシーの基準を満たしていることを保証します。 Copilot Studio におけるコンプライアンス個人データリクエストの詳細はこちらをご覧ください。

Copilot Studioにおける追加のデータセキュリティ対策

Azure が提供する標準的なセキュリティ対策に加えて、Copilot Studio には追加の強化されたセキュリティ機能が備えられています。

  • ボットの認証と認可: Copilot Studio は、OAuth 2.0 などのさまざまな認証方法をサポートしており、認可されたユーザーのみがエージェントと対話できます。 これにより、不正アクセスが防止され、ユーザーとのやり取りが安全になります。

  • データマスキング: 個人識別子や財務データなどの機密情報は、エージェントとの対話中にマスキングされ、漏洩を防止します。 これは、プライバシーの維持、データ保護規制に準拠するために非常に重要です。

  • 監査ログと監視: Copilot Studio には、エージェントのアクティビティやユーザーの対話を追跡するための詳細な監査ログと監視機能が備わっています。 これにより、潜在的なセキュリティ インシデントを迅速に特定して対処できるようになります。

  • 他のサービスとのセキュアな統合: Copilot Studio は、Dynamics 365 や Microsoft Teams などの他の Microsoft サービスと、セキュアな API やコネクタを利用して統合できます。 これにより、サービス間通信中にデータが保護された状態が維持されます。

複数の地域に対応

複数の地域で運用している組織の場合、Copilot Studio はマルチリージョン展開をサポートします。 これにより、組織は異なる地理的場所にあるさまざまな環境に環境とエージェントを展開することが可能になります。

地理的データ所在地を実装するためのベスト プラクティス

Copilot Studio における地理的データレジデンシーの利点を最大化するために、組織は以下のベストプラクティスに従ってください。

  • 現地の規制を理解する: 現地のデータ保護法について常に情報を入手し、データ所在地戦略がこれらの規制に準拠していることを確認します。

  • 定期的な監査と評価: 定期的なセキュリティ監査と評価を実施し、潜在的な脆弱性を特定して緩和します。

  • 従業員研修: データ保護のベスト プラクティスとデータ所在地の要件遵守の重要性について従業員を教育します。

  • Azure セキュリティツールを活用する: Azure Security Center や Azure Policy など、Azure に搭載されているセキュリティ ツールを活用して、セキュリティ ポリシーを監視し、実施します。

Copilot Studio のセキュリティの詳細をご覧ください。