Geografisk datahemvist i Copilot Studio

Geografisk datahemvist avser de principer och metoder som styr var data lagras, bearbetas och hanteras geografiskt. Begreppet är mycket viktigt för organisationer som måste uppfylla olika regelkrav, säkerställa datasuveränitet och optimera dataåtkomsten och prestandan.

Microsoft Copilot Studio uppfyller kraven på geografisk datahemvist genom att säkerställa att data lagras och bearbetas i enlighet med regionala regler och organisationspolicyer.

Detta omfattar viktiga aspekter såsom säkerhet, sekretess, allmänna dataskyddsförordningen (GDPR), dataplats och regelefterlevnad. Genom att följa dessa principer hjälper Copilot Studio organisationer att effektivt hantera data över olika regioner, vilket säkerställer att de uppfyller regulatoriska krav och bibehåller datasuveränitet.

Den här metoden optimerar inte bara dataåtkomst och prestanda, utan tillhandahåller också ett robust ramverk för datahantering i en globalt distribuerad miljö. Copilot Studio kan konfigureras för att få åtkomst till generativ AI-funktioner i andra regioner, även när kapaciteten är begränsad. Läs mer om att hantera data utanför en geografisk region i Flytta data över regioner för Copilots och generativ AI-funktioner.

Säkerhet

Säkerhet är mycket viktigt när det gäller geografisk datahemvist. Copilot Studio använder robusta säkerhetsåtgärder för att skydda data i vila och under överföring. Data krypteras med branschstandardprotokoll och förhindrar obehörig åtkomst. Dessutom övervakar och uppdaterar Microsoft kontinuerligt sin säkerhetsinfrastruktur för att skydda mot nya hot.

Läs mer om säkerhet och geografisk datahemvist i Copilot Studio.

Sekretess

Integritet är en grundläggande princip för datahanteringspraxis i Copilot Studio. Plattformen följer strikta sekretessprinciper som säkerställer att användardata inte bara skyddas utan också används effektivt. Microsoft Copilot Studio ger tydlig insyn i hur data samlas in, används och lagras, vilket möjliggör välgrundade beslut för användarna om deras data.

Läs mer om sekretess i Copilot Studio.

Allmän dataskyddsförordning (GDPR)

GDPR ställer stora krav på hur personuppgifter hanteras. Microsoft Copilot Studio är utformat för att följa GDPR genom att säkerställa att data lagras inom de angivna geografiska gränserna och att de registrerades rättigheter respekteras. Detta omfattar möjligheten att hantera de registrerades begäran (DSR) och utföra konsekvensbedömningar av dataskydd (DPIA).

Läs mer om GDPR i Copilot Studio.

Dataplatser

Microsoft Copilot Studio gör det möjligt för organisationer att välja var deras data lagras, vilket ger flexibilitet för att uppfylla regionala krav på datahemvist. Data kan lagras i olika Azure datacenter över hela världen, så att de lagras inom de angivna geografiska gränserna. Den här funktionen är mycket viktig för organisationer med specifika datalokaliseringsbehov.

Läs mer om Data Locations i Copilot Studio.

Efterlevnad av EU-datagräns (EUDB)

Copilot Studio erbjuder efterlevnad av EU:s datagränser. Mer information finns i information om utfästelse för EU-datagräns.

För Copilot Studio, om en kund tilldelar en klientorganisation med en faktureringsadress inom EU eller EFTA, omfattas den klientorganisationen av EU-datagränsen om kunden också skapar alla sina miljöer inom en geografisk region inom EU-datagränsen.

Mer information finns i Microsofts sekretesspolicy och säkerhetsvillkor.

Regelefterlevnad

Efterlevnad av regionala och internationella regelverk är ett viktigt fokusområde för Copilot Studio. Plattformen stöder efterlevnad av olika dataskyddslagar, bland annat GDPR, CCPA med flera. Genom att tillhandahålla verktyg och funktioner som underlättar efterlevnad bidrar Microsoft Copilot Studio till att organisationer kan minska juridiska risker och upprätthålla förtroendet hos sina användare.

Läs mer om Sekretess i Copilot Studio.

Dataflöden som använder anslutningsprogram

Copilot Studio och Power Platform använder anslutningsprogram för att möjliggöra sömlösa dataflöden mellan olika system och tjänster. Dessa anslutningsprogram fungerar som proxyservrar eller "wrappers" kring API:er och möjliggör kommunikation mellan Microsoft-tjänster (som SharePoint, Dataverse och Microsoft Graph) och externa system (såsom Salesforce och andra tredjeparts-API:er).

Data som överförs som en del av ett anslutningsprogram för en Microsoft-tjänst följer den här processen:

  1. Initiering: En användaråtgärd eller en automatiserad utlösare initierar dataflödet.

  2. Anrop av anslutningsprogram: Rätt anslutningsprogram anropas för att hantera dataöverföringen. Till exempel kan en agent anropa ett Power Automate-flöde för att använda SharePoint-anslutningsprogram och flytta data från en formuläröverföring till en SharePoint-lista.

  3. Dataöverföring: Data överförs säkert mellan system. Anslutningsprogram ser till att data krypteras under överföring och följer både käll- och målsystemens säkerhetsprotokoll.

  4. Bearbetning och lagring: När data har nått sin destination i Microsofts moln bearbetas och lagras de enligt de fördefinierade reglerna och konfigurationerna. Data som skickas till Dataverse kan till exempel användas för att utlösa ytterligare arbetsflöden eller analyser.

  5. Regelefterlevnad och övervakning: Genom hela dataflödet upprätthålls efterlevnaden av regionala regler och organisationspolicyer. Microsoft tillhandahåller verktyg för att övervaka och granska dessa dataflöden, vilket säkerställer öppenhet och ansvar.

När du använder anslutningsprogram för att skicka och hämta data till och från externa system (till exempel Salesforce) beror ansvaret för att upprätthålla åtgärderna som beskrivs i den här artikeln på om anslutningen är till Microsoft-tjänster eller externa tjänster:

  • För anslutningsprogram som skickar och hämtar data från externa system som inte kommer från Microsoft (till exempel Salesforce), tillhör ansvaret agenttillverkaren.

  • För anslutningsprogram som kommunicerar i Microsofts moln hanteras dessa ansvarsområden av Microsoft.

För mer information om användning av anslutningsprogram i Copilot Studio och Power Platform, se Använd Power Platform-anslutningsprogram i Copilot Studio-artikeln.