Säkerhet och geografisk datahemvist i Copilot Studio

Geografisk datahemvist i Microsoft Copilot Studio utgör ett robust ramverk för att säkerställa datasäkerhet och efterlevnad av lokala regler.

Copilot Studio utnyttjar den robusta infrastrukturen i Azure för att erbjuda säkra och efterlevnadsanpassade alternativ för datahemvist, utöver förbättrade säkerhetsfunktioner i själva Copilot Studio.

Genom att utnyttja de avancerade säkerhetsfunktionerna i Azure och Copilot Studio, och genom att följa bästa praxis, kan din organisation tryggt distribuera agenter som uppfyller viktiga dataskyddskrav.

Datahemvist och säkerhet i Copilot Studio

Copilot Studio gör det möjligt för organisationer att skapa agenter som kan arbeta inom specifika geografiska platser. Den här funktionen säkerställer att data som genereras och bearbetas av dessa agenter följer lokala krav på datahemvist. Exempel på primära fördelar:

  • Lokala regler följs: Genom att lagra data inom det angivna geografiska området kan organisationer följa lokala dataskyddslagar och -regler.

  • Förbättrad datasäkerhet: Lokaliserad datalagring minskar risken för dataintrång och obehörig åtkomst eftersom data är begränsade till en kontrollerad miljö.

Datasäkerhetsåtgärder i Azure

Microsoft använder flera säkerhetsåtgärder för att säkerställa integriteten och sekretessen för data i sina Azure-datacenter:

  • Kryptering: Alla data i vila och under överföring krypteras med branschstandardprotokoll. Detta inkluderar data som lagras i Azure SQL Database, Azure Storage och andra tjänster som används av Copilot Studio.

  • Åtkomstkontroller: Säkerhetskontroller för åtkomst har implementerats för att säkerställa att endast behörig personal har åtkomst till känsliga data. Detta omfattar multifaktorautentisering (MFA) och rollbaserad åtkomstkontroll (RBAC).

  • Dataduplicering och datahållbarhet: Data replikeras över flera datacenter i samma geografiska område för att säkerställa hållbarhet och tillgänglighet. Den här replikeringen sker på ett sätt som överensstämmer med kraven på datahemvist.

  • Efterlevnadscertifieringar: Azure-datacenter uppfyller olika internationella standarder och certifieringar, till exempel ISO/IEC 27001, SOC 1/2/3 och allmänna dataskyddsförordningen (GDPR), som säkerställer att datahanteringsrutinerna uppfyller säkerhets- och sekretesstandarder. Läs mer om regelefterlevnad och begäran om personuppgifter i Copilot Studio.

Ytterligare datasäkerhetsåtgärder i Copilot Studio

Utöver de allmänna säkerhetsåtgärder som tillhandahålls av Azure innehåller Copilot Studio flera förbättrade säkerhetsfunktioner:

  • Robotsautentisering och auktorisation: Copilot Studio stöder olika autentiseringsmetoder, inklusive OAuth 2.0, för att säkerställa att endast auktoriserade användare kan interagera med agenterna. Detta förhindrar obehörig åtkomst och säkerställer att användarinteraktionerna är säkra.

  • Datamaskering: Känslig information, såsom personliga identifierare och finansiella data, kan maskeras inom agentinteraktioner för att förhindra exponering. Detta är mycket viktigt för att upprätthålla sekretess och följa dataskyddsreglerna.

  • Granskningsloggar och övervakning: Copilot Studio tillhandahåller detaljerade granskningsloggar och övervakningsfunktioner för att spåra agentaktiviteter och användarinteraktioner. På så sätt kan du snabbt identifiera och reagera på potentiella säkerhetsincidenter.

  • Säker integrering med andra tjänster: Copilot Studio kan integreras säkert med andra Microsoft-tjänster, såsom Dynamics 365 och Microsoft Teams, med hjälp av säkra API:er och anslutningsprogram. Detta säkerställer att data förblir skyddade vid kommunikation mellan tjänster.

Multigeografiska funktioner

För organisationer som är verksamma i flera regioner stödjer Copilot Studio multi-geografiska driftsättningar. Detta gör det möjligt för organisationer att distribuera miljöer och agenter till olika miljöer på olika geografiska platser.

Bästa praxis för implementering av geografisk datahemvist

För att maximera fördelarna med geografisk datahemvist i Copilot Studio bör organisationer följa dessa bästa praxis:

  • Förstå lokala regler: Håll dig informerad om lokala dataskyddslagar och se till att din strategi för datahemvist följer dessa regler.

  • Regelbundna granskningar och utvärderingar: Genomför regelbundna säkerhetsgranskningar och utvärderingar för att identifiera och åtgärda potentiella säkerhetsproblem.

  • Utbildning av medarbetare: Utbilda medarbetarna om bästa praxis gällande dataskydd och vikten av att uppfylla kraven på datahemvist.

  • Använd Azures säkerhetsverktyg: Övervaka och verkställ säkerhetspolicyer med hjälp av inbyggda säkerhetsverktyg i Azure, till exempel Azure Security Center och Azure Policy.

Läs mer om Säkerhet i Copilot Studio.