Microsoft Copilot Studio 中的地理資料落地對於確保資料安全與遵守當地法規提供堅實的架構。
Copilot Studio 運用 Azure 堅實的基礎結構,提供安全且合規的資料落地選項,並具備 Copilot Studio 本身的增強安全功能。
透過運用 Azure 和 Copilot Studio 的進階安全性功能,並依最佳做法,您的組織可以自信地部署符合重要資料保護要求的 Agent。
Copilot Studio 中的資料落地與安全性
Copilot Studio 支援組織在指定地理區域內建立可運作的 Agent。 此功能可確保這些 Agent 產生和處理的資料符合當地資料落地要求。 主要好處包括:
遵守當地法規:透過在指定的地理位置儲存資料,組織可以遵守當地的資料保護法律和法規。
增強的資料安全性:當地語系化資料儲存體可降低資料洩露和未經授權存取的風險,因為資料限制在受控環境中。
Azure 資料安全性措施
Microsoft採用多種安全性措施來確保其 Azure 資料中心內資料的完整性和秘密性:
加密:所有靜態和傳輸中的資料都使用產業標準通訊協議進行加密。 這包括儲存在 Azure SQL Database、Azure 儲存體,以及 Copilot Studio 所使用的其他服務中的資料。
存取控制:實施嚴格的存取控制,以確保只有授權人員才能存取敏感性資料。 這包括多重要素驗證 (MFA) 和角色型存取控制 (RBAC)。
資料複寫和持久性:資料在同一地理區域內的多個資料中心之間複寫,以確保持久性和可用性。 此複製以符合資料落地要求的方式完成。
合規性認證:Azure 資料中心符合各種國際標準和認證,例如 ISO/IEC 27001、SOC 1/2/3 和一般資料保護規定 (GDPR),確保資料處理做法符合嚴格的安全性和隱私標準。 了解更多關於 Copilot Studio 中的合規性與個人資料要求。
Copilot Studio 中的額外資料安全性措施
除了 Azure 提供的一般安全性措施外,Copilot Studio 還併入多項增強的安全性功能:
機器人驗證與授權:Copilot Studio 支援各種驗證方法,包括 OAuth 2.0,以確保只有授權使用者才能與 Agent 互動。 這可以防止未經授權的存取,並確保使用者互動的安全。
資料遮罩:敏感性資訊 (如個人識別碼和財務資料) 可以在 Agent 互動中遮罩,以避免洩漏。 這對於維護隱私和遵守資料保護法規至關重要。
稽核記錄和監控:Copilot Studio 提供詳細的稽核記錄和監控功能,以追蹤 Agent 活動與使用者互動。 這有助於及時識別和回應潛在的安全性事件。
與其他服務的安全整合:Copilot Studio 能夠安全地與其他 Microsoft 服務 (例如 Dynamics 365 和 Microsoft Teams) 進行整合,並使用安全的 API 和連接器。 這可確保資料在服務間通訊期間受到保護。
多地理位置功能
對於在多個區域中運作的組織,Copilot Studio 支援多地理位置部署。 這讓組織能夠將環境和 Agent 部署到不同地理位置中的不同環境。
實作地理資料落地的最佳做法
為了充分發揮 Copilot Studio 中地理資料落地的效益,組織應遵循以下最佳做法:
了解當地法規:隨時了解當地資料保護法律,並確保資料落地原則符合這些法規。
定期稽核和評估:定期進行安全性稽核和評估,以找出和緩解潛在漏洞。
員工培訓:對員工進行資料保護最佳做法以及遵守資料落地要求的重要性的培訓。
運用 Azure 安全性工具:利用 Azure 的內建安全性工具 (如 Azure 資訊安全中心和 Azure 原則) 來監視和強制實施安性全原則。
了解更多關於 Copilot Studio 的安全性資訊。