Kunden-verwaltete Verschlüsselungsschlüssel (CMEK)

Standardmäßig verschlüsselt Customer Experience Agent Studio ruhende Kundeninhalte. Die Verschlüsselung wird von CX Agent Studio übernommen. Weitere Maßnahmen Ihrerseits sind nicht erforderlich. Diese Option heißt Google-Standardverschlüsselung. Für die Google-Standardverschlüsselung werden dieselben gehärteten Schlüsselverwaltungssysteme verwendet, die wir auch für unsere eigenen verschlüsselten Daten verwenden. Diese Systeme umfassen strenge Schlüsselzugriffskontrollen und Auditing.

Wenn Sie Ihre Verschlüsselungsschlüssel selbst verwalten möchten, können Sie vom Kunden verwaltete Verschlüsselungsschlüssel (CMEKs, Customer-Managed Encryption Keys) in Cloud KMS mit CMEK-integrierten Diensten wie CX Agent Studio verwenden. Mit Cloud KMS-Schlüsseln haben Sie die Kontrolle über Schutz level, Speicherort, Rotationszeitplan, Nutzungs- und Zugriffsberechtigungen sowie über kryptografische Grenzen. Mit Cloud KMS können Sie außerdem Audit-Logs aufrufen und den Lebenszyklus von Schlüsseln steuern. Statt es Google zu überlassen, die symmetrischen Schlüsselverschlüsselungsschlüssel (Key Encryption Keys, KEKs) zum Schutz Ihrer Daten zu besitzen und zu verwalten, können Sie diese auch über Cloud KMS steuern und verwalten.

Nachdem Sie Ihre Ressourcen mit CMEKs eingerichtet haben, ähnelt der Zugriff auf Ihre CX Agent Studio-Ressourcen der Verwendung der Google-Standardverschlüsselung. Weitere Informationen zu Ihren Verschlüsselung soptionen finden Sie unter Kundenverwaltete Verschlüsselungsschlüssel (CMEK).

Geschützte Daten

Alle inaktiven Daten von Agent-Anwendungen können mit CMEKs geschützt werden.

Beschränkungen

  • Die Schlüsselrotation wird unterstützt, die Neuverschlüsselung von Daten jedoch nicht. Das bedeutet, dass die Neuverschlüsselung von zuvor verschlüsselten Daten mit einer neuen Schlüsselversion nicht unterstützt wird.
  • Pro Projektstandort sollte ein Schlüssel verwendet werden.
  • Vorhandene Ressourcen in nicht CMEK-integrierten Projekten können nicht nachträglich in CMEK integriert werden. Stattdessen sollten Ressourcen exportiert und in einem neuen Projekt für CMEK wiederhergestellt werden.

Schlüssel verwalten

Die Schlüsselverwaltung (Erstellen, Aktivieren und Widerrufen) erfolgt über die Conversational Insights API.