Clés de chiffrement gérées par le client (CMEK)

Par défaut, Customer Experience Agent Studio chiffre le contenu client au repos. CX Agent Studio gère le chiffrement sans intervention de votre part. Cette option est appelée chiffrement par défaut de Google. Le chiffrement par défaut de Google utilise les mêmes systèmes de gestion de clés renforcés que nous utilisons pour nos propres données chiffrées. Ces systèmes comprennent des audits et des contrôles stricts d'accès aux clés.

Si vous souhaitez contrôler vos clés de chiffrement, vous pouvez utiliser des clés de chiffrement gérées par le client (CMEK) dans Cloud KMS avec des services bénéficiant d'une intégration des CMEK, y compris CX Agent Studio. L'utilisation de clés Cloud KMS vous permet de contrôler leur niveau de protection, leur emplacement, leur calendrier de rotation, leurs autorisations d'utilisation et d'accès, ainsi que leurs limites cryptographiques. Grâce à Cloud KMS, vous pouvez également afficher les journaux d'audit et contrôler les cycles de vie des clés. Au lieu de laisser Google posséder et gérer les clés de chiffrement de clés (KEK) symétriques qui protègent vos données, c'est vous qui vous chargez de cette tâche dans Cloud KMS.

Une fois que vous avez configuré vos ressources avec des CMEK, l'accès à vos ressources CX Agent Studio est semblable à celui du chiffrement par défaut de Google. Pour en savoir plus sur les options de chiffrement, consultez Clés de chiffrement gérées par le client (CMEK).

Données protégées

Toutes les données au repos de l'application d'agent peuvent être protégées par des CMEK.

Limites

  • La rotation des clés est acceptée, mais pas le rechiffrement des données. En d'autres termes, le rechiffrement des données précédemment chiffrées avec une nouvelle version de clé n'est pas pris en charge.
  • Une clé doit être utilisée par emplacement de projet.
  • Les ressources existantes dans les projets non intégrés à CMEK ne peuvent pas être intégrées à CMEK de manière rétroactive. Il est plutôt recommandé d'exporter les ressources et de les restaurer dans un nouveau projet pour CMEK.

Gérer les clés

La gestion des clés (création, activation et révocation) s'effectue à l'aide de l'API Conversational Insights.