これを書いている今も、SQL Server 2016の公式リリースを待っているので、「常に暗号化」機能の有用性を探ることができます。
Always Encryptedと現在利用可能なSQL Server 2016の透過的データ暗号化の具体的な違いを知りたいので、将来のプロジェクトで正しい判断を下すことができます。
Always Encryptedと比較した透過的データ暗号化の欠点:
バックアップの圧縮には時間がかかり、逆効果になる場合があります
Always Encryptedは、これらの問題のすべてまたは一部に対処します。
ただし、制限があります。つまり、すべてのドライバーとアプリケーションが暗号化されたデータを直接処理できるわけではないため、場合によっては、ドライバーの更新/変更やコードの変更が必要になります。
簡単に言うと、TDEは保存時(ディスク上)で暗号化されたデータであり、AEはさらにネットワーク上で暗号化されたデータです。