Без дополнительных подробностей я не понимаю, как ваша установка TDE защитит данные в случае их утери или кражи.
Если вы не используете полное шифрование диска (через Bitlocker, Truecrypt и т. Д.), Я, как злоумышленник, физически владеющий вашим оборудованием, могу легко сбросить пароль локального администратора, загрузить ноутбук и получить доступ к экземпляру SQL Server с учетные данные локального администратора. В этот момент я являюсь системным администратором на сервере базы данных и могу извлекать любые данные, которые мне нужны, или отключать TDE.
Кроме того, поскольку все ключи и сертификаты шифрования хранятся локально, злоумышленнику, который физически владеет устройством, относительно легко получить доступ к ним. TDE имеет смысл только для защиты данных, когда вы физически отделяете средства защиты ключей шифрования базы данных (хранящиеся в основной базе данных) от зашифрованной базы данных.
Если вы используете полное шифрование диска, то использование TDE не предоставляет никаких дополнительных сдерживающих факторов для злоумышленника и только отрицательно влияет на производительность системы ноутбуков ваших разработчиков.