É ativado por padrão.
Você consegue trocar a criptografia do modo software para hardware após a instalação do Windows. Ele irá usar os módulos de criptografia do próprio TPM.
Além disso, o método de software utiliza as instruções AES-128 já presentes no processador. Quase todos processadores modernos tem isso. Todos que executam o Windows 11 possuem.
Não recomendo desativar a criptografia de disco. Ela é atrelada à sua conta da Microsoft. Se roubarem seu equipamento, ainda precisarão da sua conta para descriptografar seus dados. É uma camada de segurança excelente.
Além disso, por padrão nas versões Pro, Enterprise e Education, conseguem encriptar sem usar o TPM ou o processador, e sim o módulo de criptografia do próprio disco.