O BitLocker fornece a Criptografia de Disco Integral com várias maneiras de proteger as chaves de criptografia. Uma maneira é usar um chip TPM, que é comumente parte da placa-mãe (embora alguns computadores usem um barramento LPC para conectar o chip). Se sua placa-mãe já tiver o TPM, ela poderá armazenar a chave de criptografia.
Ao inicializar o BitLocker, você é solicitado a salvar ou imprimir uma chave de recuperação. Isso está sendo usado caso o TPM não possa fornecer a chave (normalmente porque alguém mexeu nas configurações do BIOS, nas configurações de inicialização do Windows ou fez uma atualização do BIOS).
Sem a Chave de Recuperação mover o disco rígido para outra máquina ou mexer na maneira como o computador é inicializado, a unidade ficará ilegível. Proteja essa chave de recuperação ou você está pedindo para ser bloqueado do sistema em algum momento.
Como outros apontaram, uma vez que o sistema está rodando, o Windows está um pouco alheio à criptografia. Se você configurar o SO para que não haja controles de acesso impedindo que alguém veja os arquivos, os arquivos não serão protegidos. O BitLocker impede que alguém tome as unidades e tenha algo útil, ele não protege as unidades do sistema operacional como configurado.