Llegeix en anglès

Comparteix a través de


Rols i seguretat en AI Builder

AI Builder es basa en la seguretat de l'entorn i Microsoft Dataverse les funcions i privilegis de seguretat per concedir accés a les funcions d'IA a Power Apps, Power Automate, i Microsoft Copilot Studio. Per obtenir més informació, aneu a Visió general dela seguretat.

Alguns privilegis s'estableixen per defecte a Dataverse. Això permet utilitzar AI Builder funcions de seguretat integrades sense més accions dels administradors del sistema. Específicament:

  • Els creadors d'entorns poden utilitzar AI Builder per crear models i indicacions d'IA.
  • Els usuaris bàsics poden accedir a les dades mitjançant els models i les sol·licituds incrustades Power Apps.
  • Els administradors del sistema i els personalitzadors del sistema poden accedir a tots els models i indicacions d'IA creats a l'entorn.

Aquestes funcions de seguretat tenen privilegis per a les taules AI Builder en Dataverse. Les funcions de seguretat personalitzades poden crear models i sol·licituds d'IA si tenen el mateix accés a les AI Builder taules que la funció de creador de l'entorn.

Pantalla de funcions de seguretat.

Escenaris com ara la Detecció d'objectes, la Classificació de categories i la predicció necessiten accés de lectura a Dataverse les taules. Assegureu-vos que els creadors d'entorns hi tinguin accés. Necessiten aquestes taules per detectar objectes, text etiquetat i dades d'entrada.

Algunes funcions necessiten privilegis de personalitzador del sistema per publicar els vostres models d'IA i permetre que es consumeixin. Aquestes accions poden fer canvis a l'esquema Dataverse . Els administradors haurien d'assignar privilegis de personalitzador del sistema als usuaris que vulguin crear aquests models d'IA.

Quan creeu un model d'IA de predicció, s'afegeix una columna de dades nova a la taula d'entrada per emmagatzemar els resultats de la predicció. Per aquest motiu, necessiteu almenys drets de personalitzador del sistema per publicar el model per primera vegada.

Per als models d'IA de Classificació de categories, es crea una taula de dades per a cada model nou tan bon punt el model s'executa per primera vegada. Per tant, només els personalitzadors del sistema o els administradors del sistema poden executar el model. Després de l'execució del model, els administradors del sistema han de modificar els drets d'accés a la taula Dataverse de Classificació de categories acabada de crear per permetre que els usuaris utilitzin els resultats.

Funcions

Microsoft Dataverse Els permisos s'assignen a les Dataverse funcions estàndard. L'assignació d'aquestes funcions a un usuari proporciona els privilegis necessaris per utilitzar AI Builder les característiques tal com es descriu en aquesta taula.

Privilegi Administrador/personalitzador del sistema Creador de l'entorn Usuari bàsic Sense privilegi
Veure AI Builder pàgina Explora
Crear un model o una sol·licitud
Visualitzar i utilitzar un model o una sol·licitud creat Model / sol·licitud propietat o compartida Model / sol·licitud propietat o compartida
Crear un flux per cridar a un model o sol·licitud
Crear una aplicació per trucar a un model o sol·licitud
Executar un flux mitjançant un model o una sol·licitud Flux propi o compartit mitjançant un model o una sol·licitud propietat o compartida Flux propi o compartit mitjançant un model o una sol·licitud propietat o compartida
Executar una aplicació mitjançant un model o una sol·licitud Aplicació en propietat o compartida que utilitza un model o una sol·licitud de propietat o compartida Aplicació en propietat o compartida que utilitza un model o una sol·licitud de propietat o compartida
Veure AI Builder activitat ✓ (totes les files) ✓ (files de propietat) ✓ (files de propietat)

Taules i privilegis

Per defecte, un model/sol·licitud només és accessible pel propietari del model/sol·licitud, de manera que s'ha de compartir per ser utilitzat per altres usuaris. Per compartir un model o una sol·licitud:

Power Automate

  1. Al panell esquerre:

    • (Per a models) Al tauler esquerre, seleccioneu Models d'IA Nom>del model dels meus models>
    • (Per a indicacions) Al tauler esquerre, seleccioneu Models> d'IA, les sol·licituds ara tenen la seva pròpia peça de secció Nom de >la sol·licitud Les meves sol·licituds>
  2. Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.

  3. A l'extrem superior esquerre, selecciona Comparteix.

Power Apps

  1. Al tauler esquerre, seleccioneu Indicacions>d'IA del centre d'IA o Models d'IA.
  2. Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
  3. A l'extrem superior esquerre, selecciona Comparteix.

Microsoft Copilot Studio

  1. Al tauler esquerre, seleccioneu Indicacions (versió preliminar)>Les meves sol·licituds.
  2. Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
  3. A l'extrem superior esquerre, selecciona Comparteix.

La taula següent mostra les taules AI Builder del sistema, que s'instal·len per defecte en cada entorn nou. Les taules s'utilitzen per emmagatzemar la configuració del model i les dades d'entrenament. Cada taula mostra el Dataverse privilegi aplicat per AI Builder, fins i tot quan un usuari comparteix un model. Vegeu la llegenda a sota de la taula.

Taula del Dataverse Conté Creació
Dataverse privilegi
Utilitzar el
Dataverse privilegi
AI Builder Conjunt de dades (FP, OD, EE) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat
AI Builder Fitxer de conjunt de dades (FP, OD) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat
AI Builder Registre del conjunt de dades (EE) Dades d'entrenament del model Els usuaris tenen accés a les files que han creat
AI Builder Contenidor de conjunts de dades (FP, OD, EE) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat
AI Builder Fitxer (FP, OD) Fitxers d'entrenament del model Els usuaris tenen accés a les files que han creat
AI Builder Dades adjuntes (FP, OD) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat
Configuració d'AI Versions del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
Esdeveniment d'IA Model d'activitat Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
Model d'IA Model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
Plantilla d'IA Estereotip del tipus de model Els usuaris tenen accés a totes les files de la taula Els usuaris tenen accés a totes les files de la taula
Taula definida per l'usuari que s'ha de predir
(només per lots P & CC)
Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa

Els usuaris tenen accés a les files que han creatEls usuaris tenen accés a les files que han creat.
Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresaEls usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa.
Els usuaris tenen accés a totes les files de la taulaEls usuaris tenen accés a totes les files de la taula.
FP: processament de documentsOD : Detecció d'objectesEE: extracció d'entitats P: prediccióCC : Classificació de categories

Els fitxers d'entrenament emmagatzemats a la AI Builder taula Fitxers només són accessibles per a la persona que ha creat el model. L'excepció és l'administrador, que pot veure i suprimir qualsevol model, dades relacionades i configuració.

AI Builder no admet la propietat compartida d'un model. És possible canviar el propietari seguint aquest procediment a Comparteix el teu model d'IA.

Conceptes de seguretat en Dataverse