Rols i seguretat en AI Builder
AI Builder es basa en la seguretat de l'entorn i Microsoft Dataverse les funcions i privilegis de seguretat per concedir accés a les funcions d'IA a Power Apps, Power Automate, i Microsoft Copilot Studio. Per obtenir més informació, aneu a Visió general dela seguretat.
Alguns privilegis s'estableixen per defecte a Dataverse. Això permet utilitzar AI Builder funcions de seguretat integrades sense més accions dels administradors del sistema. Específicament:
- Els creadors d'entorns poden utilitzar AI Builder per crear models i indicacions d'IA.
- Els usuaris bàsics poden accedir a les dades mitjançant els models i les sol·licituds incrustades Power Apps.
- Els administradors del sistema i els personalitzadors del sistema poden accedir a tots els models i indicacions d'IA creats a l'entorn.
Aquestes funcions de seguretat tenen privilegis per a les taules AI Builder en Dataverse. Les funcions de seguretat personalitzades poden crear models i sol·licituds d'IA si tenen el mateix accés a les AI Builder taules que la funció de creador de l'entorn.
Escenaris com ara la Detecció d'objectes, la Classificació de categories i la predicció necessiten accés de lectura a Dataverse les taules. Assegureu-vos que els creadors d'entorns hi tinguin accés. Necessiten aquestes taules per detectar objectes, text etiquetat i dades d'entrada.
Algunes funcions necessiten privilegis de personalitzador del sistema per publicar els vostres models d'IA i permetre que es consumeixin. Aquestes accions poden fer canvis a l'esquema Dataverse . Els administradors haurien d'assignar privilegis de personalitzador del sistema als usuaris que vulguin crear aquests models d'IA.
Quan creeu un model d'IA de predicció, s'afegeix una columna de dades nova a la taula d'entrada per emmagatzemar els resultats de la predicció. Per aquest motiu, necessiteu almenys drets de personalitzador del sistema per publicar el model per primera vegada.
Per als models d'IA de Classificació de categories, es crea una taula de dades per a cada model nou tan bon punt el model s'executa per primera vegada. Per tant, només els personalitzadors del sistema o els administradors del sistema poden executar el model. Després de l'execució del model, els administradors del sistema han de modificar els drets d'accés a la taula Dataverse de Classificació de categories acabada de crear per permetre que els usuaris utilitzin els resultats.
Microsoft Dataverse Els permisos s'assignen a les Dataverse funcions estàndard. L'assignació d'aquestes funcions a un usuari proporciona els privilegis necessaris per utilitzar AI Builder les característiques tal com es descriu en aquesta taula.
Privilegi | Administrador/personalitzador del sistema | Creador de l'entorn | Usuari bàsic | Sense privilegi |
---|---|---|---|---|
Veure AI Builder pàgina Explora | ✓ | ✓ | ✓ | ✗ |
Crear un model o una sol·licitud | ✓ | ✓ | ✗ | ✗ |
Visualitzar i utilitzar un model o una sol·licitud creat | ✓ | Model / sol·licitud propietat o compartida | Model / sol·licitud propietat o compartida | ✗ |
Crear un flux per cridar a un model o sol·licitud | ✓ | ✓ | ✗ | ✗ |
Crear una aplicació per trucar a un model o sol·licitud | ✓ | ✓ | ✗ | ✗ |
Executar un flux mitjançant un model o una sol·licitud | ✓ | Flux propi o compartit mitjançant un model o una sol·licitud propietat o compartida | Flux propi o compartit mitjançant un model o una sol·licitud propietat o compartida | ✗ |
Executar una aplicació mitjançant un model o una sol·licitud | ✓ | Aplicació en propietat o compartida que utilitza un model o una sol·licitud de propietat o compartida | Aplicació en propietat o compartida que utilitza un model o una sol·licitud de propietat o compartida | ✗ |
Veure AI Builder activitat | ✓ (totes les files) | ✓ (files de propietat) | ✓ (files de propietat) | ✗ |
Per defecte, un model/sol·licitud només és accessible pel propietari del model/sol·licitud, de manera que s'ha de compartir per ser utilitzat per altres usuaris. Per compartir un model o una sol·licitud:
Al panell esquerre:
- (Per a models) Al tauler esquerre, seleccioneu Models d'IA Nom>del model dels meus models>
- (Per a indicacions) Al tauler esquerre, seleccioneu Models> d'IA, les sol·licituds ara tenen la seva pròpia peça de secció Nom de >la sol·licitud Les meves sol·licituds>
Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
A l'extrem superior esquerre, selecciona Comparteix.
- Al tauler esquerre, seleccioneu Indicacions>d'IA del centre d'IA o Models d'IA.
- Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
- A l'extrem superior esquerre, selecciona Comparteix.
- Al tauler esquerre, seleccioneu Indicacions (versió preliminar)>Les meves sol·licituds.
- Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
- A l'extrem superior esquerre, selecciona Comparteix.
La taula següent mostra les taules AI Builder del sistema, que s'instal·len per defecte en cada entorn nou. Les taules s'utilitzen per emmagatzemar la configuració del model i les dades d'entrenament. Cada taula mostra el Dataverse privilegi aplicat per AI Builder, fins i tot quan un usuari comparteix un model. Vegeu la llegenda a sota de la taula.
Taula del Dataverse | Conté | Creació Dataverse privilegi |
Utilitzar el Dataverse privilegi |
---|---|---|---|
AI Builder Conjunt de dades (FP, OD, EE) | Configuració d'entrenament del model | ||
AI Builder Fitxer de conjunt de dades (FP, OD) | Configuració d'entrenament del model | ||
AI Builder Registre del conjunt de dades (EE) | Dades d'entrenament del model | ||
AI Builder Contenidor de conjunts de dades (FP, OD, EE) | Configuració d'entrenament del model | ||
AI Builder Fitxer (FP, OD) | Fitxers d'entrenament del model | ||
AI Builder Dades adjuntes (FP, OD) | Configuració d'entrenament del model | ||
Configuració d'AI | Versions del model | (quan es comparteix) |
|
Esdeveniment d'IA | Model d'activitat | ||
Model d'IA | Model | (quan es comparteix) |
|
Plantilla d'IA | Estereotip del tipus de model | ||
Taula definida per l'usuari que s'ha de predir (només per lots P & CC) |
Els usuaris tenen accés a les files que han creat.
Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa.
Els usuaris tenen accés a totes les files de la taula.
FP: processament de documentsOD : Detecció d'objectesEE: extracció d'entitats P: prediccióCC : Classificació de categories
Els fitxers d'entrenament emmagatzemats a la AI Builder taula Fitxers només són accessibles per a la persona que ha creat el model. L'excepció és l'administrador, que pot veure i suprimir qualsevol model, dades relacionades i configuració.
AI Builder no admet la propietat compartida d'un model. És possible canviar el propietari seguint aquest procediment a Comparteix el teu model d'IA.