Comparteix via


Rols i seguretat en AI Builder

AI Builder es basa en la seguretat de l'entorn i Microsoft Dataverse les funcions i privilegis de seguretat per concedir accés a les funcions d'IA a Power Apps, Power Automate, i Microsoft Copilot Studio. Per obtenir més informació, aneu a Visió general dela seguretat.

Alguns privilegis s'estableixen per defecte a Dataverse. Això permet utilitzar AI Builder funcions de seguretat integrades sense més accions dels administradors del sistema. Específicament:

  • Els creadors d'entorns poden utilitzar AI Builder per crear models i indicacions d'IA.
  • Els usuaris bàsics poden accedir a les dades mitjançant els models i les sol·licituds incrustades Power Apps.
  • Els administradors del sistema i els personalitzadors del sistema poden accedir a tots els models i indicacions d'IA creats a l'entorn.

Aquestes funcions de seguretat tenen privilegis per a les taules AI Builder en Dataverse. Les funcions de seguretat personalitzades poden crear models i sol·licituds d'IA si tenen el mateix accés a les AI Builder taules que la funció de creador d'entorns.

Captura de pantalla de la pantalla de funcions de seguretat.

Escenaris com ara la detecció d'objectes, la classificació de categories i la predicció necessiten accés de lectura a Dataverse les taules. Assegureu-vos que els creadors d'entorns hi tinguin accés. Necessiten aquestes taules per detectar objectes, text etiquetat i dades d'entrada.

Algunes funcions necessiten privilegis de personalitzador del sistema per publicar els vostres models d'IA i permetre que es consumeixin. Aquestes accions poden fer canvis a l'esquema Dataverse . Els administradors haurien d'assignar privilegis de personalitzador del sistema als usuaris que vulguin crear aquests models d'IA.

Quan creeu un model d'IA de predicció, s'afegeix una columna de dades nova a la taula d'entrada per emmagatzemar els resultats de la predicció. Per aquest motiu, necessiteu com a mínim drets de personalitzador del sistema per publicar el model per primera vegada.

Per als models d'IA de classificació de categories, es crea una taula de dades per a cada model nou tan bon punt el model s'executa per primera vegada. Per tant, només els personalitzadors del sistema o els administradors del sistema poden executar el model. Després de l'execució del model, els administradors del sistema han de modificar els drets d'accés a la taula de classificació de categories recentment creada per Dataverse permetre als usuaris utilitzar els resultats.

Funcions

Microsoft Dataverse Els permisos s'assignen a les Dataverse funcions estàndard. L'assignació d'aquestes funcions a un usuari proporciona els privilegis necessaris per utilitzar AI Builder les característiques tal com es descriu en aquesta taula.

Privilegi Administrador/personalitzador del sistema Creador de l'entorn Usuari bàsic Sense privilegi
Veure AI Builder pàgina Explora
Crear un model o una sol·licitud
Visualitzar i utilitzar un model o una sol·licitud creat Model / sol·licitud propietat o compartida Model / sol·licitud propietat o compartida
Crear un flux per cridar a un model o sol·licitud
Crear una aplicació per trucar a un model o sol·licitud
Executar un flux mitjançant un model o una sol·licitud Flux propi o compartit mitjançant un model o una sol·licitud propietat o compartida Flux propi o compartit mitjançant un model o una sol·licitud propietat o compartida
Executar una aplicació mitjançant un model o una sol·licitud Aplicació en propietat o compartida que utilitza un model o una sol·licitud de propietat o compartida Aplicació en propietat o compartida que utilitza un model o una sol·licitud de propietat o compartida
Veure AI Builder activitat ✓ (totes les files) ✓ (files de propietat) ✓ (files de propietat)

Taules i privilegis

Per defecte, un model/sol·licitud només és accessible pel propietari del model/sol·licitud, de manera que s'ha de compartir per ser utilitzat per altres usuaris. Per compartir un model o una sol·licitud:

Power Automate

  1. Al panell esquerre:

    • (Per a models) Al tauler esquerre, seleccioneu Models d'IA Nom>del model dels meus models>
    • (Per a indicacions) Al tauler esquerre, seleccioneu Models> d'IA, les sol·licituds ara tenen la seva pròpia peça de secció Nom de >la sol·licitud Les meves sol·licituds>
  2. Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.

  3. A l'extrem superior esquerre, selecciona Comparteix.

Power Apps

  1. Al panell esquerre, seleccioneu AI Hub>Indicacions d'IA o Models d'IA.
  2. Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
  3. A l'extrem superior esquerre, selecciona Comparteix.

Microsoft Copilot Studio

  1. Al panell esquerre, seleccioneu Sol·licituds (vista prèvia)>Les meves sol·licituds.
  2. Per accedir a la seva pàgina de detalls, cerqueu i seleccioneu el nom del model o de la sol·licitud.
  3. A l'extrem superior esquerre, selecciona Comparteix.

La taula següent mostra les taules del sistema, que s'instal·len per defecte a cada entorn nou. AI Builder Les taules s'utilitzen per emmagatzemar les dades de configuració i entrenament del model. Cada taula mostra el Dataverse privilegi aplicat per AI Builder, inclòs quan un usuari comparteix un model. Vegeu la llegenda sota la taula.

Taula del Dataverse Conté Creació
Dataverse privilegi
Utilitzar el
Dataverse privilegi
AI Builder Conjunt de dades (FP, OD, EE) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
AI Builder Fitxer de conjunt de dades (FP, OD) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
AI Builder Registre de conjunt de dades (EE) Dades d'entrenament del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
AI Builder Contenidor de conjunts de dades (FP, OD, EE) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
AI Builder Bucle de retroalimentació Emmagatzematge del bucle de retroalimentació del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
AI Builder Fitxer (FP, OD) Fitxers d'entrenament del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
AI Builder Dades adjuntes del fitxer (FP, OD) Configuració d'entrenament del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
Configuració d'AI Versions del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
Esdeveniment d'IA Activitat del model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
Model d'IA Model Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat
(quan es comparteix)
Plantilla d'IA Estereotip de tipus de model Els usuaris tenen accés a totes les files de la taula Els usuaris tenen accés a totes les files de la taula
Taula definida per l'usuari que s'ha de predir
(només P i CC per lots)
Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa. Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa.

Els usuaris tenen accés a les files que han creat Els usuaris tenen accés a les files que han creat.
Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa. Els usuaris han de tenir accés al subconjunt de files necessàries per a l'empresa.
Els usuaris tenen accés a totes les files de la taula Els usuaris tenen accés a totes les files de la taula.
FP: processament de documents OD: detecció d'objectes EE: extracció d'entitats P: predicció CC: classificació per categories

Els fitxers d'entrenament emmagatzemats a la taula Fitxers només són accessibles per la persona que ha creat el model. AI Builder L'excepció és l'administrador, que pot veure i suprimir qualsevol model, dades relacionades i configuració.

AI Builder no admet la propietat compartida d'un model. És possible canviar el propietari seguint el procediment de Comparteix el model d'IA.

Conceptes de seguretat en Dataverse