Sdílet prostřednictvím


Data, ochrana osobních údajů a zabezpečení pro použití modelů prostřednictvím katalogu modelů v AI Studiu

Tento článek obsahuje podrobnosti o způsobu zpracování, použití a uložení dat při nasazování modelů z katalogu modelů. Podívejte se také na doplněk Microsoft Products and Services Data Protection, který řídí zpracování dat službami Azure.

Jaká data se zpracovávají pro modely nasazené v Azure AI Studiu?

Když nasadíte modely v Azure AI Studiu, zpracují se pro poskytování služby následující typy dat:

  • Zobrazí výzvu a vygenerovaný obsah. Uživatel odešle výzvu a model generuje obsah (výstup) prostřednictvím operací podporovaných modelem. Výzvy můžou zahrnovat obsah přidaný prostřednictvím načítání rozšířené generace (RAG), metapromptů nebo jiných funkcí zahrnutých v aplikaci.

  • Nahraná data. U modelů, které podporují jemné ladění, můžou zákazníci nahrát data do úložiště dat, aby je mohli použít k vyladění.

Generování výstupů odvozování pomocí spravovaných výpočetních prostředků

Nasazení modelů do spravovaných výpočetních prostředků nasadí váhy modelu do vyhrazených virtuálních počítačů a zpřístupní rozhraní REST API pro odvozování v reálném čase. Další informace o nasazení modelů z katalogu modelů do spravovaných výpočetních prostředků najdete tady. Infrastrukturu těchto spravovaných výpočetních prostředků spravujete a platí závazky Azure, ochrany osobních údajů a zabezpečení. Další informace o nabídkách dodržování předpisů Azure použitelných pro Azure AI Studio najdete tady.

Kontejnery pro modely kurátorované službou Azure AI sice kontrolují ohrožení zabezpečení, která by mohla exfiltrovat data, ale ne všechny modely dostupné prostřednictvím katalogu modelů se kontrolují. Pokud chcete snížit riziko exfiltrace dat, můžete nasazení chránit pomocí virtuálních sítí. Další informace. Azure Policy můžete také použít k regulaci modelů, které můžou uživatelé nasadit.

Diagram znázorňující životní cyklus služby platformy

Generování výstupů odvozování jako bezserverového rozhraní API

Když nasadíte model z katalogu modelů (základní nebo jemně vyladěný) pomocí bezserverových rozhraní API s průběžnými platbami za odvozování, zřídí se rozhraní API, které vám umožní přístup k modelu hostovaného a spravovanému službou Azure Machine Learning Service. Přečtěte si další informace o bezserverových rozhraních API v katalogu modelů a kolekcích. Model zpracuje vaše vstupní výzvy a vygeneruje výstupy na základě funkčnosti modelu, jak je popsáno v podrobnostech modelu uvedených pro model. Zatímco model poskytuje poskytovatel modelu a vaše použití modelu (a odpovědnost poskytovatele modelu za model a jeho výstupy) podléhá licenčním podmínkám poskytnutým s modelem, Microsoft poskytuje a spravuje hostující infrastrukturu a koncový bod rozhraní API. Na modely hostované v modelech jako služba se vztahují závazky Azure, ochrany osobních údajů a zabezpečení. Další informace o nabídkách dodržování předpisů Azure použitelných pro Azure AI Studio najdete tady.

Důležité

Některé funkce popsané v tomto článku můžou být dostupné jenom ve verzi Preview. Tato verze Preview je poskytována bez smlouvy o úrovni služeb a nedoporučujeme ji pro produkční úlohy. Některé funkce se nemusí podporovat nebo mohou mít omezené možnosti. Další informace najdete v dodatečných podmínkách použití pro verze Preview v Microsoft Azure.

Microsoft funguje jako zpracovatel dat pro výzvy a výstupy odeslané a generované modelem nasazeným pro odvozování průběžných plateb (MaaS). Microsoft tyto výzvy a výstupy nesdílí s poskytovatelem modelu a Microsoft tyto výzvy a výstupy nepoužívá k trénování nebo vylepšování modelů microsoftu, poskytovatele modelu ani modelů třetích stran. Modely jsou bezstavové a v modelu se neukládají žádné výzvy ani výstupy. Pokud je povolené filtrování obsahu (Preview), zobrazí se výzvy a výstupy pro určité kategorie škodlivého obsahu službou Azure AI Content Safety v reálném čase; Přečtěte si další informace o tom, jak Azure AI Content Safety zpracovává data tady. Výzvy a výstupy se zpracovávají v rámci zeměpisné oblasti zadané během nasazování, ale můžou se zpracovávat mezi oblastmi v dané geografické oblasti pro provozní účely (včetně výkonu a správy kapacity).

Diagram znázorňující cyklus služby vydavatele modelu.

Poznámka:

Jak je vysvětleno během procesu nasazení modelů jako služby, může společnost Microsoft sdílet kontaktní informace zákazníků a podrobnosti o transakcích (včetně objemu využití přidruženého k nabídce) s vydavatelem modelu, aby mohla ohledně modelu kontaktovat zákazníky. Další informace o dostupných vydavatelích modelů v Analytics pro komerční marketplace Microsoftu v Partnerském centru

Vyladění modelu pro nasazení s průběžným platbou (modely jako služba)

Pokud model dostupný pro bezserverová rozhraní API podporuje jemné ladění, můžete data nahrát do úložiště dat (nebo je určit) a model vyladit. Pak můžete vytvořit nasazení bezserverového rozhraní API pro jemně vyladěný model. Jemně vyladěný model nejde stáhnout, ale vyladěný model:

  • Je k dispozici výhradně pro vaše použití;
  • Neaktivní uložených uložených dat je možné dvakrát zašifrovat (ve výchozím nastavení šifrováním AES-256 od Microsoftu a volitelně s klíčem spravovaným zákazníkem).
  • Můžete ho kdykoli odstranit.

Trénovací data nahraná pro vyladění se nepoužívají k trénování, opětovnému trénování ani vylepšování žádného modelu Microsoftu nebo třetí strany s výjimkou toho, co vás nasměruje v rámci služby.

Zpracování dat pro stažené modely

Pokud si stáhnete model z katalogu modelů, zvolíte, kam chcete model nasadit, a zodpovídáte za zpracování dat při použití modelu.

Další informace