Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Important
La información de este artículo solo se aplica a los modelos de OpenAI operados por OpenAI (proporcionados por OpenAI como subprocesador). La información no se aplica a los modelos de OpenAI operados por Microsoft (Azure OpenAI).
Microsoft Fabric está ampliando las opciones sobre cómo se pueden entregar modelos OpenAI dentro de Copilot, AI Agents y otras experiencias de IA. Además de los modelos OpenAI que opera Microsoft (Azure OpenAI), Fabric ahora proporciona modelos operados por OpenAI a través de OpenAI como subprocesador. Esta opción proporciona a tu organización la base para una mayor flexibilidad de modelo, incluyendo un acceso más rápido a las últimas innovaciones de modelos de IA, manteniendo al mismo tiempo compromisos y salvaguardas de nivel empresarial.
OpenAI está incluido en la Lista de Subprocesadores de Servicios Online de Microsoft y está disponible para su uso dentro de Fabric. Como subencargado, OpenAI opera con la supervisión de Microsoft a través de salvaguardas contractuales y medidas técnicas y organizativas adecuadas. Los Términos de Producto de Microsoft y el Anexo de Protección de Datos de Microsoft (DPA) se aplican al uso de modelos OpenAI a través de Microsoft Fabric, salvo según se indique lo contrario en las limitaciones actuales.
Para obtener más información sobre el acceso a datos del subprocesador, consulte Acceso a datos de Microsoft. Para ver una lista de los subprocesadores de Microsoft, consulte el Portal de confianza de servicios.
Consideraciones para usar OpenAI como subprocesador
- Los modelos OpenAI entregados a través de OpenAI como subprocesador en las experiencias de Copilot están actualmente excluidos de compromisos de procesamiento específicos de país o región cuando corresponde.
- El acceso a modelos operados por OpenAI no está disponible actualmente para su uso en nubes gubernamentales (GCC, GCC High, DoD) ni en nubes soberanas.
- Los modelos operados por OpenAI están incluidos en la Frontera de Datos de la UE, salvo lo que se indique en la documentación de la Frontera de Datos de la UE.
- Habilitar esta función permitirá que los datos salgan del límite de cumplimiento de Fabric hacia un sistema o infraestructura de terceros que pueda tener controles de cumplimiento más bajos (por ejemplo, que no cumplan con FedRAMP o la Gestión de Riesgos de la Cadena de Suministro). El administrador de inquilinos es responsable de garantizar que las características cumplan con los requisitos de seguridad y las obligaciones de cumplimiento de su organización.
- Cuando está habilitado, los usuarios de Fabric pueden configurar agentes de datos de Fabric para que se consuman desde otros servicios como Microsoft Foundry, Microsoft Copilot Studio, Microsoft 365 Copilot o como servidor MCP ("servicios no Fabric"). Cuando los usuarios se conectan a estos servicios que no son Fabric, las respuestas devueltas por los agentes de datos Fabric pueden enviarse fuera del límite de cumplimiento o la región geográfica de Fabric, y procesarse o almacenarse según los términos y políticas de manejo de datos aplicables de los servicios no Fabric.
Gestiona OpenAI como subprocesador en el Portal de Administración de Fabric
Permitir el uso de modelos operados por OpenAI
Puedes elegir habilitar modelos operados por OpenAI para que estén disponibles para tu organización. Debes ser miembro del rol de Administrador Fabric o Administrador Global para realizar esta tarea. Para obtener más información, consulte Descripción de los roles de administrador de Microsoft Fabric.
Para permitir el uso de modelos operados por OpenAI:
- Ve al portal de administración de Fabric y selecciona Configuración de inquilino.
- En la sección Copilot e IA, localice Los usuarios pueden usar Copilot, agentes de IA y otras experiencias de IA basadas en OpenAI con Microsoft como subprocesador.
- Cambie la configuración a Habilitado.
- En Aplicar a, selecciona Toda la organización o especifica los grupos de seguridad que quieres incluir. Opcionalmente, especifica grupos de seguridad para excluir.
- Seleccione Aplicar.
En la captura de pantalla siguiente se muestra cómo configurar esta opción:
Puedes restringir el acceso de los usuarios a los subprocesadores proveedores de IA asignando permisos a grupos de seguridad específicos en el portal de administración de Fabric. Estas asignaciones se establecen a nivel de tenant y se hacen cumplir en todas las experiencias de Fabric Copilot y de agentes de IA. Cuando el acceso está limitado por la membresía en grupos de seguridad, solo los miembros de los grupos especificados pueden utilizar funciones de Copilot que dependan de ese proveedor de IA. Para más información sobre la configuración de inquilinos, consulta Acerca de la configuración de inquilinos.
Desactivar el uso de modelos operados por OpenAI
Algunas funciones o modelos pueden estar disponibles solo cuando se habilita el uso de OpenAI. Si desactivas OpenAI como subprocesador, tales características o modelos pueden dejar de ser accesibles.
Puedes desactivar el uso de modelos operados por OpenAI en el portal de administración de Fabric. Debes ser miembro del rol de Administrador Fabric o Administrador Global para realizar esta tarea. Para obtener más información, consulte Descripción de los roles de administrador de Microsoft Fabric.
Para desactivar el uso de modelos operados por OpenAI:
- Ve al portal de administración de Fabric y selecciona Configuración de inquilino.
- En la sección Copilot e IA, localice Los usuarios pueden usar Copilot, agentes de IA y otras experiencias de IA basadas en OpenAI con Microsoft como subprocesador.
- Cambia la opción a Desactivado.
- Seleccione Aplicar.
Después de desactivar OpenAI como subprocesador, los usuarios no tendrán la opción de usar modelos de IA operados por OpenAI en Fabric Copilot experiencias. Puedes optar por habilitar modelos operados por OpenAI en una fecha posterior si lo deseas.
Consideraciones sobre la residencia de datos para OpenAI
La residencia de datos puede controlarse mediante la configuración Datos enviados a OpenAI como subprocesador de Microsoft pueden procesarse fuera de la región geográfica de tu capacidad, el límite de cumplimiento o la instancia nacional de la nube. Esta configuración solo es aplicable a clientes que desean utilizar Copilot e IA en Fabric impulsado por OpenAI, y cuya región geográfica de capacidad esté fuera del límite de datos de la UE y de EE. UU. Cuando esta configuración está activada, los trabajos en segundo plano del servicio pueden ejecutarse a través de fronteras geográficas sin coste adicional para la capacidad del inquilino para soportar la experiencia del usuario final.
Para configurar esta opción:
- Ve al portal de administración de Fabric y selecciona Configuración de inquilino.
- En la sección Copilot e IA, localiza los datos enviados a OpenAI como subprocesador de Microsoft que pueden procesarse fuera de la región geográfica de tu capacidad, límite de cumplimiento o instancia nacional en la nube.
- Cambia la opción a Habilitado o Desactivado según los requisitos de residencia de datos de tu organización.
- En Aplicar a, selecciona toda la organización o especifica grupos de seguridad. Seleccione Aplicar.
En la captura de pantalla siguiente se muestra cómo configurar esta opción:
Valor predeterminado: Deshabilitado
Configuración de las opciones de capacidad delegada
Además de la configuración a nivel de inquilino, los administradores de Fabric pueden delegar la gestión de configuraciones de IA a los administradores de capacidad. Cuando la delegación está habilitada, los administradores de capacidad pueden controlar si las funciones de Copilot e IA —incluido OpenAI como subprocesador— están disponibles para los espacios de trabajo asignados a su capacidad.
Los entornos a nivel de capacidad funcionan en conjunto con los entornos a nivel de inquilino:
- Si OpenAI como subprocesador está deshabilitado a nivel de tenente, los administradores de capacidad no pueden activarlo para su capacidad independientemente de la configuración de delegación.
- Si OpenAI como subprocesador está habilitado a nivel de tenant y la delegación está activa, los administradores de capacidad pueden elegir habilitar o desactivar OpenAI para su capacidad específica.
Para delegar la configuración del subprocesador OpenAI a los administradores de capacidad:
- Ve al portal de administración de Fabric y selecciona Configuración de inquilino.
- En la sección Copilot e IA, localice Los usuarios pueden usar Copilot, agentes de IA y otras experiencias de IA basadas en OpenAI con Microsoft como subprocesador.
- Activa Permitir que los administradores de capacidad anulen esta configuración.
- Seleccione Aplicar.
Para obtener más información, consulte Configuración de inquilinos de Copilot.
Limitaciones actuales
Se aplican las siguientes exclusiones:
- Los modelos operados por OpenAI disponibles a través de Microsoft no están autorizados por FedRAMP High. Si tu organización requiere FedRAMP High antes de su uso, consulta con tu responsable de autorización para determinar si el uso de modelos operados por OpenAI está permitido dentro de tu entorno.
- No está disponible una atestación de cumplimiento (AOC) del Estándar de Seguridad de Datos del Sector de Tarjetas de Pago (PCI DSS) para los modelos operados por OpenAI.
- No está disponible una carta de certificación del Marco de Seguridad Común (CSF) de la Health Information Trust Alliance (HITRUST) para los modelos operados por OpenAI.
- No está disponible un informe de Tipo 2 de System and Organization Controls (SOC) 1 para los modelos operados por OpenAI.