OpenAI en tant que sous-processeur dans Microsoft Fabric

Important

Les informations contenues dans cet article s’appliquent uniquement aux modèles OpenAI exploités par OpenAI (fournis par OpenAI en tant que sous-traitant). Les informations ne s’appliquent pas aux modèles OpenAI exploités par Microsoft (Azure OpenAI).

Microsoft Fabric élargit les options pour la manière dont les modèles OpenAI peuvent être déployés dans Copilot, AI Agents et d’autres expériences IA. En plus des modèles OpenAI exploités par Microsoft (Azure OpenAI), Fabric propose désormais des modèles opérés par OpenAI via OpenAI en tant que sous-processeur. Cette option offre à votre organisation les bases d’une plus grande flexibilité des modèles, y compris un accès plus rapide aux dernières innovations en matière d’IA, tout en maintenant des engagements et des garanties de niveau entreprise.

OpenAI est inclus dans la liste des sous-processeurs des services en ligne de Microsoft et est disponible pour une utilisation dans Fabric. En tant que sous-traitant ultérieur, OpenAI fonctionne sous la supervision de Microsoft par le biais de garanties contractuelles et de mesures techniques et organisationnelles appropriées. Les Conditions d’Utilisation des produits Microsoft et l’Addendum sur la protection des données Microsoft (DPA) s’appliquent à l’utilisation des modèles OpenAI via Microsoft Fabric, sauf indication contraire dans les limitations actuelles.

Pour plus d’informations sur l’accès aux données des sous-traitants, consultez Accès aux données Microsoft. Pour consulter la liste des sous-traitants secondaires de Microsoft, consultez le Service Trust Portal.

Considérations pour utiliser OpenAI comme sous-processeur

  • Les modèles OpenAI fournis via OpenAI en tant que sous-processeur dans les expériences Copilot sont actuellement exclus des engagements de traitement spécifiques à chaque pays ou région lorsque cela est applicable.
  • L’accès aux modèles opérés par OpenAI n’est actuellement pas disponible pour une utilisation dans les clouds gouvernementaux (GCC, GCC High, DoD) ou dans les clouds souverains.
  • Les modèles opérés par OpenAI sont inclus dans la frontière de données de l’UE, sauf indication contraire dans la documentation de la frontière de données de l’UE.
  • Activer cette fonctionnalité permettra aux données de sortir de la limite de conformité de Fabric vers un système ou une infrastructure tierce qui peut avoir des contrôles de conformité plus faibles (par exemple, ne pas être conforme à FedRAMP ou à la gestion des risques de la chaîne d'approvisionnement). L’administrateur locataire est chargé de s’assurer que les fonctionnalités respectent les exigences de sécurité et les obligations de conformité de son organisation.
  • Lorsque c’est activé, les utilisateurs de Fabric peuvent configurer des agents de données Fabric pour être consommés via d’autres services tels que Microsoft Foundry, Microsoft Copilot Studio, Microsoft 365 Copilot, ou comme serveur MCP (« services non-Fabric »). Lorsque les utilisateurs se connectent à ces services non-Fabric, les réponses renvoyées par les agents de données Fabric peuvent être envoyées en dehors de la limite de conformité ou de la région géographique de Fabric, et traitées ou stockées selon les termes applicables et les politiques de gestion des données des services non-Fabric.

Gérez OpenAI en tant que sous-processeur dans le portail d’administration Fabric

Permettre l’utilisation de modèles opérés par OpenAI

Vous pouvez choisir d’activer les modèles opérés par OpenAI afin qu’ils soient disponibles pour votre organisation. Vous devez être membre du rôle d’administrateur Fabric ou d’administrateur global pour effectuer cette tâche. Pour plus d’informations, consultez Présentation des rôles d’Administrateur Microsoft Fabric.

Pour permettre l’utilisation de modèles opérés par OpenAI :

  1. Allez sur le portail d’administration Fabric et sélectionnez Paramètres de locataire.
  2. Dans la section Copilot et IA, repérez Les utilisateurs peuvent utiliser Copilot, des agents IA et d’autres expériences d’IA optimisées par OpenAI en tant que sous-traitant de Microsoft.
  3. Basculez le paramètre sur Activé.
  4. Dans Appliquer à, sélectionnez L’organisation entière, ou spécifiez les groupes de sécurité à inclure. En option, spécifiez les groupes de sécurité à exclure.
  5. Cliquez sur Appliquer.

La capture d’écran suivante montre comment configurer ce paramètre :

Capture d’écran du paramètre locataire permettant l’utilisation d’OpenAI comme sous-processeur.

Vous pouvez restreindre l’accès des utilisateurs aux sous-processeurs fournisseurs d’IA en attribuant des permissions à des groupes de sécurité spécifiques dans le portail d’administration Fabric. Ces affectations sont appliquées au niveau du locataire et imposées dans l’ensemble des expériences Fabric Copilot et des agents IA. Lorsque l’accès est limité par l’appartenance à un groupe de sécurité, seuls les membres des groupes spécifiés peuvent utiliser les fonctionnalités de Copilot qui dépendent de ce fournisseur d’IA. Pour plus d’informations sur les paramètres locataires, voir À propos des paramètres locataires.

Désactiver l’utilisation des modèles opérés par OpenAI

Certaines fonctionnalités ou modèles peuvent ne être disponibles que lorsque l’utilisation d’OpenAI est activée. Si vous désactivez OpenAI en tant que sous-processeur, ces fonctionnalités ou modèles pourraient ne plus être accessibles.

Vous pouvez désactiver l’utilisation de modèles opérés par OpenAI dans le portail d’administration Fabric. Vous devez être membre du rôle d’administrateur Fabric ou d’administrateur global pour effectuer cette tâche. Pour plus d’informations, consultez Présentation des rôles d’Administrateur Microsoft Fabric.

Pour désactiver l’utilisation de modèles opérés par OpenAI :

  1. Allez sur le portail d’administration Fabric et sélectionnez Paramètres de locataire.
  2. Dans la section Copilot et IA, repérez Les utilisateurs peuvent utiliser Copilot, des agents IA et d’autres expériences d’IA optimisées par OpenAI en tant que sous-traitant de Microsoft.
  3. Réglez le paramètre sur Désactivé.
  4. Cliquez sur Appliquer.

Après avoir désactivé OpenAI en tant que sous-processeur, les utilisateurs n'auront plus la possibilité d'utiliser des modèles d'IA opérés par OpenAI dans Fabric Copilot expériences. Vous pouvez choisir d’activer les modèles opérés par OpenAI ultérieurement si vous le souhaitez.

Considérations de résidence des données pour OpenAI

La résidence des données peut être contrôlée par le paramètre Les données envoyées à OpenAI en tant que sous-processeur Microsoft peuvent être traitées en dehors de la région géographique de votre capacité, de la limite de conformité ou de l'instance cloud nationale de votre capacité. Ce paramètre ne s'applique qu'aux clients souhaitant utiliser Copilot et les fonctionnalités d'IA dans Fabric alimenté par OpenAI, et dont la région géographique de capacité se trouve en dehors des frontières de données de l'UE et des États-Unis. Lorsque ce paramètre est activé, les tâches en arrière-plan du service peuvent s’exécuter au-delà des frontières géographiques sans frais supplémentaires pour la capacité du locataire à supporter l’expérience utilisateur finale.

Pour configurer ce paramètre :

  1. Allez sur le portail d’administration Fabric et sélectionnez Paramètres de locataire.
  2. Dans la section Copilot et IA, localiser les données envoyées à OpenAI en tant que sous-processeur Microsoft peuvent être traitées en dehors de la région géographique de votre capacité, de la limite de conformité ou de l'instance cloud nationale.
  3. Désactivez le paramètre sur Activé ou Désactivé selon les exigences de résidence des données de votre organisation.
  4. Dans Appliquer à, sélectionnez L’ensemble de l’organisation ou spécifiez les groupes de sécurité. Cliquez sur Appliquer.

La capture d’écran suivante montre comment configurer ce paramètre :

Capture d’écran du paramètre locataire permettant le traitement des données en dehors de la région de la capacité avec OpenAI comme sous-processeur.

Valeur par défaut : Désactivé

Configurer les paramètres de capacité déléguée

En plus des paramètres au niveau locataire, les administrateurs Fabric peuvent déléguer la gestion des paramètres IA aux administrateurs de capacité. Lorsque la délégation est activée, les administrateurs de capacité peuvent contrôler si les fonctionnalités de Copilot et d’IA — y compris OpenAI en tant que sous-processeur — sont disponibles pour les espaces de travail attribués à leur capacité.

Les paramètres au niveau de la capacité fonctionnent conjointement avec les paramètres au niveau du locataire :

  • Si OpenAI en tant que sous-processeur est désactivé au niveau locataire, les administrateurs de capacité ne peuvent pas l’activer pour leur capacité quels que soient les paramètres de délégation.
  • Si OpenAI en tant que sous-processeur est activé au niveau locataire et que la délégation est active, les administrateurs de capacité peuvent choisir d’activer ou de désactiver OpenAI pour leur capacité spécifique.

Pour déléguer le paramètre du sous-processeur OpenAI aux administrateurs de capacité :

  1. Allez sur le portail d’administration Fabric et sélectionnez Paramètres de locataire.
  2. Dans la section Copilot et IA, repérez Les utilisateurs peuvent utiliser Copilot, des agents IA et d’autres expériences d’IA optimisées par OpenAI en tant que sous-traitant de Microsoft.
  3. Activez l’option Permettre aux administrateurs de capacité de passer outre ce paramètre.
  4. Cliquez sur Appliquer.

Pour plus d’informations, consultez les paramètres de l'instance Copilot.

Limitations actuelles

Les exclusions suivantes s’appliquent :

  • Les modèles opérés par OpenAI disponibles via Microsoft ne sont pas autorisés par FedRAMP High. Si votre organisation exige FedRAMP High avant utilisation, consultez votre responsable d’autorisation pour déterminer si l’utilisation de modèles opérés par OpenAI est autorisée dans votre environnement.
  • Une attestation de conformité (AOC) de la norme de sécurité des données (DSS) de l’industrie des cartes de paiement (PCI) n’est pas disponible pour les modèles exploités par OpenAI.
  • Aucune lettre de certification Common Security Framework (CSF) de la Health Information Trust Alliance (HITRUST) n’est pas disponible pour les modèles opérés par OpenAI.
  • Un rapport System and Organization Controls (SOC) 1 Type 2 n’est pas disponible pour les modèles exploités par OpenAI.