Microsoft Fabric의 서브프로세서로서 OpenAI

Important

이 문서의 정보는 OpenAI에서 운영하는 OpenAI 모델에만 적용됩니다(OpenAI에서 하위 프로세서로 제공). 이 정보는 Microsoft(Azure OpenAI)에서 운영하는 OpenAI 모델에는 적용되지 않습니다.

Microsoft Fabric은 Copilot, AI 에이전트 및 기타 AI 경험 내에서 OpenAI 모델을 제공할 수 있는 옵션을 확장하고 있습니다. Microsoft가 운영하는 OpenAI 모델(Azure OpenAI) 외에도, Fabric은 이제 OpenAI를 통해 서브프로세서로서 OpenAI 운영 모델을 제공합니다. 이 옵션은 최신 AI 모델 혁신에 더 빠르게 접근할 수 있는 등 조직의 모델 유연성을 위한 기반을 마련하면서도 기업급 약속과 안전장치를 유지할 수 있게 합니다.

OpenAI는 Microsoft Online Services 서브프로세서 목록에 포함되어 있으며 Fabric 내에서 사용할 수 있습니다. 하위 프로세서로서 OpenAI는 계약상의 보호 장치와 적절한 기술 및 조직적 조치를 통해 Microsoft의 감독을 받아 운영됩니다. Microsoft 제품 약관Microsoft 데이터 보호 부록(DPA)은 현재 제한 사항에 별도로 공개된 경우를 제외하고는 Microsoft Fabric을 통한 OpenAI 모델 사용에 적용됩니다.

하위 프로세서 데이터 액세스에 대한 자세한 내용은 Microsoft Data Access를 참조하세요. Microsoft 하위 프로세서 목록을 보려면 Service Trust Portal을 참조하세요.

OpenAI를 서브프로세서로 사용할 때의 고려사항

  • Copilot 경험에서 서브프로세서로서 OpenAI를 통해 제공되는 OpenAI 모델은 해당 시 국가/지역별 처리 의무에서 제외됩니다.
  • 현재 OpenAI 운영 모델에 대한 접근은 정부 클라우드(GCC, GCC High, DoD)나 주권 클라우드에서는 제공되지 않습니다.
  • OpenAI가 운영하는 모델은 EU 데이터 경계 문서에 별도로 명시된 경우를 제외하고, EU 데이터 경계에 포함됩니다.
  • 이 기능을 활성화하면 데이터가 Fabric의 준수 경계를 벗어나 준수 통제가 낮은 제3자 시스템이나 인프라(예: FedRAMP 또는 공급망 위험 관리에 부합하지 않을 수 있음)로 유출될 수 있습니다. 테넌트 관리자는 기능이 조직의 보안 요구사항과 준수 의무를 충족하도록 책임집니다.
  • 활성화 시 Fabric 사용자는 Microsoft Foundry, Microsoft Copilot Studio, Microsoft 365 Copilot 등 다른 서비스에서 사용할 수 있도록 Fabric 데이터 에이전트를 구성할 수 있으며, MCP 서버('비-Fabric 서비스')로도 활용할 수 있습니다. 사용자가 이러한 비Fabric 서비스에 접속하면, Fabric 데이터 에이전트가 반환한 응답은 Fabric의 준수 경계나 지리적 영역 밖으로 전송될 수 있으며, 비Fabric 서비스의 적용 조건과 데이터 처리 정책에 따라 처리되거나 저장됩니다.

Fabric Admin Portal에서 서브프로세서로 OpenAI를 관리하기

OpenAI 운영 모델 사용 가능

OpenAI 운영 모델을 활성화하여 조직에서 사용할 수 있도록 선택할 수 있습니다. 이 작업을 수행하려면 Fabric 관리자 또는 글로벌 관리자 역할의 회원이어야 합니다. 자세한 내용은 Microsoft Fabric 관리자 역할 이해를 참조하세요.

OpenAI 운영 모델 사용을 가능하게 하려면:

  1. Fabric 관리자 포털에 가서 테넌트 설정을 선택하세요.
  2. Copilot 및 AI 섹션에서 사용자는 Copilot, AI 에이전트 및 OpenAI가 지원하는 Microsoft 서브프로세서로 구동되는 기타 AI 경험을 사용할 수 있습니다.
  3. 설정을 활성화로 전환하세요.
  4. Apply to 아래에서 전체 조직을 선택하거나 포함할 보안 그룹을 지정하세요. 선택적으로 제외할 보안 그룹을 지정하세요.
  5. 적용을 선택합니다.

다음 스크린샷은 이 설정을 구성하는 방법을 보여줍니다.

OpenAI를 서브프로세서로 사용할 수 있도록 하는 테넌트 설정 스크린샷입니다.

Fabric 관리자 포털에서 특정 보안 그룹에 권한을 할당함으로써 AI 제공자 서브프로세서에 대한 사용자 접근을 제한할 수 있습니다. 이 배정은 테넌트 수준에서 적용되며, 모든 Fabric Copilot 및 AI 에이전트 경험에 걸쳐 적용됩니다. 보안 그룹 멤버십에 의해 접근 권한이 제한될 경우, 지정된 그룹 내 멤버만이 해당 AI 제공자에 의존하는 Copilot 기능을 사용할 수 있습니다. 세입자 설정에 대한 자세한 내용은 '세입자 설정에 대하여'를 참조하세요.

OpenAI 운영 모델 사용 금지

일부 기능이나 모델은 OpenAI 사용이 활성화된 경우에만 제공될 수 있습니다. OpenAI를 서브프로세서로 비활성화하면 해당 기능이나 모델에 더 이상 접근할 수 없을 수 있습니다.

Fabric 관리자 포털에서 OpenAI 운영 모델 사용을 비활성화할 수 있습니다. 이 작업을 수행하려면 Fabric 관리자 또는 글로벌 관리자 역할의 회원이어야 합니다. 자세한 내용은 Microsoft Fabric 관리자 역할 이해를 참조하세요.

OpenAI 운영 모델 사용을 비활성화하려면:

  1. Fabric 관리자 포털에 가서 테넌트 설정을 선택하세요.
  2. Copilot 및 AI 섹션에서 사용자는 Copilot, AI 에이전트 및 OpenAI가 지원하는 Microsoft 서브프로세서로 구동되는 기타 AI 경험을 사용할 수 있습니다.
  3. 설정을 비활성화로 전환하세요.
  4. 적용을 선택합니다.

OpenAI를 서브프로세서로 비활성화하면 사용자는 Fabric Copilot 경험에서 OpenAI 운영 AI 모델을 사용할 수 없게 됩니다. 원한다면 나중에 OpenAI 운영 모델을 활성화할 수도 있습니다.

OpenAI의 데이터 거주 고려사항

데이터 거주는 설정으로 제어할 수 있습니다. Microsoft 서브프로세서로서 OpenAI에 전송되는 데이터는 귀하의 용량의 지리적 지역, 준수 경계, 국가 클라우드 인스턴스 외부에서 처리될 수 있습니다. 이 설정은 OpenAI 기반 Fabric에서 Copilot 및 AI 기능을 사용하고자 하며, 용량의 지리적 지역이 EU 데이터 경계 및 미국 외부에 있는 고객에게만 적용됩니다. 이 설정이 활성화되면 서비스 백그라운드 작업이 지리적 경계를 넘어 테넌트 용량에 추가 비용을 지불하지 않고 실행되어 최종 사용자 경험을 지원할 수 있습니다.

이 설정을 구성하려면 다음을 수행합니다.

  1. Fabric 관리자 포털에 가서 테넌트 설정을 선택하세요.
  2. Copilot 및 AI 섹션에서 Microsoft 하위 처리자로서 OpenAI에 전송된 데이터는 귀하의 용량이 속한 지리적 지역, 규정 준수 경계 또는 국가별 클라우드 인스턴스 외부에서 처리될 수 있음을 찾습니다.
  3. 조직의 데이터 거주 요건에 따라 설정을 활성화 또는 비활성화 로 전환하세요.
  4. Apply to 항목에서 전체 조직을 선택하거나 보안 그룹을 지정하세요. 적용을 선택합니다.

다음 스크린샷은 이 설정을 구성하는 방법을 보여줍니다.

OpenAI를 서브프로세서로 하여 용량 지역 외의 데이터 처리를 활성화하는 테넌트 설정 스크린샷입니다.

기본값: 사용 안 함

위임된 용량 설정 구성

테넌트 수준 설정 외에도, Fabric 관리자는 AI 설정 관리를 용량 관리자에게 위임할 수 있습니다. 위임이 활성화되면, 용량 관리자는 Copilot과 AI 기능(하위 프로세서로서의 OpenAI를 포함)이 할당된 작업 공간에 사용 가능한지 제어할 수 있습니다.

용량 수준 설정은 임차인 수준 설정과 함께 작동합니다:

  • 테넌트 수준에서 하위 프로세서로서 OpenAI가 비활성화 되면, 용량 관리자는 위임 설정과 상관없이 자신의 용량에 대해 이를 활성화할 수 없습니다.
  • 테넌트 수준에서 하위 프로세서로서 OpenAI가 활성화 되고 위임이 활성화되어 있다면, 용량 관리자는 자신의 특정 용량에 대해 OpenAI를 활성화하거나 비활성화할 수 있습니다.

OpenAI 서브프로세서 설정을 용량 관리자에게 위임하기 위해:

  1. Fabric 관리자 포털에 가서 테넌트 설정을 선택하세요.
  2. Copilot 및 AI 섹션에서 사용자는 Copilot, AI 에이전트 및 OpenAI가 지원하는 Microsoft 서브프로세서로 구동되는 기타 AI 경험을 사용할 수 있습니다.
  3. 용량 관리자가 이 설정을 재정의할 수 있도록 허용을 활성화하세요.
  4. 적용을 선택합니다.

자세한 내용은 Copilot 테넌트 설정 소개를 참조하세요.

현재 제한 사항

다음 제외가 적용됩니다.

  • Microsoft를 통해 제공되는 OpenAI 운영 모델은 FedRAMP High의 승인을 받지 않았습니다. 귀하의 조직이 사용 전에 FedRAMP High를 요구한다면, OpenAI 운영 모델의 사용 가능 여부를 확인하기 위해 권한 담당자와 상담하세요.
  • OpenAI 운영 모델에는 결제 카드 산업(PCI) 데이터 보안 표준(DSS) 준수 증명(AOC)이 제공되지 않습니다.
  • 건강 정보 신뢰 연합(HITRUST)의 공통 보안 프레임워크(CSF) 인증 서한은 OpenAI 운영 모델에 대해 제공되지 않습니다.
  • OpenAI 운영 모델에 대해서는 시스템 및 조직 제어(SOC) 1 타입 2 보고서가 제공되지 않습니다.