OpenAI jako podprocesor w Microsoft Fabric

Ważna

Informacje zawarte w tym artykule dotyczą tylko modeli OpenAI obsługiwanych przez OpenAI (dostarczanych przez OpenAI jako podprocesor). Informacje nie dotyczą modeli OpenAI obsługiwanych przez firmę Microsoft (Azure OpenAI).

Microsoft Fabric rozszerza możliwości dostarczania modeli OpenAI w ramach Copilot, AI Agents i innych doświadczeń AI. Oprócz modeli OpenAI, które obsługuje Microsoft (Azure OpenAI), Fabric udostępnia teraz modele obsługiwane przez OpenAI jako podprocesor. Ta opcja daje Twojej organizacji fundament dla większej elastyczności modeli, w tym szybszego dostępu do najnowszych innowacji modeli AI, przy jednoczesnym zachowaniu zobowiązań i zabezpieczeń na poziomie korporacyjnym.

OpenAI jest uwzględnione w Microsoft Online Services Subprocessors List i jest dostępne do użycia w Fabric. Jako podrzędny podmiot przetwarzający, firma OpenAI działa pod nadzorem firmy Microsoft poprzez zabezpieczenia umowne oraz odpowiednie środki techniczne i organizacyjne. Warunki dotyczące produktów Microsoft oraz Dodatek o ochronie danych Microsoft (DPA) dotyczą korzystania z modeli OpenAI w Microsoft Fabric, chyba że inaczej ujawniono w obecnych ograniczeniach.

Aby uzyskać więcej informacji na temat dostępu podwykonawców przetwarzania do danych, zobacz Microsoft Data Access. Aby wyświetlić listę podrzędnych podmiotów przetwarzających Microsoft, odwiedź Portal zaufania usług.

Rozważania dotyczące wykorzystania OpenAI jako podprocesora

  • Modele OpenAI udostępniane przez OpenAI jako podwykonawcę przetwarzania w rozwiązaniach Copilot są obecnie wyłączone z zobowiązań dotyczących przetwarzania specyficznych dla danego kraju/regionu, jeśli ma to zastosowanie.
  • Dostęp do modeli obsługiwanych przez OpenAI nie jest obecnie dostępny do wykorzystania w chmurach rządowych (GCC, GCC High, DoD) ani w chmurach suwerennych.
  • Modele obsługiwane przez OpenAI są uwzględnione w Granicy Danych UE, chyba że w dokumentacji Granicy Danych UE zaznaczono inaczej.
  • Aktywowanie tej funkcji pozwoli na przedostanie się danych poza granice zgodności Fabric do systemu lub infrastruktury zewnętrznej, która może mieć niższe standardy zgodności (na przykład może nie być zgodna z FedRAMP lub Supply Chain Risk Management). Administrator najemcy odpowiada za zapewnienie, że funkcje spełniają wymagania bezpieczeństwa i zobowiązania organizacji dotyczące zgodności.
  • Po włączeniu użytkownicy Fabric mogą konfigurować agentów danych Fabric tak, aby były używane z innych usług, takich jak Microsoft Foundry, Microsoft Copilot Studio, Microsoft 365 Copilot lub jako serwer MCP ("usługi non-Fabric"). Gdy użytkownicy łączą się z tymi usługami niebędącymi Fabric, odpowiedzi zwracane przez agentów danych Fabric mogą być wysyłane poza granice zgodności lub regionu geograficznego Fabric oraz przetwarzane lub przechowywane zgodnie z obowiązującymi warunkami i politykami obsługi danych usług niebędących Fabric.

Zarządzaj OpenAI jako podprocesorem w Fabric Admin Portal

Umożliwienie korzystania z modeli obsługiwanych przez OpenAI

Możesz włączyć modele obsługiwane przez OpenAI, aby były dostępne dla Twojej organizacji. Aby wykonać to zadanie, musisz być członkiem roli administratora Fabric lub administratora globalnego. Aby uzyskać więcej informacji, zobacz Omówienie ról administratora usługi Microsoft Fabric.

Aby umożliwić wykorzystanie modeli obsługiwanych przez OpenAI:

  1. Wejdź do portalu administratora Fabric i wybierz Ustawienia Tenant.
  2. W sekcji Copilot i AI znajdź pozycję Użytkownicy mogą korzystać z rozwiązania Copilot, agentów AI i innych funkcji AI obsługiwanych przez OpenAI jako podwykonawcę przetwarzania firmy Microsoft.
  3. Przełącz ustawienie na Włączone.
  4. W sekcji Apply to wybierz Cała organizacja lub określ grupy zabezpieczeń do uwzględnienia. Opcjonalnie określ grupy zabezpieczeń do wykluczenia.
  5. Wybierz opcję Zastosuj.

Poniższy zrzut ekranu przedstawia sposób konfigurowania tego ustawienia:

Zrzut ekranu ustawienia tenanta, aby umożliwić użycie OpenAI jako podprocesora.

Możesz ograniczyć dostęp użytkowników do podprocesorów dostawców AI, przypisując uprawnienia konkretnym grupom bezpieczeństwa w portalu administratora Fabric. Te przydziały są stosowane na poziomie najemcy i egzekwowane we wszystkich doświadczeniach Fabric Copilot i AI Agent. Gdy dostęp jest ograniczony przez członkostwo w grupie bezpieczeństwa, tylko członkowie określonych grup mogą korzystać z funkcji Copilot opartych na danym dostawcy AI. Więcej informacji o ustawieniach najemcy znajdziesz w sekcji O ustawieniach najemcy.

Wyłącz użycie modeli obsługiwanych przez OpenAI

Niektóre funkcje lub modele mogą być dostępne tylko wtedy, gdy włączone jest korzystanie z OpenAI. Jeśli wyłączysz OpenAI jako podprocesor, takie funkcje lub modele mogą przestać być dostępne.

Możesz wyłączyć korzystanie z modeli obsługiwanych przez OpenAI w portalu administratora Fabric. Aby wykonać to zadanie, musisz być członkiem roli administratora Fabric lub administratora globalnego. Aby uzyskać więcej informacji, zobacz Omówienie ról administratora usługi Microsoft Fabric.

Aby wyłączyć korzystanie z modeli obsługiwanych przez OpenAI:

  1. Wejdź do portalu administratora Fabric i wybierz Ustawienia Tenant.
  2. W sekcji Copilot i AI znajdź Użytkownicy mogą korzystać z Copilota, agentów AI i innych funkcji AI obsługiwanych przez OpenAI jako podwykonawcę przetwarzania danych firmy Microsoft.
  3. Wyłącz ustawienie na Wyłączone.
  4. Wybierz opcję Zastosuj.

Po wyłączeniu OpenAI jako podprocesora użytkownicy nie będą mieli opcji korzystania z modeli AI obsługiwanych przez OpenAI w Fabric Copilot doświadczeniach. Możesz w późniejszym terminie włączyć modele obsługiwane przez OpenAI, jeśli zechcesz.

Rozważania dotyczące rezydencji danych dla OpenAI

Rezydencja danych może być kontrolowana przez ustawienie: Dane przesyłane do OpenAI jako podprocesora Microsoft mogą być przetwarzane poza regionem geograficznym Twojej wydajności, granicą zgodności lub krajową instancją chmury. To ustawienie dotyczy tylko klientów, którzy chcą korzystać z funkcji Copilot i AI w Fabric opartym na OpenAI, a ich region geograficzny wykracza poza granice danych UE i USA. Po włączeniu tego ustawienia zadania usług wykonywane w tle mogą być uruchamiane między regionami geograficznymi bez dodatkowego obciążania pojemności dzierżawy, w celu zapewnienia obsługi użytkowników końcowych.

Aby skonfigurować to ustawienie:

  1. Wejdź do portalu administratora Fabric i wybierz Ustawienia Tenant.
  2. W sekcji Copilot i AI znajdź pozycję Dane wysyłane do OpenAI jako podwykonawcy przetwarzania danych firmy Microsoft mogą być przetwarzane poza regionem geograficznym, granicą zgodności lub krajową instancją chmury przypisanymi do Twojej pojemności.
  3. Należy przełączyć opcję na Włączone lub Wyłączone , w zależności od wymagań dotyczących rezydencji danych w Twojej organizacji.
  4. W sekcji Apply to wybierz Cała organizacja lub określ grupy zabezpieczeń. Wybierz opcję Zastosuj.

Poniższy zrzut ekranu przedstawia sposób konfigurowania tego ustawienia:

Zrzut ekranu ustawienia tenant umożliwiającego przetwarzanie danych poza regionem objętości z OpenAI jako podprocesorem.

Ustawienie domyślne: Wyłączone

Konfigurowanie ustawień pojemności delegowanej

Oprócz ustawień na poziomie dzierżawca, administratorzy Fabric mogą delegować zarządzanie ustawieniami AI administratorom przepustowości. Po włączeniu delegacji administratorzy pojemności mogą kontrolować, czy funkcje Copilot i AI — w tym OpenAI jako podprocesor — są dostępne dla przestrzeni roboczych przypisanych do zarządzanej przez nich pojemności.

Ustawienia na poziomie pojemności działają w połączeniu z ustawieniami na poziomie dzierżawy:

  • Jeśli OpenAI jako podprocesor zostanie wyłączony na poziomie tenanta, administratorzy zdolności nie mogą go włączyć dla swojej pojemności niezależnie od ustawień delegacji.
  • Jeśli OpenAI jako podprocesor jest włączony na poziomie tenanta, a delegacja jest aktywna, administratorzy zdolności mogą zdecydować, czy włączyć lub wyłączyć OpenAI dla swojej konkretnej funkcji.

Aby delegować ustawienia podprocesora OpenAI administratorom wydajności:

  1. Wejdź do portalu administratora Fabric i wybierz Ustawienia Tenant.
  2. W sekcji Copilot i AI znajdź Użytkownicy mogą korzystać z Copilota, agentów AI i innych funkcji AI obsługiwanych przez OpenAI jako podwykonawcę przetwarzania danych firmy Microsoft.
  3. Włącz opcję zezwalającą administratorom pojemności na zastępowanie tego ustawienia.
  4. Wybierz opcję Zastosuj.

Aby uzyskać więcej informacji, zobacz Ustawienia dzierżawcy Copilot.

Bieżące ograniczenia

Obowiązują następujące wykluczenia:

  • Modele obsługiwane przez OpenAI, dostępne przez Microsoft, nie są autoryzowane przez FedRAMP High. Jeśli Twoja organizacja wymaga FedRAMP High przed użyciem, skonsultuj się z urzędnikiem autoryzującym, aby ustalić, czy w Twoim środowisku dozwolone jest korzystanie z modeli obsługiwanych przez OpenAI.
  • Atest zgodności (AOC) ze standardem Payment Card Industry (PCI) Data Security Standard (DSS) nie jest dostępny dla modeli obsługiwanych przez OpenAI.
  • Pismo potwierdzające certyfikację Common Security Framework (CSF) organizacji Health Information Trust Alliance (HITRUST) nie jest dostępne dla modeli obsługiwanych przez firmę OpenAI.
  • Raport System and Organization Controls (SOC) 1 Type 2 nie jest dostępny dla modeli obsługiwanych przez OpenAI.