Criptografia de chave gerenciada pelo cliente no Microsoft Foundry

Microsoft Foundry criptografa automaticamente seus dados quando eles persistem na nuvem. Para adicionar uma camada extra de controle, o Foundry dá suporte a CMKs (chaves gerenciadas pelo cliente) que usam chaves armazenadas em Azure Key Vault ou Azure HSM Gerenciado. Os CMKs fornecem uma camada de criptografia extra que fornece controle sobre operações de ciclo de vida de chave, como rotação, revogação e auditoria.

Para configurar a criptografia cmk para o recurso, consulte Configurar chaves gerenciadas pelo cliente para Microsoft Foundry.

Note

Devido a restrições de capacidade na infraestrutura de Pesquisa de IA do Azure  subjacente, a criptografia cmk está disponível atualmente apenas em regiões selecionadas. Para obter a lista de regiões com suporte, consulte Pesquisa de IA do Azure  disponibilidade regional.

Sobre a criptografia do Microsoft Foundry

Os dados do Microsoft Foundry são criptografados e descriptografados por meio de criptografia AES de 256 bits em conformidade com FIPS 140-2. A criptografia e a descriptografia ocorrem de forma transparente, o que significa que a criptografia e o acesso são gerenciados para você. Como os dados são protegidos por padrão, você não precisa modificar seu código ou seus aplicativos para usar a criptografia.

Importante

A imposição do CMK está sujeita a limitações. As seções a seguir descrevem cenários compatíveis, exceções e considerações específicas de configuração.

Como o CMK se aplica ao Microsoft Foundry

Por padrão, o serviço armazena dados e o estado do recurso na infraestrutura de serviço gerenciada por Microsoft e os criptografa usando chaves gerenciadas por Microsoft. Quando você configura CMKs, o serviço criptografa os dados de serviço qualificados que ele armazena usando chaves que você controla.

Exemplos de dados criptografados incluem:

  • Ativos do projeto, como agentes, prompts, conjuntos de dados e avaliações.
  • Arquivos carregados, como arquivos enviados para um job de treinamento de ajuste fino como conjunto de dados ou por meio das APIs de Arquivos da OpenAI.
  • Estado do usuário, como histórico de conversas, prompts do sistema e modelos refinados.
  • Representações indexadas dos dados anteriores que habilitam a consulta no produto.

Importante

Dependendo da configuração de recursos do Foundry, o serviço pode armazenar o estado do serviço no armazenamento gerenciado que faz parte do recurso Foundry ou no armazenamento que você gerencia. O suporte varia de acordo com o recurso do Foundry. Alguns recursos não dão suporte à criptografia de chave gerenciada pelo cliente, a menos que você traga seu próprio armazenamento. Para obter detalhes, consulte a cobertura do CMK pela funcionalidade do Foundry.

Cobertura do CMK por funcionalidade do Foundry

Capacidade do Foundry CMK em armazenamento gerenciado pelo Foundry CMK via armazenamento gerenciado pelo cliente Notes
Serviço de agente ❌ Sem suporte ✅ Suportado O histórico de conversas do agente e os repositórios de vetores serão criptografados em CMK somente se você trouxer seu próprio armazenamento. Na configuração básica, os dados são criptografados usando chaves gerenciadas por Microsoft mesmo que o recurso Foundry configure um CMK.
Ajuste de Precisão ✅ Suportado N/A (sem suporte para armazenamento próprio) Arquivos carregados e modelos ajustados treinados são criptografados por CMK em contas de armazenamento gerenciadas por Microsoft. Modelos treinados são isolados logicamente pela sua assinatura do Azure. Os pesos do modelo são desembrulhados por CMK para instanciar implantações de modelo. Para obter detalhes sobre a pilha de computação e o ambiente de execução de treinamento, consulte cobertura do CMK em toda a pilha de computação.
Trabalhos em lote ✅ Suportado ✅ Suportado Os arquivos carregados são criptografados por CMK em repouso em contas de armazenamento gerenciadas por Microsoft. Durante a tarefa de pontuação, essa conta de armazenamento é montada virtualmente nos nós de computação para processamento. Para obter detalhes sobre o stack de computação usado para a execução de trabalhos em lote, consulte Cobertura do CMK em todo o stack de computação.
Avaliações ✅ Suportado ✅ Suportado Os ativos de avaliação e os arquivos carregados armazenados pela Foundry são protegidos por CMK. Para obter detalhes sobre o stack de computação usado para jobs de avaliação, consulte a cobertura do CMK em todo o stack de computação.
Modelos do Hugging Face implantados em infraestrutura computacional gerenciada N/A (os pesos são armazenados em registros públicos gerenciados por Microsoft) N/A (os pesos não podem ser armazenados no seu próprio armazenamento) Para modelos do Hugging Face disponíveis por meio do Foundry, os pesos do modelo são armazenados no Armazenamento do Azure gerenciado pela Microsoft. Para obter detalhes sobre a pilha de computação e o ambiente de execução de hospedagem, consulte a cobertura do CMK em toda a pilha de computação.
Fala ❌ Sem suporte ✅ Suportado Abrange dados de treinamento e teste carregados que usam Fala de IA do Azure, transcrições em lote, transcrição em tempo real com log de áudio e resultado e fala personalizada. Os dados de rastreamento são coletados apenas se o rastreamento estiver habilitado para o endpoint personalizado.
Linguagem ✅ Suportado ✅ Suportado Os dados e os pesos do modelo são armazenados com chaves gerenciadas pela Microsoft ou gerenciadas pelo cliente nos casos em que você não fornece sua própria conta de armazenamento.
Compreensão de conteúdo N/A ✅ Suportado É necessário usar seu próprio armazenamento para usar a funcionalidade Compreensão de Conteúdo.
Assistentes do OpenAI (preteridos) ❌ Sem suporte N/A Esse recurso foi preterido e não deu suporte ao CMK na versão prévia.
Serviços conectados, incluindo Pesquisa de IA do Azure , Aplicativos Lógicos do Azure e Azure Functions N/A N/A Configure as chaves de criptografia separadamente do seu recurso Foundry. Cada recurso conectado segue seu próprio ciclo de vida para o gerenciamento de criptografia.

Cobertura do CMK em toda a pilha de computação

As chaves gerenciadas pelo cliente protegem os dados do cliente que o Microsoft Foundry mantém armazenados. Os recursos do Foundry dependem de infraestrutura computacional gerenciada para hospedagem de modelos, processamento de inferência, ajuste fino, inferência em lote e outras operações de tempo de execução.

É importante distinguir entre:

  • Armazenamentos de dados persistentes, em que o conteúdo do cliente é armazenado e o CMK é imposto em repouso.
  • Infraestrutura de computação de runtime, que executa cargas de trabalho de IA para processamento. Os dados são desembrulhados por CMK para processamento e encapsulados em CMK quando são gravados de volta no armazenamento de dados persistente.

Os recursos de computação usados para inferência, hospedagem de modelo, treinamento e processamento em lote são efêmeros por design. Os contêineres de trabalho e o armazenamento temporário são provisionados apenas pela duração necessária para executar uma carga de trabalho e não são destinados a locais de armazenamento de longo prazo para dados do cliente. A memória e o espaço em disco são limpos após a conclusão da execução do trabalho de computação. Quando os pods de computação são encerrados, todo o estado efêmero é eliminado.

As cargas de trabalho do Microsoft Foundry são executadas em ambientes logicamente isolados associados a um recurso específico do Microsoft Foundry. O código do cliente, a execução do agente e os tempos de execução das cargas de trabalho não compartilham contêineres de execução com outros clientes. O cache de tempo de execução que melhora o desempenho é isolado no nível do locatário ou do recurso e não é compartilhado entre clientes.

Como resultado, a cobertura do CMK concentra-se na proteção de dados do cliente que persistem em serviços de armazenamento e armazenamentos de dados gerenciados pela plataforma. A infraestrutura de computação em tempo de execução é protegida por meio da criptografia gerenciada pela plataforma da Microsoft, do isolamento de carga de trabalho e dos controles de isolamento entre locatários.

Camada Examples Efêmero Ciclo de vida de dados CMK aplicado
Armazenamentos de dados persistentes Armazenamento gerenciado pelo Foundry ou contas de Armazenamento do Azure que você gerencia No Mantido até ser excluído por você, por uma política de retenção ou pela exclusão do recurso ✅ Sim
Artefatos de fundiário Recursos do projeto, estado do usuário, metadados do serviço No Permanecer até ser excluído por você ou pelo recurso associado ✅ Sim
Infraestrutura de hospedagem para ajuste fino de modelos Clusters de serviço de modelo, contêineres, infraestrutura de ponto de extremidade Sim Os CMKs protegem arquivos e artefatos de modelo em repouso no armazenamento. Durante a implantação, os pesos do modelo são desembrulhados e carregados na infraestrutura de serviço gerenciada por Microsoft para inferência e removidos quando a implantação é excluída. ◐ Parcial
Infraestrutura de hospedagem de modelo de computação gerenciada Clusters de disponibilização de modelos, contêineres, infraestrutura de endpoint Sim Os pesos do modelo são armazenados no armazenamento gerenciado pela Foundry e instanciados na memória quando as instâncias de serviço do modelo são provisionadas. As cópias na memória são transitórias e vinculadas ao ciclo de vida da infraestrutura de serviço. O cache de computação não é criptografado e está vinculado ao ciclo de vida do nó. ◐ Parcial
Inferência e runtime de execução do agente Execução de prompt, geração de token, chamadas de ferramenta, memória de runtime, estado de execução temporária, caches Parcial Sem estado no contexto do processamento de requisições de inferência. As cargas de trabalho são executadas em ambientes logicamente isolados associados a um recurso foundry e não são usadas como locais de armazenamento duráveis. As saídas de resposta do agente, como conversas, podem ser criptografadas por CMK em repouso se você trouxer seu próprio armazenamento. ◐ Parcial (quando você traz seu próprio armazenamento)
Tempo de execução do treinamento de ajuste fino Computação de ajuste fino, GPUs, diretórios de trabalho temporários Sim Os dados de treinamento são criptografados com CMK enquanto armazenados no armazenamento gerenciado pelo Foundry. Durante o treinamento, os dados são montados a partir do Armazenamento do Azure protegido por CMK, e os checkpoints e artefatos finais do modelo são gravados de volta no armazenamento protegido por CMK. O treinamento cria arquivos de trabalho temporários, locais à tarefa, e caches que não são criptografados com CMK e permanecem apenas pela duração da tarefa. ◐ Parcial

Retenção e exclusão de dados

Além dos controles de criptografia, você mantém o controle sobre o ciclo de vida dos dados gerenciados pelo Microsoft Foundry. Você pode excluir dados de treinamento, de validação e de resultados de treinamento carregados por meio da API de Arquivos a qualquer momento. Da mesma forma, você pode excluir permanentemente modelos e implantações ajustados quando não precisar mais deles, o que garante que os ativos gerenciados pelo serviço não permaneçam armazenados além do uso pretendido. Você pode excluir esses dados a qualquer momento por meio das operações de API DELETE apropriadas.

Implicações da revogação de uma chave gerenciada pelo cliente

Você pode revogar o acesso a uma chave gerenciada pelo cliente a qualquer momento, por exemplo, removendo permissões para a chave, desabilitando a chave ou excluindo a chave. Quando você revoga o acesso a uma chave gerenciada pelo cliente ativa enquanto o CMK permanece habilitado, você não pode mais acessar dados criptografados com essa chave. Como resultado, as operações que exigem acesso a ativos criptografados de ajuste fino falham, incluindo o download de dados de treinamento ou resultados de treinamento, a criação de novos modelos ajustados e a implantação de modelos ajustados.

Os modelos refinados implantados anteriormente continuam a processar tráfego de inferência porque os artefatos do modelo são carregados na infraestrutura de hospedagem no momento da implantação. Essas implantações permanecem operacionais até serem excluídas, após as quais não poderão ser recriadas, a menos que você restaure o acesso à chave gerenciada pelo cliente.