Rastreamento e manipulação de dados

O rastreamento do Foundry é um recurso de observabilidade no Microsoft Foundry que captura Dados do Cliente capturados por agentes de IA. Ele ajuda desenvolvedores e operadores a entender o comportamento do sistema, depurar problemas e otimizar o desempenho.

Os registros de rastreamento contêm informações como:

  • Entradas e comandos do usuário
  • Entradas e saídas de agente e modelo
  • Chamadas de ferramenta e etapas intermediárias
  • Metadados de execução (carimbos de data/hora, latência, uso de token, erros etc.)

Esses dados podem incluir conteúdo gerado pelo usuário e telemetria operacional.

Esses dados são usados para fornecer visibilidade de como os agentes são executados, permitindo melhorias de desempenho e solução de problemas entre fluxos de trabalho do agente. A Foundry usa padrões OpenTelemetry e armazena dados de rastreamento em sistemas de telemetria conectados Azure Monitor Application Insights.

Importante

Quando você habilita o AppInsights para um projeto, o AppInsights registra rastreamentos para ajudar a monitorar e avaliar as interações no nível do usuário com agentes. Membros do projeto com a função Leitor do Log Analytics no AppInsights podem visualizar dados de rastreamento, que podem conter dados pessoais e conteúdo do cliente. Se as tabelas de Log Analytics subjacentes estiverem protegidas (seu nível de proteção está definido como Protegido), os membros precisarão da função leitor de dados de monitoramento privilegiado para exibir esses dados de rastreamento. Examine quais dados de rastreamento são coletados e quem pode exibir e usar esses dados. Mais informações estão na seção a seguir.

Estado padrão:

  • O rastreamento está desativado por padrão.
  • Nenhum dado de rastreio é coletado ou armazenado, a menos que isso seja explicitamente habilitado pelo Proprietário da Conta Foundry ou pelo Proprietário da Foundry.

Custos adicionais de Azure Monitor App Insights podem ser aplicáveis.

Isso garante que os clientes mantenham o controle sobre quando a coleta de dados começa.

Habilitar o rastreamento

O rastreamento é habilitado quando um projeto é conectado a um recurso Azure Monitor Application Insights. Os fluxos de habilitação comuns incluem:

  • Criando ou conectando um recurso do Application Insights durante a criação do projeto.
  • Criando ou conectando um recurso do Application Insights a um projeto existente sem um recurso do Application Insights conectado.

Ao habilitar o rastreamento:

  • Os dados de rastreamento começam a ser coletados e armazenados para todos os agentes dentro do projeto.
  • Para visualizar rastreamentos na interface do Foundry Tracing, os usuários precisam ter acesso ao projeto do Foundry e permissão de leitura no espaço de trabalho conectado do Application Insights ou do Log Analytics. Por exemplo, funções como “Leitor do Log Analytics”, “Leitor de Monitoramento” ou “Leitor” no recurso do Application Insights, no workspace do Log Analytics ou em um escopo pai apropriado podem conceder esse acesso. Se as tabelas de Log Analytics subjacentes estiverem protegidas, os atribuídos também precisarão da função Leitor de Dados de Monitoramento Privilegiado para ler esses dados.

Desabilitar rastreamento

Desative o rastreamento da seguinte forma:

  • Desconectando ou removendo o recurso do Application Insights.

Depois de desabilitar o rastreamento:

  • Nenhum novo dado de rastreamento é coletado em agentes nesse projeto.
  • Os dados coletados anteriormente permanecem sujeitos a políticas de retenção do Application Insights.

Note

As etapas exatas sobre como desabilitar o rastreamento dependem da interface do usuário ou da superfície do SDK e devem se alinhar à documentação do produto.

Onde os dados são armazenados

Considerações sobre compartilhamento de dados

  • Os dados de rastreamento podem estar acessíveis aos usuários com permissões apropriadas no recurso de telemetria conectado.
  • Dependendo da configuração, os usuários no mesmo projeto ou locatário podem ver dados.
  • Para visualizar rastreamentos na interface do usuário do Foundry Tracing, os usuários precisam ter acesso ao projeto do Foundry e permissão de leitura no workspace do Application Insights ou do Log Analytics conectado. Por exemplo, funções como “Leitor do Log Analytics”, “Leitor de Monitoramento” ou “Leitor” no recurso do Application Insights, no workspace do Log Analytics ou em um escopo pai apropriado podem conceder esse acesso. Se as tabelas de Log Analytics subjacentes estiverem protegidas, os atribuídos também precisarão da função Leitor de Dados de Monitoramento Privilegiado para ler esses dados.
  • Para considerações adicionais e informações importantes específicas aos agentes hospedados, examine os agentes hospedados e as variáveis de ambiente injetadas na plataforma do agente hospedado.

Os clientes são responsáveis por configurar controles de acesso e garantir a conformidade com suas políticas organizacionais.

Privacidade

O rastreamento pode capturar dados pessoais, incluindo:

  • Solicitações e respostas do usuário
  • Conteúdo específico do aplicativo

Práticas recomendadas

  • Evite registrar segredos, credenciais ou tokens nos logs.
  • Redigir ou minimizar dados pessoais antes de serem registrados.
  • Aplique controles de acesso e políticas de retenção para rastrear dados.

Controles de proteção de dados

  • Redação de dados pessoais: Redigir dados pessoais, como endereços de email e números de telefone.
  • Restrinja o acesso aos dados de rastreamento gerenciando cuidadosamente quais usuários recebem a função RBAC Log Analytics Reader. Quando as tabelas de Log Analytics subjacentes são protegidas, também gerencie quem tem a função leitor de dados de monitoramento privilegiado, pois concede acesso de leitura a tabelas protegidas.
  • Políticas configuráveis: controlar quais dados são capturados e visíveis.

Esses controles ajudam você a gerenciar o risco e a cumprir os requisitos de privacidade.

Responsabilidades do cliente

Ao habilitar o rastreamento, você é responsável por:

  • Informar os usuários finais sobre a coleta de dados, incluindo os tipos de dados que estão sendo coletados, a finalidade, quem tem visibilidade, suas opções e outras informações necessárias para que eles façam escolhas razoáveis (quando aplicável).
  • Garantindo a conformidade com os requisitos de privacidade, legais e regulatórios.
  • Configurando controles de acesso apropriados e políticas de retenção de dados.

Resumo

O Foundry Tracing é um recurso avançado de observabilidade que permite a depuração, o monitoramento e a otimização de agentes de IA. É:

  • Desativado por padrão.
  • Habilitado explicitamente conectando recursos de telemetria.
  • Projetado com o controle do cliente sobre a coleta e o tratamento de dados.