Perfil de segurança de conformidade

Esta página descreve o perfil de segurança de conformidade, seus controles de conformidade e os recursos suportados. Para habilitar o perfil de segurança de conformidade, consulte Configurar configurações de segurança e conformidade aprimoradas.

Visão geral do perfil de segurança de conformidade

O perfil de segurança de conformidade permite monitorização adicional, uma imagem de computação reforçada e outras funcionalidades e controlos nos espaços de trabalho do Azure Databricks. O perfil de segurança de conformidade inclui controles que ajudam a atender aos requisitos de segurança aplicáveis de alguns padrões de conformidade.

O perfil de segurança de conformidade é obrigado a utilizar o Azure Databricks para processar dados regulados em:

Important

O perfil de segurança de conformidade será necessário para processar dados protegidos ao abrigo de HIPAA, HITRUST e IRAP a partir de 1 de setembro de 2026.

Também pode optar por ativar o perfil de segurança de conformidade para as suas funcionalidades de segurança melhoradas sem cumprir um padrão de conformidade.

Important

  • Você é o único responsável por garantir sua própria conformidade com todas as leis e regulamentos aplicáveis.
  • Para conformidades diferentes da HIPAA, você é o único responsável por garantir que o perfil de segurança de conformidade e os padrões de conformidade apropriados sejam configurados antes de processar dados regulamentados. Para o processamento de dados PHI, o Azure Databricks recomenda fortemente ativar o perfil de segurança de conformidade e selecionar o padrão de conformidade HIPAA.
  • É o único responsável por verificar que informações sensíveis nunca são inseridas em campos de entrada definidos pelo cliente, como nomes de espaços de trabalho, nomes de recursos de computação, etiquetas, nomes de trabalhos, nomes de execução de trabalhos, nomes de rede, nomes de credenciais, nomes de contas de armazenamento e IDs ou URLs de repositórios Git. Esses campos podem ser armazenados, processados ou acessados fora do limite de conformidade.

Se você habilitar esse recurso em qualquer espaço de trabalho, será cobrado pelo complemento Segurança Reforçada e Conformidade, conforme descrito na página de preços.

Observação

O Genie One ao nível da conta não agrega dados de espaços de trabalho que tenham o perfil de segurança de conformidade ativado. Consulte Use Genie One.

Para fornecer o Unity Catalog e outras funcionalidades do Azure Databricks, o Azure Databricks armazena as suas identidades do Azure Databricks e os seus atributos nos Estados Unidos e em cada região onde tem um espaço de trabalho. Para um controlo mais detalhado sobre as regiões onde as suas identidades estão presentes, crie contas Azure Databricks separadas. Por favor, contacte _ para assistência se necessário.

Melhorias no perfil de conformidade de segurança

Os aprimoramentos de segurança incluem:

Funcionalidades de pré-visualização suportadas

Apenas as funcionalidades de Pré-visualização Pública, Pré-visualização Privada e Beta listadas nesta secção são suportadas para espaços de trabalho com o perfil de segurança de conformidade ativado. O perfil de segurança de conformidade não suporta quaisquer outras funcionalidades de Pré-visualização Pública, Pré-visualização Privada ou Beta.

A tabela seguinte lista todas as funcionalidades suportadas para Pré-visualização Pública, Pré-visualização Privada e Beta:

  • A maioria das funcionalidades está disponível para todos os padrões de conformidade com o perfil de segurança de conformidade ativado.
  • Funcionalidades marcadas com uma norma específica de conformidade (como "apenas HIPAA") são suportadas apenas para espaços de trabalho configurados com essa norma de conformidade.
  • Funcionalidades marcadas como "Serverless" só estão disponíveis no plano de computação serverless. Para a disponibilidade sem servidor por região e padrão de conformidade, consulte a tabela Suporte regional para funcionalidades na página de cada padrão de conformidade.

Observação

O Databricks Apps está geralmente disponível. No entanto, para usar as Apps Databricks com o perfil de segurança de conformidade, um administrador de espaço de trabalho deve ativar essa opção na página de Pré-visualizações. Consulte Aplicações Databricks e Gerir pré-visualizações ao nível do espaço de trabalho.

Característica Situação Computação Observações
Agentes Personalizados: Em nome da autorização do utilizador Pré-visualização Pública Padrão e serverless Apenas HIPAA
Modo Agente em Genie Agents Pré-visualização Pública Padrão e serverless Apenas HIPAA
Runtime de IA Pré-visualização Pública Apenas sem servidor
ai_forecast() Pré-visualização Pública Padrão e serverless Apenas HIPAA
Deteção de anomalias Pré-visualização Pública Apenas sem servidor
Classificadores personalizados Beta Apenas sem servidor
Painéis de controlo na pasta Git Pré-visualização Pública Padrão e serverless
Hub de governança de dados Beta Padrão e serverless Suportado apenas para os padrões de conformidade C5, HIPAA, HITRUST, PCI-DSS e TISAX, ou com o perfil de segurança de conformidade ativado sem um padrão de conformidade.
Azure Databricks Suplemento para Excel Pré-visualização Pública Padrão e serverless
Servidores MCP geridos da Databricks Pré-visualização Pública Apenas sem servidor
Página Descobrir Pré-visualização Pública Padrão e serverless
Servidores MCP externos Pré-visualização Pública Apenas sem servidor
Aplicação Genie para Slack Pré-visualização Pública Padrão e serverless
Aplicação Genie no Microsoft Teams Beta Padrão e serverless
Conector Google Drive (padrão) Beta Padrão e serverless
Memória alta para tarefas de computação sem servidor em notebooks Pré-visualização Pública Apenas sem servidor
Lakeflow Conectar SQL Server Pré-visualização Pública Padrão e serverless
Ler Excel ficheiros Beta Padrão e serverless
Controlo de acesso baseado em funções (RBAC) Pré-visualização Pública Padrão e serverless
Caminhos secretos em variáveis de ambiente Pré-visualização Pública Padrão e serverless
Previsão sem servidor Pré-visualização Pública Apenas sem servidor
SDK de previsão serverless em Python Pré-visualização privada Apenas sem servidor
Espaços de trabalho sem servidor Pré-visualização Pública Apenas sem servidor
Serviço PrivateLink Direct Pré-visualização Pública Padrão e serverless
Conector SharePoint (gerido) Beta Padrão e serverless
conector do SharePoint (standard) Beta Padrão e serverless
Tabelas do sistema que estão na Pré-visualização Pública Pré-visualização Pública Padrão e serverless
Pedidos de acesso ao Catálogo Unity Pré-visualização Pública Padrão e serverless
Autorização de usuário para aplicativos Databricks Pré-visualização Pública Padrão e serverless
Funções definidas pelo usuário no Unity Catalog Pré-visualização Pública Padrão e serverless
Provisionamento SCIM no nível do espaço de trabalho Pré-visualização Pública Padrão e serverless Funcionalidade herdada. Consulte o Provisionamento SCIM ao nível da conta e ao nível do espaço de trabalho.
Ingestão de Zerobus Pré-visualização Pública Padrão e serverless