Encriptação de chaves gerida pelo cliente no Microsoft Foundry

A Microsoft Foundry encripta automaticamente os seus dados quando estes persistem na cloud. Para adicionar uma camada extra de controlo, o Foundry suporta chaves geridas pelo cliente (CMKs) que utilizam chaves armazenadas no Azure Key Vault ou no Azure Managed HSM. As CMKs fornecem uma camada adicional de encriptação que lhe dá controlo sobre operações do ciclo de vida das chaves, como rotação, revogação e auditoria.

Para configurar a encriptação CMK para o seu recurso, consulte Configurar chaves geridas pelo cliente para o Microsoft Foundry.

Note

Devido a limitações de capacidade na infraestrutura subjacente do Pesquisa de IA do Azure, a encriptação CMK está atualmente disponível apenas em regiões selecionadas. Para a lista de regiões suportadas, veja Pesquisa de IA do Azure disponibilidade regional.

Sobre a encriptação do Microsoft Foundry

Os dados do Microsoft Foundry são encriptados e desencriptados utilizando encriptação AES de 256 bits compatível com FIPS 140-2. A encriptação e a desencriptação são transparentes, o que significa que a encriptação e o acesso são geridos automaticamente. Seus dados são seguros por padrão, e você não precisa modificar seu código ou aplicativos para tirar proveito da criptografia.

Importante

A aplicação da CMK está sujeita a limitações. As secções seguintes descrevem cenários suportados, exceções e considerações específicas da configuração.

Como a CMK se aplica no Microsoft Foundry

Por defeito, o serviço armazena dados e o estado dos recursos na infraestrutura de serviço gerida pela Microsoft e encripta-os utilizando chaves geridas pela Microsoft. Quando configuras CMKs, o serviço encripta os dados elegíveis que armazena usando chaves que controlas.

Exemplos de dados encriptados incluem:

  • Recursos do projeto, como agentes, prompts, conjuntos de dados e avaliações.
  • Ficheiros carregados, como ficheiros carregados para uma tarefa de treino para ajuste fino enquanto conjunto de dados ou através da API Files da OpenAI.
  • Estado do utilizador, como histórico de conversas, instruções do sistema e modelos afinados.
  • Representações indexadas dos dados anteriores que permitem consultas dentro do produto.

Importante

Dependendo da configuração do teu recurso Foundry, o serviço pode armazenar o estado do serviço num armazenamento gerido que faz parte do recurso Foundry ou no armazenamento que tu geres. O suporte difere consoante a capacidade da Foundry. Algumas funcionalidades não suportam encriptação de chaves gerida pelo cliente, a menos que leve o seu próprio armazenamento. Para detalhes, consulte a cobertura CMK por capacidade da Foundry.

Cobertura CMK pela capacidade da fundição

Capacidade da fundição CMK no armazenamento gerido pela Foundry CMK via armazenamento gerido pelo cliente Notes
Serviço de agente ❌ Não suportado ✅ Suportado O histórico de conversas do agente e os armazenamentos vetoriais são encriptados com CMK apenas se trouxer o seu próprio armazenamento. Na configuração básica, os dados são encriptados usando chaves geridas pela Microsoft, mesmo que o recurso Foundry configure uma CMK.
Afinação ✅ Suportado N/A (sem suporte para trazer o seu próprio armazenamento) Ficheiros carregados e modelos treinados e ajustados são encriptados CMK em contas de armazenamento geridas pela Microsoft. Os modelos treinados são logicamente isolados pela sua subscrição no Azure. Os pesos dos modelos são desdobrados no CMK para instanciar as implementações dos modelos. Para obter detalhes sobre a pilha de computação e o ambiente de execução do treino, veja cobertura CMK em toda a pilha de computação.
Trabalhos em lote ✅ Suportado ✅ Suportado Os ficheiros carregados são encriptados por CMK em repouso em contas de armazenamento geridas pela Microsoft. Durante a tarefa de classificação, esta conta de armazenamento é montada virtualmente nos nós de computação para ser processada. Para obter detalhes sobre a pilha computacional utilizada na execução de tarefas em lote, consulte cobertura do CMK em toda a pilha computacional.
Evaluations ✅ Suportado ✅ Suportado Os ativos de avaliação e ficheiros carregados armazenados pelo Foundry estão protegidos por CMK. Para obter detalhes sobre a pilha de computação utilizada para tarefas de avaliação, consulte cobertura CMK em toda a pilha de computação.
Modelos Hugging Face implementados em computação gerida N/A (os pesos são armazenados em registos públicos geridos pela Microsoft) N/A (pesos não podem ser guardados no seu próprio armazém) Para os modelos Hugging Face disponíveis no Foundry, os pesos do modelo são armazenados no Armazenamento do Azure gerido pela Microsoft. Para obter detalhes sobre a pilha de computação e o runtime de alojamento, consulte cobertura do CMK em toda a pilha de computação.
Voz ❌ Não suportado ✅ Suportado Cobre dados de treino e testes carregados que utilizam Discurso de IA do Azure, transcrições em lote, transcrição em tempo real com registo de áudio e resultados, e fala personalizada. Os dados de rastreio só são recolhidos se o rastreio estiver ativado para o endpoint personalizado.
Linguagem ✅ Suportado ✅ Suportado Os dados e os pesos do modelo são armazenados com chaves geridas pela Microsoft ou geridas pelo cliente nos casos em que não fornece a sua própria conta de armazenamento.
Compreensão do Conteúdo N/A ✅ Suportado Levar o seu próprio espaço de armazenamento é necessário para utilizar a funcionalidade de Compreensão de Conteúdos.
Assistentes OpenAI (obsoletos) ❌ Não suportado N/A Esta funcionalidade está preterida e não suportava CMK na versão de pré-visualização.
Serviços ligados, incluindo Pesquisa de IA do Azure, Azure Logic Apps e Funções do Azure N/A N/A Configure as chaves de encriptação separadamente do seu recurso Foundry. Cada recurso ligado segue o seu próprio ciclo de vida para a gestão da encriptação.

Cobertura de CMK em toda a stack de computação

As chaves geridas pelo cliente protegem os dados do cliente que a Microsoft Foundry armazena em repouso. As capacidades do Foundry baseiam-se numa infraestrutura de computação gerida para alojamento de modelos, processamento de inferência, afinação, inferência em lote e outras operações em tempo de execução.

É importante distinguir entre:

  • Armazenamentos de dados persistentes, nos quais o conteúdo do cliente é armazenado e a CMK é imposta quando os dados estão em repouso.
  • Infraestrutura de computação em tempo de execução, que executa cargas de trabalho de IA para processamento. Os dados são desencriptados com uma CMK para processamento e encriptados com uma CMK quando são novamente escritos no armazenamento persistente de dados.

Os recursos computacionais usados para inferência, alojamento de modelos, treino e processamento em lote são efémeros por design. Os contentores de trabalhos e o armazenamento temporário são provisionados apenas durante a duração necessária para executar uma carga de trabalho, e não são destinados a serem locais de armazenamento a longo prazo para os dados dos clientes. A memória e o espaço em disco são limpos após a conclusão da execução do trabalho de computação. Quando os pods de computação são terminados, todo o estado efémero é eliminado.

As cargas de trabalho do Microsoft Foundry correm em ambientes logicamente isolados associados a um recurso específico do Foundry. O código do cliente, a execução do agente e os ambientes de execução das cargas de trabalho não partilham contentores de execução com outros locatários. A cache em tempo de execução que melhora o desempenho é isolada na fronteira do tenant ou do recurso e não é partilhada entre os clientes.

Como resultado, a cobertura da CMK foca-se na proteção dos dados dos clientes que persistiram em serviços de armazenamento e armazenamentos de dados geridos pela plataforma. A infraestrutura computacional em tempo de execução é protegida por encriptação gerida pela plataforma Microsoft, isolamento das cargas de trabalho e controlos de isolamento entre tenants.

Camada Examples Efêmero Ciclo de vida dos dados CMK aplicado
Armazenamentos de dados persistentes Contas de armazenamento geridas pelo Foundry ou contas do Armazenamento do Azure que gere No Mantido até ser eliminado por si, por uma política de retenção ou pela eliminação do recurso ✅ Sim
Artefactos da fundição Ativos do Project, estado do utilizador, metadados do serviço No Permanece até ser eliminado por si ou pelo recurso associado ✅ Sim
Otimização da infraestrutura de alojamento de modelos Clusters, contentores, infraestrutura de endpoints para servir modelos Sim Os CMKs protegem ficheiros e modelam artefactos em repouso em armazenamento. Durante a implementação, os pesos dos modelos são desembrulhados e carregados na infraestrutura de serviço gerida pela Microsoft para inferência, sendo depois removidos quando a implementação é eliminada. ◐ Parcial
Infraestrutura de alojamento de modelos de computação gerida Clusters, contentores, infraestrutura de endpoints para servir modelos Sim Os pesos dos modelos são armazenados em armazenamento gerido pela Foundry e instanciados na memória quando as instâncias de disponibilização de modelos são provisionadas. As cópias em memória são transitórias e estão ligadas ao ciclo de vida da infraestrutura de serviço. A cache de computação não é cifrada e está associada ao ciclo de vida do nó. ◐ Parcial
Inferência e tempo de execução do agente Execução de prompts, geração de tokens, chamadas de ferramentas, memória em tempo de execução, estado de execução temporária, caches Parcial Sem estado no contexto do processamento de pedidos de inferência. As cargas de trabalho funcionam em ambientes logicamente isolados associados a um recurso Foundry e não são usadas como locais de armazenamento duráveis. As saídas de resposta do agente, como conversas, podem ser encriptadas por CMK em repouso se trouxer o seu próprio armazenamento. ◐ Parcial (quando forneces o teu próprio armazenamento)
Ajuste fino do tempo de treino Ajuste fino de computação, GPUs, diretórios temporários de trabalho Sim Os dados de treino são encriptados com CMK enquanto armazenados em armazenamento gerido pela Foundry. Durante o treino, os dados são disponibilizados a partir do Armazenamento do Azure protegido por CMK, e os checkpoints e artefactos finais do modelo são novamente gravados no armazenamento protegido por CMK. A formação cria ficheiros e caches temporários, locais ao trabalho, que não são encriptados por CMK e permanecem apenas durante a duração do trabalho. ◐ Parcial

Retenção e eliminação de dados

Para além dos controlos de encriptação, mantém o controlo sobre o ciclo de vida dos dados geridos pela Microsoft Foundry. Pode eliminar os dados de treino, validação e resultados de treino carregados através da API de Ficheiros a qualquer momento. De forma semelhante, pode eliminar permanentemente modelos e implementações afinadas quando já não precisar deles, o que garante que os ativos geridos por serviços não permanecem armazenados para além do seu uso pretendido. Pode eliminar estes dados a qualquer momento através das operações apropriadas da API DELETE.

Implicações de revogar uma chave gerida pelo cliente

Pode revogar o acesso a uma chave gerida pelo cliente a qualquer momento, por exemplo, removendo permissões à chave, desativando a chave ou eliminando a chave. Quando revoga o acesso a uma chave gerida pelo cliente ativa enquanto o CMK permanece ativado, já não pode aceder a dados encriptados com essa chave. Como resultado, operações que requerem acesso a ativos de ajuste fino encriptados falham, incluindo o download de dados ou resultados de treino, a criação de novos modelos afinados e a implementação de modelos finamente ajustados.

Os modelos aperfeiçoados implementados anteriormente continuam a processar tráfego de inferência porque os artefactos do modelo são carregados na infraestrutura de alojamento aquando da implementação. Estas implementações mantêm-se operacionais até serem eliminadas, após o que não podem ser recriadas a menos que restaure o acesso à chave gerida pelo cliente.