Partajați prin


Roluri și securitate în AI Builder

AI Builder se bazează pe securitatea mediului și Microsoft Dataverse roluri și privilegii de securitate pentru a acorda acces la funcțiile de inteligență artificială în Power Apps, Power Automate și Microsoft Copilot Studio. Pentru mai multe informații, accesați Prezentare generală a securității.

Unele privilegii sunt setate implicit în Dataverse. Acest lucru permite utilizarea rolurilor de securitate încorporate AI Builder fără acțiuni suplimentare din partea administratorilor de sistem. Mai exact:

  • Creatorii de medii pot folosi AI Builder pentru a crea modele și solicitări cu inteligență artificială.
  • Utilizatorii de bază pot accesa datele folosind modelele și solicitările încorporate în Power Apps.
  • Administratorii de sistem și persoanele care personalizează sistemul pot accesa toate modelele și solicitările de inteligență artificială create în mediu.

Aceste roluri de securitate au privilegii asupra tabelelor din AI Builder . Dataverse Rolurile de securitate personalizate pot crea modele și solicitări de inteligență artificială dacă au același acces la tabele ca și rolul Creator de mediu. AI Builder

Captură de ecran a ecranului cu roluri de securitate.

Scenarii precum detectarea obiectelor, clasificarea pe categorii și predicția necesită acces de citire la tabele. Dataverse Asigurați-vă că Creatorii de Mediu au acces la ele. Au nevoie de acele tabele pentru ca obiectele să fie detectate, textul etichetat și datele de introducere.

Unele funcții necesită privilegii de utilizator pentru personalizarea sistemului pentru a publica modelele de inteligență artificială și pentru a permite utilizarea acestora. Aceste acțiuni pot aduce modificări schemei. Dataverse Administratorii ar trebui să atribuie privilegii de utilizator pentru personalizarea sistemului utilizatorilor care doresc să creeze astfel de modele de inteligență artificială.

Când creați un model AI de predicție, o nouă coloană de date este adăugată în tabelul de intrare pentru a stoca rezultatele predicției. Din acest motiv, aveți nevoie de cel puțin drepturi de personalizare a sistemului pentru a publica modelul pentru prima dată.

Pentru modelele IA de clasificare pe categorii, se creează un tabel de date pentru fiecare model nou imediat ce modelul rulează pentru prima dată. Prin urmare, numai persoanele care fac personalizarea sistemului sau administratorii de sistem pot rula modelul. După rularea modelului, administratorii de sistem trebuie să modifice drepturile de acces la tabelul de clasificare a categoriilor nou creat în Dataverse pentru a permite utilizatorilor să utilizeze rezultatele.

Roluri

Microsoft Dataverse permisiunile sunt mapate la rolurile standard. Dataverse Atribuirea acestor roluri unui utilizator oferă privilegiile necesare pentru a utiliza funcțiile AI Builder așa cum este descris în acest tabel.

Privilegiu Administrator de sistem/Personalizator Creator de mediu Utilizator de bază Niciun privilegiu
Vizualizați pagina Explorează AI Builder
Creați un model/solicitare
Vizualizați și utilizați un model/solicitare creată model/solicitare deținută sau partajată model/solicitare deținută sau partajată
Creați un flux pentru a apela un model/prompt
Creați o aplicație pentru a apela un model/prompt
Rulați un flux folosind un model/prompt Flux deținut sau partajat folosind un model/solicitare deținută sau partajată Flux deținut sau partajat folosind un model/solicitare deținută sau partajată
Rulați o aplicație folosind un model/prompt Aplicație deținută sau partajată folosind un model/solicitare deținută sau partajată Aplicație deținută sau partajată folosind un model/solicitare deținută sau partajată
Vizualizați activitatea AI Builder ✓ (toate rândurile) ✓ (rânduri deținute) ✓ (rânduri deținute)

Tabele și privilegii

În mod implicit, un model/prompt este accesibil doar de către proprietarul modelului/prompt-ului, deci trebuie partajat pentru a fi utilizat de alți utilizatori. Pentru a partaja un model/o solicitare:

Power Automate

  1. Pe panoul din stânga:

    • (Pentru modele) În panoul din stânga, selectați Modele AI>Modelele mele>nume model
    • (Pentru solicitări) În panoul din stânga, selectați Modele AI> secțiunea Solicitările au acum propria secțiune dală >Solicitările mele>nume solicitare
  2. Pentru a accesa pagina cu detalii, găsiți și selectați numele modelului sau al solicitării.

  3. În colțul din stânga sus, selectați Distribuire.

Power Apps

  1. În panoul din stânga, selectați AI Hub>Solicitari AI sau Modele AI.
  2. Pentru a accesa pagina cu detalii, găsiți și selectați numele modelului sau al solicitării.
  3. În colțul din stânga sus, selectați Distribuire.

Microsoft Copilot Studio

  1. În panoul din stânga, selectați Solicitari (previzualizare)>Solicitarile mele.
  2. Pentru a accesa pagina cu detalii, găsiți și selectați numele modelului sau al solicitării.
  3. În colțul din stânga sus, selectați Distribuire.

Următorul tabel prezintă tabelele de sistem, care sunt instalate în mod implicit în fiecare mediu nou. AI Builder Tabelele sunt folosite pentru a stoca datele de configurare și de antrenament ale modelului. Fiecare tabel prezintă privilegiile aplicate de, inclusiv atunci când un utilizator partajează un model. Dataverse AI Builder Consultați legenda de sub tabel.

Tabel Dataverse Conține Crea
Dataverse privilegiu
Utilizarea
Dataverse privilegiu
AI Builder Set de date (FP, OD, EE) Configurația de antrenament a modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
AI Builder Fișier set de date (FP, OD) Configurația de antrenament a modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
AI Builder Înregistrare set de date (EE) Datele de antrenament ale modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
AI Builder Container set de date (FP, OD, EE) Configurația de antrenament a modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
AI Builder Bucla de feedback Stocarea buclei de feedback a modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
AI Builder Fișier (FP, OD) Fișierele de antrenament ale modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
AI Builder Date atașate fișierului (FP, OD) Configurația de antrenament a modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
Configurație AI Versiunile modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
Eveniment AI Activitatea modelului Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
Model de inteligență artificială Model Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat
(când este partajat)
Șablon AI Stereotipul tipului de model Utilizatorii au acces la toate rândurile tabelului Utilizatorii au acces la toate rândurile tabelului
Tabel definit de utilizator care trebuie prezis
(doar P și CC pentru loturi)
Utilizatorilor trebuie să li se acorde acces la subsetul de rânduri necesar pentru afacere Utilizatorilor trebuie să li se acorde acces la subsetul de rânduri necesar pentru afacere

Utilizatorii au acces la rândurile pe care le-au creat Utilizatorii au acces la rândurile pe care le-au creat.
Utilizatorilor trebuie să li se acorde acces la subsetul de rânduri necesar pentru afacere Utilizatorilor trebuie să li se acorde acces la subsetul de rânduri necesar pentru afacere.
Utilizatorii au acces la toate rândurile tabelului Utilizatorii au acces la toate rândurile tabelului.
FP: procesare documente OD: detectare obiecte EE: extragere entități P: predicție CC: clasificare categorii

Fișierele de antrenament stocate în tabelul AI Builder Fișiere sunt accesibile numai persoanei care a creat modelul. Excepția este administratorul, care poate vizualiza și șterge orice model, date aferente și configurație.

AI Builder nu acceptă proprietatea partajată asupra unui model. Este posibil să schimbați proprietarul urmând procedura din Partajați-vă modelul AI.

Concepte de securitate în Dataverse