Поделиться через


Подключение к взаимодействию с ИИ ChatGPT Enterprise и управление ими в Microsoft Purview (предварительная версия)

В этой статье описывается, как зарегистрировать рабочие области ChatGPT Enterprise в качестве источника данных в Microsoft Purview. Этот соединитель позволяет обнаруживать и управлять взаимодействием с ИИ ChatGPT Enterprise в организации.

Важно!

Все проверки выполняются в соответствии с новой моделью выставления счетов Microsoft Purview. Обязательно включите выставление счетов с оплатой по мере использования в организации.

Дополнительные сведения о том, как решения Microsoft Purview поддерживают взаимодействие ИИ с ChatGPT Enterprise.

Поддерживаемые возможности

При настройке сканирования выберите проверку всех взаимодействий пользователей с текущей даты или выберите конкретную дату начала из прошлого.

Извлечение метаданных Полная проверка Добавочное сканирование Сканирование с заданной областью Классификация Присвоение подписей Политика доступа Lineage Общий доступ к данным Интерактивное представление
Да Да Да Нет Да Нет Нет Нет Нет Нет

При проверке источников ChatGPT Enterprise Microsoft Purview поддерживает:

  • Извлечение технических метаданных, включая:
  • Текстовые запросы
  • Текстовые ответы

Примечание.

Из-за текущих ограничений API OpenAI беседы поступают через 24 часа после их возникновения.

Предварительные условия

  • Учетная запись Azure с активной подпиской.

  • Активная корпоративная учетная запись Microsoft Purview.

  • Чтобы зарегистрировать источник и управлять им на портале управления Microsoft Purview, необходимо назначить разрешенияадминистратора источников данных и читателя данных.

  • План ChatGPT Enterprise.

  • В вашей организации включено выставление счетов с оплатой по мере использования .

  • У вас есть политика сбора, позволяющая принимать запросы и ответы. Настроить политику можно двумя способами:

  • В настоящее время область для ключа API не определен при создании ключа API на портале платформы API OpenAI, но это необходимое условие для microsoft Purview для запуска сканирования и получения метаданных. Чтобы определить область, выполните следующие действия.

    • Отправьте сообщение электронной почты по адресу support@openai.com :

      1. Последние 4 цифры ключа API.
      2. Имя ключа.
      3. Объект , созданный по имени.
      4. Запрошенный область (чтение, удаление или и то, и другое). Для выполнения проверки Microsoft Purview требуется по крайней мере область чтения.
    • Команда Open AI проверит ключ и предоставит запрошенные области API соответствия требованиям.

    • Теперь администраторы могут использовать этот ключ или передать его партнеру для использования с API соответствия требованиям.

Необходимые разрешения для сканирования

Ваша организация должна задать разрешения для API Microsoft Purview, используемого сторонним соединителем. Разрешение Purview.ProcessConversationMessages.All приложения Microsoft Purview и разрешение User.Read.All Graph будут предоставлены субъекту-службе ресурсов Microsoft Purview.

Выполните следующие действия, чтобы назначить разрешения API Microsoft Purview с помощью Microsoft Graph PowerShell:

  1. Получите понятное имя ресурса Microsoft Purview из портал Azure. Выполните поиск по запросу Microsoft Purview в строке поиска и выберите учетные записи Microsoft Purview в результатах поиска.

  2. Выберите учетную запись Microsoft Purview и скопируйте имя ресурса.

  3. Назначьте роли API Microsoft Purview приложению управляемого удостоверения с помощью модуля Microsoft Graph PowerShell. В portal.azure.com откройте PowerShell, запустите Connect-MgGraph и войдите в систему.

  4. Выполните следующий сценарий PowerShell, чтобы добавить необходимые разрешения. Обязательно измените переменную в первой строке, чтобы она содержала понятное имя ресурса Microsoft Purview.

    $purviewFriendlyName = "**UPDATE TO THE RESOURCE NAME FROM STEP ONE**"
    $purviewObjectId = (Get-MgServicePrincipal -Filter "displayName eq '$purviewFriendlyName'").id
    $msGraphServicePrincipalId = (Get-MgServicePrincipal -Filter "AppId eq '00000003-0000-0000-c000-000000000000'").id
    
    $purviewApiServicePrincipalId = (Get-MgServicePrincipal -Filter "AppId eq '00001111-aaaa-2222-bbbb-3333cccc4444'").Id
    
    # Add Purview.ProcessConversationMessages.All (a4543e1f-6e5d-4ec9-a54a-f3b8c156163f) to the Purview resource
    $bodyParam= @{
    "PrincipalId"= "{$purviewObjectId}" 
    "ResourceId" = "{$purviewApiServicePrincipalId}"
    "AppRoleId" = "{a4543e1f-6e5d-4ec9-a54a-f3b8c156163f}"
    }
    New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId "{$purviewObjectId}" -BodyParameter $bodyParam
    
    # Add User.Read.All (df021288-bdef-4463-88db-98f22de89214) to the Purview resource
    $bodyParam = @{
    "PrincipalId"= "{$purviewObjectId}"
    "ResourceId" = "{$msGraphServicePrincipalId}"
    "AppRoleId" = "{df021288-bdef-4463-88db-98f22de89214}"
    }
    New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId "{$purviewObjectId}" -BodyParameter $bodyParam
    

Необходимо также добавить необходимое разрешение для других решений Microsoft Purview, используемых в рамках этой проверки:

Microsoft Purview использует протокол OAuth 2.0 для доступа к рабочим областям ChatGPT Enterprise. Настройте учетные данные, следуя инструкциям в разделе Проверка далее в этой статье.

Регистрация

В этом разделе описывается, как зарегистрировать рабочую область ChatGPT Enterprise в Microsoft Purview с помощью портала управления Microsoft Purview.

Чтобы зарегистрироваться, выполните следующие действия.

  1. Откройте портал Azure и выполните следующие действия.

    1. Найдите Key Vault для создания секрета или управления им, который будет использоваться для этого соединителя.
    2. Создайте Key Vault.
    3. Предоставьте назначения ролей Key Vault. Назначьте администраторов Key Vault и Key Vault секретных пользователей для необходимых участников. Для других ролей проверка роли Key Vault в разделе Необходимые разрешения.
    4. Создайте секрет для Key Vault.
    5. Для Key Vault назначьте политику доступа.
  2. Откройте портал управления Microsoft Purview и выполните следующие действия.

    1. Найдите учетные записи Microsoft Purview, выберите учетную запись, которую вы хотите использовать, и выберите Открыть портал управления Microsoft Purview.
    2. Выберите Карта данных в области навигации слева и выберите источник данных.
    3. Выберите Зарегистрировать источник данных.
    4. При регистрации источников выберите ChatGPT Enterprise и нажмите кнопку Продолжить.
  3. Откройте источник регистрации ChatGPT Enterprise и выполните следующие действия.

    1. Введите имя источника данных в каталоге.
    2. Введите WorkspaceID для рабочей области Enterprise.
    3. Выберите домен и коллекцию.
    4. Нажмите Зарегистрировать.
  4. Откройте портал Microsoft Purview и выполните следующие действия.

    1. Выберите Управление источниками в разделе Карта данных и выберите Учетные данные.
    2. Выберите Создать.
    3. Создание учетных данных и управление ими для проверок в Схема данных Microsoft Purview
    4. Введите имя, описание и выберите домен.
    5. Для параметра Метод проверки подлинности выберите Ключ API.
    6. Для Key Vault подключения выберите хранилище ключей Azure, созданное для ChatGPT Enterprise.
    7. Введите имя секрета и версию секрета.

Проверка

Выполните следующие действия, чтобы проверить рабочую область ChatGPT Enterprise для автоматической идентификации сообщений. Дополнительные сведения о сканировании в целом см. в статье Введение в сканирование и прием данных.

  1. Перейдите в раздел Источники.
  2. Выберите зарегистрированную рабочую область ChatGPT Enterprise.
  3. Выберите Создать сканирование и выполните следующие действия.
    1. Имя: имя сканирования.
    2. Запись данных с момента. Выберите, должна ли проверка записывать данные с текущей даты новой проверки, или выберите конкретную дату из предыдущей.
    3. Учетные данные. Выберите сопоставление учетных данных с правильным Key Vault для этого соединителя.
    4. Домен. Выберите домен из существующего списка или выберите домен по умолчанию.
    5. Коллекция. Выберите коллекцию из своего домена.
  4. Выберите Проверить подключение , чтобы убедиться, что подключение установлено успешно. Нажмите Продолжить.
  5. Просмотрите проверку и выберите Сохранить и запустить.

Для будущих проверок рекомендуется выполнять добавочную проверку. Избегайте создания новой проверки, чтобы избежать повторяющегося приема данных.

Просмотр сканирований

Чтобы просмотреть существующие проверки, выполните следующие действия.

  1. Откройте портал Microsoft Purview и выберите Карта данных.
  2. Выберите источник данных. Список существующих проверок для этого источника данных можно просмотреть в разделе Последние проверки или просмотреть все проверки на вкладке Сканирование .
  3. Выберите сканирование с результатами, которые вы хотите просмотреть. На панели отображаются все предыдущие проверки, а также состояние и метрики для каждой проверки.
  4. Выберите идентификатор сканирования, чтобы проверка сведения о проверке. Во время сканирования организация считается ресурсом, но не классифицируется. Количество ресурсов, классифицированных в сведениях о проверке, всегда на один меньше, чем количество поехаемых ресурсов.
  5. Просмотрите добавленные данные в Microsoft Purview в Управление состоянием безопасности данных (DSPM) для ИИ.
    1. Просмотрите аналитику взаимодействия СИ, конфиденциальных данных и внутренних рисков в DSPM для отчетов ИИ.
    2. Просмотрите сведения о взаимодействии СИ для запросов и ответов в обозревателе действий.
    3. Просмотр данных типа конфиденциальной информации, определенных в запросах и ответах в обозревателе действий. \

Используйте другие решения Microsoft Purview с данными: