Säkerhetsprofil för efterlevnad

Den här sidan beskriver säkerhetsprofilen för efterlevnad, dess efterlevnadskontroller och funktioner som stöds. Information om hur du aktiverar säkerhetsprofilen för efterlevnad finns i Konfigurera förbättrade säkerhets- och efterlevnadsinställningar.

Översikt över efterlevnadssäkerhetsprofil

Säkerhetsprofilen för efterlevnad möjliggör ytterligare övervakning, en härdad beräkningsbild och andra funktioner och kontroller på Azure Databricks arbetsytor. Säkerhetsprofilen för efterlevnad innehåller kontroller som hjälper dig att uppfylla tillämpliga säkerhetskrav i vissa efterlevnadsstandarder.

Säkerhetsprofilen för efterlevnad krävs för att använda Azure Databricks för att bearbeta data som regleras under:

Important

Säkerhetsprofilen för efterlevnad krävs för att bearbeta data som skyddas under HIPAA, HITRUST och IRAP från och med den 1 september 2026.

Du kan också välja att aktivera säkerhetsprofilen för efterlevnad för dess förbättrade säkerhetsfunktioner utan att följa en efterlevnadsstandard.

Important

  • Du är ensam ansvarig för att säkerställa din egen efterlevnad av alla tillämpliga lagar och förordningar.
  • För andra efterlevnadskrav än HIPAA är du ensam ansvarig för att säkerställa att säkerhetsprofilen för efterlevnad och lämpliga efterlevnadsstandarder konfigureras innan reglerade data bearbetas. För bearbetning av PHI-data rekommenderar Azure Databricks starkt att du aktiverar säkerhetsprofilen för efterlevnad och väljer HIPAA-efterlevnadsstandarden.
  • Du är ensam ansvarig för att kontrollera att känslig information aldrig anges i kunddefinierade indatafält, till exempel arbetsytenamn, beräkningsresursnamn, taggar, jobbnamn, jobbkörningsnamn, nätverksnamn, namn på autentiseringsuppgifter, lagringskontonamn och Git-lagringsplats-ID:n eller URL:er. Dessa fält kan lagras, bearbetas eller nås utanför efterlevnadsgränsen.

Om du aktiverar den här funktionen på en arbetsyta debiteras du för tillägget Förbättrad säkerhet och efterlevnad enligt beskrivningen på prissidan.

Anmärkning

Genie One på kontonivå aggregerar inte data från arbetsytor som har säkerhetsprofilen för efterlevnad aktiverad. Se Användning av Genie One.

Säkerhetsförbättringar för efterlevnadssäkerhetsprofil

Säkerhetsförbättringar är:

Förhandsversionsfunktioner som stöds

Endast funktionerna Offentlig förhandsversion, Privat förhandsversion och Beta som anges i det här avsnittet stöds för arbetsytor med säkerhetsprofilen för efterlevnad aktiverad. Säkerhetsprofilen för efterlevnad stöder inte andra funktioner för offentlig förhandsversion, privat förhandsversion eller Beta.

I följande tabell visas alla funktioner för offentlig förhandsversion, privat förhandsversion och betaversion som stöds:

  • De flesta funktioner är tillgängliga för alla efterlevnadsstandarder med säkerhetsprofilen för efterlevnad aktiverad.
  • Funktioner som har markerats med en specifik efterlevnadsstandard (till exempel endast HIPAA) stöds endast för arbetsytor som konfigurerats med den efterlevnadsstandarden.
  • Funktioner märkta "Serverless" är endast tillgängliga på det serverlösa beräkningsplanet. Information om serverlös tillgänglighet efter region och efterlevnadsstandard finns i tabellen Regionalt stöd för funktioner på varje standardsida för efterlevnad .

Anmärkning

Databricks-appar är allmänt tillgängliga. Men om du vill använda Databricks-appar med säkerhetsprofilen för efterlevnad måste en arbetsyteadministratör aktivera den på sidan Förhandsgranskningar. Se Databricks-appar och Hantera förhandsversioner på arbetsytenivå.

Egenskap Läge Compute Noteringar
Anpassade agenter: Auktorisering å användarens vägnar Public Preview Standard och serverlös endast HIPAA
Agentläge i Genie-agenter Public Preview Standard och serverlös endast HIPAA
AI Runtime Public Preview Endast serverlös
ai_forecast() Public Preview Standard och serverlös endast HIPAA
Avvikelseidentifiering Public Preview Endast serverlös
Anpassade klassificerare Beta-version Endast serverlös
Kontrollpaneler i Git-mappen Public Preview Standard och serverlös
Datastyrningshubben Privat förhandsversion Standard och serverlös
Azure Databricks tillägg för Excel Public Preview Standard och serverlös
Databricks-hanterade MCP-servrar Public Preview Endast serverlös
Upptäck-sida Public Preview Standard och serverlös
Exklusiv åtkomst Privat förhandsversion Standard och serverlös
Externa MCP-servrar Public Preview Endast serverlös
Genie-app för Slack Public Preview Standard och serverlös
Genie-appen i Microsoft Teams Beta-version Standard och serverlös
Google Drive-koppling (standard) Beta-version Standard och serverlös
Hög minneskapacitet för serverlösa beräkningsanteckningsuppgifter Public Preview Endast serverlös
Lakeflow Connect-SQL Server Public Preview Standard och serverlös
Läs Excel filer Beta-version Standard och serverlös
Hemliga sökvägar i miljövariabler Public Preview Standard och serverlös
Serverlös prognos Public Preview Endast serverlös
Serverlös prognostisering Python SDK Privat förhandsversion Endast serverlös
Serverlösa arbetsytor Public Preview Endast serverlös
Service Direct PrivateLink Public Preview Standard och serverlös
SharePoint-anslutning (hanterad) Beta-version Standard och serverlös
SharePoint anslutning (standard) Beta-version Standard och serverlös
Systemtabeller som finns i offentlig förhandsversion Public Preview Standard och serverlös
Åtkomstbegäranden för Unity Catalog Public Preview Standard och serverlös
Användarauktorisering för Databricks-appar Public Preview Standard och serverlös
Användardefinierade funktioner i Unity Catalog Public Preview Standard och serverlös
SCIM-etablering på arbetsytenivå Public Preview Standard och serverlös Äldre funktion. Se SCIM-etablering på kontonivå och arbetsytenivå.