OpenAI als Subprozessor in Microsoft Fabric

Important

Die Informationen in diesem Artikel gelten nur für OpenAI-Modelle, die von OpenAI betrieben werden (bereitgestellt von OpenAI als Unterauftragsverarbeiter). Die Informationen gelten nicht für OpenAI-Modelle, die von Microsoft betrieben werden (Azure OpenAI).

Microsoft Fabric erweitert die Möglichkeiten, wie OpenAI-Modelle innerhalb von Copilot, KI-Agenten und anderen KI-Erlebnissen bereitgestellt werden können. Zusätzlich zu den von Microsoft betriebenen OpenAI-Modellen (Azure OpenAI) stellt Fabric nun OpenAI-betriebene Modelle über OpenAI als Subprozessor bereit. Diese Option bietet Ihrem Unternehmen die Grundlage für mehr Modellflexibilität, einschließlich schnellerem Zugang zu den neuesten KI-Modellinnovationen, während Unternehmensanforderungen und Schutzmaßnahmen beibehalten werden.

OpenAI ist in der Microsoft Online Services Subprocessors List enthalten und kann innerhalb von Fabric verwendet werden. Als Unterauftragsverarbeiter arbeitet OpenAI unter der Aufsicht von Microsoft durch vertragliche Sicherheitsvorkehrungen und geeignete technische und organisatorische Maßnahmen. Die Microsoft Produktbedingungen und das Microsoft Data Protection Addendum (DPA) gelten für die Nutzung von OpenAI-Modellen über Microsoft Fabric, sofern in den aktuellen Einschränkungen nicht anders angegeben.

Weitere Informationen zum Datenzugriff durch Unterauftragsverarbeiter finden Sie unter Microsoft Data Access. Eine Liste der Microsoft-Unterauftragsverarbeiter finden Sie im Service Trust Portal.

Überlegungen zur Verwendung von OpenAI als Subprozessor

  • OpenAI-Modelle, die über OpenAI als Subprozessor in Copilot-Erlebnissen geliefert werden, sind derzeit, sofern anwendbar, von länder- oder regionsspezifischen Verarbeitungsverpflichtungen ausgeschlossen.
  • Der Zugang zu von OpenAI betriebenen Modellen ist derzeit nicht für die Nutzung in Regierungsclouds (GCC, GCC High, DoD) oder souveränen Clouds verfügbar.
  • OpenAI-betriebene Modelle sind in der EU-Datengrenze enthalten, sofern in der EU-Datengrenzdokumentation nicht anders angegeben.
  • Durch das Aktivieren dieser Funktion können Daten den Compliance-Bereich von Fabric verlassen und an ein System oder eine Infrastruktur eines Drittanbieters übertragen werden, für die möglicherweise weniger strenge Compliance-Kontrollen gelten (die beispielsweise FedRAMP oder die Anforderungen des Supply Chain Risk Management nicht erfüllen). Der Mieteradministrator ist dafür verantwortlich, sicherzustellen, dass Funktionen den Sicherheitsanforderungen und Compliance-Verpflichtungen seiner Organisation entsprechen.
  • Wenn aktiviert, können Fabric-Benutzer Fabric-Datenagenten so konfigurieren, dass sie von anderen Diensten wie Microsoft Foundry, Microsoft Copilot Studio, Microsoft 365 Copilot oder als MCP-Server ("nicht-Fabric-Dienste") konsumiert werden. Wenn Nutzer sich mit diesen Nicht-Fabric-Diensten verbinden, können die von Fabric-Datenagenten zurückgegebenen Antworten außerhalb der Compliance-Grenze oder geografischen Region von Fabric gesendet und gemäß den geltenden Bedingungen und Datenverarbeitungsrichtlinien der Nicht-Fabric-Dienste verarbeitet oder gespeichert werden.

OpenAI als Subprozessor im Fabric Admin Portal verwalten

Ermöglichen Sie die Nutzung von OpenAI-betriebenen Modellen

Sie können sich entscheiden, OpenAI-gesteuerte Modelle zu aktivieren, damit sie für Ihre Organisation verfügbar sind. Sie müssen Mitglied der Rolle Fabric Administrator oder Global Administrator sein, um diese Aufgabe auszuführen. Weitere Informationen finden Sie unter Grundlegendes zu Microsoft Fabric-Administratorrollen.

Um die Nutzung von OpenAI-betriebenen Modellen zu ermöglichen:

  1. Gehe ins Fabric-Admin-Portal und wähle die Mietereinstellungen aus.
  2. Unter dem Abschnitt Copilot und KIkönnen Locate Nutzer Copilot, KI-Agenten und andere von OpenAI betriebene KI-Erlebnisse als Microsoft-Subprozessor nutzen.
  3. Schalten Sie die Einstellung auf "Aktiviert" um.
  4. Wählen Sie unter Anwenden aufDie gesamte Organisation aus, oder geben Sie Sicherheitsgruppen an, die einbezogen werden sollen. Optional können Sie Sicherheitsgruppen festlegen, die ausgeschlossen werden sollen.
  5. Wählen Sie Anwenden aus.

Der folgende Screenshot zeigt, wie Sie diese Einstellung konfigurieren:

Screenshot der Tenant-Einstellung, um die Nutzung von OpenAI als Subprozessor zu ermöglichen.

Sie können den Benutzerzugriff auf KI-Provider-Subprozessoren einschränken, indem Sie bestimmten Sicherheitsgruppen im Fabric-Admin-Portal Berechtigungen zuweisen. Diese Zuweisungen werden auf Mandantenebene angewendet und in allen Fabric Copilot- und KI-Agent-Umgebungen durchgesetzt. Wenn der Zugang durch die Mitgliedschaft in Sicherheitsgruppen eingeschränkt ist, können nur Mitglieder der angegebenen Gruppen Copilot-Funktionen nutzen, die auf diesen KI-Anbieter angewiesen sind. Weitere Informationen zu Mietereinstellungen finden Sie unter Über Mietereinstellungen.

Deaktivieren Sie die Nutzung von OpenAI-betriebenen Modellen

Einige Funktionen oder Modelle sind möglicherweise nur verfügbar, wenn die Nutzung von OpenAI aktiviert ist. Wenn Sie OpenAI als Subprozessor deaktivieren, sind solche Funktionen oder Modelle möglicherweise nicht mehr zugänglich.

Sie können die Nutzung von OpenAI-betriebenen Modellen im Fabric-Admin-Portal deaktivieren. Sie müssen Mitglied der Rolle Fabric Administrator oder Global Administrator sein, um diese Aufgabe auszuführen. Weitere Informationen finden Sie unter Grundlegendes zu Microsoft Fabric-Administratorrollen.

Um die Nutzung von OpenAI-betriebenen Modellen zu deaktivieren:

  1. Gehe ins Fabric-Admin-Portal und wähle die Mietereinstellungen aus.
  2. Unter dem Abschnitt Copilot und KIkönnen Locate Nutzer Copilot, KI-Agenten und andere von OpenAI betriebene KI-Erlebnisse als Microsoft-Subprozessor nutzen.
  3. Schalte die Einstellung auf Deaktiviert um.
  4. Wählen Sie Anwenden aus.

Nachdem Sie OpenAI als Subprozessor deaktiviert haben, haben Nutzer keine Möglichkeit, OpenAI-gesteuerte KI-Modelle in Fabric Copilot Erlebnissen zu verwenden. Sie können bei Wunsch zu einem späteren Zeitpunkt OpenAI-gesteuerte Modelle aktivieren.

Überlegungen zur Datenresidenz für OpenAI

Die Datenresidenz kann durch die Einstellung gesteuert werden. Die an OpenAI gesendeten Daten als Microsoft-Subprozessor können außerhalb der geografischen Region, der Compliance-Grenze oder der nationalen Cloud-Instanz Ihrer Kapazität verarbeitet werden. Diese Einstellung gilt nur für Kunden, die Copilot- und KI-Funktionen in Fabric nutzen möchten, die von OpenAI betrieben werden und deren geografische Kapazitätsregion außerhalb der EU-Datengrenze und der USA liegt. Wenn diese Einstellung aktiviert ist, können Service-Hintergrundjobs ohne zusätzliche Belastung der Mandantenkapazität über geografische Grenzen hinweg ausgeführt werden, um eine optimale Endbenutzererfahrung zu unterstützen.

So konfigurieren Sie diese Einstellung:

  1. Gehe ins Fabric-Admin-Portal und wähle die Mietereinstellungen aus.
  2. Unter dem Abschnitt Copilot und KI finden Sie Daten, die an OpenAI als Microsoft-Unterauftragsverarbeiter gesendet werden, können außerhalb der geografischen Region, der Compliancegrenze oder der nationalen Cloudinstanz Ihrer Kapazität verarbeitet werden.
  3. Schalten Sie die Einstellung auf Aktiviert oder Deaktiviert um, je nach den Anforderungen Ihrer Organisation zur Datenresidenz.
  4. Unter Apply to wählen Sie Die gesamte Organisation aus oder geben Sie Sicherheitsgruppen an. Wählen Sie Anwenden aus.

Der folgende Screenshot zeigt, wie Sie diese Einstellung konfigurieren:

Screenshot der Tenant-Einstellung, um Datenverarbeitung außerhalb des Kapazitätsbereichs mit OpenAI als Subprozessor zu ermöglichen.

Standard: Deaktiviert

Konfigurieren delegierter Kapazitätseinstellungen

Zusätzlich zu den Einstellungen auf Mieterebene können Fabric-Administratoren die Verwaltung der KI-Einstellungen an Kapazitätsadministratoren delegieren. Wenn die Delegation aktiviert ist, können Kapazitätsadministratoren steuern, ob Copilot- und KI-Funktionen – einschließlich OpenAI als Subprozessor – für Arbeitsbereiche verfügbar sind, die ihrer Kapazität zugeordnet sind.

Kapazitätsebene-Einstellungen funktionieren in Kombination mit Mieter-Ebenen-Einstellungen:

  • Wenn OpenAI als Subprozessor auf Tenant-Ebene deaktiviert ist, können Kapazitätsadministratoren es für ihre Kapazität unabhängig von den Delegationseinstellungen nicht aktivieren.
  • Wenn OpenAI als Subprozessor auf Mieterebene aktiviert ist und die Delegierung aktiv ist, können Kapazitätsadministratoren wählen, ob sie OpenAI für ihre spezifische Kapazität aktivieren oder deaktivieren.

Um die OpenAI-Subprozessor-Einstellung an Kapazitätsadministratoren zu delegieren:

  1. Gehe ins Fabric-Admin-Portal und wähle die Mietereinstellungen aus.
  2. Unter dem Abschnitt Copilot und KIkönnen Locate Nutzer Copilot, KI-Agenten und andere von OpenAI betriebene KI-Erlebnisse als Microsoft-Subprozessor nutzen.
  3. Aktivieren Sie Kapazitätsadministratoren das Überschreiben dieser Einstellung erlauben.
  4. Wählen Sie Anwenden aus.

Weitere Informationen finden Sie unter Copilot-Mandanteneinstellungen.

Aktuelle Einschränkungen

Die folgenden Ausschlüsse gelten:

  • OpenAI-gesteuerte Modelle, die über Microsoft verfügbar sind, sind nicht von FedRAMP High autorisiert. Wenn Ihre Organisation FedRAMP High vor der Nutzung benötigt, konsultieren Sie Ihren Autorisierungsbeamten, um festzustellen, ob die Nutzung von OpenAI-betriebenen Modellen in Ihrer Umgebung erlaubt ist.
  • Eine Konformitätsbescheinigung (Attestation of Compliance, AOC) für den Payment Card Industry (PCI) Data Security Standard (DSS) ist für Modelle, die von OpenAI betrieben werden, nicht verfügbar.
  • Ein Zertifizierungsschreiben der Health Information Trust Alliance (HITRUST) Common Security Framework (CSF) ist für von OpenAI betriebene Modelle nicht verfügbar.
  • Ein System and Organization Controls (SOC) 1 Typ 2-Bericht ist für OpenAI-betriebene Modelle nicht verfügbar.