Conformité et sécurité des API Foundation Model

Cet article décrit les normes de conformité et la prise en charge des profils de sécurité pour les API Databricks Foundation Model.

Les API Databricks Foundation Model prennent en charge différentes normes de conformité pour répondre aux exigences réglementaires et de sécurité de l’entreprise. La disponibilité de ces normes peut varier selon la région et le mode de déploiement : pay-per-token ou débit provisionné.

Prise en charge des normes de conformité : paiement par jeton

Les charges de travail de paiement par jeton prennent en charge la gamme complète de normes de conformité disponibles pour le service de modèles :

  • Conformité HIPAA dans toutes les régions.
  • Normes de conformité supplémentaires (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) dans les régions prises en charge.
  • Disponible pour les clients ayant activé le Profil de Sécurité de Conformité, y compris lorsqu’une norme de conformité est sélectionnée.

Prise en charge des normes de conformité : débit provisionné

Les charges de travail de Débit provisionné prennent en charge la gamme complète de normes de conformité disponibles pour le service de modèles :

  • Conformité HIPAA dans toutes les régions.
  • Normes de conformité supplémentaires (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) dans les régions prises en charge.
  • Recommandé pour toutes les charges de travail qui nécessitent des certifications de conformité au-delà de HIPAA.

Note

Ces normes de conformité exigent que les conteneurs servis soient construits au cours des 30 derniers jours. Databricks reconstruit automatiquement les conteneurs obsolètes en votre nom. Toutefois, si ce travail automatisé échoue, un message de journal des événements semblable à ce qui suit s’affiche :

"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."

Traitement et résidence des données

La région et la zone géographique correspondante où vos demandes d’API Foundation Model sont traitées dépend de votre région d’espace de travail et du modèle spécifique utilisé :

  • Dans le cadre de la fourniture des API Foundation Model, Databricks peut traiter vos données en dehors de la région où vos données proviennent, mais pas en dehors de l’emplacement géographique approprié.
  • Si votre espace de travail se trouve dans une région Model Service, mais pas dans une région USA ou UE, votre espace de travail doit être activé pour le traitement intergéographique des données.
  • Consultez services désignés pour les zones géographiques qui traitent les charges de travail pay-per-token et de débit provisionné.

Disponibilité du modèle régional

Certains modèles ont des restrictions régionales en fonction des exigences de conformité et d’infrastructure.

Le tableau suivant résume les limitations de disponibilité des régions pour les points de terminaison de paiement par jeton :

Région Models Détails
Modèles américains uniquement Les modèles suivants sont disponibles uniquement dans les API de modèles Fondation dans les régions américaines qui supportent le modèle pay-per-token.
  • Anthropic Claude Sonnet 5
  • BGE Large (en)
Anthropic Claude Sonnet 5 est disponible dans d’autres régions prises en charge pour le service de modèles, y compris les régions de l’UE et japaneast, lorsque vous activez le traitement des données interzones géographiques.
Modèles de l’UE et des États-Unis Les modèles suivants sont disponibles dans les régions prises en charge de l’Union européenne et des États-Unis avec la facturation au jeton.
  • Anthropic Claude Fable 5.1
  • Anthropic Claude Fable 5
  • Anthropic Claude Opus 4.6
  • Anthropic Claude Opus 4.5
  • Anthropic Claude Sonnet 4
Si votre espace de travail n’est pas dans une région UE ou ÉTATS-Unis, mais qu’il se trouve dans une région service de modèle prise en charge, vous pouvez activer le traitement intergéographique pour accéder à ces modèles. Les espaces de travail dans japaneast doivent activer le traitement des données intergéographique pour accéder à ces modèles.
Modèles UE, États-Unis et Japon Les modèles suivants sont disponibles dans les régions prises en charge par jeton par l’UE et les États-Unis , ainsi que dans japaneast:
  • Anthropic Claude Opus 5
  • Anthropic Claude Opus 4.8
  • Anthropic Claude Opus 4.7
  • Anthropic Claude Sonnet 4.6
  • Anthropic Claude Sonnet 4.5
  • Anthropic Claude Haiku 4.5
Si votre espace de travail ne se trouve pas dans une région UE, américaine ou japonaise mais dans une région de service modèle prise en charge, vous pouvez activer le traitement de données inter-géo pour accéder à ces modèles.

Bonnes pratiques de sécurité

Pour restreindre les modèles de base hébergés par Databricks que votre organisation peut appeler, consultez les autorisations du catalogue Unity du modèle de base.

Sujet Détails
Contrôle d’accès
  • Les points de terminaison de l’API Foundation Model sont protégés par les contrôles d’accès au niveau de l’espace de travail.
  • Seuls les administrateurs d’espace de travail peuvent modifier les paramètres de gouvernance pour les points de terminaison des API Foundation Model.
  • Les points de terminaison respectent les règles d’entrée liées à la mise en réseau configurées sur l’espace de travail.
Sécurité réseau
  • Les points de terminaison respectent les listes d’autorisation IP et les configurations Private Link.
  • La connectivité privée (par exemple, Azure Private Link) est prise en charge uniquement pour les points de terminaison de service de modèle qui utilisent un débit approvisionné ou des points de terminaison qui servent des modèles personnalisés.
Sécurité du conteneur
  • Model Service ne fournit pas de correctifs de sécurité aux images de modèle existantes pour éviter la déstabilisation des déploiements de production.
  • Les nouvelles images de modèle créées à partir de nouvelles versions de modèle contiennent les derniers correctifs.
  • Les conteneurs sont automatiquement reconstruits tous les 30 jours pour les exigences de conformité.

Ressources supplémentaires