Suivi et gestion des données

Le traçage Foundry est une capacité d’observabilité dans Microsoft Foundry qui capture les données client provenant d’assistants IA. Il permet aux développeurs et aux opérateurs de comprendre le comportement du système, de déboguer des problèmes et d’optimiser les performances.

Le traçage enregistre des informations telles que :

  • Saisies et invites de l’utilisateur
  • Entrées et sorties de l’agent et du modèle
  • Appels d’outils et étapes intermédiaires
  • Métadonnées d’exécution (horodatages, latence, utilisation des jetons, erreurs, etc.)

Ces données peuvent inclure du contenu généré par l’utilisateur et des données de télémétrie opérationnelles.

Ces données sont utilisées pour fournir une visibilité sur la façon dont les agents s’exécutent, ce qui permet de résoudre les problèmes et d’améliorer les performances entre les flux de travail de l’agent. Foundry utilise des normes OpenTelemetry et stocke les données de trace dans les systèmes de télémétrie connectés Azure Monitor Application Insights.

Important

Lorsque vous activez AppInsights pour un projet, AppInsights journalise les traces pour faciliter la surveillance et l’évaluation des interactions au niveau de l’utilisateur avec les agents. Les membres du projet disposant du rôle Lecteur Log Analytics dans AppInsights peuvent afficher les données de traçage, qui peuvent contenir des données personnelles et du contenu client. Si les tables Log Analytics sous-jacentes sont protégées (leur niveau de protection est protégé), les membres ont besoin du rôle Lecteur de données de surveillance privilégié pour afficher ces données de trace. Passez en revue les données de trace collectées et qui peuvent afficher et utiliser ces données. Pour plus d’informations, consultez la section suivante.

État par défaut :

  • Le suivi est désactivé par défaut.
  • Aucune donnée de traçage n’est collectée ni stockée, sauf si la collecte ou le stockage est explicitement activé par le propriétaire du compte Foundry ou le propriétaire de Foundry.

Des frais supplémentaires liés à la tarification de Azure Monitor App Insights peuvent s’appliquer.

Ainsi, les clients conservent le contrôle sur le début de la collecte de données.

Activer le traçage

Le suivi est activé lorsqu’un projet est connecté à une ressource Application Insights Azure Monitor. Les flux d’activation courants sont les suivants :

  • Création ou connexion d’une ressource Application Insights lors de la création du projet.
  • Création ou connexion d’une ressource Application Insights à un projet existant sans ressource Application Insights connectée.

Lorsque vous activez le suivi :

  • Les données de trace commencent à être collectées et stockées pour tous les agents au sein du projet.
  • Pour afficher les traces dans l’interface utilisateur de suivi de Foundry, les utilisateurs ont besoin d’accéder au projet Foundry et d’accéder à l’autorisation de lecture sur l’espace de travail Application Insights ou Log Analytics connecté. Par exemple, des rôles tels que Log Analytics Reader, Monitoring Reader ou Reader au niveau de la ressource Application Insights, de l’espace de travail Log Analytics ou d’une portée parente appropriée peuvent accorder cet accès. Si les tables Log Analytics sous-jacentes sont protégées, les assignes ont également besoin du rôle Lecteur de données de surveillance privilégié pour lire ces données.

Désactiver le suivi

Désactivez le suivi par :

  • Déconnexion ou suppression de la ressource Application Insights.

Après avoir désactivé le suivi :

  • Aucune nouvelle donnée de trace n’est collectée sur les agents de ce projet.
  • Les données collectées précédemment sont soumises à des stratégies de rétention d’Application Insights.

Note

Les étapes exactes sur la façon de désactiver le suivi dépendent de l’aire de l’interface utilisateur ou du Kit de développement logiciel (SDK) et doivent s’aligner sur la documentation du produit.

Emplacement de stockage des données

Considérations relatives au partage de données

  • Les données de trace peuvent être accessibles aux utilisateurs disposant d’autorisations appropriées sur la ressource de télémétrie connectée.
  • Selon la configuration, les utilisateurs du même projet ou locataire peuvent voir des données.
  • Pour afficher les traces dans l’interface utilisateur de suivi de Foundry, les utilisateurs ont besoin d’accéder au projet Foundry et d’accéder à l’autorisation de lecture sur l’espace de travail Application Insights ou Log Analytics connecté. Par exemple, des rôles tels que Log Analytics Reader, Monitoring Reader ou Reader au niveau de la ressource Application Insights, de l’espace de travail Log Analytics ou d’une étendue parente appropriée peuvent accorder cet accès. Si les tables Log Analytics sous-jacentes sont protégées, les assignes ont également besoin du rôle Lecteur de données de surveillance privilégié pour lire ces données.
  • Pour des considérations supplémentaires et des informations importantes spécifiques aux agents hébergés, passez en revue les agents hébergés et les variables d’environnement injectées par la plateforme de l’agent hébergé.

Les clients sont responsables de la configuration des contrôles d’accès et de la conformité avec leurs stratégies organisationnelles.

Confidentialité

Le suivi peut capturer des données personnelles, notamment :

  • Invites et réponses de l’utilisateur
  • Contenu spécifique à l’application

Bonnes pratiques

  • Évitez de journaliser les secrets, les informations d’identification ou les jetons.
  • Réactez ou réduisez les données personnelles avant de les enregistrer.
  • Appliquez des contrôles d’accès et des stratégies de rétention aux données de suivi.

Contrôles de protection des données

  • Masquage des données personnelles : masquez les données personnelles, telles que les adresses e-mail et les numéros de téléphone.
  • Limitez l’accès aux données de suivi en gérant soigneusement les utilisateurs auxquels le rôle Lecteur Log Analytics RBAC est accordé. Lorsque les tables Log Analytics sous-jacentes sont protégées, gérez également qui a le rôle Lecteur de données de surveillance privilégié, car il accorde l’accès en lecture aux tables protégées.
  • Stratégies configurables : contrôler les données capturées et visibles.

Ces contrôles vous aident à gérer les risques et à respecter les exigences de confidentialité.

Responsabilités du client

Lorsque vous activez le suivi, vous êtes responsable des opérations suivantes :

  • Informer les utilisateurs finaux sur la collecte de données, y compris les types de données collectées, l’objectif, qui a une visibilité, leurs options et d’autres informations nécessaires pour qu’ils fassent des choix raisonnables (le cas échéant).
  • Garantir la conformité à la confidentialité, aux exigences légales et réglementaires.
  • Configuration des contrôles d’accès appropriés et des stratégies de rétention des données.

Résumé

Foundry Tracing est une fonctionnalité d’observabilité puissante qui permet le débogage, la surveillance et l’optimisation des agents IA. C'est vrai:

  • Désactivé par défaut.
  • Activé explicitement en connectant des ressources de télémétrie.
  • Conçu pour permettre aux clients de contrôler la collecte et le traitement des données.