Engagement des clients en matière de droits d’auteur - Mesures d'atténuation requises

Important

Les traductions non anglaises sont fournies uniquement pour des raisons pratiques. Consultez la EN-US version de ce document pour obtenir la version définitive.

Note

Les exigences décrites ci-dessous s’appliquent uniquement aux clients qui utilisent Azure OpenAI dans Microsoft modèles Foundry (« Azure OpenAI ») et d’autres produits couverts avec des metaprompts configurables ou d’autres systèmes de sécurité (« Services GAI configurables »). Ils ne s’appliquent pas aux clients qui utilisent d’autres produits couverts, notamment Copilots avec des systèmes de sécurité fixes. Les seuls services GAI configurables sont Microsoft Copilot Studio et GitHub Copilot ; les atténuations requises universelles ne s’appliquent pas à ces offres, mais les atténuations spécifiques aux services s’appliquent à la place.

L'engagement du client en matière de droits d'auteur (« CCC ») est une disposition dans les conditions d'utilisation du produit Microsoft Microsoft qui décrit l'obligation de défendre les clients contre certaines revendications de propriété intellectuelle tierce relatives au contenu de sortie. Pour Azure OpenAI et tout service GAI configurable, le client doit également avoir implémenté toutes les atténuations requises par la documentation Azure OpenAI dans l’offre qui a fourni le contenu de sortie qui est l’objet de la revendication. Les mesures d’atténuation requises pour maintenir la couverture du CCC sont définies ci-dessous.

Cette page décrit uniquement les atténuations requises pour maintenir la couverture CCC pour Azure OpenAI et les services GAI configurables. Il ne s’agit pas d’une liste exhaustive des exigences ou des atténuations requises pour utiliser Azure OpenAI (ou les services GAI configurables) de manière responsable en conformité avec la documentation. Azure clients OpenAI doivent se conformer à la Code de conduite à tout moment.

Les atténuations ci-dessous prennent effet sur les dates indiquées. Pour les nouveaux services GAI configurables, les fonctionnalités, les modèles ou les cas d’usage, les nouvelles exigences de CCC seront publiées et prendront effet au lancement ou à la suite du lancement de ce service GAI configurable, d’une fonctionnalité, d’un modèle ou d’un cas d’usage. Dans le cas contraire, les clients auront six mois à compter de la date de publication de cette page pour mettre en œuvre les nouvelles atténuations requises pour maintenir la couverture sous la CCC. La date d’effet indique quand l’atténuation doit être déployée. Si un client lance une demande de défense, le client doit démontrer la conformité à toutes les exigences pertinentes, à la fois sur cette page et comme indiqué dans les conditions du produit.

Atténuations requises universelles

Les mesures d’atténuation requises universelles doivent être implémentées pour assurer la couverture CCC pour toutes les offres fournissant du contenu de sortie à partir de Azure OpenAI et des services GAI configurables, à l’exception des offres GitHub et des Microsoft Copilot Studio. Les conditions requises sont définies ici :

Azure OpenAI & Services GAI configurables - Atténuations requises universelles :

Catégorie Atténuation requise Date d’effet
Métaprompt L’offre client doit inclure un métaprompte qui dirige le modèle pour empêcher toute violation de droits d’auteur dans sa sortie, par exemple, l’exemple de composant de message système, « Matériel protégé – Texte » à : Modèles de message système de sécurité. 1er décembre 2023
Rapport de test et d’évaluation L'offre client doit avoir fait l'objet d'évaluations (par exemple, du red teaming guidé, d'une mesure systématique ou d'une autre approche équivalente) par le client, en utilisant des tests conçus pour détecter la production de contenu tiers. Une reproduction continue importante du contenu tiers déterminé par l’évaluation doit être traitée. Le rapport des résultats et des atténuations doit être conservé par le client et fourni à Microsoft en cas de réclamation. Le client n’est pas tenu d’effectuer des tests directs de services Microsoft pour assurer la couverture de la CCC. Pour plus d’informations sur le "red teaming" guidé, consultez : Red teaming de grands modèles de langage (LLMs). Pour plus d’informations sur la mesure systématique, consultez : Overview des pratiques d’IA responsable pour les modèles OpenAI Azure - Foundry Tools - Microsoft Learn. 1er décembre 2023

Atténuations supplémentaires requises pour chaque cas d'utilisation d'Azure OpenAI.

D’autres mesures d’atténuation requises sont requises pour maintenir la couverture CCC pour les offres fournissant du contenu de sortie de Azure OpenAI, en fonction des cas d’usage utilisés par le client. Comme indiqué ci-dessous, « cas d’usage » fait référence à une utilisation majeure prévue de votre application par vos utilisateurs. Les cas d’usage peuvent avoir été indiqués sur un formulaire d’accès limité. Pour plus d’informations sur les cas d’utilisation, consultez : Note de transparence d'Azure OpenAI - Foundry Tools | Microsoft Learn. Les exigences sont cumulatives, ce qui signifie que l’offre client doit inclure les atténuations requises pour tous les cas d’usage. Ces exigences supplémentaires ne s’appliquent pas aux services GAI configurables, uniquement Azure OpenAI.

Tous les types de contenu ne peuvent pas être générés par chaque application. Les atténuations requises suivantes doivent être activées pour tout cas d’usage décrit ci-dessous. Les garde-fous Azure OpenAI (anciennement filtres de contenu) comprennent la détection des contenus protégés et Prompt Shield. La détection de matériel protégé peut analyser le texte et le code. Différents filtres doivent être en fonction du type de contenu.

Les atténuations requises sont définies ici :

Azure OpenAI uniquement - Atténuations requises supplémentaires par cas d’usage

Cas d’usage du texte et du code :

Type de contenu Cas d'utilisation Catégorie Atténuation requise Date d’effet
Génération de code Scénarios de génération ou de transformation de code ou autres scénarios de génération de code ouvert Mesures de protection (anciennement appelées filtres de contenu) Le modèle de code matériel protégé doit être configuré en mode annoté ou filtre. Si vous choisissez d’utiliser le mode annoté, le client doit se conformer à toute licence citée fournie pour le contenu de sortie qui est l’objet de la revendication.

Le modèle de jailbreak (par exemple, Prompt Shield pour les attaques de jailbreak) doit être configuré en mode filtre.
1er décembre 2023
Si vous utilisez la fonctionnalité de filtre asynchrone, le contenu de sortie avec indicateur rétroactif comme code matériel protégé n’est pas couvert par le CCC, sauf si le client est conforme à sa licence citée. 21 mai 2024
Génération de texte Contenu journalistique, assistance en écriture ou autres scénarios de génération de texte ouvert Balises de sécurité Le modèle de texte de matériel protégé doit être configuré en mode filtre. Le modèle de jailbreak (par exemple, Prompt Shield pour les attaques de jailbreak) doit être configuré en mode filtre. 1er décembre 2023
Si vous utilisez la fonctionnalité de filtre asynchrone, le contenu de sortie identifié rétroactivement comme texte protégé n'est pas couvert par la CCC. 21 mai 2024

Modèles de génération d’images, modèles de transcription OpenAI et tous les autres cas d’usage :

Aucune exigence supplémentaire.

Atténuations requises pour les offres de GitHub

Les mesures d’atténuation requises ci-dessous s’appliquent aux offres GitHub et, à compter du 3 avril 2026, aucune atténuation supplémentaire n’est requise. L’utilisation du filtre de détection des doublons n’est plus nécessaire pour la couverture CCC. Cette fonctionnalité reste disponible pour une utilisation facultative. Consultez Fonctionnalités et stratégies de gestion pour GitHub Copilot.

Atténuations Requises pour les offres de GitHub uniquement

Catégorie Atténuation requise Date d’effet
offres de GitHub Aucune atténuation supplémentaire requise. 3 avril 2026

Atténuations requises pour Microsoft Copilot Studio

Voici les seules atténuations requises qui s’appliquent à Microsoft Copilot Studio.

Atténuations nécessaires pour Copilot Studio uniquement

Catégorie Atténuation requise Date d’effet
Apportez votre propre modèle Si le client choisit de se connecter ou d’incorporer un modèle hébergé en dehors de Copilot Studio, le contenu de sortie de ce modèle n’est pas couvert par le CCC, sauf si ce modèle s’exécute dans Azure OpenAI et répond aux mesures d’atténuation requises sur cette page pour Azure OpenAI. 1er juin 2025