Conformità e sicurezza delle API del modello di base

Questo articolo descrive gli standard di conformità e il supporto del profilo di sicurezza per le API del modello di Databricks Foundation.

Le API del modello di Databricks Foundation supportano vari standard di conformità per soddisfare i requisiti normativi e di sicurezza aziendali. La disponibilità di questi standard può variare a seconda della regione e della modalità di implementazione: pay-per-token o throughput provisionato.

Supporto per gli standard di conformità: pagamento per token

I carichi di lavoro pay-per-token supportano tutti gli standard di conformità disponibili per il Model Serving:

  • Conformità HIPAA in tutte le aree.
  • Altri standard di conformità (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) nelle aree supportate.
  • Disponibile per i clienti con il Profilo di Sicurezza di Conformità abilitato, anche quando viene selezionato uno standard di conformità.

Supporto degli standard di conformità: throughput fornito

I carichi di lavoro con throughput predefinito supportano l'intera gamma di standard di conformità disponibili per il serving dei modelli.

  • Conformità HIPAA in tutte le aree.
  • Altri standard di conformità (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) nelle aree supportate.
  • Consigliato per tutti i carichi di lavoro che richiedono certificazioni di conformità oltre HIPAA.

Annotazioni

Questi standard di conformità richiedono che i contenitori forniti siano costruiti negli ultimi 30 giorni. Databricks ricompila automaticamente i contenitori obsoleti per conto dell'utente. Tuttavia, se questo processo automatizzato ha esito negativo, viene visualizzato un messaggio del registro eventi simile al seguente:

"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."

Elaborazione e residenza dei dati

L'area e la geografia corrispondenti in cui vengono elaborate le richieste alla tua API di Modello Fondamentale dipendono dall'area del tuo spazio di lavoro e dal modello specifico utilizzato.

  • Nell'ambito della fornitura delle API del modello di base, Databricks potrebbe elaborare i dati all'esterno dell'area in cui sono stati originati i dati, ma non all'esterno della posizione geografica pertinente.
  • Se l'area di lavoro si trova in un'area di Model Serving ma non in una dell'area degli Stati Uniti o dell'UE, l'area di lavoro deve essere abilitata per l'elaborazione dei dati tra aree geografiche.
  • Vedere Servizi designati per aree geografiche che elaborano carichi di lavoro con pagamento per token e velocità effettiva con provisioning.

Disponibilità del modello a livello di area

Alcuni modelli hanno restrizioni a livello di area in base ai requisiti di conformità e infrastruttura.

La tabella seguente riepiloga le limitazioni di disponibilità dell'area per gli endpoint con pagamento in base al token:

Area geografica Models Dettagli
Modelli solo USA I seguenti modelli sono supportati solo nelle API del Modello Foundation con pagamento per token supportate nelle regioni degli Stati Uniti.
  • Anthropic Claude Sonnet 5
  • BGE Large (En)
Anthropic Claude Sonnet 5 è disponibile in altre aree geografiche supportate per Model Serving, comprese le aree geografiche dell'UE e japaneast, quando si abilita l'elaborazione dei dati tra aree geografiche.
Modelli UE e USA I modelli seguenti sono disponibili nelle aree supportate dall'UE e dagli Stati Uniti con pagamento in base al token.
  • Anthropic Claude Fable 5
  • Anthropic Claude Opus 4.6
  • Anthropic Claude Opus 4.5
  • Anthropic Claude Sonnet 4
Se l'area di lavoro non si trova in un'area ue o negli Stati Uniti ma si trova in un'area di gestione dei modelli supportata, è possibile abilitare l'elaborazione dei dati tra aree geografiche per accedere a questi modelli. Gli spazi di lavoro in japaneast devono abilitare l'elaborazione dei dati cross-Geo per accedere a questi modelli.
Modelli UE, USA e Giappone I seguenti modelli sono disponibili nelle regioni supportate dall'UE e dagli Stati Uniti con pay-per-token e in japaneast:
  • Anthropic Claude Opus 5
  • Anthropic Claude Opus 4.8
  • Anthropic Claude Opus 4.7
  • Anthropic Claude Sonnet 4.6
  • Anthropic Claude Sonnet 4.5
  • Anthropic Claude Haiku 4.5
Se il tuo spazio di lavoro non si trova in una regione UE, USA o Giappone, ma si trova in una regione supportata per il Model Serveing, puoi abilitare l'elaborazione dati cross-geo per accedere a questi modelli.

Procedure consigliate per la sicurezza

Per limitare i modelli di base ospitati da Databricks che l'organizzazione può richiamare, vedere Autorizzazioni del catalogo Unity del modello di base.

Argomento Dettagli
Controllo di accesso
  • Gli endpoint dell'API del modello di base sono protetti dai controlli di accesso a livello di area di lavoro.
  • Solo gli amministratori dell'area di lavoro possono modificare le impostazioni di governance per gli endpoint delle API del modello di base.
  • Gli endpoint rispettano le regole di ingresso correlate alla rete configurate nell'area di lavoro.
Sicurezza della rete
  • Gli endpoint rispettano le configurazioni ip allowlist e collegamento privato.
  • La connettività privata (come collegamento privato di Azure) è supportata solo per gli endpoint di servizio dei modelli che utilizzano larghezza di banda con provisioning o per gli endpoint che servono modelli personalizzati.
Sicurezza dei contenitori
  • Il servizio di modelli non fornisce patch di sicurezza alle immagini del modello esistenti per evitare la destabilizzazione delle implementazioni in produzione.
  • Le nuove immagini del modello create da nuove versioni del modello conterranno le patch più recenti.
  • I contenitori vengono ricompilati automaticamente ogni 30 giorni per i requisiti di conformità.

Risorse aggiuntive