Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive gli standard di conformità e il supporto del profilo di sicurezza per le API del modello di Databricks Foundation.
Le API del modello di Databricks Foundation supportano vari standard di conformità per soddisfare i requisiti normativi e di sicurezza aziendali. La disponibilità di questi standard può variare a seconda della regione e della modalità di implementazione: pay-per-token o throughput provisionato.
Supporto per gli standard di conformità: pagamento per token
I carichi di lavoro pay-per-token supportano tutti gli standard di conformità disponibili per il Model Serving:
- Conformità HIPAA in tutte le aree.
- Altri standard di conformità (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) nelle aree supportate.
- Vedi il profilo di sicurezza di conformità per gli standard di conformità disponibili. Ogni standard ha una propria pagina che elenca le regioni e le funzionalità che supporta.
- Disponibile per i clienti con il Profilo di Sicurezza di Conformità abilitato, anche quando viene selezionato uno standard di conformità.
Supporto degli standard di conformità: throughput fornito
I carichi di lavoro con throughput predefinito supportano l'intera gamma di standard di conformità disponibili per il serving dei modelli.
- Conformità HIPAA in tutte le aree.
- Altri standard di conformità (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) nelle aree supportate.
- Consigliato per tutti i carichi di lavoro che richiedono certificazioni di conformità oltre HIPAA.
Annotazioni
Questi standard di conformità richiedono che i contenitori forniti siano costruiti negli ultimi 30 giorni. Databricks ricompila automaticamente i contenitori obsoleti per conto dell'utente. Tuttavia, se questo processo automatizzato ha esito negativo, viene visualizzato un messaggio del registro eventi simile al seguente:
"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."
Elaborazione e residenza dei dati
L'area e la geografia corrispondenti in cui vengono elaborate le richieste alla tua API di Modello Fondamentale dipendono dall'area del tuo spazio di lavoro e dal modello specifico utilizzato.
- Nell'ambito della fornitura delle API del modello di base, Databricks potrebbe elaborare i dati all'esterno dell'area in cui sono stati originati i dati, ma non all'esterno della posizione geografica pertinente.
- Se l'area di lavoro si trova in un'area di Model Serving ma non in una dell'area degli Stati Uniti o dell'UE, l'area di lavoro deve essere abilitata per l'elaborazione dei dati tra aree geografiche.
- Vedere Servizi designati per aree geografiche che elaborano carichi di lavoro con pagamento per token e velocità effettiva con provisioning.
Disponibilità del modello a livello di area
Alcuni modelli hanno restrizioni a livello di area in base ai requisiti di conformità e infrastruttura.
La tabella seguente riepiloga le limitazioni di disponibilità dell'area per gli endpoint con pagamento in base al token:
| Area geografica | Models | Dettagli |
|---|---|---|
| Modelli solo USA | I seguenti modelli sono supportati solo nelle API del Modello Foundation con pagamento per token supportate nelle regioni degli Stati Uniti.
|
Anthropic Claude Sonnet 5 è disponibile in altre aree geografiche supportate per Model Serving, comprese le aree geografiche dell'UE e japaneast, quando si abilita l'elaborazione dei dati tra aree geografiche. |
| Modelli UE e USA | I modelli seguenti sono disponibili nelle aree supportate dall'UE e dagli Stati Uniti con pagamento in base al token.
|
Se l'area di lavoro non si trova in un'area ue o negli Stati Uniti ma si trova in un'area di gestione dei modelli supportata, è possibile abilitare l'elaborazione dei dati tra aree geografiche per accedere a questi modelli. Gli spazi di lavoro in japaneast devono abilitare l'elaborazione dei dati cross-Geo per accedere a questi modelli. |
| Modelli UE, USA e Giappone | I seguenti modelli sono disponibili nelle regioni supportate dall'UE e dagli Stati Uniti con pay-per-token e in japaneast:
|
Se il tuo spazio di lavoro non si trova in una regione UE, USA o Giappone, ma si trova in una regione supportata per il Model Serveing, puoi abilitare l'elaborazione dati cross-geo per accedere a questi modelli. |
Procedure consigliate per la sicurezza
Per limitare i modelli di base ospitati da Databricks che l'organizzazione può richiamare, vedere Autorizzazioni del catalogo Unity del modello di base.
| Argomento | Dettagli |
|---|---|
| Controllo di accesso |
|
| Sicurezza della rete |
|
| Sicurezza dei contenitori |
|