Crittografia della chiave gestita dal cliente in Microsoft Foundry

Microsoft Foundry crittografa automaticamente i dati quando vengono salvati in modo permanente nel cloud. Per aggiungere un ulteriore livello di controllo, Foundry supporta chiavi gestite dal cliente che usano chiavi archiviate in Azure Key Vault o Azure modulo di protezione hardware gestito. I cmk forniscono un livello di crittografia aggiuntivo che consente di controllare le operazioni del ciclo di vita delle chiavi, ad esempio rotazione, revoca e controllo.

Per configurare la crittografia con chiavi gestite dal cliente per la risorsa, vedi Configurare le chiavi gestite dal cliente per Microsoft Foundry.

Note

A causa dei vincoli di capacità nell'infrastruttura di Azure AI Search sottostante, la crittografia cmk è attualmente disponibile solo nelle aree selezionate. Per l'elenco delle aree supportate, vedere Azure AI Search disponibilità a livello di area.

Informazioni sulla crittografia di Microsoft Foundry

I dati di Microsoft Foundry vengono crittografati e decrittografati mediante la crittografia AES a 256 bit conforme allo standard FIPS 140-2. La crittografia e la decrittografia sono trasparenti, il che significa che la crittografia e l'accesso vengono gestiti per l'utente. I dati sono protetti per impostazione predefinita e non è necessario modificare il codice o le applicazioni per sfruttare la crittografia.

Importante

L'applicazione di CMK è soggetta a limitazioni. Le sezioni seguenti illustrano scenari, eccezioni e considerazioni specifiche della configurazione supportate.

Come si applica CMK in Microsoft Foundry

Per impostazione predefinita, il servizio archivia i dati e lo stato delle risorse nell'infrastruttura del servizio gestita da Microsoft e li crittografa usando chiavi gestite da Microsoft. Quando si configurano le CMK, il servizio crittografa i dati di servizio idonei che archivia utilizzando chiavi controllate dall'utente.

Esempi di dati crittografati includono:

  • Risorse del progetto, come agenti, prompt, dataset e valutazioni.
  • File caricati, ad esempio file caricati per un processo di addestramento di fine-tuning come dataset o tramite le API Files di OpenAI.
  • Stato utente, ad esempio cronologia conversazioni, richieste di sistema e modelli ottimizzati.
  • Rappresentazioni indicizzate dei dati precedenti che consentono l'esecuzione di query nel prodotto.

Importante

A seconda della configurazione della risorsa Foundry, il servizio potrebbe archiviare lo stato del servizio nell'archiviazione gestita che fa parte della risorsa Foundry o nell'archiviazione gestita. Il supporto varia in base alla funzionalità di Foundry. Alcune funzionalità non supportano la crittografia delle chiavi gestite dal cliente, a meno che non si porterà la propria risorsa di archiviazione. Per maggiori dettagli, vedi Copertura CMK per funzionalità di Foundry.

Copertura CMK per funzionalità di Foundry

Capacità della fonderia CMK nell'archiviazione gestita da Foundry CMK tramite storage gestito dal cliente Notes
Servizio Agente ❌ Non supportato ✅ Supportato La cronologia delle conversazioni degli agenti e gli archivi vettoriali sono crittografati con una chiave gestita dal cliente (CMK) solo se si usa il proprio archivio di archiviazione. Nella configurazione di base, i dati vengono crittografati con chiavi gestite da Microsoft anche se la risorsa Foundry è configurata con una CMK.
Messa a punto ✅ Supportato N/D (nessun supporto per l'archiviazione fornita dal cliente) I file caricati e i modelli sottoposti a fine-tuning sono crittografati con chiavi gestite dal cliente (CMK) negli account di archiviazione gestiti da Microsoft. I modelli sottoposti a training sono isolati logicamente dalla sottoscrizione Azure. I pesi del modello vengono decrittografati tramite CMK per creare le distribuzioni del modello. Per maggiori dettagli sullo stack di calcolo e sul runtime di addestramento, consulta Copertura di CMK nell'intero stack di calcolo.
Processi batch ✅ Supportato ✅ Supportato I file caricati sono crittografati con CMK a riposo negli account di archiviazione gestiti da Microsoft. Durante il processo di assegnazione dei punteggi, questo account di archiviazione viene virtualmente montato nei nodi di calcolo per l'elaborazione. Per informazioni sullo stack di calcolo utilizzato per l'esecuzione di processi in batch, vedere Copertura di CMK nell'intero stack di calcolo.
Valutazioni ✅ Supportato ✅ Supportato Gli asset di valutazione e i file caricati archiviati da Foundry sono protetti da CMK. Per informazioni sullo stack di calcolo utilizzato per le attività di valutazione, vedere Copertura di CMK nell'intero stack di calcolo.
Modelli Hugging Face distribuiti in un'infrastruttura di calcolo gestita N/D (i pesi vengono archiviati in registri pubblici gestiti da Microsoft) N/D (i pesi non possono essere archiviati nel tuo spazio di archiviazione) Per i modelli Hugging Face disponibili tramite Foundry, i pesi del modello vengono archiviati in Archiviazione di Azure gestiti da Microsoft. Per maggiori dettagli sullo stack di elaborazione e sul runtime di hosting, vedere Copertura di CMK nell'intero stack di elaborazione.
Speech ❌ Non supportato ✅ Supportato Vengono illustrati i dati di training e test caricati che usano Voce di Azure AI, trascrizioni batch, trascrizioni in tempo reale con registrazione audio e risultati e riconoscimento vocale personalizzato. I dati di traccia vengono trattati solo se la traccia è abilitata per l'endpoint personalizzato.
Lingua ✅ Supportato ✅ Supportato I dati e i pesi del modello vengono archiviati con chiavi gestite da Microsoft o gestite dal cliente nei casi in cui non si usa il proprio account di archiviazione.
Comprensione del contenuto N/A ✅ Supportato La funzionalità Bring Your Own Storage è necessaria per usare la funzionalità Content Understanding.
Assistenti OpenAI (deprecati) ❌ Non supportato N/A Questa funzionalità è deprecata e non supportava CMK in anteprima.
Servizi connessi, tra cui Azure AI Search, App per la logica di Azure e Funzioni di Azure N/A N/A Configurare le chiavi di crittografia separatamente dalla risorsa Foundry. Ogni risorsa connessa segue il proprio ciclo di vita per la gestione della crittografia.

Copertura di CMK nell'intero stack di elaborazione

Le chiavi gestite dal cliente proteggono i dati dei clienti che Microsoft Foundry mantiene inattivi. Le funzionalità di Foundry si basano sull'infrastruttura di calcolo gestita per l'hosting di modelli, l'elaborazione dell'inferenza, l'ottimizzazione, l'inferenza batch e altre operazioni di runtime.

È importante distinguere tra:

  • Archivi dati persistenti, in cui viene archiviato il contenuto del cliente e cmk viene applicato inattivo.
  • Infrastruttura di calcolo di esecuzione, che esegue carichi di lavoro di IA per l'elaborazione. I dati vengono decrittografati con CMK per l'elaborazione e crittografati con CMK quando vengono scritti nuovamente nell'archiviazione permanente dei dati.

Le risorse di calcolo usate per l'inferenza, l'hosting di modelli, il training e l'elaborazione batch sono temporanee per progettazione. I contenitori dei processi e lo spazio di archiviazione temporaneo vengono predisposti solo per il tempo necessario a eseguire un carico di lavoro e non sono destinati alla conservazione a lungo termine dei dati dei clienti. La memoria e lo spazio su disco vengono puliti al termine dell'esecuzione del processo di calcolo. Quando i pod di calcolo vengono terminati, tutto lo stato effimero viene eliminato.

Microsoft i carichi di lavoro Foundry vengono eseguiti in ambienti isolati logicamente associati a una risorsa Foundry specifica. Il codice del cliente, l'esecuzione dell'agente e i runtime del carico di lavoro non condividono contenitori di esecuzione con altri tenant. La cache di runtime che migliora le prestazioni è isolata a livello di tenant o di risorsa e non è condivisa tra clienti diversi.

Di conseguenza, la copertura di CMK si concentra sulla protezione dei dati dei clienti archiviati in modo persistente nei servizi di archiviazione e negli archivi di dati gestiti dalla piattaforma. L'infrastruttura di calcolo di runtime è protetta tramite la crittografia gestita dalla piattaforma di Microsoft, l'isolamento del carico di lavoro e i controlli di isolamento del tenant.

Livello Examples Effimero Ciclo di vita dei dati CMK imposto
Archivi dati permanenti Storage gestito da Foundry o account di Archiviazione di Azure gestiti dall'utente No Conservati fino all'eliminazione da parte dell'utente, di un criterio di conservazione o dell'eliminazione delle risorse ✅ Sì
Artefatti trovatori Asset di progetto, stato dell'utente, metadati del servizio No Rendere persistente fino all'eliminazione da parte dell'utente o della risorsa associata ✅ Sì
Ottimizzazione dell'infrastruttura di hosting dei modelli Cluster di gestione dei modelli, contenitori, infrastruttura di endpoint I CMK proteggono i file e gli artefatti del modello quando sono archiviati. Durante la distribuzione, i pesi del modello vengono decompressi e caricati nell'infrastruttura di gestione gestita Microsoft per l'inferenza e quindi rimossi quando la distribuzione viene eliminata. ◐ Parziale
Infrastruttura di hosting del modello di calcolo gestito Cluster di gestione dei modelli, contenitori, infrastruttura di endpoint I pesi del modello vengono archiviati nello storage gestito da Foundry e caricati in memoria quando viene effettuato il provisioning delle istanze che forniscono il modello. Le copie in memoria sono temporanee e legate al ciclo di vita dell'infrastruttura di gestione. La cache di calcolo non è crittografata ed è associata al ciclo di vita del nodo. ◐ Parziale
Inferenza e runtime di esecuzione dell'agente Esecuzione della richiesta, generazione di token, chiamate degli strumenti, memoria di runtime, stato di esecuzione temporanea, cache Parziale Privo di stato nel contesto dell'elaborazione della richiesta di inferenza. I carichi di lavoro vengono eseguiti in ambienti logicamente isolati associati a una risorsa Foundry e non sono usati come posizioni di archiviazione permanenti. Gli output generati dall’agente, ad esempio le conversazioni, possono essere crittografati con CMK a riposo se si utilizza il proprio archivio. ◐ Parziale (quando si porta il proprio spazio di archiviazione)
Ottimizzazione del runtime di training Ottimizzazione della potenza di calcolo, GPU, directory di lavoro temporanee I dati di addestramento vengono crittografati con CMK quando sono archiviati nello spazio di archiviazione gestito da Foundry. Durante l’addestramento, i dati vengono montati da Archiviazione di Azure protetto da CMK e i checkpoint e gli artefatti finali del modello vengono scritti nuovamente nell’archiviazione protetta da CMK. L’addestramento crea file di lavoro temporanei e locali al processo, nonché cache, che non sono crittografati con chiavi gestite dal cliente (CMK) e rimangono solo per la durata del processo. ◐ Parziale

Conservazione ed eliminazione dei dati

Oltre ai controlli di crittografia, è possibile mantenere il controllo sul ciclo di vita dei dati gestiti da Microsoft Foundry. È possibile eliminare in qualsiasi momento i dati di addestramento, di convalida e dei risultati dell'addestramento caricati tramite l'API Files. Analogamente, è possibile eliminare in modo permanente modelli e distribuzioni ottimizzati quando non sono più necessari, assicurando che gli asset gestiti dal servizio non rimangano archiviati oltre l'uso previsto. È possibile eliminare questi dati in qualsiasi momento tramite le operazioni DELL'API DELETE appropriate.

Implicazioni della revoca di una chiave gestita dal cliente

È possibile revocare l'accesso a una chiave gestita dal cliente in qualsiasi momento, ad esempio rimuovendo le autorizzazioni per la chiave, disabilitando la chiave o eliminando la chiave. Quando si revoca l'accesso a una chiave gestita dal cliente (CMK) attiva mentre la CMK resta abilitata, non è più possibile accedere ai dati crittografati con tale chiave. Di conseguenza, le operazioni che richiedono l'accesso agli asset crittografati di ottimizzazione non riescono, tra cui il download di dati di training o i risultati del training, la creazione di nuovi modelli ottimizzati e la distribuzione di modelli ottimizzati.

I modelli ottimizzati distribuiti in precedenza continuano a gestire il traffico di inferenza perché gli artefatti del modello vengono caricati nell'infrastruttura di hosting in fase di distribuzione. Queste distribuzioni rimangono operative fino a quando non vengono eliminate, dopo di che non possono essere ricreate, a meno che non si ripristini l'accesso alla chiave gestita dal cliente.