サード パーティ製ガードレールを統合する

Microsoft Foundry では、サードパーティの安全とセキュリティの統合がサポートされています。 外部ソリューションを実行時に AI モデルとエージェントに接続して、信頼できるパートナーからのクラス最高のセキュリティ機能を使用して Foundry Guardrails とコントロールを強化できます。

前提 条件

統合を設定する前に、次のことを確認してください。

  • Azure サブスクリプション: サブスクリプションの所有者ロールが必要です。

  • Key Vault: あなた自身が「Key Vault管理者ロール」を割り当てられたKey Vaultを少なくとも1つ作成します。

  • Foundry プロジェクト: あなたに Foundry User ロールと Foundry Account Owner ロールが割り当てられている状態で、プロジェクトを作成します。

    Important

    Foundry RBAC ロールの名前が最近変更されました。 Foundry User, Foundry Owner, Foundry Account Owner、および Foundry Project Manager は、以前は、AZURE AI ユーザー、Azure AI 所有者、Azure AI アカウント所有者、および AZURE AI Project Manager という名前でした。 名前の変更がロールアウトされている間、以前の名前が表示される場合があります。ロール ID とコア アクセス許可は、名前の変更によって変更されません。

  • 管理 ID: 少なくとも 1 つの ユーザー割り当てマネージド ID を作成し、それを Azure ポータルの リソース管理>の ID 配下で Foundry リソースに関連付けます。

有効化とデータ処理

サードパーティの統合は、ライセンス持ち込み (BYOL) アプローチを使用して有効になり、サポートされているパートナーの既存のサード パーティ製ソフトウェア ライセンスを利用できます。 データは、選択したサービスを使用してAzure AI Foundryの外部で処理されます。 この処理には、他のサービスの使用条件とプライバシーに関するコミットメントが適用されます。

統合を接続する手順

  1. サードパーティの 統合手順 に従って、カスタム セキュリティ プロファイルにリンクされている API キーを取得します。 Foundry プロジェクトは、サード パーティのエンドポイントと同じリージョンに存在することをお勧めします。 サポートされているリージョンについては、こちらを参照してください
  2. AI Foundry に移動し、[ ガードレール] を選択します。
  3. [統合] タブ 選択し、 サードパーティの統合を追加します。 次に、目的のサードパーティ統合を選択します。
  4. Keyvaultマネージド ID を選択します
  5. エンドポイントと API キーを追加します。 endpoint-API キー ペアを取得するには、サードパーティの 統合手順に従います。

サード パーティの統合

このセクションでは、API キーの取得とカスタム プロファイルの作成に関するサードパーティの手順にリソースをリンクします。 統合を接続する手順のセクションでは、これらのリンクを使用して統合の接続を続行できます。

モデル オンボード手順
Palo Alto Networks Prisma AIRS
Zenity AI の検出と応答

Foundry Guardrails に統合を接続する

  1. 統合に追加する Foundry Guardrail を 1 つ以上選択します。
  2. 統合テーブルで [保存] を 選択し、統合とガードレールの添付ファイルを確認します。
  3. 状態を確認します。 実行中は、接続が正常に確立されたことを示します。
  4. エラー メッセージは、具体的な推奨事項 (マネージド ID が見つからないなど) を示します。
  5. Foundry Guardrail のメイン フローに従って、アクティブなサードパーティ統合を持つカスタム ガードレールをモデルまたはエージェントに 割り当てます
  6. プレイグラウンドでテストします。

コード例

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

出力

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

リージョンの可用性

次の表に、サポートされているリージョンを示します。 Foundry プロジェクトは、サード パーティのエンドポイントと同じリージョンに存在することをお勧めします。 リージョンが異なると、待機時間が長く、タイムアウトが発生する可能性があります。

Azure リージョン 推奨されるエンドポイント サード パーティの統合
米国西部 アメリカ合衆国 Zenity、Palo Alto Networks Prisma AIRS
米国西部 2 アメリカ合衆国 Zenity
米国西部 3 アメリカ合衆国 Zenity、Palo Alto Networks Prisma AIRS
米国中西部 アメリカ合衆国 Zenity、Palo Alto Networks Prisma AIRS
米国中部 アメリカ合衆国 Zenity
米国中北部 アメリカ合衆国 Zenity
米国中南部 アメリカ合衆国 Zenity
米国東部 アメリカ合衆国 Zenity
米国東部 2 アメリカ合衆国 Zenity
カナダ中部 アメリカ合衆国 Zenity
カナダ東部 アメリカ合衆国 Zenity
西ヨーロッパ ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
北ヨーロッパ ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
フランス中部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
ドイツ中西部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
イタリア北部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
スペイン中部 ヨーロッパ Zenity
スウェーデン中部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
ノルウェー東部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
スイス北部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
スイス西部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
英国南部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
英国西部 ヨーロッパ Zenity、Palo Alto Networks Prisma AIRS
インド南部 インド Palo Alto Networks Prisma AIRS
東南アジア シンガポール Palo Alto Networks Prisma AIRS
東アジア シンガポール Palo Alto Networks Prisma AIRS

次の手順