Microsoft Foundry では、サードパーティの安全とセキュリティの統合がサポートされています。 外部ソリューションを実行時に AI モデルとエージェントに接続して、信頼できるパートナーからのクラス最高のセキュリティ機能を使用して Foundry Guardrails とコントロールを強化できます。
前提 条件
統合を設定する前に、次のことを確認してください。
Azure サブスクリプション: サブスクリプションの所有者ロールが必要です。
Key Vault: あなた自身が「Key Vault管理者ロール」を割り当てられたKey Vaultを少なくとも1つ作成します。
Foundry プロジェクト: あなたに Foundry User ロールと Foundry Account Owner ロールが割り当てられている状態で、プロジェクトを作成します。
Important
Foundry RBAC ロールの名前が最近変更されました。 Foundry User, Foundry Owner, Foundry Account Owner、および Foundry Project Manager は、以前は、AZURE AI ユーザー、Azure AI 所有者、Azure AI アカウント所有者、および AZURE AI Project Manager という名前でした。 名前の変更がロールアウトされている間、以前の名前が表示される場合があります。ロール ID とコア アクセス許可は、名前の変更によって変更されません。
管理 ID: 少なくとも 1 つの ユーザー割り当てマネージド ID を作成し、それを Azure ポータルの リソース管理>の ID 配下で Foundry リソースに関連付けます。
有効化とデータ処理
サードパーティの統合は、ライセンス持ち込み (BYOL) アプローチを使用して有効になり、サポートされているパートナーの既存のサード パーティ製ソフトウェア ライセンスを利用できます。 データは、選択したサービスを使用してAzure AI Foundryの外部で処理されます。 この処理には、他のサービスの使用条件とプライバシーに関するコミットメントが適用されます。
統合を接続する手順
- サードパーティの 統合手順 に従って、カスタム セキュリティ プロファイルにリンクされている API キーを取得します。 Foundry プロジェクトは、サード パーティのエンドポイントと同じリージョンに存在することをお勧めします。 サポートされているリージョンについては、こちらを参照してください。
- AI Foundry に移動し、[ ガードレール] を選択します。
- [統合] タブ を 選択し、 サードパーティの統合を追加します。 次に、目的のサードパーティ統合を選択します。
- Keyvault とマネージド ID を選択します。
- エンドポイントと API キーを追加します。 endpoint-API キー ペアを取得するには、サードパーティの 統合手順に従います。
サード パーティの統合
このセクションでは、API キーの取得とカスタム プロファイルの作成に関するサードパーティの手順にリソースをリンクします。 統合を接続する手順のセクションでは、これらのリンクを使用して統合の接続を続行できます。
| モデル | オンボード手順 |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | AI の検出と応答。 |
Foundry Guardrails に統合を接続する
- 統合に追加する Foundry Guardrail を 1 つ以上選択します。
- 統合テーブルで [保存] を 選択し、統合とガードレールの添付ファイルを確認します。
- 状態を確認します。 実行中は、接続が正常に確立されたことを示します。
- エラー メッセージは、具体的な推奨事項 (マネージド ID が見つからないなど) を示します。
- Foundry Guardrail のメイン フローに従って、アクティブなサードパーティ統合を持つカスタム ガードレールをモデルまたはエージェントに 割り当てます 。
- プレイグラウンドでテストします。
コード例
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
出力
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
リージョンの可用性
次の表に、サポートされているリージョンを示します。 Foundry プロジェクトは、サード パーティのエンドポイントと同じリージョンに存在することをお勧めします。 リージョンが異なると、待機時間が長く、タイムアウトが発生する可能性があります。
| Azure リージョン | 推奨されるエンドポイント | サード パーティの統合 |
|---|---|---|
| 米国西部 | アメリカ合衆国 | Zenity、Palo Alto Networks Prisma AIRS |
| 米国西部 2 | アメリカ合衆国 | Zenity |
| 米国西部 3 | アメリカ合衆国 | Zenity、Palo Alto Networks Prisma AIRS |
| 米国中西部 | アメリカ合衆国 | Zenity、Palo Alto Networks Prisma AIRS |
| 米国中部 | アメリカ合衆国 | Zenity |
| 米国中北部 | アメリカ合衆国 | Zenity |
| 米国中南部 | アメリカ合衆国 | Zenity |
| 米国東部 | アメリカ合衆国 | Zenity |
| 米国東部 2 | アメリカ合衆国 | Zenity |
| カナダ中部 | アメリカ合衆国 | Zenity |
| カナダ東部 | アメリカ合衆国 | Zenity |
| 西ヨーロッパ | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| 北ヨーロッパ | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| フランス中部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| ドイツ中西部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| イタリア北部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| スペイン中部 | ヨーロッパ | Zenity |
| スウェーデン中部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| ノルウェー東部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| スイス北部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| スイス西部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| 英国南部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| 英国西部 | ヨーロッパ | Zenity、Palo Alto Networks Prisma AIRS |
| インド南部 | インド | Palo Alto Networks Prisma AIRS |
| 東南アジア | シンガポール | Palo Alto Networks Prisma AIRS |
| 東アジア | シンガポール | Palo Alto Networks Prisma AIRS |