Tracering en gegevensverwerking

Foundry-tracering is een waarneembaarheidsmogelijkheid in Microsoft Foundry die klantgegevens van AI-agents vastlegt. Het helpt ontwikkelaars en operators inzicht te hebben in systeemgedrag, problemen op te sporen en prestaties te optimaliseren.

Tracering registreert informatie zoals:

  • Invoer en prompts van gebruikers
  • Agent- en modelinvoer en -uitvoer
  • Aanroepen van hulpprogramma's en tussenliggende stappen
  • Uitvoeringsmetagegevens (tijdstempels, latentie, tokengebruik, fouten, enzovoort)

Deze gegevens kunnen bestaan uit door de gebruiker gegenereerde inhoud en operationele telemetrie.

Deze gegevens worden gebruikt om inzicht te krijgen in hoe agents worden uitgevoerd, waardoor het oplossen van problemen en prestatieverbeteringen in agentwerkstromen mogelijk is. Foundry maakt gebruik van OpenTelemetry-standaarden en slaat traceringsgegevens op in verbonden telemetriesystemen Azure Monitor Application Insights.

Important

Wanneer u AppInsights inschakelt voor een project, registreert AppInsights traceringen om interacties op gebruikersniveau met agents te bewaken en te evalueren. Project leden met de rol Log Analytics Lezer in AppInsights kunnen traceringsgegevens bekijken, die mogelijk persoonlijke gegevens en inhoud van de klant bevatten. Als de onderliggende Log Analytics tabellen zijn beveiligd (het beveiligingsniveau is ingesteld op Beveiligd), hebben leden de rol Bevoegde bewakingsgegevenslezer nodig om die traceringsgegevens weer te geven. Controleer welke traceringsgegevens worden verzameld en wie deze gegevens kan bekijken en gebruiken. Meer informatie vindt u in de volgende sectie.

Standaardstatus:

  • Tracering is standaard uitgeschakeld.
  • Er worden geen tracegegevens verzameld of opgeslagen, tenzij dit expliciet is ingeschakeld door de Foundry-accounteigenaar of de Foundry-eigenaar.

Aanvullende Azure Monitor Prijzen voor App Insights kunnen van toepassing zijn.

Dit zorgt ervoor dat klanten de controle behouden over wanneer het verzamelen van gegevens begint.

Tracering inschakelen

Tracering is ingeschakeld wanneer een project is verbonden met een Azure Monitor Application Insights-resource. Veelvoorkomende activeringsstromen zijn onder andere:

  • Een Application Insights-resource maken of verbinden tijdens het maken van een project.
  • Een Application Insights-resource maken of verbinden met een bestaand project zonder een verbonden Application Insights-resource.

Wanneer u tracering inschakelt:

  • Traceringsgegevens worden verzameld en opgeslagen voor alle agents in het project.
  • Als u traceringen wilt weergeven in de gebruikersinterface van Foundry Tracing, moeten gebruikers toegang hebben tot het Foundry-project en de leesmachtiging voor de verbonden Application Insights- of Log Analytics-werkruimte. Rollen zoals Log Analytics Lezer, Bewakingslezer of Lezer in de Application Insights-resource, Log Analytics werkruimte of een geschikt bovenliggend bereik kunnen deze toegang verlenen. Als de onderliggende Log Analytics tabellen zijn beveiligd, hebben toegewezen personen ook de rol Privileged Monitoring Data Reader nodig om die gegevens te lezen.

Tracering uitschakelen

Tracering uitschakelen door:

  • De verbinding met de Application Insights-resource verbreken of verwijderen.

Nadat u tracering hebt uitgeschakeld:

  • Er worden geen nieuwe traceringsgegevens verzameld op agents in dat project.
  • Eerder verzamelde gegevens blijven onderhevig aan bewaarbeleid van Application Insights.

Opmerking

De exacte stappen voor het uitschakelen van tracering zijn afhankelijk van de gebruikersinterface of het SDK-oppervlak en moeten worden afgestemd op productdocumentatie.

Waar gegevens worden opgeslagen

Overwegingen voor het delen van gegevens

  • Traceringsgegevens zijn mogelijk toegankelijk voor gebruikers met de juiste machtigingen voor de verbonden telemetrieresource.
  • Afhankelijk van de configuratie kunnen gebruikers binnen hetzelfde project of dezelfde tenant gegevens zien.
  • Als u traceringen wilt weergeven in de gebruikersinterface van Foundry Tracing, moeten gebruikers toegang hebben tot het Foundry-project en de leesmachtiging voor de verbonden Application Insights- of Log Analytics-werkruimte. Rollen zoals Log Analytics Lezer, Bewakingslezer of Lezer in de Application Insights-resource, Log Analytics werkruimte of een geschikt bovenliggend bereik kunnen deze toegang verlenen. Als de onderliggende Log Analytics tabellen zijn beveiligd, hebben toegewezen personen ook de rol Privileged Monitoring Data Reader nodig om die gegevens te lezen.
  • Raadpleeg gehoste agents en door het platform ingevoegde omgevingsvariabelen van de gehoste agent voor aanvullende overwegingen en belangrijke informatie die specifiek zijn voor gehoste agents.

Klanten zijn verantwoordelijk voor het configureren van toegangsbeheer en het garanderen van naleving van hun organisatiebeleid.

Geheimhouding

Tracering kan persoonlijke gegevens vastleggen, waaronder:

  • Gebruikersprompts en -antwoorden
  • Toepassingsspecifieke inhoud

Beste praktijken

  • Voorkom het loggen van geheimen, inloggegevens of tokens.
  • Persoonlijke gegevens redacteren of minimaliseren voordat ze worden geregistreerd.
  • Pas toegangsbeheer en bewaarbeleid toe om gegevens te traceren.

Besturingselementen voor gegevensbeveiliging

  • Redaction van persoonlijke gegevens: persoonlijke gegevens, zoals e-mailadressen en telefoonnummers, redacteren.
  • Beperk de toegang tot traceringsgegevens door zorgvuldig te beheren welke gebruikers de rol RBAC Log Analytics Lezer krijgen. Wanneer de onderliggende Log Analytics tabellen zijn beveiligd, moet u ook beheren wie de rol Privileged Monitoring Data Reader heeft, omdat hiermee leestoegang wordt verleend tot beveiligde tabellen.
  • Configureerbare beleidsregels: bepalen welke gegevens worden vastgelegd en zichtbaar.

Met deze controles kunt u risico's beheren en voldoen aan privacyvereisten.

Verantwoordelijkheden van de klant

Wanneer u tracering inschakelt, bent u verantwoordelijk voor:

  • Eindgebruikers informeren over het verzamelen van gegevens, waaronder welke soorten gegevens worden verzameld, het doel, wie deze kan inzien, hun keuzemogelijkheden en andere informatie die zij nodig hebben om redelijke keuzes te maken (indien van toepassing).
  • Naleving van privacy-, juridische en regelgevingsvereisten garanderen.
  • Het configureren van de juiste toegangscontroles en beleidsregels voor gegevensretentie.

Overzicht

Foundry Tracing is een krachtige waarneembaarheidsfunctie die foutopsporing, bewaking en optimalisatie van AI-agents mogelijk maakt. Het is:

  • Standaard uitgeschakeld.
  • Expliciet ingeschakeld door telemetriebronnen te verbinden.
  • Ontworpen met klantcontrole over het verzamelen en verwerken van gegevens.