Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Foundry-tracering is een waarneembaarheidsmogelijkheid in Microsoft Foundry die klantgegevens van AI-agents vastlegt. Het helpt ontwikkelaars en operators inzicht te hebben in systeemgedrag, problemen op te sporen en prestaties te optimaliseren.
Tracering registreert informatie zoals:
- Invoer en prompts van gebruikers
- Agent- en modelinvoer en -uitvoer
- Aanroepen van hulpprogramma's en tussenliggende stappen
- Uitvoeringsmetagegevens (tijdstempels, latentie, tokengebruik, fouten, enzovoort)
Deze gegevens kunnen bestaan uit door de gebruiker gegenereerde inhoud en operationele telemetrie.
Deze gegevens worden gebruikt om inzicht te krijgen in hoe agents worden uitgevoerd, waardoor het oplossen van problemen en prestatieverbeteringen in agentwerkstromen mogelijk is. Foundry maakt gebruik van OpenTelemetry-standaarden en slaat traceringsgegevens op in verbonden telemetriesystemen Azure Monitor Application Insights.
Important
Wanneer u AppInsights inschakelt voor een project, registreert AppInsights traceringen om interacties op gebruikersniveau met agents te bewaken en te evalueren. Project leden met de rol Log Analytics Lezer in AppInsights kunnen traceringsgegevens bekijken, die mogelijk persoonlijke gegevens en inhoud van de klant bevatten. Als de onderliggende Log Analytics tabellen zijn beveiligd (het beveiligingsniveau is ingesteld op Beveiligd), hebben leden de rol Bevoegde bewakingsgegevenslezer nodig om die traceringsgegevens weer te geven. Controleer welke traceringsgegevens worden verzameld en wie deze gegevens kan bekijken en gebruiken. Meer informatie vindt u in de volgende sectie.
Standaardstatus:
- Tracering is standaard uitgeschakeld.
- Er worden geen tracegegevens verzameld of opgeslagen, tenzij dit expliciet is ingeschakeld door de Foundry-accounteigenaar of de Foundry-eigenaar.
Aanvullende Azure Monitor Prijzen voor App Insights kunnen van toepassing zijn.
Dit zorgt ervoor dat klanten de controle behouden over wanneer het verzamelen van gegevens begint.
Tracering inschakelen
Tracering is ingeschakeld wanneer een project is verbonden met een Azure Monitor Application Insights-resource. Veelvoorkomende activeringsstromen zijn onder andere:
- Een Application Insights-resource maken of verbinden tijdens het maken van een project.
- Een Application Insights-resource maken of verbinden met een bestaand project zonder een verbonden Application Insights-resource.
Wanneer u tracering inschakelt:
- Traceringsgegevens worden verzameld en opgeslagen voor alle agents in het project.
- Als u traceringen wilt weergeven in de gebruikersinterface van Foundry Tracing, moeten gebruikers toegang hebben tot het Foundry-project en de leesmachtiging voor de verbonden Application Insights- of Log Analytics-werkruimte. Rollen zoals Log Analytics Lezer, Bewakingslezer of Lezer in de Application Insights-resource, Log Analytics werkruimte of een geschikt bovenliggend bereik kunnen deze toegang verlenen. Als de onderliggende Log Analytics tabellen zijn beveiligd, hebben toegewezen personen ook de rol Privileged Monitoring Data Reader nodig om die gegevens te lezen.
Tracering uitschakelen
Tracering uitschakelen door:
- De verbinding met de Application Insights-resource verbreken of verwijderen.
Nadat u tracering hebt uitgeschakeld:
- Er worden geen nieuwe traceringsgegevens verzameld op agents in dat project.
- Eerder verzamelde gegevens blijven onderhevig aan bewaarbeleid van Application Insights.
Opmerking
De exacte stappen voor het uitschakelen van tracering zijn afhankelijk van de gebruikersinterface of het SDK-oppervlak en moeten worden afgestemd op productdocumentatie.
Waar gegevens worden opgeslagen
- De Application Insights-resource die is verbonden met het Foundry-project slaat traceringsgegevens op.
- Uw Application Insights- en Log Analytics-configuratie bepaalt gegevensretentie en -opslag. Zie Gegevensretentie beheren in een Log Analytics-werkruimte voor meer informatie.
Overwegingen voor het delen van gegevens
- Traceringsgegevens zijn mogelijk toegankelijk voor gebruikers met de juiste machtigingen voor de verbonden telemetrieresource.
- Afhankelijk van de configuratie kunnen gebruikers binnen hetzelfde project of dezelfde tenant gegevens zien.
- Als u traceringen wilt weergeven in de gebruikersinterface van Foundry Tracing, moeten gebruikers toegang hebben tot het Foundry-project en de leesmachtiging voor de verbonden Application Insights- of Log Analytics-werkruimte. Rollen zoals Log Analytics Lezer, Bewakingslezer of Lezer in de Application Insights-resource, Log Analytics werkruimte of een geschikt bovenliggend bereik kunnen deze toegang verlenen. Als de onderliggende Log Analytics tabellen zijn beveiligd, hebben toegewezen personen ook de rol Privileged Monitoring Data Reader nodig om die gegevens te lezen.
- Raadpleeg gehoste agents en door het platform ingevoegde omgevingsvariabelen van de gehoste agent voor aanvullende overwegingen en belangrijke informatie die specifiek zijn voor gehoste agents.
Klanten zijn verantwoordelijk voor het configureren van toegangsbeheer en het garanderen van naleving van hun organisatiebeleid.
Geheimhouding
Tracering kan persoonlijke gegevens vastleggen, waaronder:
- Gebruikersprompts en -antwoorden
- Toepassingsspecifieke inhoud
Beste praktijken
- Voorkom het loggen van geheimen, inloggegevens of tokens.
- Persoonlijke gegevens redacteren of minimaliseren voordat ze worden geregistreerd.
- Pas toegangsbeheer en bewaarbeleid toe om gegevens te traceren.
Besturingselementen voor gegevensbeveiliging
- Redaction van persoonlijke gegevens: persoonlijke gegevens, zoals e-mailadressen en telefoonnummers, redacteren.
- Beperk de toegang tot traceringsgegevens door zorgvuldig te beheren welke gebruikers de rol RBAC Log Analytics Lezer krijgen. Wanneer de onderliggende Log Analytics tabellen zijn beveiligd, moet u ook beheren wie de rol Privileged Monitoring Data Reader heeft, omdat hiermee leestoegang wordt verleend tot beveiligde tabellen.
- Configureerbare beleidsregels: bepalen welke gegevens worden vastgelegd en zichtbaar.
Met deze controles kunt u risico's beheren en voldoen aan privacyvereisten.
Verantwoordelijkheden van de klant
Wanneer u tracering inschakelt, bent u verantwoordelijk voor:
- Eindgebruikers informeren over het verzamelen van gegevens, waaronder welke soorten gegevens worden verzameld, het doel, wie deze kan inzien, hun keuzemogelijkheden en andere informatie die zij nodig hebben om redelijke keuzes te maken (indien van toepassing).
- Naleving van privacy-, juridische en regelgevingsvereisten garanderen.
- Het configureren van de juiste toegangscontroles en beleidsregels voor gegevensretentie.
Overzicht
Foundry Tracing is een krachtige waarneembaarheidsfunctie die foutopsporing, bewaking en optimalisatie van AI-agents mogelijk maakt. Het is:
- Standaard uitgeschakeld.
- Expliciet ingeschakeld door telemetriebronnen te verbinden.
- Ontworpen met klantcontrole over het verzamelen en verwerken van gegevens.