Conformidade e segurança com APIs do Modelo de Base

Este artigo descreve os padrões de conformidade e o suporte de perfil de segurança para APIs do Databricks Foundation Model.

As APIs do Databricks Foundation Model suportam vários padrões de conformidade para atender aos requisitos normativos e de segurança corporativa. A disponibilidade destes padrões pode variar consoante a região e o modo de implementação: pay-per-token ou throughput provisionado.

Suporte a padrões de conformidade: Pay-per-token

As cargas de trabalho pagas por token suportam toda a gama de normas de conformidade disponíveis para o fornecimento de modelos:

  • Conformidade com a HIPAA em todas as regiões.
  • Padrões de conformidade adicionais (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) em regiões suportadas.
  • Disponível para clientes com o Perfil de Segurança de Conformidade ativado, incluindo quando é selecionado um padrão de conformidade.

Suporte a padrões de conformidade: taxa de transferência provisionada

As cargas de taxa de transferência provisionada oferecem suporte a toda a gama de padrões de conformidade disponíveis com Model Serving.

  • Conformidade com a HIPAA em todas as regiões.
  • Padrões de conformidade adicionais (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) em regiões suportadas.
  • Recomendado para todas as cargas de trabalho que exigem certificações de conformidade além da HIPAA.

Observação

Esses padrões de conformidade exigem que os contêineres servidos sejam construídos nos últimos 30 dias. O Databricks reconstrói automaticamente contêineres desatualizados em seu nome. No entanto, se esse trabalho automatizado falhar, uma mensagem de log de eventos como a seguinte será exibida:

"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."

Tratamento de dados e residência

A região e a geografia correspondente onde as solicitações de API do Foundation Model são processadas dependem da região do espaço de trabalho e do modelo específico que está sendo usado:

  • Como parte do fornecimento das APIs do Modelo de Base, o Databricks pode processar seus dados fora da região de origem dos dados, mas não fora da localização geográfica relevante.
  • Se o seu espaço de trabalho estiver em uma região de Serviço de Modelo, mas não em uma região dos EUA ou da UE, seu espaço de trabalho deverá estar habilitado para processamento de dados geográficos cruzados.
  • Consulte Serviços Designados para áreas geográficas que processam cargas de trabalho de pagamento por utilização de token e largura de banda provisionada.

Disponibilidade do modelo regional

Alguns modelos têm restrições regionais baseadas em requisitos de conformidade e infraestrutura.

A tabela a seguir resume as limitações de disponibilidade de região para endereços pay-per-token:

Região Models Detalhes
Modelos exclusivos para os EUA Os seguintes modelos são suportados exclusivamente em regiões dos EUA onde o pagamento por token é suportado nas APIs de Modelos Fundamentais:
  • Anthropic Claude Sonnet 5
  • BGE Grande (En)
Anthropic Claude Sonnet 5 está disponível noutras regiões suportadas pelo serviço de modelos, incluindo regiões da UE e japaneast, quando ativa o processamento de dados entre regiões geográficas.
Modelos da UE e dos EUA Os modelos a seguir estão disponíveis em regiões de pagamento por token e suportadas pela UE e pelos EUA.
  • Anthropic Claude Fable 5
  • Claude Anthropic Opus 4.6
  • Anthropic Claude Opus 4.5
  • Antrópico Claude Sonnet 4
Se o seu espaço de trabalho não estiver em uma região da UE ou dos EUA, mas estiver em uma região de serviço de modelo compatível, você poderá habilitar o processamento de dados geográficos cruzados para acessar esses modelos. Os espaços de trabalho em japaneast têm de ativar o processamento de dados entre regiões geográficas para aceder a estes modelos.
Modelos da UE, EUA e Japão Os seguintes modelos estão disponíveis nas regiões da UE e dos EUA suportadas para pagamento por token e em japaneast:
  • Anthropic Claude Opus 5
  • Anthropic Claude Opus 4.8
  • Anthropic Claude Opus 4.7
  • Anthropic Claude Soneto 4.6
  • Antrópico Claude Sonnet 4,5
  • Claude Haiku Antrópico 4.5
Se o seu espaço de trabalho não estiver numa região da UE, EUA ou Japão, mas sim numa região de Model Serving suportada, pode ativar o processamento de dados cross-geo para aceder a estes modelos.

Práticas recomendadas de segurança

Para restringir quais os modelos de fundação alojados no Databricks que a sua organização pode invocar, consulte permissões do Catálogo Unity dos modelos de fundação.

Tópico Detalhes
Controlo de acessos
  • Os endpoints da API de modelo fundamental são protegidos por controlos de acesso ao nível do espaço de trabalho.
  • Somente os administradores do espaço de trabalho podem modificar as configurações de governança para endpoints das APIs de Modelos Fundamentais.
  • Os pontos de extremidade respeitam as regras de entrada relacionadas à rede configuradas no espaço de trabalho.
Segurança de rede
  • Os endpoints respeitam listas de permissões IP e configurações Private Link.
  • A conectividade privada (como o Azure Private Link) só é suportada para endpoints de hospedagem de modelos que utilizam throughput provisionado ou endpoints que servem modelos personalizados.
Segurança de contentores
  • O Model Serving não fornece patches de segurança para imagens de modelo existentes para evitar a desestabilização das implantações de produção.
  • Novas imagens de modelo criadas a partir de novas versões de modelo conterão os patches mais recentes.
  • Os contêineres são reconstruídos automaticamente a cada 30 dias para atender aos requisitos de conformidade.

Recursos adicionais