Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve os padrões de conformidade e o suporte de perfil de segurança para APIs do Databricks Foundation Model.
As APIs do Databricks Foundation Model suportam vários padrões de conformidade para atender aos requisitos normativos e de segurança corporativa. A disponibilidade destes padrões pode variar consoante a região e o modo de implementação: pay-per-token ou throughput provisionado.
Suporte a padrões de conformidade: Pay-per-token
As cargas de trabalho pagas por token suportam toda a gama de normas de conformidade disponíveis para o fornecimento de modelos:
- Conformidade com a HIPAA em todas as regiões.
- Padrões de conformidade adicionais (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) em regiões suportadas.
- Consulte o perfil de segurança de conformidade para as normas de conformidade disponíveis. Cada norma tem a sua própria página que lista as regiões e funcionalidades que suporta.
- Disponível para clientes com o Perfil de Segurança de Conformidade ativado, incluindo quando é selecionado um padrão de conformidade.
Suporte a padrões de conformidade: taxa de transferência provisionada
As cargas de taxa de transferência provisionada oferecem suporte a toda a gama de padrões de conformidade disponíveis com Model Serving.
- Conformidade com a HIPAA em todas as regiões.
- Padrões de conformidade adicionais (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) em regiões suportadas.
- Recomendado para todas as cargas de trabalho que exigem certificações de conformidade além da HIPAA.
Observação
Esses padrões de conformidade exigem que os contêineres servidos sejam construídos nos últimos 30 dias. O Databricks reconstrói automaticamente contêineres desatualizados em seu nome. No entanto, se esse trabalho automatizado falhar, uma mensagem de log de eventos como a seguinte será exibida:
"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."
Tratamento de dados e residência
A região e a geografia correspondente onde as solicitações de API do Foundation Model são processadas dependem da região do espaço de trabalho e do modelo específico que está sendo usado:
- Como parte do fornecimento das APIs do Modelo de Base, o Databricks pode processar seus dados fora da região de origem dos dados, mas não fora da localização geográfica relevante.
- Se o seu espaço de trabalho estiver em uma região de Serviço de Modelo, mas não em uma região dos EUA ou da UE, seu espaço de trabalho deverá estar habilitado para processamento de dados geográficos cruzados.
- Consulte Serviços Designados para áreas geográficas que processam cargas de trabalho de pagamento por utilização de token e largura de banda provisionada.
Disponibilidade do modelo regional
Alguns modelos têm restrições regionais baseadas em requisitos de conformidade e infraestrutura.
A tabela a seguir resume as limitações de disponibilidade de região para endereços pay-per-token:
| Região | Models | Detalhes |
|---|---|---|
| Modelos exclusivos para os EUA | Os seguintes modelos são suportados exclusivamente em regiões dos EUA onde o pagamento por token é suportado nas APIs de Modelos Fundamentais:
|
Anthropic Claude Sonnet 5 está disponível noutras regiões suportadas pelo serviço de modelos, incluindo regiões da UE e japaneast, quando ativa o processamento de dados entre regiões geográficas. |
| Modelos da UE e dos EUA | Os modelos a seguir estão disponíveis em regiões de pagamento por token e suportadas pela UE e pelos EUA.
|
Se o seu espaço de trabalho não estiver em uma região da UE ou dos EUA, mas estiver em uma região de serviço de modelo compatível, você poderá habilitar o processamento de dados geográficos cruzados para acessar esses modelos. Os espaços de trabalho em japaneast têm de ativar o processamento de dados entre regiões geográficas para aceder a estes modelos. |
| Modelos da UE, EUA e Japão | Os seguintes modelos estão disponíveis nas regiões da UE e dos EUA suportadas para pagamento por token e em japaneast:
|
Se o seu espaço de trabalho não estiver numa região da UE, EUA ou Japão, mas sim numa região de Model Serving suportada, pode ativar o processamento de dados cross-geo para aceder a estes modelos. |
Práticas recomendadas de segurança
Para restringir quais os modelos de fundação alojados no Databricks que a sua organização pode invocar, consulte permissões do Catálogo Unity dos modelos de fundação.
| Tópico | Detalhes |
|---|---|
| Controlo de acessos |
|
| Segurança de rede |
|
| Segurança de contentores |
|