Efterlevnad och säkerhet för API:er för grundmodell

I den här artikeln beskrivs efterlevnadsstandarder och stöd för säkerhetsprofiler för Api:er för Databricks Foundation-modell.

Databricks Foundation-modell-API:er stöder olika efterlevnadsstandarder för att uppfylla företagets säkerhets- och regelkrav. Tillgången på dessa standarder kan variera beroende på region och distributionssätt: pay-per-token eller provisionerad genomströmning.

Stöd för efterlevnadsstandarder: Betala per token

Pay-per-token-arbetsbelastningar stödjer hela spektrumet av efterlevnadsstandarder som finns för Model Serving:

  • HIPAA-efterlevnad i alla regioner.
  • Ytterligare efterlevnadsstandarder (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) i regioner som stöds.
  • Tillgängligt för kunder med Compliance Security Profile aktiverad, även när en efterlevnadsstandard väljs.

Stöd för efterlevnadsstandarder: Tilldelat genomflöde

Konfigurerade processorbelastningar stöder alla tillgängliga efterlevnadsstandarder för modellhantering:

  • HIPAA-efterlevnad i alla regioner.
  • Ytterligare efterlevnadsstandarder (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) i regioner som stöds.
  • Rekommenderas för alla arbetsbelastningar som kräver efterlevnadscertifieringar utöver HIPAA.

Anmärkning

Dessa efterlevnadsstandarder kräver att levererade containrar byggs inom de senaste 30 dagarna. Databricks återskapar automatiskt inaktuella containrar åt dig. Men om det här automatiserade jobbet misslyckas visas ett händelseloggmeddelande som liknar följande:

"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."

Databehandling och residens

Den region och motsvarande geografi där dina API-begäranden för Foundation Model bearbetas beror på din arbetsyteregion och den specifika modell som används:

  • Som en del av att tillhandahålla FOUNDATION Model-API:er kan Databricks bearbeta dina data utanför den region där dina data har sitt ursprung, men inte utanför den relevanta geografiska platsen.
  • Om din arbetsyta finns i en modellserveringsregion, men inte i en region i USA eller EU, måste arbetsytan vara aktiverad för databearbetning mellan geografiska områden.
  • Se Avsedda tjänster för geografiska områden som bearbetar arbetsbelastningar för betala per token och etablerat dataflöde.

Tillgänglighet för regionala modeller

Vissa modeller har regionala begränsningar baserat på efterlevnads- och infrastrukturkrav.

I följande tabell sammanfattas regionens tillgänglighetsbegränsningar för pay-per-token-slutpunkter:

Region Models Detaljer
Modeller endast i USA Följande modeller stöds endast i Foundation Model API:er som är tillgängliga i amerikanska regioner som stöder betalning per token.
  • Anthropic Claude Sonett 5
  • BGE Stor (En)
Anthropic Claude Sonnet 5 är tillgänglig i andra regioner för Model Serving som stöds, inklusive EU-regioner och japaneast, när du aktiverar cross-Geo-databehandling.
MODELLER FÖR EU och USA Följande modeller är tillgängliga i betala-per-token-regioner som stöds i EU och USA.
  • Anthropic Claude Fable 5.1
  • Anthropic Claude Fable 5
  • Antropisk Claude Opus 4.6
  • Anthropic Claude Opus 4.5
  • Antropisk Claude Sonnet 4
Om din arbetsyta inte finns i en EU- eller USA-region men finns i en modellserveringsregion som stöds kan du aktivera databearbetning mellan geografiska områden för att få åtkomst till dessa modeller. Arbetsytor i japaneast måste möjliggöra databehandling över geografiska områden för att kunna komma åt dessa modeller.
Modeller från EU, USA och Japan Följande modeller finns tillgängliga i pay-per-token-regioner med EU- och USA-stöd samt i japaneast:
  • Anthropic Claude Opus 5
  • Anthropic Claude Opus 4.8
  • Antropisk Claude Opus 4.7
  • Antropisk Claude Sonnet 4.6
  • Antropisk Claude Sonnet 4.5
  • Antropisk Claude Haiku 4,5
Om din arbetsplats inte är i en EU-, USA- eller Japan-region utan i en stödd Model Serving-region, kan du aktivera cross-Geo databehandling för att komma åt dessa modeller.

Metodtips för säkerhet

Om du vill begränsa vilka Databricks-hostade grundmodeller som din organisation kan anropa, se Unity Catalog-behörigheter för grundmodeller.

Ämne Detaljer
Åtkomstkontroll
  • API-slutpunkter för Foundation Model skyddas av åtkomstkontroller på arbetsytenivå.
  • Endast arbetsyteadministratörer kan ändra styrningsinställningar för Foundation Model API:er-slutpunkter.
  • Ändpunkter respekterar nätverksrelaterade ingressregler som konfigurerats på arbetsytan.
Nätverkssäkerhet
  • Slutpunkter respekterar IP-tillåtelselistor och Private Link-konfiguration.
  • Privat anslutning (till exempel Azure Private Link) stöds endast för modell som betjänar slutpunkter som använder etablerat dataflöde eller slutpunkter som hanterar anpassade modeller.
Containersäkerhet
  • Modellservern tillhandahåller inte säkerhetskorrigeringar för befintliga modellbilder för att undvika destabilisering av produktionsdistributioner.
  • Nya modellbilder som skapats från nya modellversioner innehåller de senaste korrigeringarna.
  • Containrar återskapas automatiskt var 30:e dag för efterlevnadskrav.

Ytterligare resurser