OpenAI som subprocessor i Microsoft Fabric

Important

Informationen i den här artikeln gäller endast OpenAI-modeller som drivs av OpenAI (tillhandahålls av OpenAI som underprocessor). Informationen gäller inte för OpenAI-modeller som drivs av Microsoft (Azure OpenAI).

Microsoft Fabric utökar möjligheterna för hur OpenAI-modeller kan levereras inom Copilot, AI-agenter och andra AI-upplevelser. Utöver OpenAI-modeller som Microsoft driver (Azure OpenAI), tillhandahåller Fabric nu OpenAI-drivna modeller via OpenAI som en subprocessor. Detta alternativ ger din organisation grunden för mer modellflexibilitet, inklusive snabbare tillgång till de senaste AI-modellinnovationerna, samtidigt som företagsnivååtaganden och skydd upprätthålls.

OpenAI ingår i Microsoft Online Services Subprocessors List och finns tillgänglig för användning inom Fabric. Som underprocessor arbetar OpenAI med Microsofts tillsyn genom avtalsmässiga skyddsåtgärder och lämpliga tekniska och organisatoriska åtgärder. Microsoft Produktvillkor och Microsoft Data Protection Addendum (DPA) gäller för användning av OpenAI-modeller via Microsoft Fabric, om inget annat anges i nuvarande begränsningar.

Mer information om dataåtkomst för underprocessorer finns i Microsoft Dataåtkomst. En lista över Microsofts underprocessorer finns på Service Trust Portal.

Överväganden kring användning av OpenAI som subprocessor

  • OpenAI-modeller som levereras via OpenAI som subprocessor i Copilot-upplevelser är för närvarande undantagna från land-/regionsspecifika bearbetningsåtaganden när det är tillämpligt.
  • Tillgång till OpenAI-drivna modeller finns för närvarande inte tillgänglig för användning i statliga moln (GCC, GCC High, DoD) eller suveräna moln.
  • Modeller som drivs av OpenAI ingår i EU:s datagräns, om inget annat anges i EU:s dokumentation för datagränsen.
  • Att aktivera denna funktion gör att data kan gå utanför Fabric:s efterlevnadsgräns till ett tredjepartssystem eller infrastruktur som kan ha lägre efterlevnadskontroller (till exempel kanske inte följer FedRAMP eller Supply Chain Risk Management). Hyresgästadministratören ansvarar för att säkerställa att funktioner uppfyller organisationens säkerhetskrav och efterlevnadskrav.
  • När det är aktiverat kan Fabric-användare konfigurera Fabric-dataagenter att konsumeras från andra tjänster såsom Microsoft Foundry, Microsoft Copilot Studio, Microsoft 365 Copilot eller som en MCP-server ("icke-Fabric-tjänster"). När användare ansluter till dessa icke-Fabric-tjänster kan svar som returneras av Fabric-dataagenter skickas utanför Fabric:s efterlevnadsgräns eller geografiska område, och bearbetas eller lagras enligt tillämpliga villkor och datahanteringspolicys för icke-Fabric-tjänsterna.

Hantera OpenAI som en subprocessor i Fabric Admin Portal

Möjliggöra användning av OpenAI-drivna modeller

Du kan välja att aktivera OpenAI-drivna modeller så att de är tillgängliga för din organisation. Du måste vara medlem i rollen Fabric Administrator eller Global Administrator för att utföra denna uppgift. För mer information, se Förstå administratörsroller för Microsoft Fabric.

För att möjliggöra användning av OpenAI-drivna modeller:

  1. Gå till Fabric-administrationsportalen och välj hyresgästinställningar.
  2. I avsnittet Copilot och AI hittar du Användare kan använda Copilot, AI-agenter och andra AI-upplevelser med OpenAI som Microsoft-underbiträde.
  3. Växla inställningen till Aktiverad.
  4. Under Tillämpa på, välj hela organisationen, eller ange säkerhetsgrupper som ska inkluderas. Eventuellt, ange säkerhetsgrupper som ska uteslutas.
  5. Välj Tillämpa.

Följande skärmbild visar hur du konfigurerar den här inställningen:

Skärmdump av tenant-inställningen för att möjliggöra användning av OpenAI som subprocessor.

Du kan begränsa användaråtkomst till AI-leverantörers subprocessorer genom att tilldela behörigheter till specifika säkerhetsgrupper i Fabric-administrationsportalen. Dessa tilldelningar tillämpas på hyresgästnivå och upprätthålls över alla Fabric Copilot- och AI-agentupplevelser. När åtkomsten begränsas av medlemskap i säkerhetsgrupper kan endast medlemmar i de angivna grupperna använda Copilot-funktioner som är beroende av den AI-leverantören. För mer information om hyresgästinställningar, se Om hyresgästinställningar.

Inaktivera användningen av OpenAI-drivna modeller

Vissa funktioner eller modeller kan endast vara tillgängliga när användningen av OpenAI är aktiverad. Om du inaktiverar OpenAI som subprocessor kan sådana funktioner eller modeller inte längre vara tillgängliga.

Du kan inaktivera användningen av OpenAI-drivna modeller i Fabric-administrationsportalen. Du måste vara medlem i rollen Fabric Administrator eller Global Administrator för att utföra denna uppgift. För mer information, se Förstå administratörsroller för Microsoft Fabric.

För att inaktivera användningen av OpenAI-drivna modeller:

  1. Gå till Fabric-administrationsportalen och välj hyresgästinställningar.
  2. I avsnittet Copilot och AI letar du upp Användare kan använda Copilot, AI-agenter och andra AI-upplevelser som drivs av OpenAI med OpenAI som Microsoft-underbiträde.
  3. Slå inställningen till Inaktiverad.
  4. Välj Tillämpa.

Efter att du inaktiverat OpenAI som subprocessor kommer användare inte ha möjlighet att använda OpenAI-drivna AI-modeller i Fabric Copilot upplevelser. Du kan välja att aktivera OpenAI-drivna modeller vid ett senare tillfälle om du vill.

Dataresidensöverväganden för OpenAI

Dataresidens kan styras med inställningen Data som skickas till OpenAI som ett underbiträde åt Microsoft kan behandlas utanför kapacitetens geografiska region, regelefterlevnadsgräns eller nationella molninstans. Denna inställning gäller endast för kunder som vill använda Copilot- och AI-funktioner i Fabric som drivs av OpenAI, och vars kapacitetsgeografiska region ligger utanför EU:s datagräns och USA. När denna inställning är aktiverad kan tjänstebakgrundsjobb köras över geografiska gränser utan extra kostnad för hyresgästens kapacitet för att stödja slutanvändarupplevelser.

Så här konfigurerar du den här inställningen:

  1. Gå till Fabric-administrationsportalen och välj hyresgästinställningar.
  2. Under avsnittet Copilot och AI, hitta data som skickas till OpenAI eftersom en Microsoft Subprocessor kan behandlas utanför din kapacitets geografiska region, efterlevnadsgräns eller nationella molninstans.
  3. Slå om inställningen till Aktiverad eller Avstängd beroende på din organisations krav på dataresidens.
  4. Under Tillämpa på, välj hela organisationen eller ange säkerhetsgrupper. Välj Tillämpa.

Följande skärmbild visar hur du konfigurerar den här inställningen:

Skärmdump av klientinställningen för att aktivera databehandling utanför kapacitetens geografiska område med OpenAI som underbiträde.

Standard: Inaktiverad

Konfigurera inställningar för delegerad kapacitet

Utöver inställningar på hyresgästnivå kan Fabric-administratörer delegera AI-inställningshantering till kapacitetsadministratörer. När delegering är aktiverad kan kapacitetsadministratörer styra om Copilot- och AI-funktioner – inklusive OpenAI som underprocessor – är tillgängliga för arbetsytor som tilldelats deras kapacitet.

Kapacitetsnivåinställningar fungerar tillsammans med hyresgästnivåinställningar:

  • Om OpenAI som subprocessor inaktiveras på hyresgästnivå kan kapacitetsadministratörer inte aktivera det för sin kapacitet oavsett delegeringsinställningar.
  • Om OpenAI som subprocessor är aktiverad på hyresgästnivå och delegering är aktiv kan kapacitetsadministratörer välja att aktivera eller inaktivera OpenAI för sin specifika kapacitet.

För att delegera OpenAI-subprocessorinställningen till kapacitetsadministratörer:

  1. Gå till Fabric-administrationsportalen och välj hyresgästinställningar.
  2. I avsnittet Copilot och AI letar du upp Användare kan använda Copilot, AI-agenter och andra AI-upplevelser som drivs av OpenAI med OpenAI som Microsoft-underbiträde.
  3. Aktivera Tillåt kapacitetsadministratörer för att åsidosätta denna inställning.
  4. Välj Tillämpa.

Mer information finns i Klientinställningar för Copilot.

Aktuella begränsningar

Följande undantag gäller:

  • OpenAI-drivna modeller som finns tillgängliga via Microsoft är inte FedRAMP High-auktoriserade. Om din organisation kräver FedRAMP High innan användning, rådgör med din auktorisationsansvarig för att avgöra om användning av OpenAI-drivna modeller är tillåten i din miljö.
  • Ett Payment Card Industry (PCI) Data Security Standard (DSS) Attestation of Compliance (AOC)-intyg finns inte för modeller som drivs av OpenAI.
  • Ett Health Information Trust Alliance (HITRUST) Common Security Framework (CSF) certifieringsbrev finns inte tillgängligt för OpenAI-drivna modeller.
  • En System and Organization Controls (SOC) 1 Type 2-rapport finns inte tillgänglig för OpenAI-drivna modeller.