Databricks 了解您的數據的重要性以及當您使用我們的平台和 Databricks AI 輔助功能時您對我們的信任。 Databricks 致力於最高品質的資料保護標準,並已實作嚴格的措施,以確保您提交至 Databricks AI 輔助功能的資訊受到保護。
-
您的數據會保持機密。
- Databricks 不會使用提交或輸出到這些功能的資料、提示或回應來訓練生成式基礎模型,這些模型是 Databricks 提供給第三方使用的。
- 我們的模型合作夥伴不會保留您透過這些功能提交的數據,即使是濫用監視也一樣。 我們的合作夥伴支援的 AI 輔助功能使用模型合作夥伴提供的零資料保留端點。
- 防止有害輸出。 使用 Azure OpenAI 時,Databricks 也會使用 Azure OpenAI 內容過濾功能 ,保護使用者免受有害內容侵害。 在使用 Anthropic 模型時,Databricks 依賴 Anthropic 內建的安全機制,以及針對有害輸出的額外強化,這些措施均在 Anthropic 的安全文件中描述。 此外,Databricks 還對數千個模擬使用者互動進行了廣泛的評估,以確保為防止有害內容、越獄、不安全的程式碼生成以及使用第三方著作權內容而採取的保護措施是有效的。
- Databricks 只會使用所需資料來提供服務。 資料僅在您與 Databricks 的 AI 輔助功能互動時,或在提供功能時才會被傳送。 Databricks 會傳送提示、相關的數據表元數據和值、錯誤,以及輸入程式代碼或查詢,以協助傳回更相關的結果。
- 數據在傳輸和暫存時受到保護。 Databricks 與模型合作夥伴之間的所有流量都會使用業界標準 TLS 加密在傳輸中加密。 儲存在 Azure Databricks 工作區內的任何資料都會經過 AES-256 位元加密。
- Databricks 提供資料駐留控制。 Databricks AI 輔助功能是指定的服務,並且符合資料駐留規範。 如需詳細資訊,請參閱 Databricks Geos: 數據駐留 和 Databricks 指定服務。
想了解更多特定功能如何處理資料,請參閱 隱私與安全常見問題。
傳送給模型的資料
合作夥伴支援的 AI 輔助功能使用哪些服務和模型?
如果已啟用 合作夥伴支援的 AI 功能 設定,Databricks AI 輔助功能會使用 Azure OpenAI 服務或 Databricks 上的 Anthropic 所裝載的模型。
某些功能,如 Genie Code 自動補全,即使設定已啟用,仍使用 Databricks 託管的模型。 如果您停用 合作夥伴支援的 AI 功能 設定,某些 AI 輔助功能可能會使用 Databricks 裝載的模型。 如需詳細資訊,請參閱 合作夥伴支援的 AI 功能。
哪些資料會傳送至模型?
Databricks 只傳送提供服務所需的資料。 一般來說,這包括你的提示(例如你的問題、程式碼或查詢)以及相關的元資料,如表格和欄位名稱與描述、範例值、錯誤和先前的問題。 具體數據依特徵而異:
- Genie Code 會在目前筆記本儲存格或 SQL 編輯器分頁中傳送程式碼與查詢,包含表格與欄位名稱與描述、先前問題及最愛資料表。 在 代理模式下,Genie Code 也能分析儲存格輸出並從表格讀取資料樣本,類似業界其他編碼代理。
- Genie 代理 使用自然語言提示詞、資料表名稱與描述、相關值、一般指令、範例 SQL 查詢及 SQL 函式。
- 當你與資料聊天時,Genie One 會傳送你的自然語言問題及相關元資料,例如表格和欄位名稱、描述和範例值。 Genie One 會將請求路由至你的 Genie 代理,並搜尋你有權限存取的資料資產來回答。 當你連接外部來源,如 Google Drive、Microsoft 365 或 Slack,Genie One 也能從這些來源傳送內容來回答你的問題。
- Genie 本體 是統一的情境層,為 Genie 提供一個具備商業感知的組織地圖,結合建模情境(Unity 目錄語意,如度量視圖與領域)與推斷情境,Genie 會自動從你現有資產與使用中建立並維護。 擷取的本體截圖會尊重來源資產的權限。 為了產生推斷出的上下文,Genie 會從包括指標檢視、儀表板、SQL 查詢及 Genie 代理等來源中提取知識。
- AI 產生的註解 會傳送被記錄物件及其父物件的元資料,包括目錄、結構、資料表、函式、模型與卷名、它們目前的註解,以及欄位細節(名稱、類型、是否為主鍵,以及目前欄位註解)。
傳送至模型的資料是否遵循使用者的 Unity 目錄許可權?
是,傳送至 AI 輔助功能模型的所有資料都會遵守 Unity 目錄許可權,因此使用者無權存取的資料不會傳送至這類模型。
合作夥伴模型提供者會儲存我的資料嗎?
否。 透過 Databricks 使用合作夥伴模型時,合作夥伴模型提供者不會儲存提示或回應。
記憶體和存取
AI 輔助功能的回應儲存在哪裡?
Genie Agent 的回應與核准的 AI 生成評論會儲存在 Databricks 控制平面資料庫中。 控制平面資料庫採用AES-256位元加密。
Genie Code 聊天記錄會和其他 筆記本內容儲存在同一個地方。
Genie One 聊天對話儲存在 Databricks 控制平面資料庫中,該資料庫採用 AES-256 位元加密。
誰可以看到我和 Genie 的聊天紀錄?
你可以查看自己的 Genie Code 聊天室。 管理員如果有直接連結,可以查看聊天室。 當你分享聊天時,收件人可以查看。 請參見 分享聊天。
Genie 代理經理可以看到其他使用者的訊息,但無法看到他們的查詢結果。 與精靈代理人的對話會依照 對話分享設定進行。
你可以查看自己的 Genie One 聊天室。 當你分享對話時,接收者只能以唯讀方式檢視內容。 你可以與帳號內的任何人分享 Genie One 聊天,或重新設為私人。 請參見 分享聊天。
程式碼執行與準確性
Genie 會執行程式碼嗎?
Genie 代理的設計僅具有客戶資料的唯讀存取權限,因此只能產生及執行唯讀 SQL 查詢。
和 Genie Agents 一樣,Genie One 聊天對你的資料有唯讀存取權,因此它只會產生並執行你有權限存取的資料的唯讀 SQL 查詢。
透過代理模式,Genie Code 可以在筆記本和 SQL 編輯器中執行程式碼。 一開始,精靈代碼會要求你確認是否可以執行。 你可以選擇確認、一律允許在目前的 Genie Code 聊天室中執行,或一律允許執行。 其他精靈密碼模式不會自動代表你執行程式碼。
AI 模型可能會犯錯誤、誤解意圖,以及幻覺或提供不正確的答案。 請先檢閱並測試 AI 產生的程式碼,再執行。
Databricks 是否進行過任何評估來評估 AI 輔助功能回應的準確性和適當性?
是的,Databricks 已根據預期的使用案例,並使用模擬使用者輸入,對我們所有的 AI 輔助功能進行了廣泛的測試,以提高回應的準確性和適當性。 話雖如此,AI 仍是新興技術,AI 輔助功能可能提供不準確或不適當的回應。
資料駐留與合規
我的流量是如何通過 Geos 進行路由的?
Databricks AI 輔助功能是 指定服務,可在處理客戶內容時使用 Databricks Geos 來管理數據駐留。 流量路由取決於您所在的區域,以及是否已啟用 跨地理處理 (已停用在 指定服務的工作區地理位置內強制執行資料處理 )。
我可以將 AI 輔助功能與處理受管制資料的資料表 (PHI、PCI、IRAP、FedRAMP) 搭配使用嗎?
是的。 若要這樣做,您必須符合需求,例如啟用 合規性安全性設定檔,並將相關的合規性標準新增為合規性安全設定檔組態的一部分。
Databricks 託管模型
AI 輔助功能如何與 Databricks 裝載的模型搭配運作?
當合作夥伴驅動的 AI 功能被停用時,AI 輔助功能會使用 Databricks 託管的模型,這些模型完全由 Databricks 選擇並管理。 Databricks 使用可供商業使用的開源模型,例如 OpenAI GPT OSS。
下圖提供 Databricks 部署的模型如何驅動 Databricks AI 功能的總覽,例如「快速修正」。
- 使用者執行筆記本的程式單元,結果出現錯誤。
- Databricks 會將元數據附加至要求,並將其傳送至 Databricks 裝載的大型語言模型 (LLM)。 所有數據在靜止狀態時皆經過加密。 客戶可以使用客戶管理的金鑰 (CMK)。
- Databricks 裝載的模型會以建議的程式代碼編輯回應,以修正向用戶顯示的錯誤。