OpenAI 作為 Microsoft Fabric 中的子處理器

Important

本文中的資訊僅適用於由 OpenAI 營運的 OpenAI 模型(由 OpenAI 以次處理者身分提供)。 此資訊不適用於由 Microsoft (Azure OpenAI) 所操作的 OpenAI 模型。

Microsoft Fabric 正在擴展 OpenAI 模型在 Copilot、AI 代理及其他 AI 體驗中交付的選項。 除了 Microsoft 運營的 OpenAI 模型(Azure OpenAI)外,Fabric 現在也透過 OpenAI 作為子處理器提供 OpenAI 操作的模型。 此選項為您的組織提供更多模型彈性基礎,包括更快取得最新的 AI 模型創新,同時維持企業級承諾與保障。

OpenAI 被收錄於 Microsoft 線上服務子處理器清單中,並可在 Fabric 中使用。 身為次處理者,OpenAI 會透過合約保護措施以及適當的技術和組織措施,在 Microsoft 的監督下運作。 Microsoft 產品條款及 Microsoft 資料保護附錄(DPA)適用於透過 Microsoft Fabric 使用 OpenAI 模型,除非現行限制另有揭露。

如需輔助處理方資料存取的詳細資訊,請參閱 Microsoft 資料存取。 若要查看 Microsoft 次處理方的清單,請參閱 服務信任入口網站。

使用 OpenAI 作為子處理器的考量

  • 在 Copilot 體驗中,由 OpenAI 以次處理者身分提供的 OpenAI 模型,目前在適用的情況下,排除於特定國家/地區處理承諾之外。
  • 目前在政府雲端(GCC、GCC High、DoD)或主權雲端中,尚無法存取由 OpenAI 營運的模型。
  • OpenAI 操作的模型包含在歐盟資料邊界內,除非歐盟 資料邊界文件另有說明。
  • 啟用此功能將允許資料流出 Fabric 合規邊界外,流向第三方系統或基礎設施,這些系統或基礎設施可能缺乏合規控管(例如,可能不符合 FedRAMP 或供應鏈風險管理)。 租戶管理員負責確保功能符合組織的安全要求與合規義務。
  • 啟用後,Fabric 使用者可設定 Fabric 資料代理程式,以從其他服務(如 Microsoft Foundry、Microsoft Copilot Studio、Microsoft 365 Copilot)或作為 MCP 伺服器(「非 Fabric 服務」)使用。 當使用者連接這些非 Fabric 服務時,Fabric 資料代理回傳的回應可能會傳送至 Fabric 的合規邊界或地理區域之外,並依照非 Fabric 服務適用的條款與資料處理政策進行處理或儲存。

在 Fabric 管理入口網站中管理 OpenAI 作為子處理器

啟用由 OpenAI 營運的模型的使用

你可以選擇啟用 OpenAI 操作的模型,讓它們能在你的組織中使用。 您必須是 Fabric 管理員或全域管理員角色的成員才能執行此任務。 如需更多資訊,請參閱瞭解 Microsoft Fabric 系統管理員角色。

若要啟用使用由 OpenAI 營運的模型:

  1. 前往 OneLake 目錄>治理>設定>租用戶設定。
  2. 在 Copilot 與 AI 區段中,找到 使用者可以使用 Copilot、AI 代理程式及其他由身為 Microsoft 子處理器的 OpenAI 所提供技術支援的 AI 體驗。
  3. 把設定切換成 啟用。
  4. 在 「套用至」中,選擇 「整個組織」,或指定要包含的安全群組。 可選擇性地指定要排除的安全群組。
  5. 選擇 「申請」。

以下截圖展示了如何設定此設定:

用於啟用 OpenAI 作為子處理者的租戶設定螢幕擷取畫面。

你可以在租戶設定中為特定安全群組分配權限,限制使用者對 AI 供應商子處理器的存取。 這些指派會套用於租戶層級,並在所有 Fabric Copilot 和 AI 代理體驗中強制執行。 當存取權限受安全群組成員限制時,只有指定群組的成員能使用依賴該 AI 提供者的 Copilot 功能。 欲了解更多租戶設定資訊,請參閱 關於租戶設定。

停用使用 OpenAI 營運的模型

部分功能或模型可能僅在啟用 OpenAI 後才可用。 如果你停用 OpenAI 作為子處理器,這些功能或模型可能就無法再存取了。

你可以在 Fabric 管理入口中停用 OpenAI 操作的模型。 您必須是 Fabric 管理員或全域管理員角色的成員才能執行此任務。 如需更多資訊,請參閱瞭解 Microsoft Fabric 系統管理員角色。

若要停用由 OpenAI 營運的模型:

  1. 前往 OneLake 目錄>治理>設定>租用戶設定。
  2. 在 Copilot 與 AI 區段中,找到 使用者可以使用 Copilot、AI 代理程式及其他由身為 Microsoft 子處理器的 OpenAI 所提供技術支援的 AI 體驗。
  3. 把設定切換成 「停用」。
  4. 選擇 「申請」。

當你停用 OpenAI 作為子處理器後,使用者將無法在Fabric Copilot體驗中使用 OpenAI 操作的 AI 模型。 若有需要,你可以選擇日後啟用 OpenAI 操作的模型。

OpenAI 的資料駐留考量

資料駐留可透過下列設定控制:作為 Microsoft 分包處理者而傳送至 OpenAI 的資料,可在您的容量所屬地理區域、合規界線或國家雲端執行個體之外進行處理。 此設定僅適用於希望使用 Copilot 及 OpenAI 驅動 Fabric 中 AI 功能的客戶,且其容量的地理區域不在歐盟資料邊界及美國之外。 啟用此設定後,服務背景工作可跨越地理邊界執行,且不需額外負擔租戶容量,以支援最終使用者體驗。

若要設定此設定:

  1. 前往 OneLake 目錄>治理>設定>租用戶設定。
  2. 在 Copilot 與 AI 區段下,找出作為 Microsoft 子處理器傳送至 OpenAI 的資料,可能會在您的容量所在的地理區域、合規界限或國家雲端執行個體之外進行處理。
  3. 根據您組織的資料駐留要求,將設定切換為 啟用 或 停用 。
  4. 在 「套用」中,選擇 整個組織或 指定安全群組。 選擇 「申請」。

以下截圖展示了如何設定此設定:

租戶設定的截圖,允許在容量區域外啟用資料處理,並以 OpenAI 作為子處理器。

預設值:已停用

配置委派容量設定

除了租戶層級設定外,Fabric 管理員還可以將 AI 設定管理委派給容量管理員。 啟用委派後,容量管理員可控制 Copilot 與 AI 功能——包括作為子處理器的 OpenAI——是否可用於分配給其容量的工作空間。

容量層級設定與租戶層級設定協同運作:

  • 如果 OpenAI 作為子處理器在租戶層級被 停用 ,容量管理員無論委派設定如何,都無法為其容量啟用 OpenAI。
  • 如果在租用戶層級將 OpenAI 作為次處理者 啟用,且已啟用委派,則容量管理員可以選擇針對其特定容量啟用或停用 OpenAI。

將 OpenAI 子處理器設定委派給容量管理員:

  1. 前往 OneLake 目錄>治理>設定>租用戶設定。
  2. 在 Copilot 與 AI 區段中,找到 使用者可以使用 Copilot、AI 代理程式及其他由身為 Microsoft 子處理器的 OpenAI 所提供技術支援的 AI 體驗。
  3. 啟用 允許容量管理員覆蓋此設定。
  4. 選擇 「申請」。

如需詳細資訊,請參閱 Copilot 租用戶設定。

目前的限制

以下除外事項適用:

  • 透過 Microsoft 提供的 OpenAI 模型並未獲得 FedRAMP High 授權。 如果貴組織要求在使用前先取得 FedRAMP High 授權,請洽詢貴組織的授權官員,以確認在您的環境中是否允許使用由 OpenAI 營運的模型。
  • OpenAI 營運的模型未提供支付卡產業(PCI)資料安全標準(DSS)合規證明(AOC)。
  • 健康資訊信託聯盟(HITRUST)共同安全框架(CSF)認證信函尚未適用於OpenAI運作的模型。
  • OpenAI 營運的模型目前沒有可提供的系統與組織控制(SOC)1 Type 2 報告。