Conformité et sécurité des APIs Foundation Model
Cet article décrit les normes de conformité et la prise en charge du profil de sécurité pour les API de modèle de fondation Databricks.
Les APIs de modèle de fondation Databricks prennent en charge diverses normes de conformité pour répondre aux exigences de sécurité et réglementaires des entreprises. La disponibilité de ces standards varie selon le mode de déploiement : paiement à l'utilisation ou throughput provisionné.
Prise en charge des normes de conformité : Paiement par jeton
Les charges de travail Pay-per-token sont conformes HIPAA.
- Pour les clients ayant activé le profil de sécurité de la conformité, les workloads à la demande sont disponibles à condition que la norme de conformité **HIPAA** ou **Aucun** soit sélectionnée.
- D'autres normes de conformité (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) ne sont pas actuellement prises en charge pour les charges de travail par jeton.
Consultez les normes du profil de sécurité de conformité : charges de travail des APIs de modèles de Fondation.
Prise en charge des normes de conformité : Throughput provisionné
Throughput provisionné : Les charges de travail prennent en charge la gamme complète des normes de conformité disponibles pour Model Serving :
- Conformité HIPAA dans toutes les régions.
- Normes de conformité supplémentaires (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) dans les régions prises en charge.
- Recommandé pour toutes les charges de travail qui nécessitent des certifications de conformité au-delà de la HIPAA.
Consultez les normes du profil de sécurité de conformité : charges de travail des APIs de modèles de Fondation.
Ces normes de conformité exigent que les conteneurs servis soient construits au cours des 30 derniers jours. Databricks reconstitue automatiquement les conteneurs obsolètes en votre nom. Cependant, si ce job automatisé échoue, un message du journal des événements semblable au suivant s'affiche :
"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."
Traitement des données et résidence
La région et la géographie correspondante où vos requêtes d'API de modèle de fondation sont traitées dépendent de la région de votre Workspace et du modèle spécifique utilisé :
- Dans le cadre de la fourniture des APIs de modèle de fondation, Databricks pourrait traiter vos données en dehors de la région et du fournisseur de cloud où vos données ont été générées.
- Si votre workspace se trouve dans une région Model Serving, mais pas une région des États-Unis ou de l'UE, votre workspace doit être activé pour le traitement des données inter-géographiques.
- Consultez les services désignés pour connaître les zones géographiques qui traitent les charges de travail pay-per-token et à throughput provisionné.
Disponibilité régionale des modèles
Certains modèles ont des restrictions régionales basées sur la conformité et les exigences d’infrastructure.
- Pay-per-token
- Provisioned throughput
Région | Modèles | Détails |
|---|---|---|
Modèles réservés aux États-Unis | Les modèles suivants sont pris en charge uniquement dans les APIs de modèle de fondation des régions des États-Unis prises en charge par le paiement par jeton :
| À partir du 15 février 2026, Meta-Llama-3.1-405B-Instruct sera retiré. Consultez Modèles obsolètes et retirés pour connaître le modèle de remplacement recommandé et obtenir des conseils sur la migration pendant la période d'obsolescence. |
Modèles UE et États-Unis | Les modèles suivants sont disponibles dans les régions prises en charge dans l'UE et aux États-Unis avec paiement par jeton.
| Si votre Workspace ne se trouve pas dans une région de l'UE ou des États-Unis mais dans une région Model Serving prise en charge, vous pouvez activer le cross-Geo data processing pour accéder à ces modèles. |
- À partir du 15 mai 2026, Meta-Llama-3.1-405B-Instruct sera retiré. Consultez Modèles obsolètes et retirés pour connaître le modèle de remplacement recommandé et obtenir des conseils sur la migration pendant la période d'obsolescence.
Bonnes pratiques de sécurité
Pour restreindre les modèles de fondation hébergés par Databricks que votre organisation peut invoquer, consultez les autorisations Unity Catalog des modèles de fondation.
Sujet | Détails |
|---|---|
Contrôle d'accès |
|
Sécurité réseau |
|
Sécurité des conteneurs |
|