メインコンテンツまでスキップ

モデルAPI(モデルサービス)のガバナンス

注記

Unity Gateway は AWS GovCloud ではサポートされていません。

モデル API を使用すると、大規模言語モデルへのガバナンスされたアクセスが可能になります。インフラストラクチャをランすることなく、リクエストを送信して回答を取得します。defaultでは、すべてのアカウントユーザーがセットアップなしで system.ai スキーマ内のシステム提供モデル APIs をクエリーできます。これらは Databricks によってネイティブに提供される基盤モデルであり、トークン単位で課金されます。

Databricks において、モデル API とは、管理された LLM Endpoint を表す Unity Catalog のセキュリティ保護可能なオブジェクト(モデルサービス)です。Unity Catalog に格納されるため、データと併せてワークスペースの境界を越えて、アクセスを中央で定義、共有、管理できます。追加のモデルを管理したり、カスタム Endpoint を公開したりするには、独自のモデル APIs を作成します。

モデルAPIは以下をサポートしています:

  • Databricks が提供する基盤モデルsystem.ai 内のシステム提供サービスとして、およびユーザーが作成するサービスとして)。トークン単位の従量課金プロビジョニング済みthroughputの両方の宛先がサポートされています。
  • Unity Gateway UI、Catalog Explorer、および Unity Catalog REST API を使用したモデル API の 作成と管理
  • Databricksの内外から、ワークスペース全体でモデルAPIを クエリ

モデルサービスとは何ですか?

モデルサービスは Unity Catalog スキーマ内に存在し、1 つ以上の宛先を参照して、それらの間でルーティングとfallbackを行います。呼び出し元は完全修飾名によってモデルサービスを呼び出し、Unity Gateway は各リクエストを宛先にルーティングします。宛先には、Databricks で提供されるモデル、または外部プロバイダーにルーティングするモデルプロバイダーサービスを指定でき、単一のモデルサービスで両方を混在させることも可能です。

モデルサービスは Unity Catalog のセキュリティ保護可能なオブジェクトであるため、以下が可能です:

  • カタログとスキーマに存在し 、ワークスペースのバインディングなどのスキーマ設定が継承されます。
  • 名前、所有者、コメント、タグなど、標準的な Unity Catalog メタデータ を保持しています。
  • Unity Catalogの権限によって管理される ため、テーブル、関数、およびモデルに使用するのと同じGRANTREVOKEステートメントを使用してアクセスを付与します。
  • Unity Catalog の他のアセットと同様に、Catalog Explorer で検出可能です。

同じモデルサービスは Unity Gateway UI にも Endpoint として表示され、AI チームはそこでレート制限、推論テーブル、ガードレールなどの機能を構成できます。これらの機能の詳細については、Unity Gateway による AI ガバナンスを参照してください。

Unity Catalog で LLM を管理する理由

ワークスペースで作成された Unity Gateway Endpoint は、そのワークスペースにスコープされます。ワークスペース間でEndpointを共有するには、各ワークスペースでEndpointを複製し、それぞれのコピーを個別に管理する必要があります。

モデルサービスはガバナンスをUnity Catalogに移行し、これにより、以下が可能になります。

  • LLMエンドポイントを一度定義し 、同じメタストアにアタッチされている任意のワークスペースから使用できます。
  • Unity Catalog の権限を使用してアクセスを一元的に管理します 。ワークスペースごとの権限は使用しません。
  • 一箇所から、複数のワークスペース全体で利用できる モデルを検出 します。
  • Unity Catalogシステムテーブルでモデルサービスの 利用状況とコストを追跡 します。
  • リネージを追跡 して、サービスが提供するモデルと、そのペイロードを消費するダウンストリームのアセットを確認します。「モデルAPIとプロバイダーのリネージを追跡する」を参照してください。

システム提供のモデルサービス

Databricksは、system.ai.claude-opus-5 のような各Databricks提供の基盤モデルに対して、system.ai スキーマですぐに使用できるモデルサービスを提供します。Databricksは、新しい基盤モデルが利用可能になると、新しいシステムモデルサービスを追加します。

注記

system.aiでモデルが表示されても、お使いのワークスペースで使用可能であるとは限りません。モデルアセットはグローバルに一覧表示されます。Unity Gateway UIのシステム提供のモデルサービスは、リージョン、クロスジオ設定、モデルの可用性によってフィルター処理されます。

可用性を確認するには、Unity Gateway UI で対応するモデルサービスを探してください。必要な権限が引き続き適用されます。モデルをリストしても、推論のために顧客データがモデルに送信されることはありません。

システム提供モデルサービスには、次の特性があります。

  • デフォルトでは、すべてのアカウントユーザーに EXECUTE 権限が付与されているため、追加の設定なしでクエリを実行できます。
  • システムユーザーが所有しており、削除することはできません。
  • デフォルトでは、メタストア管理者のみがそれらを変更できます。メタストア管理者は、MANAGE権限を付与することで管理を委任できます。

システム提供のモデルサービスへのアクセスを制限するには、「モデルサービスを統制する」を参照してください。

権限

モデルサービスは、標準のUnity Catalog特権モデルを使用します。以下の特権が適用されます:

権限

説明

USE CATALOG, USE SCHEMA

モデルサービスを含むカタログとスキーマにアクセスします。すべてのオペレーションに必要です。

CREATE SERVICE

スキーマでモデルサービスを作成します。カタログまたはスキーマに付与されます。

EXECUTE

モデルサービスにクエリを実行します。

MANAGE

モデルサービスを変更または削除し、その権限を管理します。所有者はMANAGEのスーパーセットです。

権限

説明

USE CATALOG, USE SCHEMA

モデルサービスを含むカタログとスキーマにアクセスします。すべてのオペレーションに必要です。

CREATE SERVICE

スキーマでモデルサービスを作成します。カタログまたはスキーマに付与されます。

EXECUTE

モデルサービスにクエリを実行します。

MANAGE

モデルサービスを変更または削除し、その権限を管理します。所有者はMANAGEのスーパーセットです。

モデルサービスは定義者の権限を使用します。Databricksは、呼び出し元の権限ではなく、 所有者 の権限に基づいてクエリーを評価します。ユーザーがモデルサービスをクエリーすると、Databricksは、基盤となるモデルやモデルプロバイダーサービスなどの参照先に対して、所有者がEXECUTEを持っていることを確認します。呼び出し元は、それらの宛先に直接アクセスする必要はありません。

制限事項

以下の機能はサポートされていません:

  • SQL を使用したモデルサービスの作成と管理。
  • BROWSE権限のみでのモデルサービスの検出。
  • モデルサービスのグローバル検索。

次のステップ