Modelo básico APIs compliance e segurança
Este artigo descreve os padrões compliance e o suporte ao perfil de segurança para o Databricks Foundation Model APIs.
As APIs do Foundation Model do Databricks oferecem suporte a vários padrões de compliance para atender aos requisitos de segurança e regulamentação corporativa. A disponibilidade desses padrões pode variar de acordo com a região e o modo de implantação: pagamento por token ou throughput de provisionamento.
suporte a padrões de conformidade: Pay-per-tokens
As cargas de trabalho Pay-per-token suportam a gama completa de padrões de compliance disponíveis para o Model Serving:
-
HIPAA compliance em todas as regiões.
-
Padrões adicionais compliance (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) nas regiões suportadas.
- Consulte Perfil de segurança de compliance para os padrões de compliance disponíveis. Cada padrão tem sua própria página que lista as regiões e os recursos aos quais oferece suporte.
-
Disponível para clientes com o Compliance Security Profile habilitado, inclusive quando um padrão de compliance é selecionado.
suporte a padrões de conformidade: provisionamento Taxa de transferência
provisionamento As cargas de trabalho da Taxa de transferência suportam toda a gama de padrões compliance disponíveis para o modelo de serviço:
- HIPAA compliance em todas as regiões.
- Padrões adicionais compliance (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) nas regiões suportadas.
- Recomendado para todas as cargas de trabalho que exigem certificações compliance além de HIPAA.
Esses padrões do site compliance exigem que os contêineres servidos sejam integrados nos 30 dias mais recentes. A Databricks reconstrói automaticamente contêineres desatualizados em seu nome. No entanto, se esse trabalho automatizado falhar, será exibida uma mensagem do evento log como a seguinte:
"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."
Processamento de dados e residência
A região e a geografia correspondente onde as solicitações do Foundation Model API são processadas dependem da sua região workspace e do modelo específico que está sendo usado:
- Como parte do fornecimento das APIs do Modelo Básico, a Databricks pode processar seus dados fora da região e do provedor de nuvem onde seus dados foram originados.
- Se o seu workspace estiver em uma região servindo modelo, mas não em uma região dos EUA ou da UE, o seu workspace deverá estar habilitado para o processamento de dados entre regiões geográficas.
- Consulte Serviço designado para áreas geográficas que processam cargas de trabalho de pay-per-tokens e provisionamento de taxas de transferência.
Disponibilidade de modelos regionais
Alguns modelos têm restrições regionais com base em compliance e requisitos de infraestrutura.
A tabela a seguir resume as limitações de disponibilidade da região para o ponto de extremidade pay-per-tokens:
Região | Modelos | Detalhes |
|---|---|---|
Modelos exclusivos para os EUA | Os seguintes modelos estão disponíveis apenas nas regiões dos EUA com suporte para APIs do Foundation Model que oferecem pagamento por token:
| O Anthropic Claude Sonnet 5 está disponível em outras regiões compatíveis com o Model Serving, incluindo regiões da UE, quando você ativa o processamento de dados cross-Geo. |
Modelos da UE e dos EUA | Os seguintes modelos estão disponíveis em regiões com suporte para pagamento por tokens na UE e nos EUA.
| Se o seu site workspace não estiver em uma região da UE ou dos EUA, mas estiver em uma região compatível com a servindo modelo, o senhor poderá ativar o processamento de dados entre regiões geográficas para acessar esses modelos. |
Melhores práticas de segurança
Para restringir quais modelos de base hospedados no Databricks sua organização pode invocar, consulte permissões do Unity Catalog de modelos de base.
tópico | Detalhes |
|---|---|
Controle de acesso |
|
Segurança de rede |
|
Segurança de contêineres |
|