Dela via


Efterlevnad och säkerhet för API:er för grundmodell

I den här artikeln beskrivs efterlevnadsstandarder och stöd för säkerhetsprofiler för Api:er för Databricks Foundation-modell.

Databricks Foundation-modell-API:er stöder olika efterlevnadsstandarder för att uppfylla företagets säkerhets- och regelkrav. Tillgängligheten för dessa standarder varierar beroende på distributionsläge: betala per token eller etablerat dataflöde.

Stöd för efterlevnadsstandarder: Betala per token

Betala per token-arbetsbelastningar är HIPAA-kompatibla.

  • För kunder med efterlevnadssäkerhetsprofilen aktiverad är arbetsbelastningar med betalning per token tillgängliga förutsatt att efterlevnadsstandardEN HIPAA eller Ingen har valts.
  • Andra efterlevnadsstandarder (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) stöds för närvarande inte för arbetsbelastningar med betalning per token.

Stöd för efterlevnadsstandarder: Etablerat dataflöde

Etablerade dataflödesarbetsbelastningar stöder alla tillgängliga efterlevnadsstandarder för modellhantering:

  • HIPAA-efterlevnad i alla regioner.
  • Ytterligare efterlevnadsstandarder (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) i regioner som stöds.
  • Rekommenderas för alla arbetsbelastningar som kräver efterlevnadscertifieringar utöver HIPAA.

Anmärkning

Dessa efterlevnadsstandarder kräver att betjänade containrar byggs under de senaste 30 dagarna. Databricks återskapar automatiskt inaktuella containrar åt dig. Men om det här automatiserade jobbet misslyckas visas ett händelseloggmeddelande som liknar följande:

"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."

Databehandling och residens

Den region och motsvarande geografi där dina API-begäranden för Foundation Model bearbetas beror på din arbetsyteregion och den specifika modell som används:

  • Som en del av att tillhandahålla FOUNDATION Model-API:er kan Databricks bearbeta dina data utanför den region där dina data har sitt ursprung, men inte utanför den relevanta geografiska platsen.
  • Om din arbetsyta finns i en modellserveringsregion, men inte i en region i USA eller EU, måste arbetsytan vara aktiverad för databearbetning mellan geografiska områden.
  • Se Avsedda tjänster för geografiska områden som bearbetar arbetsbelastningar för betala per token och etablerat dataflöde.

Tillgänglighet för regionala modeller

Vissa modeller har regionala begränsningar baserat på efterlevnads- och infrastrukturkrav.

I följande tabell sammanfattas regionens tillgänglighetsbegränsningar för pay-per-token-slutpunkter:

Region Models Detaljer
Modeller endast i USA Följande modeller stöds endast i FOUNDATION Model API:er som betalar per token som stöds av amerikanska regioner:
  • Antropisk Claude Opus 4.1
  • Meta Llama 3.1 405B Instruera
  • Stor BGE (En)
MODELLER FÖR EU och USA Följande modeller är tillgängliga i betala-per-token-regioner som stöds i EU och USA.
  • OpenAI GPT-5
  • OpenAI GPT-5 mini
  • OpenAI GPT-5 nano
  • Antropisk Claude Sonnet 4.5
  • Antropisk Claude Sonnet 4
  • Anthropic Claude 3.7 Sonnet
Om din arbetsyta inte finns i en EU- eller USA-region men finns i en modellserveringsregion som stöds kan du aktivera databearbetning mellan geografiska områden för att få åtkomst till dessa modeller.

Metodtips för säkerhet

Ämne Detaljer
Åtkomstkontroll
  • API-slutpunkter för Foundation Model skyddas av åtkomstkontroller på arbetsytenivå.
  • Endast arbetsyteadministratörer kan ändra styrningsinställningar för Foundation Model API:er-slutpunkter.
  • Slutpunkter respekterar nätverksrelaterade ingressregler som konfigurerats på arbetsytan.
Nätverkssäkerhet
  • Slutpunkter respekterar IP-tillåtna listor och Private Link-konfigurationer .
  • Privat anslutning (till exempel Azure Private Link) stöds endast för modeller som betjänar slutpunkter som använder etablerat dataflöde eller slutpunkter som hanterar anpassade modeller.
Containersäkerhet
  • Modellservern tillhandahåller inte säkerhetskorrigeringar för befintliga modellbilder för att undvika destabilisering av produktionsdistributioner.
  • Nya modellbilder som skapats från nya modellversioner innehåller de senaste korrigeringarna.
  • Containrar återskapas automatiskt var 30:e dag för efterlevnadskrav.

Ytterligare resurser