Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Используйте этот раздел часто задаваемых вопросов по вопросам обработки данных, конфиденциальности, соответствия требованиям, хранения данных, доступа на основе ролей (RBAC), настроек отключения и защитных ограничений для агента Azure Copilot Observability Agent.
Сведения о принципах прозрачности, толковании надежности, ограничениях и ожиданиях в отношении результатов, предоставляемых ИИ пользователю, см. в разделе Вопросы и ответы о прозрачности для агента наблюдаемости Azure Copilot.
Агент наблюдения имеет две области управления:
- Интерактивные рабочие процессы, такие как чат и углублённые исследования, в которых агент работает, используя удостоверение вошедшего в систему пользователя и разрешения Azure RBAC.
- Автономные операции, такие как корреляция оповещений и создание инцидентов, при которых агент запускается из ресурса агента наблюдаемости с использованием назначенной идентичности и настроенной области действия.
На следующей схеме показана обработка данных для интерактивного чата и глубоких исследований.
На следующей схеме показана обработка данных после создания инцидента, включая общий контекст в рабочей области Azure Monitor и доступ на основе ролей.
Хранение и доступ к данным
Как агент наблюдения сохраняет данные?
Агент наблюдаемости может хранить ограниченные данные службы для поддержки расследований и взаимодействия с пользователем. Все сроки хранения ограничены, управляются доступом и привязаны к времени.
Служба обрабатывает три категории данных с различным поведением хранения:
-
Данные беседы (чат и кэш подключения):
- Включает запросы пользователей и ответы агента, созданные во время исследования или чата.
- Хранится в регионе и сохраняется до 30 дней.
- Автоматически удаляется через 30 дней.
-
Поведение сеанса (если проблема не существует):
- Доступ к беседам в пользовательском интерфейсе ограничен текущим сеансом.
- Если вкладка сеанса закрыта, содержимое беседы больше не доступно в этом контексте сеанса.
- Сохраненные данные могут существовать до 30 дней.
-
Данные телеметрии:
- Агент не сохраняет дополнительные копии данных телеметрии.
- Она считывает данные телеметрии, уже хранящиеся в Azure Monitor на основе разрешенных разрешений.
Кто может получать доступ к обращениям и какие данные они включают?
Проблемы являются частью рабочей области Azure Monitor (AMW) и подчиняются общему контексту AMW и правилам управления доступом Azure RBAC.
Пользователи могут получать доступ к обращениям в соответствии с назначенными им ролями AMW, таким как читатель или участник.
Проблемы могут включать обобщенные результаты, такие как тенденции, аномалии, корреляции, предлагаемые первопричины, визуализации и структурированные результаты.
Соответствие требованиям и хранение данных
Соответствует ли агент наблюдаемости корпоративным стандартам?
Yes. Агент мониторинга следует принципам и подходу Microsoft в области ответственного ИИ. Microsoft также публикует Microsoft Responsible AI Standard, который описывает свою платформу для создания и проверки систем ИИ.
Сведения о рабочих нагрузках Azure AI см. в руководстве по ответственному ИИ для Microsoft Foundry и примечании о прозрачности для Azure OpenAI в моделях Microsoft Foundry.
Можно ли контролировать, где обрабатываются мои данные?
Агент наблюдаемости — это глобальная служба, а обработка данных осуществляется в соответствии с региональными требованиями и требованиями соответствия Azure.
Для клиентов в поддерживаемых регионах ЕС обработка и хранение данных осуществляются в пределах ЕС в соответствии с обязательствами Microsoft в рамках Границы данных ЕС. Поддерживаемые регионы см. в разделе "Регионы".
Использование модели и элементы управления
Какие модели ИИ использует агент?
Агент наблюдения использует модели Служба Azure OpenAI для анализа телеметрии и создания аналитических сведений о расследовании.
Обработка моделей выполняется в управляемой Microsoft инфраструктуре и соответствует Azure методам безопасности и соответствия требованиям.
Используются ли мои данные для обучения моделей?
No. Служба не использует данные клиента для обучения моделей.
Могу ли я контролировать, какие данные передаются LLM?
Да, вы управляете совместным использованием данных через области действия и разрешения, а не через фильтрацию отдельных полей.
В интерактивных рабочих процессах область рабочего процесса и разрешения Azure RBAC инициирующего пользователя ограничивают данные, видимые модели.
Для автономной работы область действия ресурса агента наблюдаемости и разрешения, предоставленные его управляемой идентичности, ограничивают данные, доступные модели.
Нельзя выборочно исключить отдельные таблицы телеметрии или поля из ресурса, который в остальном входит в область действия.
Контроль управления
Какие разрешения использует агент?
Интерактивные рабочие процессы выполняются от имени вошедшего в систему пользователя с разрешениями Azure RBAC.
Автономные операции выполняются под управляемым удостоверением, назначенным ресурсу агента наблюдения, а не под удостоверением пользователя. Для этой сущности требуются соответствующие разрешения, включая роль Monitoring Contributor в той рабочей области Azure Monitor, где создаются инциденты.
Как регулируется автономная корреляция?
Автономная корреляция ограничена ресурсами, подключенными к ресурсу агента наблюдения.
Проблемы, созданные автоматически, хранятся в рабочей области Azure Monitor и используют ту же модель Azure RBAC, что и проблемы, созданные пользователем.
Пользовательские инструкции предоставляют контекст бизнес-топологии, но не предоставляют новые разрешения и не разрешают прямые изменения среды.
На следующей схеме показана обработка данных для автономных операций, включая корреляцию в заданной области, создание обращений, доступ с использованием управляемой идентификации и границы управления.
Можно ли отключить агент наблюдаемости?
Yes. Средства управления доступом Azure Copilot могут отключать доступ к Observability Agent. Дополнительные сведения см. в статье "Управление доступом к Azure Copilot".
Можно ли установить ограничения в отношении того, что агенту разрешено делать?
Yes. Агент работает в соответствии со встроенными механизмами управления службой, практиками ответственного ИИ и механизмами управления Azure.
- Системные элементы управления определяют предполагаемое поведение операционной системы.
- Элементы управления организацией, включая RBAC, политику и конфигурацию области, определяют, к чему агент может обращаться и где он может создавать проблемы.