Вопросы о данных, конфиденциальности и управлении для агента наблюдения Azure Copilot

Используйте этот раздел часто задаваемых вопросов по вопросам обработки данных, конфиденциальности, соответствия требованиям, хранения данных, доступа на основе ролей (RBAC), настроек отключения и защитных ограничений для агента Azure Copilot Observability Agent.

Сведения о принципах прозрачности, толковании надежности, ограничениях и ожиданиях в отношении результатов, предоставляемых ИИ пользователю, см. в разделе Вопросы и ответы о прозрачности для агента наблюдаемости Azure Copilot.

Агент наблюдения имеет две области управления:

  • Интерактивные рабочие процессы, такие как чат и углублённые исследования, в которых агент работает, используя удостоверение вошедшего в систему пользователя и разрешения Azure RBAC.
  • Автономные операции, такие как корреляция оповещений и создание инцидентов, при которых агент запускается из ресурса агента наблюдаемости с использованием назначенной идентичности и настроенной области действия.

На следующей схеме показана обработка данных для интерактивного чата и глубоких исследований.

Схема, демонстрирующая обработку данных агента наблюдения для интерактивного чата и глубоких исследований, включая источники данных, обработку моделей, хранение и элементы управления конфиденциальностью.

На следующей схеме показана обработка данных после создания инцидента, включая общий контекст в рабочей области Azure Monitor и доступ на основе ролей.

Схема, демонстрирующая обработку данных агента наблюдения после создания проблемы, включая общий доступ к рабочей области, доступ на основе ролей, хранение и элементы управления конфиденциальностью.

Хранение и доступ к данным

Как агент наблюдения сохраняет данные?

Агент наблюдаемости может хранить ограниченные данные службы для поддержки расследований и взаимодействия с пользователем. Все сроки хранения ограничены, управляются доступом и привязаны к времени.

Служба обрабатывает три категории данных с различным поведением хранения:

  • Данные беседы (чат и кэш подключения):
    • Включает запросы пользователей и ответы агента, созданные во время исследования или чата.
    • Хранится в регионе и сохраняется до 30 дней.
    • Автоматически удаляется через 30 дней.
  • Поведение сеанса (если проблема не существует):
    • Доступ к беседам в пользовательском интерфейсе ограничен текущим сеансом.
    • Если вкладка сеанса закрыта, содержимое беседы больше не доступно в этом контексте сеанса.
    • Сохраненные данные могут существовать до 30 дней.
  • Данные телеметрии:
    • Агент не сохраняет дополнительные копии данных телеметрии.
    • Она считывает данные телеметрии, уже хранящиеся в Azure Monitor на основе разрешенных разрешений.

Кто может получать доступ к обращениям и какие данные они включают?

Проблемы являются частью рабочей области Azure Monitor (AMW) и подчиняются общему контексту AMW и правилам управления доступом Azure RBAC.

Пользователи могут получать доступ к обращениям в соответствии с назначенными им ролями AMW, таким как читатель или участник.

Проблемы могут включать обобщенные результаты, такие как тенденции, аномалии, корреляции, предлагаемые первопричины, визуализации и структурированные результаты.

Соответствие требованиям и хранение данных

Соответствует ли агент наблюдаемости корпоративным стандартам?

Yes. Агент мониторинга следует принципам и подходу Microsoft в области ответственного ИИ. Microsoft также публикует Microsoft Responsible AI Standard, который описывает свою платформу для создания и проверки систем ИИ.

Сведения о рабочих нагрузках Azure AI см. в руководстве по ответственному ИИ для Microsoft Foundry и примечании о прозрачности для Azure OpenAI в моделях Microsoft Foundry.

Можно ли контролировать, где обрабатываются мои данные?

Агент наблюдаемости — это глобальная служба, а обработка данных осуществляется в соответствии с региональными требованиями и требованиями соответствия Azure.

Для клиентов в поддерживаемых регионах ЕС обработка и хранение данных осуществляются в пределах ЕС в соответствии с обязательствами Microsoft в рамках Границы данных ЕС. Поддерживаемые регионы см. в разделе "Регионы".

Использование модели и элементы управления

Какие модели ИИ использует агент?

Агент наблюдения использует модели Служба Azure OpenAI для анализа телеметрии и создания аналитических сведений о расследовании.

Обработка моделей выполняется в управляемой Microsoft инфраструктуре и соответствует Azure методам безопасности и соответствия требованиям.

Используются ли мои данные для обучения моделей?

No. Служба не использует данные клиента для обучения моделей.

Могу ли я контролировать, какие данные передаются LLM?

Да, вы управляете совместным использованием данных через области действия и разрешения, а не через фильтрацию отдельных полей.

В интерактивных рабочих процессах область рабочего процесса и разрешения Azure RBAC инициирующего пользователя ограничивают данные, видимые модели.

Для автономной работы область действия ресурса агента наблюдаемости и разрешения, предоставленные его управляемой идентичности, ограничивают данные, доступные модели.

Нельзя выборочно исключить отдельные таблицы телеметрии или поля из ресурса, который в остальном входит в область действия.

Контроль управления

Какие разрешения использует агент?

Интерактивные рабочие процессы выполняются от имени вошедшего в систему пользователя с разрешениями Azure RBAC.

Автономные операции выполняются под управляемым удостоверением, назначенным ресурсу агента наблюдения, а не под удостоверением пользователя. Для этой сущности требуются соответствующие разрешения, включая роль Monitoring Contributor в той рабочей области Azure Monitor, где создаются инциденты.

Как регулируется автономная корреляция?

Автономная корреляция ограничена ресурсами, подключенными к ресурсу агента наблюдения.

Проблемы, созданные автоматически, хранятся в рабочей области Azure Monitor и используют ту же модель Azure RBAC, что и проблемы, созданные пользователем.

Пользовательские инструкции предоставляют контекст бизнес-топологии, но не предоставляют новые разрешения и не разрешают прямые изменения среды.

На следующей схеме показана обработка данных для автономных операций, включая корреляцию в заданной области, создание обращений, доступ с использованием управляемой идентификации и границы управления.

Схема, показывающая обработку данных автономных операций агента наблюдаемости, включая корреляцию в заданной области, создание инцидентов, доступ через управляемую идентификацию и границы управления и контроля.

Можно ли отключить агент наблюдаемости?

Yes. Средства управления доступом Azure Copilot могут отключать доступ к Observability Agent. Дополнительные сведения см. в статье "Управление доступом к Azure Copilot".

Можно ли установить ограничения в отношении того, что агенту разрешено делать?

Yes. Агент работает в соответствии со встроенными механизмами управления службой, практиками ответственного ИИ и механизмами управления Azure.

  • Системные элементы управления определяют предполагаемое поведение операционной системы.
  • Элементы управления организацией, включая RBAC, политику и конфигурацию области, определяют, к чему агент может обращаться и где он может создавать проблемы.