Eine einheitliche Azure-Plattform zum Erstellen und Verwalten von KI-Modellen, Agents und Anwendungen mit integrierter Unternehmenssicherheit, Überwachung und Governance
Die folgende Antwort wurde zunächst auf Englisch verfasst und anschließend übersetzt.
Hallo Falkenbach, Sascha VSMA GmbH,
Willkommen bei Microsoft Q&A. Vielen Dank, dass Sie sich an uns gewandt haben.
Vielen Dank für die ausführliche Darstellung der Anforderungen. Die beschriebenen Anforderungen zur Datenresidenz, DSGVO und Compliance können durch die verfügbaren Deployment-Optionen von Azure OpenAI in Kombination mit dem entsprechenden Compliance- und Vertragsrahmen umgesetzt werden.
- Deployment-Optionen und Verarbeitungsstandort Die Verarbeitungsgrenze für Azure OpenAI wird durch den gewählten Deployment-Typ bestimmt. EU Data Zone Deployment
- Ausgelegt für die Verarbeitung innerhalb der EU Data Zone
- Eingaben und Antworten werden innerhalb der EU-Mitgliedstaaten verarbeitet
- Geeignet für EU-weite Datenresidenzanforderungen
- Nicht auf ein einzelnes Land beschränkt
- Verarbeitung erfolgt innerhalb der ausgewählten Azure-Region
- Bietet die stärkste Ausrichtung für Anforderungen an ausschließlich Sweden Central
- Geeignet für strikte Einzelregion-Anforderungen
- Anfragen können über mehrere Regionen weltweit verarbeitet werden
- Nicht geeignet für EU- oder Schweden-exklusive Anforderungen
- Klarstellung zur Verarbeitung außerhalb der EU oder Sweden Central Der Deployment-Typ definiert die primäre Verarbeitungsgrenze; das tatsächliche Verarbeitungsverhalten hängt jedoch von Konfiguration, Architektur und dokumentierten Servicezusagen ab.
- EU Data Zone - Verarbeitung innerhalb der EU vorgesehen
- Verarbeitung außerhalb der EU (z. B. USA/Australien) ist nicht Teil dieses Modells
- Absolute Garantien erfordern vertragliche Bestätigung
- Bestätigung zur Modellnutzung für Training
- Eingaben, Antworten, Embeddings und Kundendaten werden nicht zum Training oder Nachtraining von Basismodellen verwendet
- Die Daten bleiben unter der Kontrolle des Kunden
- DSGVO-Dokumentation und Compliance-Nachweise Data Processing Agreement (DPA)
- Definiert die Verpflichtungen gemäß Artikel 28 DSGVO
- Regelt Datenverarbeitung und Sicherheitszusagen
- Stellen Schutzmaßnahmen für grenzüberschreitende Datenübertragungen dar
- Bestandteil des vertraglichen Rahmens
- Listet autorisierte Drittverarbeiter auf
- Verfügbar über Trust-Center-Ressourcen
- Technische und organisatorische Maßnahmen (TOMs)
- Decken Anforderungen gemäß Artikel 32 DSGVO ab
- Umfassen:
- Verschlüsselung
- Zugriffskontrollen
- Überwachung und Protokollierung
- Sicherheitszertifizierungen
Praktische Validierungsschritte
- Deployment-Typ prüfen (Regional / Data Zone, nicht Global)
- Ressourceregion bestätigen (Sweden Central falls erforderlich)
- Modellverfügbarkeit prüfen
- Verbundene Dienste und Architektur überprüfen
Die folgenden Referenzen könnten hilfreich sein, bitte sehen Sie sie sich an.
- Data, privacy, and security for Foundry Models sold by Azure in Microsoft Foundry - Microsoft Foundry | Microsoft Learn
- Foundry Models sold by Azure - Microsoft Foundry | Microsoft Learn
- What is the EU Data Boundary? - Microsoft Privacy | Microsoft Learn
- Licensing Documents
- Microsoft EU Data Boundary Overview | Microsoft Trust Center
- Service Trust Portal
- Compliance offerings for Microsoft 365, Azure, and other Microsoft services. | Microsoft Learn
Bitte lassen Sie uns wissen, ob die Antwort hilfreich war.
Vielen Dank