Compartir vía


Control de la implementación de modelos de IA con directivas integradas en Azure AI Studio

Azure Policy proporciona definiciones de directivas integradas que le ayudan a controlar la implementación de modelos de IA en Managed AI Services (MaaS) y Model-as-Platform (MaaP). Puede usar estas directivas para controlar los modelos que los desarrolladores pueden implementar en Azure AI Studio.

Requisitos previos

Habilite la directiva.

  1. En el Azure Portal, seleccione Directiva en el lado izquierdo de la página. También puede buscar Directiva en la barra de búsqueda de la parte superior de la página.

  2. En el lado izquierdo del panel de Azure Policy, seleccione Creación, Definición, y busque "[Versión preliminar]: Las implementaciones de Azure Machine Learning solo deben usar modelos del Registro aprobados" en la barra de búsqueda de la página. También puede ir directamente a la página de creación de definiciones de directiva.

  3. Seleccione Asignar para asignar la directiva al grupo de administración:

    • Ámbito: Seleccione el ámbito en el que desea asignar la directiva. El ámbito puede ser un grupo de administración, una suscripción o un grupo de recursos.
    • Definición de directiva: esta sección ya debe tener un valor de "[versión preliminar]: Las implementaciones de Azure Machine Learning solo deben usar modelos de registro aprobados".
    • Nombre de asignación: Escriba un nombre único para la asignación.

    El resto de los campos se pueden dejar como sus valores predeterminados o puede personalizar según sea necesario para su organización.

  4. Seleccione Siguiente en la parte inferior de la página o la pestaña Parámetros de la parte superior de la página.

  5. En la pestaña Parámetros, anule la selección Solo de mostrar los parámetros que necesitan entrada o revisión para ver todos los campos:

    • Efecto: Se establece en Denegar.

      Nota:

      El uso de la opción auditoría permite configurar la directiva para registrar información en su propio panel de cumplimiento.

    • Publicadores de modelos permitidos: Este campo espera una lista de nombre del publicador entre comillas y separadas por comas.

    • id. de recurso permitidos: Este campo espera una lista de identificadores de recursos de modelo entre comillas y separados por comas.

      Para obtener las cadenas del identificador de recurso del modelo y el nombre de los publicadores de modelos, siga estos pasos:

      1. Vaya al catálogo de modelos de Azure AI Studio.

      2. Para cada modelo que quiera permitir, seleccione el modelo para ver los detalles. En la información detallada del modelo, copie el valor Id. de modelo. Por ejemplo, el valor podría parecerse a azureml://registries/azure-openai/models/gpt-35-turbo/versions/3 para el modelo GPT-3.5-Turbo. Los nombres proporcionados también son Colecciones en el catálogo de modelos. Por ejemplo, el publicador del modelo "Meta-Llama-3.1-70B-Instruct" es Meta.

        Importante

        El valor del identificador del modelo debe ser una coincidencia exacta para el modelo. Si el identificador del modelo no es una coincidencia exacta, no se permitirá el modelo.

  6. Seleccione la pestaña Revisar y crear y compruebe que la asignación de directiva es correcta. Cuando esté listo, seleccione Crear para asignar la directiva.

  7. Notifique a los desarrolladores que la directiva está en vigor. Reciben un mensaje de error si intentan implementar un modelo que no está en la lista de modelos permitidos.

Supervise el cumplimiento normativo

Para supervisar el cumplimiento de la directiva, siga estos pasos:

  1. En el Azure Portal, seleccione Directiva en el lado izquierdo de la página. También puede buscar Directiva en la barra de búsqueda de la parte superior de la página.
  2. En el lado izquierdo del panel de Azure Policy, seleccione Cumplimiento. Cada asignación de directiva aparece con el estado de cumplimiento. Para ver más detalles, seleccione la asignación de directiva.

Actualización de la asignación de directiva

Para actualizar una asignación de directiva existente con nuevos modelos, siga estos pasos:

  1. En el Azure Portal, seleccione Directiva en el lado izquierdo de la página. También puede buscar Directiva en la barra de búsqueda de la parte superior de la página.
  2. En el lado izquierdo del panel de Azure Policy, seleccione Asignaciones y busque la asignación de directiva existente. Seleccione los puntos suspensivos (...) junto a la asignación y seleccione Editar asignación.
  3. En la pestaña Parámetros, actualice el parámetro Modelos permitidos con los nuevos identificadores de modelo.
  4. En la pestaña Revisar y guardar, seleccione Guardar para actualizar la asignación de directiva.

procedimientos recomendados

  • Ámbito granular: Asigne directivas en el ámbito adecuado para equilibrar el control y la flexibilidad. Por ejemplo, aplique en el nivel de suscripción para controlar todos los recursos de la suscripción o aplicarlo en el nivel de grupo de recursos para controlar los recursos de un grupo específico.
  • Directiva de nomenclatura: Use una convención de nomenclatura coherente para las asignaciones de directivas para facilitar la identificación del propósito de la directiva. Incluya información como el propósito y el ámbito en el nombre.
  • Documentación: Mantenga registros de asignaciones y configuraciones de directiva con fines de auditoría. Documente los cambios realizados en la directiva a lo largo del tiempo.
  • Revisiones periódicas: Revise periódicamente las asignaciones de directivas para asegurarse de que se alinean con los requisitos de la organización.
  • Pruebas: Pruebe las directivas en un entorno de no producción antes de aplicarlas a los recursos de producción.
  • Comunicación: Asegúrese de que los desarrolladores conozcan las directivas y comprendan las implicaciones de su trabajo.