Controllare la distribuzione del modello di intelligenza artificiale con criteri predefiniti in Azure Machine Learning
Criteri di Azure fornisce definizioni di criteri predefinite che consentono di gestire la distribuzione dei modelli di intelligenza artificiale in Managed AI Services (MaaS) e Model-as-a-Platform (MaaP). È possibile usare questi criteri per controllare i modelli che gli sviluppatori possono distribuire.
Prerequisiti
- Una sottoscrizione di Azure. Se non si ha una sottoscrizione di Azure, creare un account gratuito prima di iniziare.
- Autorizzazioni per creare e assegnare criteri. Per creare e assegnare criteri, è necessario essere proprietario o collaboratore criteri risorse a livello di sottoscrizione di Azure o gruppo di risorse.
- Familiarità con Criteri di Azure. Per altre informazioni, vedere Che cos'è Criteri di Azure?.
Abilitare il criterio
Nella portale di Azure selezionare Criteri dal lato sinistro della pagina. È anche possibile cercare Criteri nella barra di ricerca nella parte superiore della pagina.
Dal lato sinistro del dashboard Criteri di Azure selezionare Creazione, assegnazioni e quindi selezionare Assegna criteri nella parte superiore della pagina.
Nel modulo Assegnazione criteri usare i valori seguenti:
- Ambito: selezionare l'ambito in cui si vuole assegnare il criterio. L'ambito può essere un gruppo di gestione, una sottoscrizione o un gruppo di risorse.
- Definizione dei criteri: selezionare i puntini di sospensione (...) e cercare Modelli consentiti per la distribuzione del modello di intelligenza artificiale. Selezionare la definizione dei criteri dall'elenco. Ad esempio, Modelli consentiti per la distribuzione del modello di intelligenza artificiale in MaaS e MaaP.
- Nome assegnazione: immettere un nome univoco per l'assegnazione.
Il resto dei campi può essere lasciato come valori predefiniti oppure è possibile personalizzare in base alle esigenze dell'organizzazione.
Selezionare Avanti nella parte inferiore della pagina o nella scheda Parametri nella parte superiore della pagina.
Nella scheda Parametri usare i campi seguenti:
Modelli consentiti : questo campo prevede stringhe ID modello, separate da virgole. Per ottenere le stringhe ID modello, seguire questa procedura:
Passare al Catalogo modelli di Azure Machine Learning per l'area di lavoro.
Nota
Per accedere al Catalogo modelli, è necessario disporre di un'area di lavoro di Azure Machine Learning.
Per ogni modello che si vuole consentire, selezionare il modello per visualizzare i dettagli. Nelle informazioni dettagliate del modello copiare il valore dell'ID modello. Ad esempio, il valore potrebbe essere simile
azureml://registries/azure-openai/models/gpt-35-turbo/versions/3
a .Importante
Il valore dell'ID modello deve corrispondere esattamente al modello. Se l'ID del modello non corrisponde esattamente, il modello non sarà consentito.
Effetto: questo campo determina se il criterio controlla o nega l'uso dei modelli elencati nel campo Modelli consentiti.
Facoltativamente, selezionare la scheda Messaggi di non conformità nella parte superiore della pagina e impostare un messaggio personalizzato per la mancata conformità.
Selezionare Rivedi e crea scheda e verificare che l'assegnazione dei criteri sia corretta. Quando si è pronti, selezionare Crea per assegnare il criterio.
Notificare agli sviluppatori che il criterio è in vigore. Viene visualizzato un messaggio di errore se provano a distribuire un modello non incluso nell'elenco dei modelli consentiti.
Monitora la conformità
Per monitorare la conformità ai criteri, seguire questa procedura:
- Nella portale di Azure selezionare Criteri dal lato sinistro della pagina. È anche possibile cercare Criteri nella barra di ricerca nella parte superiore della pagina.
- Sul lato sinistro del dashboard Criteri di Azure selezionare Conformità. Ogni assegnazione di criteri viene elencata con lo stato di conformità. Per visualizzare altri dettagli, selezionare l'assegnazione dei criteri.
Aggiornare l'assegnazione dei criteri
Per aggiornare un'assegnazione di criteri esistente con nuovi modelli, seguire questa procedura:
- Nella portale di Azure selezionare Criteri dal lato sinistro della pagina. È anche possibile cercare Criteri nella barra di ricerca nella parte superiore della pagina.
- Sul lato sinistro del dashboard Criteri di Azure selezionare Assegnazioni e trovare l'assegnazione dei criteri esistente. Selezionare i puntini di sospensione (...) accanto all'assegnazione e selezionare Modifica assegnazione.
- Nella scheda Parametri aggiornare il parametro Modelli consentiti con i nuovi ID modello.
- Nella scheda Rivedi e salva selezionare Salva per aggiornare l'assegnazione dei criteri.
Procedure consigliate
- Ambito granulare: assegnare criteri all'ambito appropriato per bilanciare il controllo e la flessibilità. Ad esempio, applicare a livello di sottoscrizione per controllare tutte le risorse nella sottoscrizione o applicare a livello di gruppo di risorse per controllare le risorse in un gruppo specifico.
- Denominazione dei criteri: usare una convenzione di denominazione coerente per le assegnazioni di criteri per semplificare l'identificazione dello scopo del criterio. Includere informazioni quali lo scopo e l'ambito nel nome.
- Documentazione: mantenere i record delle assegnazioni e delle configurazioni dei criteri a scopo di controllo. Documentare le modifiche apportate al criterio nel tempo.
- Revisioni regolari: esaminare periodicamente le assegnazioni dei criteri per assicurarsi che siano allineate ai requisiti dell'organizzazione.
- Test: testare i criteri in un ambiente non di produzione prima di applicarli alle risorse di produzione.
- Comunicazione: assicurarsi che gli sviluppatori siano consapevoli dei criteri applicati e comprendano le implicazioni per il proprio lavoro.