Azure OpenAI Service
DSGVO-Compliance
Datenverarbeitung
Zu den EU-Regionen gehören: Sweden Central, France Central, Germany West Central, Norway East, Poland Central, Italy North, Spain Central, Switzerland North, Switzerland West. DataZone EU-Bereitstellungen halten sämtliche Daten innerhalb der EU-Mitgliedstaaten. Das Produkt Microsoft EU Data Boundary bietet eine zusätzliche vertragliche Garantie dafür, dass sämtliche Kundendaten aus der EU innerhalb Europas verbleiben. Die im EWR bereitgestellte Missbrauchsüberwachung nutzt im EWR ansässige menschliche Prüfer.
Prompts und Completions werden nicht zum Training von Basismodellen verwendet und nicht an OpenAI oder andere Modellanbieter weitergegeben. Die Missbrauchsüberwachung kann markierte Prompts vorübergehend innerhalb der vom Kunden festgelegten Geografie speichern. Fine-Tuning-Daten werden bis zur Löschung durch den Kunden gespeichert.
Kunden können eine modifizierte Missbrauchsüberwachung beantragen, um die menschliche Überprüfung zu deaktivieren. Globale Bereitstellungstypen können Daten außerhalb der festgelegten Geografie verarbeiten (nicht speichern).
Zertifizierungen & EU-KI-Verordnung
Microsoft verfügt über spezielle Arbeitsgruppen zum EU AI Act, in denen Experten aus den Bereichen KI-Governance, Engineering, Recht und Public Policy zusammenwirken. Verbotene Praktiken wurden in die unternehmensweite Restricted Use Policy aufgenommen. Das Microsoft Trust Center verfügt über eine spezifische Compliance-Seite zum EU AI Act mit veröffentlichtem Governance-Framework.
Verifizierung
- https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/openai/data-privacy ↗
- https://aka.ms/DPA ↗
- https://www.microsoft.com/en-us/trust-center/compliance/eu-ai-act ↗
- https://www.microsoft.com/en-us/trust-center/privacy/european-data-boundary-eudb ↗
- https://azure.microsoft.com/en-us/explore/global-infrastructure/geographies/ ↗
Azure OpenAI ist nun Teil von Microsoft Azure AI Foundry. Stärkste Compliance-Positionierung im Hinblick auf den EU AI Act unter den drei Cloud-Plattformen — Microsoft verfügt über eine eigene Trust Center-Seite und ein veröffentlichtes Governance-Framework. Einzigartige Zertifizierungen: C5 (deutsches BSI) und HDS (französisches Hosting von Gesundheitsdaten) — weder AWS noch Google verfügen für ihre KI-Produkte über HDS. Das Produkt EU Data Boundary bietet eine zusätzliche vertragliche Garantie. Die Missbrauchsüberwachung im EWR nutzt im EWR ansässige menschliche Prüfer.