Berechtigungen für KI-Funktionen im Unity Catalog

Important

Ai Functions Unity Catalog-Berechtigungen befinden sich in der öffentlichen Vorschau , erfordern jedoch die Aktivierung. Wenden Sie sich an Ihr Databricks-Kontoteam, um dieses Feature zu aktivieren. Nach der Aktivierung finden Sie unter Verwalten von Vorschauen auf Kontoebene , wie Kontoadministratoren den Zugriff auf dieses Feature steuern können.

Metastore-Administratoren verwenden AI Functions Unity Catalog-Berechtigungen, um einzuschränken, auf welche aufgabenspezifischen KI-Funktionen Ihre Organisation zugreifen kann. Wenn Sie beispielsweise den Zugriff basierend auf Compliance- oder Datenverarbeitungsanforderungen steuern müssen. Administratoren können bestimmte KI-Funktionen kontoweit blockieren oder Zugriff auf bestimmte Gruppen oder Benutzer gewähren.

Funktionsweise der Berechtigungen für AI Functions im Unity Catalog

Berechtigungen für AI Functions im Unity Catalog verwenden Unity-Catalog-Berechtigungen für das system.ai-Schema und einzelne AI-Function-Objekte. Standardmäßig haben alle Benutzer die Berechtigung EXECUTE für das Schema system.ai, wodurch allen Benutzern alle unterstützten KI-Funktionen zur Verfügung stehen.

Um einzuschränken, welche KI-Funktionen für Benutzer geöffnet sind, entfernen Administratoren die Standardberechtigung EXECUTE aus dem Schema und erteilen sie dann selektiv für genehmigte einzelne Funktionen. Der KI-Funktionen-Dienst erzwingt automatisch Berechtigungen für jede Anforderung.

Requirements

  • Unity-Katalog muss für Ihr Konto aktiviert sein.
  • Metastore-Administrator - oder Unity-Katalog-Administratorrechte.
  • Das Feature muss für Ihr Konto aktiviert sein. Wenden Sie sich an Ihr Databricks-Kontoteam, um dies zu aktivieren.

Schritt 1: Entfernen der EXECUTE-Berechtigung aus dem Schema

Durch das EXECUTE Entfernen aus dem system.ai Schema wird der gesamte Standardzugriff auf KI-Funktionen gelöscht. Kein Benutzer kann jede KI-Funktion aufrufen, bis Berechtigungen explizit erneut erteilt werden.

  1. Wechseln Sie zum Katalog. Wählen Sie den Systemkatalog und dann das Ai-Schema aus. Klicken Sie auf die Registerkarte Berechtigungen.
  2. Widerrufen EXECUTE von allen Benutzern (oder von allen Gruppen).

Important

Nachdem Sie EXECUTE aus dem Schema entfernt haben, werden Aufrufe an alle KI-Funktionen sofort beendet.

Schritt 2: EXECUTE Zugriff auf genehmigte KI-Funktionen gewähren

Erteilen Sie EXECUTE für jede AI-Funktion, die Ihre Organisation genehmigt, selektiv Berechtigungen.

  1. Wählen Sie im Catalog Explorer im Katalog SystemKI>Funktionen und dann Ihre Zielfunktion aus.
  2. Klicken Sie auf die Registerkarte Berechtigungen.
  3. EXECUTE oder bestimmten Gruppen zuweisen.

Wiederholen Sie diesen Vorgang für jede genehmigte KI-Funktion. Dadurch wird eine Zulassungsliste zulässiger KI-Funktionen erstellt.

Einschränkungen

  • Ai Functions Unity Catalog-Berechtigungen gelten nur für KI-Funktionen unter dem system.ai Schema.

Weitere Ressourcen