Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il tracciamento di Foundry è una funzionalità di osservabilità di Microsoft Foundry che acquisisce i Dati dei clienti dagli agenti di IA. Consente agli sviluppatori e agli operatori di comprendere il comportamento del sistema, i problemi di debug e ottimizzare le prestazioni.
Le informazioni di tracciamento dei record includono elementi quali:
- Input e richieste dell'utente
- Dati in ingresso e in uscita di agenti e modelli
- Chiamate agli strumenti e passaggi intermedi
- Metadati di esecuzione (timestamp, latenza, utilizzo dei token, errori e così via)
Questi dati possono includere contenuto generato dall'utente e dati di telemetria operativi.
Questi dati vengono usati per fornire visibilità sull'esecuzione degli agenti, abilitando la risoluzione dei problemi e i miglioramenti delle prestazioni nei flussi di lavoro degli agenti. Foundry usa gli standard OpenTelemetry e archivia i dati di traccia nei sistemi di telemetria connessi Monitoraggio di Azure Application Insights.
Importante
Quando si abilita AppInsights per un progetto, AppInsights registra le tracce per monitorare e valutare le interazioni a livello di utente con gli agenti. I membri del progetto con il ruolo Lettore di Log Analytics in AppInsights possono visualizzare i dati di traccia, che potrebbero contenere dati personali e contenuti dei clienti. Se le tabelle Log Analytics sottostanti sono protette (il relativo livello di protezione è impostato su Protected), i membri devono disporre del ruolo Privileged Monitoring Data Reader per visualizzare i dati di traccia. Esaminare i dati di traccia raccolti e chi può visualizzare e usare questi dati. Altre informazioni sono disponibili nella sezione seguente.
Stato predefinito:
- Il tracciamento è disattivato per impostazione predefinita.
- Nessun dato di traccia viene raccolto o archiviato, a meno che non sia esplicitamente abilitato dal proprietario dell'account Foundry o dal proprietario di Foundry.
Potrebbero essere applicati costi aggiuntivi relativi ad Monitoraggio di Azure App Insights.
In questo modo, i clienti mantengono il controllo sull'inizio della raccolta dati.
Abilitare il tracciamento
La traccia viene abilitata quando un progetto è connesso a una risorsa di Application Insights Monitoraggio di Azure. I flussi di abilitazione comuni includono:
- Creazione o connessione di una risorsa di Application Insights durante la creazione del progetto.
- Creazione o connessione di una risorsa di Application Insights a un progetto esistente senza una risorsa di Application Insights connessa.
Quando si abilita la traccia:
- I dati di traccia iniziano a essere raccolti e archiviati per tutti gli agenti all'interno del progetto.
- Per visualizzare le tracce nell'interfaccia utente di Foundry Tracing, gli utenti devono accedere al progetto Foundry e all'autorizzazione di lettura per l'area di lavoro di Application Insights o Log Analytics connessa. Ad esempio, ruoli quali Lettore di Log Analytics, Lettore di monitoraggio o Lettore a livello della risorsa Application Insights, dell'area di lavoro di Log Analytics o di un ambito padre appropriato possono concedere questo accesso. Se le tabelle di Log Analytics sottostanti sono protette, gli assegnatari devono avere anche il ruolo Privileged Monitoring Data Reader per leggere questi dati.
Disattiva tracciamento
Disabilitare il tracciamento come segue:
- Disconnessione o rimozione della risorsa di Application Insights.
Dopo aver disabilitato il tracciamento:
- Non vengono raccolti nuovi dati di traccia sugli agenti in tale progetto.
- I dati raccolti in precedenza rimangono soggetti ai criteri di conservazione di Application Insights.
Annotazioni
I passaggi esatti su come disabilitare la traccia dipendono dall'interfaccia utente o dall'area SDK e devono essere allineati alla documentazione del prodotto.
Posizione in cui vengono archiviati i dati
- La risorsa di Application Insights connessa al progetto Foundry archivia i dati di traccia.
- La configurazione di Application Insights e Log Analytics regola la conservazione e l'archiviazione dei dati. Per altre informazioni, vedere Gestire la conservazione dei dati in un'area di lavoro Log Analytics.
Considerazioni sulla condivisione dei dati
- I dati di traccia possono essere accessibili agli utenti con autorizzazioni appropriate per la risorsa di telemetria connessa.
- A seconda della configurazione, gli utenti all'interno dello stesso progetto o tenant potrebbero visualizzare i dati.
- Per visualizzare le tracce nell'interfaccia utente di Foundry Tracing, gli utenti devono accedere al progetto Foundry e all'autorizzazione di lettura per l'area di lavoro di Application Insights o Log Analytics connessa. Ad esempio, ruoli quali Lettore di Log Analytics, Lettore di monitoraggio o Lettore a livello della risorsa Application Insights, dell'area di lavoro di Log Analytics o di un ambito padre appropriato possono concedere questo accesso. Se le tabelle Log Analytics sottostanti sono protette, gli assegnatari devono avere anche il ruolo Lettore con privilegi dei dati di monitoraggio per leggere questi dati.
- Per considerazioni aggiuntive e informazioni importanti specifiche per gli agenti ospitati, esaminare gli agenti ospitati e le variabili di ambiente inserite dall'agente ospitato.
I clienti sono responsabili della configurazione dei controlli di accesso e della conformità ai criteri dell'organizzazione.
Riservatezza
La traccia può acquisire dati personali, tra cui:
- Richieste e risposte dell'utente
- Contenuto specifico dell'applicazione
Procedure consigliate
- Evitare di registrare segreti, credenziali o token.
- Redact o riduci al minimo i dati personali prima che vengano registrati.
- Applicare i controlli di accesso e i criteri di conservazione ai dati di traccia.
Controlli di protezione dei dati
- Occultamento dei dati personali: Occultare i dati personali, come indirizzi e-mail e numeri di telefono.
- Limitare l'accesso ai dati di traccia gestendo con attenzione gli utenti a cui viene concesso il ruolo RBAC Log Analytics Reader. Se le tabelle di Log Analytics sottostanti sono protette, gestire anche chi dispone del ruolo Privileged Monitoring Data Reader, perché concede l'accesso di lettura alle tabelle protette.
- Criteri configurabili: controllare quali dati vengono acquisiti e visibili.
Questi controlli consentono di gestire i rischi e di rispettare i requisiti di privacy.
Responsabilità dell'utente
Quando si abilita la traccia, si è responsabili di:
- Informare gli utenti finali sulla raccolta dei dati, inclusi i tipi di dati raccolti, lo scopo, chi ha visibilità, le relative opzioni e altre informazioni necessarie per effettuare scelte ragionevoli (ove applicabile).
- Garantire la conformità ai requisiti normativi, legali e di privacy.
- Configurazione dei controlli di accesso appropriati e dei criteri di conservazione dei dati.
Sommario
Foundry Tracing è una potente funzionalità di osservabilità che consente il debug, il monitoraggio e l'ottimizzazione degli agenti di intelligenza artificiale. Lo è:
- Disattivato per impostazione predefinita.
- Abilitata in modo esplicito connettendo le risorse di telemetria.
- Progettato con il controllo dei clienti sulla raccolta e la gestione dei dati.