微软Azure OpenAI合规使用十问
问: 使用Azure OpenAI需要VPN连接吗?
答:
只要能连接因特网,就可以正常使用Azure OpenAI,不依赖任何第三方网络连接工具。
问:Azure OpenAI没在国内备案,我可以使用吗?
答:
《生成式人工智能服务管理暂行办法》明确,认可来源于中华人民共和国境外向境内提供生成式人工智能服务。在不符合本规定的情况下,有关机构有权采取技术措施和其他必要措施予以处置。
问:使用Azure OpenAI算是数据出境吗?
答:
目前Azure OpenAI 位于 Global Azure(服务器位于中国大陆境外),境内客户向部署于境外的服务(如Azure OpenAI)输入数据的行为,属于“数据出境”,无论该服务由客户的境内公司直接采购、还是由境外公司采购后供境内公司使用。
问:那数据出境了算违规吗?
答:
鉴于境内客户向Azure OpenAI输入数据的行为属于数据出境,客户需自行判断其是否属于以下需要进行网信办主导的数据出境安全评估的任一情形:
- 客户公司向Azure OpenAI输入重要数据的;
- 客户本身已被认定为“关键信息基础设施运营者”,且向Azure OpenAI输入其持有的个人信息的;
- 客户本身属于“处理100万人以上个人信息的数据处理者”,且向Azure OpenAI输入其持有的个人信息的;
- 客户自上年1月1日起累计向境外提供10万人以上个人信息或者1万人以上敏感个人信息的,其中包括了通过Azure OpenAI出境个人信息的。
如果属于上述情形的,须履行相应的手续,否则可能违规。除此之外,都是合规使用。
问:我使用Azure OpenAI开发了一套AI应用系统,需要做备案吗?
答:
如果客户基于Azure OpenAI的模型,结合自身的解决方案向“境内公众”提供人工智能生成文本、图片、音频、视频等内容的服务,将构成提供生成式人工智能服务提供者。举例来说,A公司(境外公司)自研大模型,向中国大陆的B公司提供大模型AI能力接口服务,并收取服务费,接入了AI能力的B公司面向中国大陆境内公众提供服务,则在此情形下,A公司并不直接面向中国境内公众提供该等生成式人工智能服务, 《管理暂行办法》对于A公司不适用。而B公司因向“境内公众”提供生成式人工智能服务,需根据《管理暂行办法》的规定,履行生成式人工智能服务提供者的各项义务。
问:微软会利用我的数据进行大模型训练吗?
答:
微软承诺,Azure OpenAI 不使用客户数据来重新训练模型。
问:使用Azure OpenAI过程中,会涉及个人信息,怎样才能保证合规?
答:
如果必须使用含有个人信息的内容上传Azure OpenAI的,可以预先通过数据脱敏技术进行内容脱敏,使用脱敏后的数据上传Azure OpenAI。
问:Azure OpenAI跟OpenAI有什么不同?
答:
微软是OpenAI的投资方和合作伙伴,可以合法售卖OpenAI的服务。Azure OpenAI是微软的一项云服务,其服务内容、价格等与OpenAI几乎一样。目前OpenAI对中国大陆地区企业和个人不提供相应服务,但Azure OpenAI可以对中国大陆地区的企业用户提供服务。
问:Azure OpenAI在国内有数据中心节点吗?
答:
Azure OpenAI是微软的一项云服务,其数据中心节点位于美国、欧洲、澳大利亚、加拿大、日本等境外地区,国内没有节点。
问:使用Azure OpenAI开发的企业内部应用会受监管吗?
答:
生成式人工智能服务管理暂行办法仅规范直接面向境内公众的人工智能服务,研发、内测、企业内部使用等未向境内公众提供的人工智能服务暂时不纳入监管范围,鼓励创新和发展。如果是企业内部使用的AI应用,不在监管范围内。