Hvad er EU Data Zone?

Af Weapp · Opdateret

EU Data Zone (DataZone) er en deploymenttype i Azure AI Foundry som ligger mellem den globalt routede Global og den strengt regionslåste single-region. Den holder databehandlingen inden for EU-datazonen og giver samtidig bredere modeldækning end en enkelt region. Global er standardvalget og skal aktivt fravælges for at data bliver i EU.

Når du sætter en AI-model i drift i Azure AI Foundry, vælger du ikke kun hvilken model, men også hvordan den skal køre. Det valg, deploymenttypen, afgør hvor dine data behandles. EU Data Zone er mellemmuligheden, og at forstå den er afgørende for den der vil holde data i Europa.

Tre deploymenttyper, forskellig data residency

Azure AI Foundry tilbyder i praksis tre niveauer for hvor behandlingen sker:

DeploymenttypeHvor data behandles
Global (standard)Hvor som helst globalt
DataZoneInden for EU-datazonen
Standard / single-regionÉn bestemt region

Hovedpointen: Kun DataZone og single-region holder data i EU. Global router kald derhen hvor der er kapacitet uanset hvor din ressource er oprettet. Og Global er standardvalget: Det skal aktivt fravælges. Opretter du en deployment på autopilot, havner du altså på den eneste mulighed der ikke giver EU-residency.

Forskellen mellem DataZone og single-region er værd at forstå for en køber fordi “i EU” kan betyde to forskellige ting. DataZone holder behandlingen inden for en europæisk datazone der omfatter flere regioner. Kald kan fordeles mellem dem af hensyn til kapaciteten, men forlader ikke zonen. Single-region låser i stedet behandlingen fast til én bestemt region, f.eks. Sverige eller Vesteuropa. Til de fleste GDPR-formål er det nok at data bliver i EU, og så er DataZone tilstrækkeligt. Har I krav om at kunne udpege præcis hvilket land behandlingen sker i, hvilket forekommer i visse udbud og sektorregler, har I brug for single-region. At vide hvilket niveau jeres krav faktisk ligger på, sparer jer for at vælge unødigt snævert.

Nye modeller kommer først som Global

En vigtig fælde handler om tidslinjen. Nye modeller udgives som regel først som Global og bliver tilgængelige som DataZone eller single-region senere. Det betyder at den mest efterspurgte, nyeste model ofte kun findes i den deploymenttype der router globalt.

For en organisation der vil være på forkant, bliver det en konflikt: Den nyeste model og streng data residency er ikke altid tilgængelige på samme tid. Den tidligst tilgængelige deploymenttype for en ny model må derfor aldrig antages at være residency-sikker. Vil du kombinere den nyeste model med EU-residency, kan du blive nødt til at vente til DataZone-varianten er udgivet.

Afvejningen: modeldækning over for kontrol

Valget mellem DataZone og single-region er en afvejning:

  • DataZone giver bred modeldækning med routing inden for EU-datazonen. Du får adgang til flere modeller, og Azure kan fordele belastningen mellem EU-regioner. Kontrollen ligger på datazoneniveau, ikke på den enkelte region.
  • Single-region giver den strammeste fastlåsning, hvor data bliver i én bestemt region, men prisen er et smallere modeludvalg.

Et konkret eksempel: En reguleret organisation der skal kunne udpege præcis hvilken region behandlingen sker i, vælger single-region og accepterer at ikke alle modeller findes der. En virksomhed der prioriterer adgang til flere modeller, men stadig vil holde sig i EU, vælger DataZone. Der findes ikke et universelt rigtigt svar. Det afhænger af hvor strengt kravet om residency er.

Almindelige fejl du bør undgå

Tre fælder går igen når organisationer sætter modeller i drift i Foundry:

  • At stole på standardvalget. Global er default og router globalt. Opretter du en deployment uden aktivt at skifte SKU, får du altså ingen EU-residency uanset at du har valgt en EU-region til ressourcen.
  • At antage at den nyeste model er residency-sikker. Nye modeller udgives først som Global. Den tidligst tilgængelige variant er derfor sjældent den du vil have hvis residency er et krav.
  • At låse arkitekturen fast til en bestemt model. Modeludbuddet pr. deploymenttype ændrer sig, og en løsning der forudsætter en specifik DataZone-model, kan skulle bygges om når den udfases.

Byg til forandring

Det vigtigste at tage med sig: Modeludbuddet pr. deploymenttype ændrer sig ofte. Modeller kommer til, flyttes mellem typer og udfases. En arkitektur der forudsætter at en bestemt model altid findes som DataZone, er skrøbelig.

Tjek derfor Microsofts aktuelle dokumentation for region availability ved hver beslutning, og byg løsningen så et skift af model eller deploymenttype ikke vælter det hele. Vil du se hvordan valget af DataZone hænger sammen med EU Data Boundary, retention og myndighedsadgang i et helt AI-projekt, er der mere på vores AI-side. Har du brug for hjælp til at finde den rigtige deploymentstrategi? Kontakt os.

Ofte stillede spørgsmål

Hvad er forskellen på Global, DataZone og single-region?

Global router kald hvor som helst i verden og er standardvalget. DataZone holder behandlingen inden for EU-datazonen, men kan flytte belastning mellem EU-regioner. Single-region (Standard/regional) låser data fast til én enkelt region. Kun DataZone og single-region holder data i EU. Global skal aktivt fravælges.

Hvorfor er det vigtigt at Global er standardvalget?

Fordi det er let at overse. Opretter du en deployment uden at ændre SKU, havner du på Global, som router globalt selvom ressourcen ligger i en EU-region. Vil du have EU-residency, skal du bevidst vælge DataZone eller single-region. Ellers tror du at du er i EU mens trafikken går ud.

Kan jeg altid vælge DataZone til den nyeste model?

Ikke altid. Nye modeller udgives ofte først som Global og bliver tilgængelige som DataZone eller single-region senere. Den tidligst tilgængelige deploymenttype for en ny model må derfor aldrig antages at være residency-sikker. Tjek den aktuelle region availability før du bygger modellen ind i et følsomt flow.

Hvornår skal jeg vælge single-region i stedet for DataZone?

Single-region giver den strammeste fastlåsning: Data bliver i én enkelt region. Det passer når kravene til data residency er strenge og du vil kunne udpege præcis hvor behandlingen sker. Prisen er et smallere modeludvalg. DataZone giver bredere modeldækning med routing inden for EU-datazonen, en afvejning mellem kontrol og adgang.

Ændrer det sig hvilke modeller der findes pr. deploymenttype?

Ja, ofte. Modeludbuddet pr. deploymenttype er i bevægelse: Modeller kommer til, skifter tilgængelighed og udfases. Lås ikke en arkitektur fast på antagelsen om at en bestemt model altid findes som DataZone. Tjek Microsofts aktuelle dokumentation for region availability ved hver beslutning.