Azure AI Foundry i EU: konfigurasjonen som avgjør
Azure AI Foundry holder data i EU bare med deployment-typene Data Zone eller Standard. Global er standardvalget og kan behandle data utenfor EU, også fra EU-ressurser. Riktig konfigurert gir Azure mest styring av de store alternativene: EU Data Boundary, RBAC via Entra ID, kundeadministrerte nøkler, Customer Lockbox og Defender for AI.
Av de store veiene til generativ AI er Azure AI Foundry den som gir mest styring: Identitet, nøkler, tilgang og revisjon henger sammen med resten av Microsoft-miljøet. Men styringen gjelder bare hvis konfigurasjonen er riktig, og standardvalget peker i feil retning.
Tre deployment-typer, men bare to holder data i EU
Når en modell rulles ut i Foundry, velger man en deployment-type, og det valget avgjør hvor kallene behandles:
| Deployment-type | Blir dataene i EU? | Kommentar |
|---|---|---|
| Global | Nei | Standardvalget. Kall kan behandles hvor som helst, også fra EU-ressurser |
| Data Zone | Ja, innenfor EU-datasonen | Behandling i datasonens datasentre i EU |
| Standard | Ja, i ressursens region | Behandling i den valgte regionen |
To ting gjør Global til en fallgruve. Den er standardvalget, så residensen forsvinner hvis ingen aktivt velger den bort. Og nye modeller slippes ofte først som Global. Presset for å «bare teste den nye modellen» blir dermed et press for å forlate EU, uten at noen har tatt en bevisst beslutning om det. Sett opp en policy i Azure som blokkerer Global-deployment i miljøer der residens kreves. Gjør også deployment-typen til en obligatorisk kolonne i den interne tjenestekatalogen: Den som bestiller en modell, oppgir type, region og begrunnelse, og dermed tas residensbeslutningen ved bestillingen i stedet for å bli oppdaget i etterkant.
Styrkene: mest styring av de store alternativene
Riktig konfigurert er Foundry-veien vanskelig å slå på kontrollsiden:
- EU Data Boundary på riktig SKU: Microsofts rammeverk for å holde datastrømmer innenfor EU/EFTA.
- RBAC via Entra ID: tilganger i samme modell som resten av Azure-miljøet deres.
- Kundeadministrerte nøkler (CMK) i Key Vault for data i hvile.
- Customer Lockbox: godkjenningsflyt når Microsoft-support trenger tilgang.
- Defender for AI: trusseldeteksjon for AI-arbeidsbelastningene.
For organisasjoner som allerede lever i Azure, er dette hjemmebane: samme identiteter, samme logging, samme revisjonsverktøy. Styrken er ikke funksjonene hver for seg, men at de henger sammen. Arbeidet med etterlevelse blir en forlengelse av det dere allerede gjør, i stedet for et parallelt spor.
Nyansene en gjennomgang avdekker
To punkter fortjener spesiell oppmerksomhet. CMK beskytter data i hvile, men ikke nødvendigvis klarteksten under selve inferensen: Når modellen behandler et kall, ligger innholdet ukryptert i beregningsmiljøet. Skriv det inn som restrisiko i stedet for å la «kundenøkler» høres ut som en totalbeskyttelse.
Og en klassisk glipp: Autentisering med API-nøkkel går utenom RBAC-modellen. Så lenge nøkkelautentisering er slått på, kan den som har nøkkelen, kalle ressursen uavhengig av rollestyringen. Slå av nøkkelautentisering og bruk Entra-identiteter, ellers finnes tilgangsmodellen bare på papiret. Gå samtidig gjennom diagnostikkinnstillingene: hvilke logger som sendes hvor, og om innholdsdata kan havne i strømmer som forlater regionen.
Regionvirkeligheten: Sweden Central først
For avanserte modeller er Sweden Central den bredeste EU-regionen, med France Central på andreplass. Azure har også to regioner i Norge, Norway East og Norway West, men de er ikke EU-regioner og inngår ikke i denne sammenligningen. Utvalg og kapasitet svinger, og det er der neste fallgruve ligger.
Et scenario: Et team kjører Standard-deployment i en EU-region. En kapasitetstopp gjør at kvoten ikke strekker til, fristen nærmer seg, og noen bytter «midlertidig» til Global for å komme videre. Residensen forsvinner i det stille, og ingen dokumenterer avviket. Mottiltaket er å bygge failover til en annen EU-region fra starten. Da finnes det en godkjent reservevei når kapasiteten tar slutt, i stedet for en snarvei som bryter med vurderingen av personvernkonsekvenser (DPIA). Reserveveien skal dessuten øves, ikke bare finnes i et dokument: En failover som aldri er testet, er i praksis ingen failover.
Verifiser regionmatrisen før hver beslutning
Modelltilgangen per region og deployment-type endres ofte. Gjør dokumentasjonen av regiontilgjengelighet (region availability) til et obligatorisk kontrollpunkt før hver produksjonssetting og hver modelloppgradering, og lagre en datert kopi i beslutningsgrunnlaget. Det som gjaldt ved forrige lansering, gjelder ikke nødvendigvis ved neste. Samme disiplin gjelder kvoter: Be om kapasitet i god tid i regionen dere har valgt, så blir kapasitetsmangel aldri argumentet som ofrer residensen.
Bygger dere AI-funksjoner på Azure og vil ha hjelp til å få styringen og arkitekturen riktig fra start? Vi i Weapp jobber med AI-løsninger og skyarkitektur i akkurat slike miljøer. Ta kontakt for en prat om oppsettet deres.
Ofte stilte spørsmål
Hvorfor er Global-deployment standard når den kan sende data ut av EU?
Global gir Microsoft størst frihet til å fordele kapasitet og er derfor både billigst og først med nye modeller. Det er bra for tilgjengeligheten, men feil for residensen: Kall kan behandles hvor som helst, også når ressursen ligger i en EU-region. Residens krever et aktivt valg av Data Zone eller Standard.
Holder EU Data Boundary som bevis på GDPR-etterlevelse?
Nei. EU Data Boundary er Microsofts rammeverk for å holde visse datastrømmer innenfor EU/EFTA, men det gjelder bare på riktig SKU og fjerner ikke amerikansk jurisdiksjon via CLOUD Act. Bruk det som en byggestein i dokumentasjonen, ikke som hele svaret.
Beskytter kundeadministrerte nøkler alle dataene våre?
De beskytter data i hvile, altså lagrede data som leverandøren ikke kan lese uten nøkkelen deres. Under selve inferensen behandles data i klartekst i beregningsmiljøet, så nøklene fjerner ikke hele eksponeringen. Dokumenter det som restrisiko i vurderingen av personvernkonsekvenser (DPIA).
Hvilken EU-region bør vi velge for Azure AI Foundry?
Sweden Central har det bredeste utvalget av avanserte modeller blant EU-regionene, med France Central på andreplass. Velg etter modellbehov og latens, men bygg failover til en annen EU-region fra starten fordi kapasitet og utvalg svinger.
Hva er Customer Lockbox?
En godkjenningsflyt som gir dere det siste ordet når Microsofts support trenger tilgang til miljøet deres ved feilsøking. Hver forespørsel om tilgang må godkjennes eksplisitt av dere, logges og kan avslås. Det er en brikke for styring og sporbarhet i regulerte miljøer.