Hva er EU Data Zone?

Av Weapp · Oppdatert

EU Data Zone er en deployment-type i Azure AI Foundry som ligger mellom Global, som ruter globalt, og single-region, som er strengt låst til én region. Den holder databehandlingen innenfor EU-datasonen og gir samtidig bredere modelldekning enn én enkelt region. Global er standardvalget og må velges bort aktivt for at data skal bli i EU.

Når du tar en AI-modell i bruk i Azure AI Foundry, velger du ikke bare hvilken modell, men også hvordan den skal kjøres. Det valget, deployment-typen, avgjør hvor dataene dine behandles. EU Data Zone er mellomalternativet, og å forstå det er avgjørende for den som vil holde data i Europa.

Tre deployment-typer, ulik dataresidens

Azure AI Foundry tilbyr i praksis tre nivåer for hvor behandlingen skjer:

Deployment-typeHvor data behandles
Global (standard)Hvor som helst globalt
Data ZoneInnenfor EU-datasonen
Standard / single-regionÉn bestemt region

Hovedpoenget: Bare Data Zone og single-region holder data innenfor EU. Global ruter kall dit kapasiteten finnes, uansett hvor ressursen din er opprettet. Og Global er standardvalget, så det må velges bort aktivt. Oppretter du en deployment på autopilot, havner du altså på det eneste alternativet som ikke gir EU-residens.

Forskjellen mellom Data Zone og single-region er verdt å forstå for en kjøper fordi «innenfor EU» kan bety to ulike ting. Data Zone holder behandlingen innenfor en europeisk datasone som omfatter flere regioner. Kall kan fordeles mellom dem av hensyn til kapasiteten, men forlater ikke sonen. Single-region låser i stedet behandlingen til én bestemt region, for eksempel Sverige eller Vest-Europa. Azure har også regioner i Norge, men om en bestemt modell er tilgjengelig der, må du sjekke i Microsofts oversikt over regiontilgjengelighet. For de fleste GDPR-formål holder det at data blir innenfor EØS, og da er Data Zone tilstrekkelig. Har dere krav om å kunne peke ut nøyaktig hvilket land behandlingen skjer i, noe som forekommer i enkelte anskaffelser og sektorregler, trenger dere single-region. Å vite hvilket nivå kravet deres faktisk ligger på, sparer dere for å velge unødvendig smalt.

Nye modeller kommer først som Global

En viktig fallgruve gjelder tidslinjen. Nye modeller slippes som regel først som Global og blir tilgjengelige som Data Zone eller single-region senere. Det betyr at den mest etterspurte, ferskeste modellen ofte bare finnes i deployment-typen som ruter globalt.

For en virksomhet som vil ligge i forkant, blir dette en konflikt: Den nyeste modellen og den strenge dataresidensen er ikke alltid tilgjengelige samtidig. Den første tilgjengelige deployment-typen for en ny modell skal derfor aldri antas å holde data i EU. Vil du kombinere den nyeste modellen med EU-residens, må du kanskje vente til Data Zone-varianten er sluppet.

Avveiingen: modelldekning mot kontroll

Valget mellom Data Zone og single-region er en avveiing:

  • Data Zone gir bred modelldekning med ruting innenfor EU-datasonen. Du får tilgang til flere modeller, og Azure kan fordele last mellom EU-regioner. Kontrollen skjer på datasonenivå, ikke per region.
  • Single-region gir den strengeste låsingen, der data blir i én bestemt region, men på bekostning av et smalere modellutvalg.

Et konkret eksempel: En regulert virksomhet som må kunne peke ut nøyaktig hvilken region behandlingen skjer i, velger single-region og aksepterer at ikke alle modeller finnes der. Et selskap som prioriterer tilgang til flere modeller, men fortsatt vil holde seg innenfor EU, velger Data Zone. Det finnes ikke ett universelt riktig svar. Det avhenger av hvor strengt kravet til dataresidens er.

Vanlige feil å unngå

Tre fallgruver går igjen når virksomheter tar modeller i bruk i Foundry:

  • Å stole på standardvalget. Global er standard og ruter globalt. Oppretter du en deployment uten å bytte SKU aktivt, får du altså ingen EU-residens, uansett hvor tydelig du har valgt en EU-region for ressursen.
  • Å anta at den nyeste modellen holder data i EU. Nye modeller slippes først som Global. Den første tilgjengelige varianten er derfor sjelden den du vil ha hvis dataresidens er et krav.
  • Å låse arkitekturen til en bestemt modell. Modelltilgangen per deployment-type endres, og en løsning som forutsetter en bestemt Data Zone-modell, må kanskje bygges om når den fases ut.

Bygg for endring

Det viktigste å ta med seg: Modelltilgangen per deployment-type endres ofte. Modeller kommer til, flyttes mellom typer og fases ut. En arkitektur som forutsetter at en bestemt modell alltid finnes som Data Zone, er skjør.

Sjekk derfor Microsofts gjeldende dokumentasjon for regiontilgjengelighet ved hver beslutning, og bygg slik at et bytte av modell eller deployment-type ikke velter hele løsningen. Vil du se hvordan valget av Data Zone henger sammen med EU Data Boundary, lagringstid og myndighetstilgang i et helt AI-prosjekt, finner du mer på AI-siden vår. Trenger du hjelp til å legge opp riktig deployment-strategi? Ta kontakt.

Ofte stilte spørsmål

Hva er forskjellen mellom Global, Data Zone og single-region?

Global ruter kall hvor som helst i verden og er standardvalget. Data Zone holder behandlingen innenfor EU-datasonen, men kan flytte last mellom EU-regioner. Single-region (Standard/regional) låser data til én enkelt region. Bare Data Zone og single-region holder data i EU. Global må aktivt velges bort.

Hvorfor er det viktig at Global er standardvalget?

Fordi det er lett å overse. Oppretter du en deployment uten å endre SKU, havner du på Global, som ruter globalt selv om ressursen ligger i en EU-region. Vil du ha EU-residens, må du bevisst velge Data Zone eller single-region. Ellers tror du at du er innenfor EU, mens trafikken går ut.

Kan jeg alltid velge Data Zone for den nyeste modellen?

Ikke alltid. Nye modeller slippes ofte først som Global og blir tilgjengelige som Data Zone eller single-region senere. Den første tilgjengelige deployment-typen for en ny modell skal derfor aldri antas å holde data i EU. Sjekk gjeldende regiontilgjengelighet (region availability) før du bygger modellen inn i en sensitiv dataflyt.

Når bør jeg velge single-region i stedet for Data Zone?

Single-region gir den strengeste låsingen: Data blir i én enkelt region. Det passer når kravene til dataresidens er strikte og du vil kunne peke ut nøyaktig hvor behandlingen skjer. Prisen er et smalere modellutvalg. Data Zone gir bredere modelldekning med ruting innenfor EU-datasonen. Det er en avveiing mellom kontroll og tilgang.

Endres det hvilke modeller som finnes per deployment-type?

Ja, ofte. Modelltilgangen per deployment-type er i bevegelse: Modeller kommer til, bytter tilgjengelighet og fases ut. Ikke gjør arkitekturen avhengig av at en bestemt modell alltid finnes som Data Zone. Sjekk Microsofts gjeldende dokumentasjon for regiontilgjengelighet ved hver beslutning.