生成AI

Azure OpenAI ServiceによるRGA構築
【セキュリティー編】

最近、Azure OpenAI Service(AOAI)を使う機会が多いので、自己学習のためにセキュリティーの考え方について整理しておきます。※基本的な情報しか記載しません。今回も、基本中のキのみです。

マルチンゲール
AOAI試してみたいけど、情報セキュリティーは大丈夫か?と、お客さんに聞かれることが多いです 。セキュリティーの考え方を理解しておくことが重要です。

RAGをAzure OpenAI Serviceで実装する最大のメリットはAzureのセキュアなインフラを使えること!

セキュリティーの基本は、以下と考えます。

AOAI×情報セキュリティーの4要素

  1. 必要な人だけにアクセスさせる 
  2. 安全にデータを保管する
  3. 安全に通信する
  4. データを言語モデルの学習に使わせない

マルチンゲール
4については、特にお客さんが気にされる点です。

マルチンゲール
これらが、Azureであれば簡単に設定できます。

具体的には、以下の方法で実現できます。

  1. ロールベースのアクセス制御を利用
  2. Azure Storageを利用
  3. 仮想ネットワークの利用
  4. Azure OpenAI Serviceを利用

ロールベースのアクセス制御(RBAC)

Azureのセキュリティの基本思想は、「最小特権の原則」です。

Azureでは、必要な人のみに適正な権限を与えることをセキュリティの基本としている。権限付与は、権限と1対1に紐付くロールをユーザーに与えます。
これをロースベースのアクセス制御と言います。

<代表的なロール>

クリックで拡大

ロールベースのアクセス制御設定方法

Azure OpenAIのリソースに対して、RBACを設定する方法を解説します。

1.Azure Portalに移動します。

2.Azure OpenAIのリソースをクリックします

3.アクセス制御(IAM)をクリック

4.+追加からロールの割り当て追加を選択

 

5.メンバータブをクリック

6.アクセスの割り当て先は「ユーザー、グループ、または」

7.+を選択するをクリック

8.メンバーを選択するウィンドウからメンバーを検索して、選択する
(同じAzure ADのテナントに所属するメンバーが表示されると思われます)

 

9.ロールタブをクリック

10.メンバーに与えたいロールをクリック

11.レビューと割り当てをクリック

以上で、メンバーにロールに基づいた権限が与えられます。

マルチンゲール
ロールを与えられていないメンバーは、リソースにアクセスできません

データ保管のセキュリティ

Azure Storageのデータはサーバー側暗号化を使用して、クラウドに永続化される時にデータを自動的に暗号化されます。データは、利用可能な最強のブロック信号の1つである256bitAES暗号化を使って透過的に暗号化および暗号化解除されます。この方式は、FIPS140-2に準拠している。暗号化キーは、基本的にMicrosoftが管理する。ユーザーが管理することも可能で、その場合はAzure Key Vaultを使用する。

マルチンゲール
技術的に難しいですが(;^_^A、様は最高レベルのセキュリティでデータが守られているということです

データ通信のセキュリティ

Azure Virtual Network(VNET:仮想ネットワーク)を用いて、リソース間及びオンプレミスとリソース間の安全な通信を行う仕組みが備えられています。また、柔軟にセキュリティ設定できるサービスが提供されています。

言語モデルの学習へのデータ利用

Azure OpenAI Serviceでは、プロンプト及び生成物はモデルの学習に利用されません。30日間Microsoftで保管された後、削除されます

更に、オプトアウト申請することで保存され無い様にすることも可能です。

 

生成物の知財権侵害リスクを低減するには

昨今、生成物の著作権に関して、AIプラットフォーマーが訴えられる事案が発生しています。

マルチンゲール
生成AIが社会に浸透していくと、このリスクが更に大きくなると思われます。そこで、企業は防衛策が必要になります。ただし、社内向けの業務プロセス改善に使うにはそこまで気にしなくて良いと思います。

MicrosoftはCustomer Copyright Commitment(CCC)と呼ばれる、クレームから顧客を防御する公約があります。

Customer Copyright Commitmentの要旨

Azure OpenAI Serviceで生成したコンテンツ使用について、第三者が商用顧客を著作権侵害で訴えた場合、Microsoftは、顧客がガードレールに則り使用していた場合に限り、お客様を弁護し、訴訟に起因する不利な判決または和解の金額を支払う

マルチンゲール
企業はガードレールに則り、Azure OpenAI Serviceを使うことが重要になります。以下は、軽減策の抜粋です。

リスク軽減策の詳細は以下を参照↓

 

まとめ

  • Azure OpenAI Serviceの利点はAzureのセキュアなインフラを利用できること
  • 言語モデルの学習にプロンプトと生成物は利用されないので安心

マルチンゲール
次回以降は、技術寄りのネタを書いて行こうと思います

 

 

  • この記事を書いた人
  • 最新記事

マルチンゲール

材料工学専攻 ▶大手メーカーで生産技術▶データ解析の技術者派遣▶大手メーカーでデータサイエンティスト ▶外資コンサルでAIエンジニア | データ解析やキャリアについて発信します|特許登録8件、経産省AI Quest2期修了

-生成AI

© 2024 製造業のDXに挑むデータサイエンティストのブログ Powered by AFFINGER5