
Explanation:
ボックス1:Azureポリシー
リソースのデプロイを承認済みの Azure リージョンのみに強制するには、Azure OpenAI リソースのデプロイを承認済みの Azure リージョン (たとえば、ヨーロッパと米国の特定のリージョン) のみに強制するには、Azure Policy の「許可された場所」ポリシー定義を使用する必要があります。
この制御を実装する方法の内訳は以下のとおりです。
主要ツール: Azure Policy
Azure Policyを使用すると、リソースを作成できる場所を制限するルールを定義できます。
ポリシールール:許可された場所のポリシー定義を使用します。
実装:このポリシーをサブスクリプションまたはリソースグループレベルで割り当てることで、開発者が許可されたリージョン(例:米国東部、西ヨーロッパ)のみを使用できるように制限できます。
影響:ユーザーが承認されていないリージョンに Azure OpenAI リソースをデプロイしようとすると、デプロイはブロックされます。
ボックス2:マイクロソフトの視点
リソースの継続的なコンプライアンス検証を提供します
ヨーロッパと米国における Azure OpenAI リソースの継続的なコンプライアンス検証を行うには、Microsoft Purview Compliance Manager と Azure Policy を使用する必要があります。
Microsoft Purview Compliance Manager:このツールは、リスクベースのコンプライアンススコアを提供し、EU AI法、GDPR、各種米国規格などのグローバル規制に対する継続的なモニタリングを行います。生成型AIアプリケーションのコントロールを評価および実装するのに役立つ、具体的な規制テンプレートも用意されています。
Azure Policy: これを使用して、組織の標準を適用し、大規模なコンプライアンス評価を行うことができます。Azure AI サービス用の組み込みポリシー定義を適用することで、準拠していないリソース構成を自動的に監査または拒否できます。たとえば、リソースを特定のリージョン (EU または米国のみ) に制限したり、プライベート ネットワーク アクセスを有効にしたりできます。
参照:
https://learn.microsoft.com/en-us/azure/ai-foundry/foundry-models/concepts/deployment-types
https://learn.microsoft.com/en-us/purview/ai-agent-365