Compartir a través de


Conexión y administración de interacciones de IA de ChatGPT Enterprise en Microsoft Purview (versión preliminar)

En este artículo se describe cómo registrar áreas de trabajo de ChatGPT Enterprise como origen de datos en Microsoft Purview. Este conector le permite detectar y controlar las interacciones con ChatGPT inteligencia artificial empresarial en toda la organización.

Importante

A partir de mayo de 2025, los exámenes que se ejecuten están sujetos al nuevo modelo de facturación de Microsoft Purview. Asegúrese de habilitar la facturación de pago por uso en su organización.

Obtenga más información sobre cómo las soluciones de Microsoft Purview admiten las interacciones de inteligencia artificial con ChatGPT Enterprise.

Funciones admitidas

Elija examinar todas las interacciones del usuario de la fecha actual o elegir una fecha de inicio específica del pasado al configurar el examen.

Extracción de metadatos Examen completo Examen incremental Examen con ámbito Clasificación Etiquetar Directiva de acceso Linaje Compartir datos Vista en directo
No No No No No No

Al examinar ChatGPT orígenes de Enterprise, Microsoft Purview admite:

  • Extracción de metadatos técnicos, entre los que se incluyen:
  • Mensajes de texto
  • Respuestas de texto

Requisitos previos

  • Una cuenta de Azure con una suscripción activa.

  • Una cuenta de Microsoft Purview de Enterprise activa.

  • Se deben asignar permisosde administrador de origen de datos y lector de datos para registrar un origen y administrarlo en el portal de gobernanza de Microsoft Purview.

  • Un plan ChatGPT Enterprise.

  • Tenga habilitada la facturación de pago por uso en su organización.

  • Tener una directiva de recopilación que permita la ingesta de mensajes y respuestas. Hay dos maneras de configurar la directiva:

  • En la actualidad, el ámbito de la clave de API no se define al crear la clave de API en el Portal de plataforma de API de OpenAI, pero es un requisito previo para que Microsoft Purview ejecute un examen y capture metadatos. Siga estos pasos para definir el ámbito:

    • Envíe un correo electrónico a support@openai.com con:

      1. Los últimos 4 dígitos de la clave de API.
      2. El nombre de la clave.
      3. Creado por nombre.
      4. Ámbito solicitado (lectura, eliminación o ambos). Microsoft Purview necesita al menos el ámbito de lectura para ejecutar un examen.
    • El equipo de Open AI comprobará la clave y concederá los ámbitos de la API de cumplimiento solicitados.

    • Los administradores ahora pueden usar esta clave o pasarla a un asociado para su uso con la API de cumplimiento.

Permisos necesarios para el examen

Su organización debe establecer permisos para la API de Microsoft Purview que usa el conector de terceros. El permiso Purview.ProcessConversationMessages.All de aplicación de Microsoft Purview y el permiso User.Read.All Graph se concederán a la entidad de servicio de recursos de Microsoft Purview.

Complete los pasos siguientes para asignar los permisos de la API de Microsoft Purview mediante Microsoft Graph PowerShell:

  1. Obtenga el nombre descriptivo del recurso de Microsoft Purview de la Azure Portal. Busque Microsoft Purview en la barra de búsqueda y seleccione Cuentas de Microsoft Purview en los resultados de la búsqueda.

  2. Seleccione la cuenta de Microsoft Purview y copie el nombre del recurso.

  3. Asigne roles de API de Microsoft Purview a la aplicación de identidad administrada mediante el módulo de PowerShell de Microsoft Graph. En portal.azure.com, abra PowerShell y ejecute Connect-MgGraph e inicie sesión.

  4. Ejecute el siguiente script de PowerShell para agregar los permisos necesarios. Asegúrese de modificar la variable en la primera línea para que contenga el nombre descriptivo del recurso de Microsoft Purview.

    $purviewFriendlyName = "**UPDATE TO THE RESOURCE NAME FROM STEP ONE**"
    $purviewObjectId = (Get-MgServicePrincipal -Filter "displayName eq '$purviewFriendlyName'").id
    $msGraphServicePrincipalId = (Get-MgServicePrincipal -Filter "AppId eq '00000003-0000-0000-c000-000000000000'").id
    
    $purviewApiServicePrincipalId = (Get-MgServicePrincipal -Filter "AppId eq '9ec59623-ce40-4dc8-a635-ed0275b5d58a'").Id
    
    # Add Purview.ProcessConversationMessages.All (a4543e1f-6e5d-4ec9-a54a-f3b8c156163f) to the Purview resource
    $bodyParam= @{
    "PrincipalId"= "{$purviewObjectId}" 
    "ResourceId" = "{$purviewApiServicePrincipalId}"
    "AppRoleId" = "{a4543e1f-6e5d-4ec9-a54a-f3b8c156163f}"
    }
    New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId "{$purviewObjectId}" -BodyParameter $bodyParam
    
    # Add User.Read.All (df021288-bdef-4463-88db-98f22de89214) to the Purview resource
    $bodyParam = @{
    "PrincipalId"= "{$purviewObjectId}"
    "ResourceId" = "{$msGraphServicePrincipalId}"
    "AppRoleId" = "{df021288-bdef-4463-88db-98f22de89214}"
    }
    New-MgServicePrincipalAppRoleAssignment -ServicePrincipalId "{$purviewObjectId}" -BodyParameter $bodyParam
    

También debe agregar el permiso necesario para otras soluciones de Microsoft Purview usadas como parte de este examen:

Microsoft Purview usa el protocolo OAuth 2.0 para acceder a áreas de trabajo de ChatGPT Enterprise. Configure la credencial siguiendo las instrucciones de la sección Examinar más adelante en este artículo.

Registrarse

En esta sección se describe cómo registrar un área de trabajo de ChatGPT Enterprise en Microsoft Purview mediante el portal de gobernanza de Microsoft Purview.

Complete los pasos siguientes para registrarse:

  1. Abra el Azure Portal y complete los pasos siguientes:

    1. Busque Key Vault para crear o administrar el secreto que se usará para este conector.
    2. Cree un Key Vault.
    3. Conceda asignaciones de roles a la Key Vault. Asigne Key Vault administradores y Key Vault usuarios secretos para los miembros necesarios. Para otros roles, compruebe los roles de Key Vault en la sección Permisos necesarios.
    4. Cree un secreto para el Key Vault.
    5. Para la Key Vault, asigne la directiva de acceso.
  2. Abra el portal de gobernanza de Microsoft Purview y complete los pasos siguientes:

    1. Busque cuentas de Microsoft Purview, seleccione la cuenta que desea usar y seleccione Abrir portal de gobernanza de Microsoft Purview.
    2. Seleccione Mapa de datos en el panel de navegación izquierdo y seleccione Origen de datos.
    3. Seleccione Registrar origen de datos.
    4. En registrar orígenes, seleccione ChatGPT Enterprise y seleccione Continuar.
  3. Abra el origen del registro de ChatGPT Enterprise y complete los pasos siguientes:

    1. Escriba un nombre para el origen de datos dentro del catálogo.
    2. Escriba workspaceid para el área de trabajo enterprise.
    3. Seleccione un dominio y una colección.
    4. Seleccione Registrar.
  4. Abra el portal de Microsoft Purview y complete los pasos siguientes:

    1. Seleccione Administración de orígenes en Mapa de datos y seleccione Credenciales.
    2. Seleccione Nuevo.
    3. Creación y administración de credenciales para exámenes en Mapa de datos de Microsoft Purview
    4. Escriba el nombre, la descripción y seleccione el dominio.
    5. Para el método de autenticación, seleccione Clave de API.
    6. Para Key Vault conexión, seleccione el almacén de claves de Azure creado para ChatGPT Enterprise.
    7. Escriba el nombre del secreto y la versión del secreto.

Examinar

Complete los pasos siguientes para examinar un área de trabajo de ChatGPT Enterprise para identificar automáticamente los mensajes. Para obtener más información sobre el examen en general, consulte nuestra introducción a los exámenes y la ingesta.

  1. Vaya a Orígenes.
  2. Seleccione el área de trabajo registrada ChatGPT Enterprise.
  3. Seleccione Nuevo examen y complete lo siguiente:
    1. Nombre: nombre del examen.
    2. Capturar datos desde: seleccione si el examen debe capturar datos de la fecha actual del nuevo examen o elegir una fecha específica del pasado.
    3. Credencial: seleccione la asignación de credenciales a la Key Vault correcta para este conector.
    4. Dominio: seleccione un dominio de la lista existente o elija el dominio predeterminado.
    5. Colección: seleccione una colección del dominio.
  4. Seleccione Probar conexión para asegurarse de que la conexión se establece correctamente. Seleccione Continuar.
  5. Revise el examen y seleccione Guardar y ejecutar.

Para exámenes futuros, se recomienda ejecutar un examen incremental. Evite crear un examen nuevo para evitar la ingesta duplicada de datos.

Visualización de exámenes

Para ver los exámenes existentes, siga estos pasos:

  1. Abra el portal de Microsoft Purview y seleccione Mapa de datos.
  2. Seleccione el origen de datos. Puede ver una lista de exámenes existentes en ese origen de datos en Exámenes recientes o puede ver todos los exámenes en la pestaña Exámenes .
  3. Seleccione el examen que tiene los resultados que desea ver. En el panel se muestran todos los exámenes anteriores, junto con el estado y las métricas de cada examen.
  4. Seleccione el identificador de examen para comprobar los detalles del examen. Durante el examen, la organización se considera un recurso, pero no se clasifica. El número de recursos clasificados en los detalles del examen siempre es uno menor que el número de recursos ingeridos.
  5. Revise los datos agregados a Microsoft Purview en Administración de postura de seguridad de datos (DSPM) para la inteligencia artificial.
    1. Vea el análisis de las interacciones de IA, los datos confidenciales y el riesgo interno en DSPM para los informes de inteligencia artificial.
    2. Vea las interacciones de IA para obtener mensajes y respuestas en el Explorador de actividad.
    3. Vea los datos de tipo de información confidencial identificados en mensajes y respuestas en el Explorador de actividad. \

Use otras soluciones de Microsoft Purview con estos datos: