1. O que a residência de dados de IA controla
Um workspace declara uma região. A partir desse ponto:- cada relatório de compliance que você gera é carimbado com a região declarada;
- o artefato renderizado é armazenado particionado por região;
- uma leitura cross-region é retida — um relatório carimbado
eunão baixará enquanto o workspace declaraus; - a divulgação de fluxos de dados do relatório afirma claramente que os provedores de modelo upstream (subprocessadores) processam os dados de requisição em suas próprias regiões.
| Código | Região |
|---|---|
us | Estados Unidos |
eu | União Europeia (EEE) |
uk | Reino Unido |
ap | Ásia-Pacífico |
cn | China |
global | Global / sem restrição |
Ler a região atual é aberto a qualquer Member do workspace (faz parte da
superfície de compliance gratuita e somente-navegação). Alterá-la exige
Admin do workspace — diferente de instalar um pack ou ir ao ar, definir a
residência não é separadamente paywalled. Veja
Plan gating.
2. Defina a região (um fluxo concreto)
Defina a residência a partir do console em Compliance → Settings, logado como Admin do workspace. O console conduz a rota de gerenciamento por você usando a sua sessão — esta é uma rotaUserAuth, nunca uma chave de relay (sk-orca-…):
3. Alterando a região depois que relatórios existem
A residência é aplicada no momento do download contra a região atual declarada do workspace. Um relatório carimbado sob a região que estava declarada quando ele foi gerado só será servido enquanto o workspace ainda declarar essa mesma região. Então se você gera relatórios sobus, depois troca o workspace para eu, esses
relatórios anteriores carimbados us param de baixar — o gateway os retém em vez
de servir um artefato sob uma afirmação de residência que ele não pode mais
satisfazer. A correção é regenerar o relatório sob a nova região.
4. O que a residência NÃO é
Esta é a distinção que a maioria das equipes erra, então ela ganha sua própria seção.Ela não geo-fixa a inferência
Ela não geo-fixa a inferência
Definir
region: eu não roteia seu tráfego de modelo através de
infraestrutura da UE. Ela governa onde o artefato de evidência reside, não
onde o modelo roda. Os provedores upstream processam os dados de requisição em
suas próprias regiões; o relatório divulga esse fluxo em vez de
constrangê-lo.Ela não move seus logs de requisição
Ela não move seus logs de requisição
A residência carimba relatórios de compliance. O armazenamento e a retenção
de logs de requisição são governados separadamente — veja
Retenção para o padrão de 30 dias e o
máximo de 180 dias server-clamped.
Ela não é um substituto para um DPA
Ela não é um substituto para um DPA
Uma região declarada mais a divulgação de subprocessador do relatório é
evidência que você pode entregar a um auditor — não é um acordo legal de
processamento de dados. Combine-a com seus próprios controles contratuais.
5. Onde isto se encaixa
A residência é um botão no fluxo de compliance mais amplo — instale um pack, observe-o, vá ao ar, gere um relatório assinado e armazene esse relatório sob uma região declarada.Visão geral de compliance
O loop completo — instale, observe, aplique e entregue evidência assinada.
Leituras cross-region
Por que um relatório carimbado com uma região não serve sob outra, e como
rodar um programa multi-região.
Relatório assinado
Como cada relatório obtém seu hash SHA-256 e sua assinatura Ed25519.
Plan gating
Quais ações de compliance são gratuitas para ler e quais precisam de um Admin
pago.
