Gå til innhold

ADR-018: Databehandling i Azure AI Foundry⚓︎

Kai bruker Azure AI Foundry (aif-kai-platform-{test,prod}, region swedencentral) for dokumentekstraksjon (Content Understanding) og completions (chat + regel-judgment). Data lagres i EU. Prosessering skjer i EU for de regionale (Standard) modellene, men kan forlate EU for gpt-5.2 (GlobalStandard). Standard abuse-monitoring er .

Kontekst⚓︎

ADR-008 begrunnet et bytte til Vertex AI med GDPR/EU-databehandling. Det byttet ble aldri gjennomført — Kai bruker Azure AI Foundry. ADR-008s GDPR-resonnement gjelder dermed en leverandør vi ikke bruker, og var det eneste dokumenterte svaret på hvordan saksdata behandles av LLM-leverandøren. Enova må kunne svare for dette (compliance, AI-forordningen).

Saksdokumenter kan inneholde personopplysninger. Test-miljøet leser PROD Mimir-gull — altså reelle personopplysninger — og kjører dem gjennom samme Foundry-konto som prod-runtime.

Beslutning (dokumenterte fakta)⚓︎

  • Konto + region. aif-${suffix} (AIServices), region swedencentral (EU/EØS). Data i ro ligger i EU-geografien for alle modeller.
  • Modeller og prosesseringsgeografi:
Modell SKU Prosessering
gpt-4.1, gpt-4.1-mini, text-embedding-3-large Standard (regional) I regionen (EU)
gpt-5.2 GlobalStandard Data i ro i EU, men inferens kan skje i en hvilken som helst Azure-geografi

Prod chat/completion bruker i dag gpt-4.1 (EU). Test/dev bruker gpt-5.2. - Tilgang. Kun Entra-managed-identity (local_auth_enabled = false); ingen API-nøkler. Nettverk default_action = "Deny" + VNet-regel; bypass = "AzureServices". - Innholdsfiltrering. rai_policy_name = "Microsoft.DefaultV2" (Azures standard-filtre). - Abuse-monitoring. Ingen unntak er søkt, så Azures standard abuse-monitoring er aktiv: prompts og svar lagres ≤30 dager og gjennomgås av Microsoft-personell kun ved automatisk flagg. Unntak finnes (modified abuse monitoring / no data logging) og kan vurderes.

Konsekvenser⚓︎

  • Reelle personopplysninger kan prosesseres utenfor EU i test: test kjører PROD-saksdata gjennom gpt-5.2 (GlobalStandard). Data i ro forblir i EU, men inferens kan forlate EU.
  • Prod-adopsjon av gpt-5.2 arver dette hvis SKU blir stående GlobalStandard. EU-only prosessering krever DataZoneStandard (om tilgjengelig for gpt-5.2 i EU-sonen).
  • Ingen DPIA/personvernkonsekvensvurdering finnes i repoet ennå.

Verifisering⚓︎

  • [ ] ADR-008 satt til «Erstattet av ADR-018»; indeksen oppdatert.
  • [ ] Fakta over stemmer med infrastructure/modules/kai-platform/resources.foundry.tf og infrastructure/environments/{test,prod}/main.tf.

Erstatter ADR-008. Kilder: deployment-types (Microsoft Learn). Oppfølging spores i egne arbeidselementer (DataZoneStandard for gpt-5.2, DPIA, test-mot-prod-gull).