Ограничивайте, какие модели ИИ могут использовать члены вашего рабочего пространства Krea, с помощью режимов allowlist и blocklist для соответствия требованиям, управления и политик безопасности.
Только для Business и Enterprise — Контроль доступа к моделям доступен в тарифах Business и Enterprise. Свяжитесь с отделом продаж, чтобы узнать больше.
Контроль доступа к моделям позволяет владельцам и администраторам рабочего пространства решать, какие модели ИИ доступны их команде. Вы можете ограничивать модели на уровне рабочего пространства или отдельного участника.Это особенно полезно для организаций, которым нужно соответствовать политикам поставщиков, требованиям управления данными или внутренним стандартам безопасности.
Krea предлагает два режима контроля доступа, определяющих, как модели обрабатываются по умолчанию:
Allow All (Blocklist)
Каждая модель доступна по умолчанию. Вы явно блокируете те, которые не хотите использовать.Новые модели, добавленные в Krea, автоматически становятся доступными.
Block All (Allowlist)
Каждая модель заблокирована по умолчанию. Вы явно разрешаете те, которые одобряете.Новые модели, добавленные в Krea, автоматически блокируются, пока вы их не разрешите.
Если вашей организации нужно проверять и одобрять каждую модель, прежде чем она станет доступной, используйте режим Block All (Allowlist). Это гарантирует, что новые модели никогда не будут доступны, пока администратор явно не включит их.
Доступ к моделям применяется на нескольких уровнях. Каждый уровень может дополнительно ограничивать — но не расширять — доступ, предоставленный уровнем выше.
Уровень
Область применения
Доступность
Workspace
Применяется ко всем в рабочем пространстве
Доступно сейчас
Member
Сужает доступ для отдельного участника
Доступно сейчас
Project
Сужает доступ для конкретного проекта
Скоро
Политика участника может ограничивать только те модели, которые уже разрешены на уровне рабочего пространства. Она не может предоставить доступ к модели, заблокированной рабочим пространством.
Нажмите либо Allow All (Blocklist), либо Block All (Allowlist).
3
Подтвердите переключение
Диалог подтверждения объяснит последствия:
Переключение на Block All (Allowlist): Все модели будут заблокированы по умолчанию. Все доступные в настоящий момент модели будут добавлены в список разрешённых в качестве отправной точки, поэтому сразу ничего не изменится, но любая новая модель, добавленная в Krea в будущем, будет заблокирована, пока вы её не разрешите.
Переключение на Allow All (Blocklist): Все модели будут разрешены по умолчанию. Ваш текущий список разрешённых будет очищен.
Нажмите Confirm, чтобы применить.
Переключение режимов очищает все политики на уровне участников. Сохраняются (или сбрасываются) только правила уровня рабочего пространства. Обязательно согласуйте переключение с вашей командой.
Используйте строку поиска, чтобы фильтровать модели по названию или провайдеру. В таблице показаны имя модели, провайдер, ориентировочная стоимость вычислений и текущий статус доступа.
3
Выберите модели
Установите флажки рядом с моделями, которые хотите изменить.
4
Примените изменения
В режиме Blocklist: нажмите Block, чтобы ограничить выбранные модели, или Allow, чтобы разблокировать их.
В режиме Allowlist: нажмите Allow, чтобы предоставить доступ к выбранным моделям, или Block, чтобы удалить их из списка разрешённых.
Да — необходимо разрешить её, прежде чем кто-либо сможет её использовать
Если новые модели должны быть заблокированы по умолчанию — например, чтобы неутверждённые модели поставщиков не становились доступными вашей команде — убедитесь, что для вашего рабочего пространства задан режим Block All (Allowlist).
Если ваше рабочее пространство понижается до тарифа, не включающего Контроль доступа к моделям, все политики доступа автоматически удаляются, и рабочее пространство возвращается к поведению по умолчанию, при котором доступны все модели.
Повторное повышение тарифа не восстановит ваши предыдущие политики. Вам потребуется настроить их заново.
Я не вижу раздел Model Access в настройках рабочего пространства
Контроль доступа к моделям доступен только в тарифах Business и Enterprise. Если у вас другой тариф, вместо него вы увидите предложение о повышении. Управление подпиской ↗ или свяжитесь с отделом продаж, чтобы перейти на новый тариф.
Новые модели продолжают появляться как доступные
Ваше рабочее пространство находится в режиме Allow All (Blocklist). В этом режиме новые модели по умолчанию доступны. Переключитесь на режим Block All (Allowlist), чтобы новые модели были заблокированы, пока вы их явно не разрешите. См. раздел Выбор режима контроля доступа.
Участник всё ещё может использовать заблокированную мной модель
Убедитесь, что блокировка применена на правильном уровне (рабочее пространство или участник).
Проверьте, что режим рабочего пространства правильный — в режиме Allowlist модель должна отсутствовать в списке разрешённых, чтобы быть заблокированной.
Я не могу разрешить модель, которая затемнена
Модель заблокирована на уровне рабочего пространства. Политика уровня участника не может переопределить ограничения сверху. Попросите администратора рабочего пространства сначала разрешить модель на уровне рабочего пространства.
Я переключил режимы и потерял политики участников
Переключение между режимами Blocklist и Allowlist очищает все политики на уровне участников. Это ожидаемое поведение, поскольку семантика правил между режимами меняется. После переключения вам потребуется настроить политики участников заново.