fix(ms-ai-architect): Spor 0 — 37 kilde-verifiserte KB-feil fikset (25 ref-filer), 1 avvist [skip-docs]

Per-kilde verifiserings-agenter (Opus xhigh, live microsoft_docs_fetch) bekreftet
hver verdi mot kilden FOER endring; alle forekomster av samme gale fakta fikset
fil-vidt (ikke bare sitert linje).

- 37/38 confirm-fix anvendt; #8 (model-selection «Model Router GA») AVVIST: fila var
  allerede korrekt (Model Router GA siden 2025-11-18); den siterte model-choice-guide
  har utdatert «(preview)»-etikett. AA «fikse» ville innfoert en feil.
- Tverteklynger reconciled til kilde-sann verdi: AI Search storage (S1 160/S2 512/S3
  1024/L1 2048/L2 4096 GB; vektor 5/35/150/300), Quota Tiers (erstatter
  Default/Enterprise + «1 Unit Capacity»).
- Hoey-innsats: realtime Schrems II omskrevet (global deployment != EU-residens,
  selv-verifisert mot kilde); Data Zone Norway East = gpt-5.4 OG gpt-5.5 (ikke kun
  5.5); computer-use = gpt-5.4 + computer-tool (region flagget for verifisering).
- Suite 552/552 groenn. Manifest oppdatert (fixed/verdict/verified per fiks).

Spor 1-froe (cross-fil-gjentakelser i UBEROERTE filer): «DDoS Protection Standard» i
ros-ai-threat-library.md + zero-trust-ai-services.md. Tilstoetende funn (ikke i de 38):
se docs / STATE.
This commit is contained in:
Kjell Tore Guttormsen 2026-06-29 09:39:20 +02:00
commit 2c54f0d5a0
26 changed files with 327 additions and 207 deletions

View file

@ -65,7 +65,7 @@ Disse modellene utfører **innebygd resonnering** automatisk og returnerer både
|----------------|-------------------------|---------------------|---------|--------------|
| **Automatisk reasoning** | ✅ | ✅ | ✅ | ✅ |
| **reasoning_effort parameter** | ✅ (low/medium/high) | ✅ (low/medium/high) | ✅ (low/medium/high) | ✅ (none/minimal/low/medium/high/xhigh) |
| **reasoning_summary** | ❌ | ✅ (limited access) | ✅ (limited access) | ✅ (auto/concise/detailed) |
| **reasoning_summary** | ❌ | ✅ (limited access) | ✅ (limited access) | ✅ (auto/detailed — GPT-5-serien støtter ikke `concise`) |
| **Developer messages** | ✅ | ✅ | ✅ | ✅ |
| **Streaming** | ❌ (o1, o1-preview) | ✅ (limited access for o3) | ✅ | ✅ |
@ -90,7 +90,7 @@ response = client.responses.create(
model="gpt-5", # replace with model deployment name
reasoning={
"effort": "medium",
"summary": "auto" # auto, concise, or detailed
"summary": "auto" # auto eller detailed (gpt-5-serien støtter ikke concise)
},
text={
"verbosity": "low" # New with GPT-5 models

View file

@ -110,7 +110,7 @@ for chunk in completion:
- `gpt-realtime-mini` (2025-12-15)
- `gpt-realtime-1.5` (2026-02-23)
**Deployment regions:** East US 2, Sweden Central (global deployments).
**Deployment:** Tilgjengelig for global deployments (ikke begrenset til East US 2 / Sweden Central; verifisert mot Microsoft Learn 2026-06).
**API-endepunkt:** Bruk GA-endepunktet med `/openai/v1` i URL-en. Realtime API bruker **ikke** lenger date-baserte `api-version`-verdier; eldre preview-endepunkter (`/openai/realtimeapi/sessions`) er erstattet av GA-stiene `/openai/v1/realtime/...`.
@ -159,7 +159,7 @@ for chunk in completion:
- Mindre sannsynlig å "chunke" transkripsjon før bruker er ferdig.
- Bedre for speech-to-speech samtaler (venter på naturlig pause).
**Konfidensmarkering:** Middels (⚠️) — Realtime API er fortsatt i public preview (per januar 2026). Produksjonsbruk krever risikovurdering.
**Konfidensmarkering:** Høy (✅) — Realtime API bruker GA-endepunktet, og GA-modellene `gpt-realtime` / `gpt-realtime-1.5` er tilgjengelige (kun de eldre `gpt-4o-realtime-preview`-modellene er preview). Produksjonsbruk krever fortsatt risikovurdering.
---
@ -365,13 +365,13 @@ Deployment C: Chatbot (variabel prompt, medium output)
### Schrems II og Data Residency
**Realtime API regions (per januar 2026):** East US 2, Sweden Central.
**Realtime-modellenes deployment (verifisert mot Microsoft Learn 2026-06):** GPT realtime-modeller tilbys som **global deployments** («The GPT real-time models are available for global deployments»). De er altså ikke begrenset til East US 2 / Sweden Central, men global deployment innebærer at inferens kan rutes til Azure-kapasitet utenfor EU.
**Konsekvens:**
- **Sweden Central:** EU-region, bedre for GDPR-compliance (men fortsatt USA-eid selskap).
- **East US 2:** USA-region, kan kreve DPIA for offentlig sektor.
- **Global deployment gir ikke EU-dataresidens i seg selv** — data kan behandles utenfor EU/EØS. For norsk offentlig sektor utløser dette en Schrems II-/overføringsvurdering (TIA) og som regel DPIA.
- Den tidligere antakelsen om å «pinne» realtime til Sweden Central for EU-residens holder ikke for en global deployment. Sjekk audio-modellenes deployment-type/region i [region-availability-kilden](https://learn.microsoft.com/azure/foundry/foundry-models/concepts/models-sold-directly-by-azure-region-availability) før en residens-konklusjon trekkes.
**Anbefaling:** Vurder Sweden Central for norsk offentlig sektor hvis Realtime API er kritisk. For standard completions, bruk Norway East (GPT-4o/GPT-4o mini tilgjengelig der).
**Anbefaling:** Avklar faktisk dataresidens for de spesifikke realtime-modellene mot region-availability-kilden FØR produksjonsbruk i offentlig sektor; behandle realtime som global deployment i risikovurderingen. For standard completions er regionale deployments (f.eks. Norway East, GPT-4o/GPT-4o mini) tilgjengelig.
### Accessibility (Universell Utforming)
@ -427,7 +427,7 @@ Deployment C: Chatbot (variabel prompt, medium output)
**❌ Ikke anbefal hvis:**
- Kun text-basert chatbot (bruk standard streaming i stedet).
- Klient har strenge data residency-krav og kan ikke bruke East US 2 / Sweden Central.
- Klient har strenge dataresidens-krav som global deployment ikke oppfyller (realtime tilbys som global deployment — se Schrems II-seksjonen).
- Budsjett er begrenset (audio tokens er 10-40x dyrere enn text).
### Typiske Spørsmål fra Klienter
@ -443,9 +443,9 @@ Deployment C: Chatbot (variabel prompt, medium output)
**Q: "Er Realtime API production-ready for offentlig sektor?"**
**A (per januar 2026):**
- **Teknisk:** Public preview, ikke SLA.
- **Data residency:** Sweden Central er EU-region (bedre enn USA).
- **Anbefaling:** Pilot i ikke-kritiske tjenester først. Vent på GA for produksjonsbruk i kritiske systemer.
- **Teknisk:** GA-endepunkt og GA-modeller (`gpt-realtime`, `gpt-realtime-1.5`); kun de eldre `gpt-4o-realtime-preview`-modellene er preview.
- **Data residency:** Realtime tilbys som global deployment — avklar faktisk dataresidens mot region-availability-kilden før produksjon (se Schrems II-seksjonen).
- **Anbefaling:** Risikovurdering og DPIA før produksjonsbruk i offentlig sektor; pilot i ikke-kritiske tjenester først.
**Q: "Hvordan måle om streaming faktisk hjelper?"**
@ -504,10 +504,10 @@ Deployment C: Chatbot (variabel prompt, medium output)
**Verification steps:**
1. ✅ **Streaming impact:** Bekreftet at `stream: true` reduserer TTFT men ikke total tid (dokumentasjon + code samples).
2. ✅ **Realtime API models:** Bekreftet at `gpt-4o-mini-realtime-preview` og `gpt-4o-realtime-preview` er tilgjengelige i East US 2 / Sweden Central.
2. ✅ **Realtime API models:** Bekreftet at GPT realtime-modeller tilbys for global deployments (ikke begrenset til East US 2 / Sweden Central); GA-modeller `gpt-realtime` / `gpt-realtime-1.5` i tillegg til eldre `gpt-4o-realtime-preview`.
3. ✅ **VAD modes:** Bekreftet at `server_vad`, `semantic_vad`, og `none` er supported turn detection types.
4. ✅ **Latency metrics:** Bekreftet at Time to Response (TTFT) og Average Token Generation Rate er recommended metrics for streaming.
5. ✅ **Speech latency:** first byte client latency og AudioDataStream-streaming bekreftet. Text streaming via WebSocket v2 bekreftet for C#, Python.
5. ⚠️ **Pricing:** Audio token pricing ikke eksplisitt i dokumentasjon per januar 2026. Brukt representative estimates basert på historisk OpenAI pricing structure.
**Confidence level:** Høy (✅) for tekniske detaljer, Middels (⚠️) for pricing og production-readiness av Realtime API (public preview).
**Confidence level:** Høy (✅) for tekniske detaljer, Middels (⚠️) for pricing. Realtime API bruker GA-endepunkt/GA-modeller (ikke lenger public preview).

View file

@ -423,8 +423,7 @@ Reasoning-tokens faktureres til **output-raten** — de er ikke en egen prisklas
Reasoning models krever:
- **Azure OpenAI Service** subscription (ingen spesielle lisenser)
- **Limited access request** for enkelte modeller (o3-pro, gpt-5-pro, gpt-5-codex)
- Request via: https://aka.ms/oai/o3access eller https://aka.ms/oai/gpt5access
- Ingen «limited access request» lenger — tilgang til o3-pro, gpt-5-pro og gpt-5-codex er ikke lenger begrenset (verifisert mot Microsoft Learn 2026-06)
**Ingen spesielle lisenskrav:**
- `o1`, `o3-mini`, `o4-mini`, `codex-mini`