- Erste Schritte
- Datensicherheit und Compliance
- Organisationen
- Authentifizierung und Sicherheit
- Lizenzierung
- Über die Lizenzierung
- Einheitliche Preise: Lizenzierungsplan-Framework
- Flex: Lizenzierungsplan-Framework
- Aktivieren Ihrer Enterprise-Lizenz
- Upgrades und Downgrades von Lizenzen
- Lizenzmigration
- Anfordern einer Diensttestversion
- Zuweisen von Lizenzen zu Mandanten
- Zuweisen von Benutzerlizenzen
- Freigegeben von Benutzerlizenzen
- Überwachung der Lizenzzuweisung
- Lizenzüberzuweisung
- Lizenzierungsbenachrichtigungen
- Benutzerlizenzverwaltung
- Mandanten und Dienste
- Konten und Rollen
- AI Trust Layer
- Über AI Trust Layer
- Überprüfung der Nutzungszusammenfassung
- Anzeigen von Überwachungsprotokollen
- Verwalten von AI Trust Layer-Richtlinien
- PII-Maskierung
- Verwalten von Autopilot for Everyone
- Konfigurieren von LLMs
- Einschränken von LLM-Aufrufen auf Ihre eigenen Modelle
- Konfigurieren von OpenTelemetry
- Steuern von kontextbezogenen Daten für GenAI-Funktionen
- Externe Anwendungen
- Benachrichtigungen
- Protokollierung
- Datenexport
- Tests in Ihrer Organisation
- Fehlersuche und ‑behebung
- Migration zur Automation Cloud
Konfigurieren Sie den AI Trust Layer so, dass alle LLM-Aufrufe ausschließlich über Ihre eigenen Modelle weitergeleitet werden und von UiPath verwaltete LLMs über Automation Ops-Richtlinien blockiert werden.
Verwenden Sie diese Anleitung, um den AI Trust Layer so zu konfigurieren, dass alle LLM-Aufrufe ausschließlich über Ihre eigenen Modelle weitergeleitet werden und dass von UiPath verwaltete LLMs nie verwendet werden.
Voraussetzungen
- Organization-Administratorzugriff auf Admin > AI Trust Layer und Automation Ops.
- Eine Integration Service-Verbindung zu Ihrem LLM-Anbieter oder Anmeldeinformationen zum Erstellen einer.
Schritt 1: Registrieren Sie Ihre Modelle über LLM-Konfigurationen
Registrieren Sie Ihre Modelle als autorisierte LLMs für den Mandanten unter Administrator > AI Trust Layer > LLM-Konfigurationen.
Vollständige Setup-Anweisungen finden Sie unter Konfigurieren von LLMs.
Schritt 2: Deaktivieren Sie von UiPath verwaltete LLMs über eine Automation Ops-Richtlinie
Die Konfiguration eines Bring-Your-Own-Modells macht Ihre Modelle verfügbar, blockiert jedoch nicht von UiPath verwaltete Modelle. Deaktivieren Sie sie explizit über eine Automation Ops-Richtlinie.
- Gehen Sie zu Automation Ops > Governance und wählen oder erstellen Sie eine AI Trust Layer-Richtlinie.
- Deaktivieren Sie auf der Registerkarte Modelle die von UiPath verwalteten LLMs, die Sie blockieren möchten.
- Stellen Sie die Richtlinie auf Mandantenebene bereit. Eine Bereitstellung auf Mandantenebene verhindert, dass einzelne Benutzer oder Gruppen die Einschränkung überschreiben.
Weitere Informationen zur Richtlinienkonfiguration finden Sie unter Einstellungen für AI Trust Layer-Richtlinien.
Schritt 3: Validieren Sie die Durchsetzung im Prüfungsprotokoll
Stellen Sie nach der Bereitstellung der Richtlinie sicher, dass keine Aufrufe von UiPath verwaltete LLMs erreichen.
- Gehen Sie zu Administrator > AI Trust Layer > Prüfung.
- Filtern nach Status = Blockiert, um zu bestätigen, dass die Richtlinie Aufrufe abfangen, die für von UiPath verwaltete Modelle bestimmt sind.
- Filtern Sie nach verwendetes Modell und stellen Sie sicher, dass nur Ihr konfiguriertes Modell für Aufrufe mit dem Status Erfolgreich angezeigt wird.
Jeder Aufruf, der einen von UiPath verwalteten Modellnamen mit Status = Blockiert anzeigt, bestätigt, dass die Richtlinie aktiv ist.
Weitere Informationen zu verfügbaren Prüfungsfeldern und Exportoptionen finden Sie unter Anzeigen von Prüfungsprotokollen.
Schritt 4: Steuern Sie das Fallback-Verhalten
Standardmäßig greifen einige UiPath-Produkte auf ein von UiPath verwaltetes Modell zurück, wenn Ihr konfiguriertes LLM nicht erreichbar ist. Um ein Fallback zu verhindern, verwenden Sie einen der folgenden Ansätze:
- Richtlinienbasierter Block (empfohlen): Die Models-Richtlinie, die Sie in Schritt 2 bereitgestellt haben, verhindert auch ein Fallback. Wenn Ihr konfiguriertes LLM nicht erreichbar ist und die Richtlinie von UiPath verwaltete Modelle blockiert, schlägt der Aufruf fehl, anstatt eine Umleitung durchzuführen.
- Umgebungsisolierung: Platzieren Sie Bring-Your-Own-LLM-Automatisierungen in einem dedizierten Mandanten oder Ordner. Verwenden Sie einen Weiterleitungsmechanismus, damit nur genehmigte Automatisierungen in dem Mandanten ausgeführt werden, in dem Ihr Modell konfiguriert ist.
Ergebnis
Nach Ausführen dieser Schritte:
- Alle LLM-Aufrufe im Mandanten durchlaufen Ihr konfiguriertes Modell.
- Von UiPath verwaltete Modelle werden durch eine Richtlinie blockiert und können nicht als Fallback verwendet werden.
- Blockierte Aufrufe werden im Prüfungsprotokoll mit Status = Blocked angezeigt und bieten einen überprüfbaren Compliance-Datensatz für Sicherheits- und Prüfungsanforderungen.