- Überblick
- Schnellstart
- Vertrauen und Compliance
- Sicherheitsübersicht
- Datensicherheit und Compliance
- Governance
- Funktionen
- Cartographer
- Delegate für Tests
- Referenz (Reference)
- Fehlersuche und ‑behebung
Redaktionsebene des Delegate, Datenverarbeitung, Netzwerkanforderungen und Compliance-Zertifizierungen.
Diese Seite behandelt die Datenverarbeitungs-, Netzwerk- und Compliance-Details hinter den Ansprüchen in Sicherheitsübersicht. Er wurde für Sicherheits- und Compliance-Prüfer geschrieben, die Delegate vor der Bereitstellung bewerten.
Delegate wird auf der UiPath Automation Cloud ausgeführt und übernimmt deren plattformübergreifende Sicherheitsmaßnahmen, einschließlich des AI Trust Layer. Diese Seite behandelt die wichtigsten Elemente; Vollständige Details auf Plattformebene – Infrastruktur, Unterauftragsverarbeiter, Datenresidenz und Zertifizierungen – finden Sie unter Datensicherheit und Compliance im Administratorhandbuch zu Automation Cloud.
Verhindern von versehentlichem Datenverlust
Unabhängig von jedem anderen Steuerelement führt Delegate eine Always-On-Redaktionsebene aus, damit vertrauliche Daten nicht versehentlich offengelegt werden.
- Geheimnisse und persönliche Daten werden aus der Toolausgabe entfernt, bevor das Modell sie sieht. Die Ausgabe jedes Tools wird anhand von mehr als 560 Mustern geprüft und bearbeitet. Dies umfasst API-Schlüssel und Token (AWS, Azure, GCP, OpenAI, GitHub, Stripe, Slack und viele mehr), private Schlüssel und Zertifikate, Datenbankverbindungszeichenfolgen und personenbezogene Daten wie nationale Kennungen, Kreditkarten, Bank- und Bankleitzahlen , Pässe, medizinische Identifikatoren, E-Mail-Adressen, Telefonnummern und IP-Adressen.
- Telemetrie und Protokolle werden von Benutzerpfaden und E-Mails bereinigt, bevor etwas das Gerät verlässt.
- Diagnose- und Einstellungsexporte werden redigiert, einschließlich Token, Geheimnisse und Anmeldeinformationen.
Dies wird auf dem Gerät ausgeführt und ist standardmäßig aktiviert, sodass Geheimnisse entfernt werden, bevor die Toolausgabe an das Modell gesendet wird.
Dies ist getrennt von und zusätzlich zu der unten beschriebenen In-Flight-PII-Maskierung des AI Trust Layer.
Wohin Ihre Daten gehen
| Frage | Antwort |
|---|---|
| Erreicht mein Bildschirm oder meine Daten ein großes Sprachmodell? | Ja. Die von einer Aufgabe benötigten Inhalte, einschließlich Screenshots, werden von einem Modell verarbeitet. Delegate ruft keinen Modellanbieter direkt auf – jede Anfrage durchläuft den UiPath AI Trust Layer über eine verschlüsselte, von Dienst-zu-Dienst authentifizierte Verbindung unter einem vertraglichen Verbot des Trainings mit Ihren Daten. |
| Welche Modelle verarbeiten meine Daten? | Das von Ihnen ausgewählte Modell verarbeitet Ihre Anforderung – siehe Auswählen des LLM-Modells. Er berücksichtigt Ihre Anforderung und interpretiert, was er auf dem Bildschirm sieht. Anforderungen werden über den AI Trust Layer oder Ihr eigenes Modell weitergeleitet, wenn Sie eines haben. |
| Können wir unser eigenes Modell verwenden? | Ja. Sie können Ihr eigenes Modell nutzen, einschließlich eines, das lokal oder lokal gehostet wird. In diesem Fall bleibt der gesamte Datenfluss innerhalb Ihrer Umgebung und unter Ihrer Kontrolle. |
| Werden meine Daten zum Trainieren von KI-Modellen verwendet? | Nein. Das Training für Kundendaten ist vertraglich untersagt. Modellanbieter speichern Ihre Daten auch nicht über die kurzlebige In-Memory-Verarbeitung hinaus, die zur Verarbeitung der Anfrage verwendet wird – in der Regel wird sie innerhalb von Minuten und je nach Anbieter höchstens 24 Stunden gelöscht. |
| Ist sie verschlüsselt? | Ja. TLS 1.2+ bei der Übertragung, einschließlich der Verbindung zum Modellgateway und AES-256 im Ruhezustand. |
| Wo werden meine Konversationen gespeichert? | Standardmäßig wird der Konversationsverlauf in der UiPath Automation Cloud gespeichert. Ein rein lokaler Modus speichert diesen Verlauf auf Ihrer Maschine. In beiden Fällen wird der von einer Aufgabe benötigte Inhalt weiterhin vom Modell verarbeitet – nur lokale Änderungen, bei denen der Verlauf gespeichert wird, nicht, ob Daten verarbeitet werden. |
| Wie werden meine Daten gelöscht? | Wenn Sie eine Konversation selbst löschen, wird eine endgültige endgültige Löschung ausgelöst. Ihre Organisation kann auch eine organisationsweite Löschung anfordern – z. B. gemäß Artikel 17 der DSGVO – die von Server zu Server behandelt wird. |
| Wer kann meine Anmeldung sehen? | Ihre vorhandene UiPath-Identität (OIDC). Token werden im Schlüsselspeicher des Betriebssystems verschlüsselt – Windows DMAPI oder macOS-Schlüsselschlüssel. |
| Wer bei UiPath kann meine Daten sehen? | Nur UiPath-Supportmitarbeiter mit Ihrer expliziten Genehmigung und jeder Zugriff wird nachverfolgt und protokolliert. Ihre Daten werden niemals aggregiert oder zur Erstellung von Profilen verwendet. |
| Kann Content Delegate-Lesevorgänge durch Prompt-Injection übernommen werden? | Delegate ist dem gegenüber: Das Modell widersteht der Behandlung von Anweisungen, die auf einer Webseite, in einem Dokument oder in einer E-Mail gefunden werden, als Befehle; unabhängig vom Modell geben Ihre Autorisierungs- und Einschränkungsregeln – blockierte Pfade und Apps, die Skriptsandbox, Zulassen/Ask/Blockieren pro Vorgang – immer noch jede Folgeaktion auf, selbst wenn das Modell täuschen; und der AI Trust Layer kann eine weitere, konfigurierbare Erkennungsebene für Prompt-Injection hinzufügen. |
| Werden personenbezogene Daten maskiert, bevor sie das Modell erreichen? | Der AI Trust Layer wendet eine konfigurierbare PII-Maskierung auf Anfragen am Gateway an und anonymisiert gängige persönliche Bezeichner, bevor das Modell sie sieht. Dies ist von der oben beschriebenen Redaktionsebene auf dem Gerät getrennt, die Geheimnisse und personenbezogene Daten aus der Ausgabe des Tools entfernt, bevor sie überhaupt gesendet werden. Die Maskierung auf Gateway-Ebene klassifiziert klinische oder Gesundheitsakteninhalte nicht als eine bestimmte Kategorie, und sie bearbeitet Screenshots nicht visuell, bevor sie das Modell erreichen. |
Modelle und Inferenz
| Frage | Antwort |
|---|---|
| Welches LLM unterstützt Delegate, welcher Anbieter hostet es, in welcher Region wird die Inferenz ausgeführt? | Delegate wird durch die Modelle unterstützt, die über den AI Trust Layer verfügbar sind. Verfügbare Anbieter, ihre Hostingregionen und Routing sind unter KI-Funktionen und Modell-Routing dokumentiert. Das Routing wird pro Mandant, Produkt und Funktion konfiguriert – siehe Konfigurieren von LLMs. |
| Welche Modelle verarbeiten die Computernutzung/Bildschirminterpretation und wo werden sie gehostet? | Das von Ihnen ausgewählte Grenzmodell interpretiert, was es auf dem Bildschirm sieht, dasselbe Modell, das den Rest Ihrer Anforderung verarbeitet. Eine von UiPath gehostete Standortgrundlagen-API arbeitet neben uns, um genaue Bildschirmkoordinaten aus der Standortbeschreibung zu bestimmen, die das Modell generiert. |
| Können Administratoren einschränken, welche Modelle für Delegate-Benutzer verfügbar sind? | Ja. Die Delegate-Richtlinie in Automation Ops steuert, welche Modelle verfügbar sind, sowie andere Sicherheitseinstellungen – siehe Governance mit Automation Ops. |
Netzwerk und Bereitstellung
- Nur ausgehende HTTPS, zu UiPath-Domänen für Authentifizierung, APIs und KI-Inferenz. Es sind keine eingehenden Verbindungen erforderlich.
- Telemetrie überträgt nur Betriebsdaten – Fehler, Zeitpläne, Funktionsnutzung. Er enthält niemals Konversationsinhalte, Toolausgaben oder Screenshots.
- Delegate berücksichtigt Ihren Systemproxy und Ihre Unternehmensstammzertifikate.
- Unterstützte Betriebssysteme und Hardware finden Sie unter Installation .
Compliance und Zertifizierungen
Delegate erbt die Compliance-Aktivität von UiPath Automation Cloud, veröffentlicht im UiPath Trust Center: SOC 1 und SOC 2 Type 2, ISO/IEC 27001, 27017 und 27018, ISO/IEC 42001 (KI-Management), HIPAA, HITRUST, C5, IRAP und Cyber Essentials Plus sowie DSGVO-Verpflichtungen und eine veröffentlichte Liste der Unterauftragsverarbeiter. Die zugrundeliegenden Details zu jeder Zertifizierung und die Liste der Unterauftragsverarbeiter finden Sie im Handbuch zur Datensicherheit und Compliance in Automation Cloud .
Delegate fällt unter das vorhandene Automation Cloud Data Processing Addendum (DPA) Ihrer Organisation – für seine Verwendung ist keine separate oder geänderte Vereinbarung erforderlich.
Geteilte Verantwortung
UiPath besitzt die Plattform: die Redaktionsschicht, die Verschlüsselung, die Zugriffskontrollen und die Sicherheit des AI Trust Layer selbst. Ihre Organisation verfügt über die Konfiguration von Delegate für Ihre Umgebung – Genehmigungsmodi, Toolberechtigungen, blockierte Pfade und Apps – und über die Überprüfung, was Delegate erzeugt, bevor es darauf reagiert.