UiPath Documentation
cartographer
latest
false
Guía del usuario de Cartographer
Importante :
Este contenido se ha traducido mediante traducción automática./n/nLa localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Seguridad y cumplimiento de los datos

Capa de redacción, gestión de datos, requisitos de red y certificaciones de cumplimiento de Cartographer.

Esta página cubre los detalles de gestión de datos, red y cumplimiento detrás de las reclamaciones en Descripción general de seguridad. Está escrito para revisores de seguridad y cumplimiento que evalúan Cartographer antes de la implementación.

Cartographer se ejecuta en UiPath Automation Cloud y hereda su postura de seguridad en toda la plataforma, incluida la AI Trust Layer. Esta página cubre lo esencial; para obtener todos los detalles en el nivel de plataforma (infraestructura, subprocesadores, residencia de datos y certificaciones), consulta Seguridad y cumplimiento de datos en la guía de administración de Automation Cloud.

Evitar la fuga accidental de datos​

Independientemente de cualquier otro control, Cartographer ejecuta una capa de redacción siempre activa para que los datos confidenciales no se filtren por accidente.

  • Los secretos y los datos personales se eliminan de la salida de la herramienta antes de que el modelo los vea. La salida de cada herramienta se comprueba con más de 560 patrones y se redacta. Esto cubre las claves y tokens de API (AWS, Azure, GCP, OpenAI, GitHub, Stripe, Slack y muchos más), claves y certificados privados, cadenas de conexión de bases de datos y datos personales como identificadores nacionales, tarjetas de crédito, números bancarios y de enrutamiento , pasaportes, identificadores médicos, correos electrónicos, números de teléfono y direcciones IP.
  • La telemetría y los registros se limpian de rutas de usuario y correos electrónicos antes de que nada salga del dispositivo.
  • Las exportaciones de diagnósticos y configuraciones se redactan, incluidos los tokens, los secretos y las credenciales.

Esto se ejecuta en el dispositivo y está activado de forma predeterminada, por lo que los secretos se eliminan antes de enviar la salida de la herramienta al modelo.

Esto es independiente y adicional al propio enmascaramiento de PII en vuelo de AI Trust Layer descrito a continuación.

Adónde van sus datos​

PreguntaRespuesta
¿Mi pantalla o mis datos llegan a un modelo de lenguaje grande?Sí. El contenido que necesita una tarea, incluidas las capturas de pantalla, es procesado por un modelo. Cartographer no llama directamente a un proveedor de modelos: cada solicitud pasa a través de AI Trust Layer de UiPath a través de una conexión cifrada y autenticada de servicio a servicio, bajo una prohibición contractual de entrenamiento con tus datos.
¿Qué modelos procesan mis datos?El modelo que selecciones procesa tu solicitud: consulta Elegir el modelo LLM. Razona sobre tu solicitud e interpreta lo que ve en la pantalla. Las solicitudes se enrutan a través de AI Trust Layer, o tu propio modelo si traes uno.
¿Podemos utilizar nuestro propio modelo?Sí. Puedes traer tu propio modelo, incluido uno alojado localmente o en las instalaciones. En ese caso, todo el flujo de datos permanece dentro de tu entorno y bajo tu control.
¿Se utilizan mis datos para entrenar modelos de IA?No. El entrenamiento con datos de clientes está prohibido por contrato. Los proveedores de modelos tampoco conservan tus datos más allá del procesamiento en memoria de corta duración utilizado para atender la solicitud, que normalmente se borra en minutos y como máximo en 24 horas, dependiendo del proveedor.
¿Está cifrado?Sí. TLS 1.2+ en tránsito, incluida la conexión a la puerta de enlace del modelo y AES-256 en reposo.
¿Dónde se almacenan mis conversaciones?De forma predeterminada, el historial de conversaciones se almacena en UiPath Automation Cloud, en la misma región que tu tenant de Orchestrator. Un modo solo local mantiene ese historial en tu máquina. De cualquier manera, el contenido que necesita una tarea sigue siendo procesado por el modelo: cambios solo locales donde se almacena el historial, no si se procesan los datos.
¿Cuánto tiempo se conserva mi historial de conversaciones?Se conserva hasta que lo elimines: no hay caducidad automática.
¿Cómo se eliminan mis datos?Eliminar una conversación tú mismo desencadena una eliminación permanente. Tu organización también puede solicitar una eliminación en toda la organización, por ejemplo, en virtud del artículo 17 del RGPD, gestionada de servidor a servidor.
¿Quién puede ver mi inicio de sesión?Su identidad de UiPath existente (OIDC). Los tokens se cifran en el almacén de claves del sistema operativo: DPAPI de Windows o llavero de macOS.
¿Quién en UiPath puede ver mis datos?Solo el personal de soporte de UiPath, con su aprobación explícita, y cada acceso se rastrea y registra. Sus datos nunca se agregan ni se utilizan para crear perfiles.
¿Puede el contenido que lee Cartographer asumirlo, a través de la inyección de solicitud?Cartographer está en capas en contra de esto: el modelo en sí se resiste a tratar las instrucciones encontradas en una página web, documento o correo electrónico como comandos; independientemente del modelo, tus reglas de autorización y restricción (rutas y aplicaciones bloqueadas, el sandbox de scripting, Permitir/Preguntar/Bloquear por operación) siguen bloqueando cualquier acción consecuente incluso si se engaña al modelo; y la AI Trust Layer puede añadir una capa de detección de inyección de solicitud configurable adicional.
¿Se enmascaran los datos personales antes de que lleguen al modelo?AI Trust Layer aplica el enmascaramiento PII configurable a las solicitudes en la puerta de enlace, seudonimizando los identificadores personales comunes antes de que el modelo los vea. Esto es independiente de la capa de redacción en el dispositivo descrita anteriormente, que elimina los secretos y los datos personales de la salida de la herramienta incluso antes de enviarla. El enmascaramiento a nivel de puerta de enlace no clasifica el contenido clínico o de registros de salud como una categoría distinta, y no redacta visualmente las capturas de pantalla antes de que lleguen al modelo.

Modelos e inferencia​

PreguntaRespuesta
¿Qué LLM impulsa Cartographer, qué proveedor lo aloja, en qué región se ejecuta la inferencia?Cartographer funciona con los modelos disponibles a través de AI Trust Layer. Los proveedores disponibles, sus regiones de alojamiento y el enrutamiento se documentan en Características de IA y enrutamiento del modelo. El enrutamiento se configura por tenant, producto y característica: consulta Configurar LLM.
¿Qué modelos gestionan el uso del ordenador/interpretación de pantalla y dónde se alojan?El modelo de frontera que has seleccionado interpreta lo que ve en pantalla, el mismo modelo que gestiona el resto de tu solicitud. Una API de ubicación alojada en UiPath funciona junto con él para identificar las coordenadas de pantalla exactas a partir de la descripción del localizador que genera el modelo.
¿Pueden los administradores restringir qué modelos están disponibles para los usuarios de Cartographer?Sí. La política de gobernanza en Automation Ops controla qué modelos están disponibles, junto con otras configuraciones de seguridad; consulta Gobernanza con Automation Ops.

Red e implementación​

  • Solo HTTPS saliente, a dominios de UiPath para autenticación, API e inferencia de IA. No se requieren conexiones entrantes.
  • La telemetría solo transporta señales operativas : errores, tiempos, uso de características. Nunca incluye contenido de conversación, salida de herramientas o capturas de pantalla.
  • Cartographer respeta tus certificados raíz de empresa y proxy del sistema.
  • Consulta Instalación para sistemas operativos y hardware compatibles.

Cumplimiento y certificaciones​

Cartographer hereda la postura de cumplimiento de UiPath Automation Cloud, publicada en el UiPath Trust Center: SOC 1 y SOC 2 Tipo 2, ISO/IEC 27001, 27017 y 27018, ISO/IEC 42001 (gestión de IA), HIPAA, HITRUST, C5, IRAP y Cyber Essentials Plus, junto con los compromisos del RGPD y una lista de subprocesadores publicada. Consulta la guía de seguridad y cumplimiento de datos de Automation Cloud para obtener los detalles subyacentes de cada certificación y la lista de subprocesadores.

Cartographer se incluye en el Anexo de procesamiento de datos (DPA) de Automation Cloud existente de tu organización: no se necesita un acuerdo por separado o modificado para usarlo.

Para conocer los compromisos de privacidad más amplios de UiPath, consulta la Política de privacidad y los Principios de privacidad para subprocesadores. Las prácticas generales de seguridad se publican en Seguridad de UiPath.

Responsabilidad compartida​

UiPath es propietaria de la plataforma: la capa de redacción, el cifrado, los controles de acceso y la seguridad de la propia AI Trust Layer. Tu organización es dueña de cómo se configura Cartographer para tu entorno (modos de aprobación, permisos de herramientas, rutas y aplicaciones bloqueadas) y de revisar lo que produce Cartographer antes de actuar en consecuencia.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado