UiPath Documentation
delegate
latest
false
Guía del usuario Delegate
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Seguridad y cumplimiento de los datos

Capa de redacción de Delegate, gestión de datos, requisitos de red y certificaciones de cumplimiento.

Esta página cubre los detalles de gestión de datos, red y cumplimiento detrás de las reclamaciones en Descripción general de seguridad. Está escrito para revisores de seguridad y cumplimiento que evalúan Delegate antes de la implementación.

Delegate se ejecuta en UiPath Automation Cloud y hereda su postura de seguridad en toda la plataforma, incluida AI Trust Layer. Esta página cubre lo esencial; para obtener todos los detalles en el nivel de plataforma (infraestructura, subprocesadores, residencia de datos y certificaciones), consulta Seguridad y cumplimiento de datos en la guía de administración de Automation Cloud.

Evitar la fuga accidental de datos

Independientemente de cualquier otro control, Delegate ejecuta una capa de redacción siempre activa para que los datos confidenciales no se filtren por accidente.

  • Los secretos y los datos personales se eliminan de la salida de la herramienta antes de que el modelo los vea. La salida de cada herramienta se comprueba con más de 560 patrones y se redacta. Esto cubre las claves y tokens de API (AWS, Azure, GCP, OpenAI, GitHub, Stripe, Slack y muchos más), claves y certificados privados, cadenas de conexión de bases de datos y datos personales como identificadores nacionales, tarjetas de crédito, números bancarios y de enrutamiento , pasaportes, identificadores médicos, correos electrónicos, números de teléfono y direcciones IP.
  • La telemetría y los registros se limpian de rutas de usuario y correos electrónicos antes de que nada salga del dispositivo.
  • Las exportaciones de diagnósticos y configuraciones se redactan, incluidos los tokens, los secretos y las credenciales.

Esto se ejecuta en el dispositivo y está activado de forma predeterminada, por lo que los secretos se eliminan antes de enviar la salida de la herramienta al modelo.

Esto es independiente y adicional al propio enmascaramiento de PII en vuelo de AI Trust Layer descrito a continuación.

Adónde van sus datos

PreguntaRespuesta
¿Mi pantalla o mis datos llegan a un modelo de lenguaje grande?Sí. El contenido que necesita una tarea, incluidas las capturas de pantalla, es procesado por un modelo. Delegate no llama a un proveedor de modelos directamente: cada solicitud pasa a través de AI Trust Layer de UiPath a través de una conexión cifrada y autenticada de servicio a servicio, bajo una prohibición contractual de entrenamiento con tus datos.
¿Qué modelos procesan mis datos?El modelo que selecciones procesa tu solicitud: consulta Elegir el modelo LLM. Razona sobre tu solicitud e interpreta lo que ve en la pantalla. Las solicitudes se enrutan a través de AI Trust Layer, o tu propio modelo si traes uno.
¿Podemos utilizar nuestro propio modelo?Sí. Puedes traer tu propio modelo, incluido uno alojado localmente o en las instalaciones. En ese caso, todo el flujo de datos permanece dentro de tu entorno y bajo tu control.
¿Se utilizan mis datos para entrenar modelos de IA?No. El entrenamiento con datos de clientes está prohibido por contrato. Los proveedores de modelos tampoco conservan tus datos más allá del procesamiento en memoria de corta duración utilizado para atender la solicitud, que normalmente se borra en minutos y como máximo en 24 horas, dependiendo del proveedor.
¿Está cifrado?Sí. TLS 1.2+ en tránsito, incluida la conexión a la puerta de enlace del modelo y AES-256 en reposo.
¿Dónde se almacenan mis conversaciones?De forma predeterminada, el historial de conversaciones se almacena en UiPath Automation Cloud. Un modo solo local mantiene ese historial en tu máquina. De cualquier manera, el contenido que necesita una tarea sigue siendo procesado por el modelo: cambios solo locales donde se almacena el historial, no si se procesan los datos.
¿Cómo se eliminan mis datos?Eliminar una conversación tú mismo desencadena una eliminación permanente. Tu organización también puede solicitar una eliminación en toda la organización, por ejemplo, en virtud del artículo 17 del RGPD, gestionada de servidor a servidor.
¿Quién puede ver mi inicio de sesión?Su identidad de UiPath existente (OIDC). Los tokens se cifran en el almacén de claves del sistema operativo: DPAPI de Windows o llavero de macOS.
¿Quién en UiPath puede ver mis datos?Solo el personal de soporte de UiPath, con su aprobación explícita, y cada acceso se rastrea y registra. Sus datos nunca se agregan ni se utilizan para crear perfiles.
¿Pueden las lecturas de contenido Delegate tomar el control, a través de la inyección de solicitud?Delegate se superpone a esto: el propio modelo se resiste a tratar las instrucciones encontradas en una página web, documento o correo electrónico como comandos; independientemente del modelo, tus reglas de autorización y restricción (rutas y aplicaciones bloqueadas, el sandbox de scripting, Permitir/Preguntar/Bloquear por operación) siguen bloqueando cualquier acción consecuente incluso si se engaña al modelo; y la AI Trust Layer puede añadir una capa de detección de inyección de solicitud configurable adicional.
¿Se enmascaran los datos personales antes de que lleguen al modelo?AI Trust Layer aplica el enmascaramiento PII configurable a las solicitudes en la puerta de enlace, seudonimizando los identificadores personales comunes antes de que el modelo los vea. Esto es independiente de la capa de redacción en el dispositivo descrita anteriormente, que elimina los secretos y los datos personales de la salida de la herramienta incluso antes de enviarla. El enmascaramiento a nivel de puerta de enlace no clasifica el contenido clínico o de registros de salud como una categoría distinta, y no redacta visualmente las capturas de pantalla antes de que lleguen al modelo.

Modelos e inferencia

PreguntaRespuesta
¿Qué LLM impulsa Delegate, qué proveedor lo aloja, en qué región se ejecuta la inferencia?Delegate funciona con los modelos disponibles a través de AI Trust Layer. Los proveedores disponibles, sus regiones de alojamiento y el enrutamiento se documentan en Características de IA y enrutamiento del modelo. El enrutamiento se configura por tenant, producto y característica: consulta Configurar LLM.
¿Qué modelos gestionan el uso del ordenador/interpretación de pantalla y dónde se alojan?El modelo de frontera que has seleccionado interpreta lo que ve en pantalla, el mismo modelo que gestiona el resto de tu solicitud. Una API de ubicación alojada en UiPath funciona junto con él para identificar las coordenadas de pantalla exactas a partir de la descripción del localizador que genera el modelo.
¿Pueden los administradores restringir qué modelos están disponibles para los usuarios Delegate?Sí. La política Delegate en Automation Ops controla qué modelos están disponibles, junto con otras configuraciones de seguridad; consulta Gobernanza con Automation Ops.

Red e implementación

  • Solo HTTPS saliente, a dominios de UiPath para autenticación, API e inferencia de IA. No se requieren conexiones entrantes.
  • La telemetría solo transporta señales operativas : errores, tiempos, uso de características. Nunca incluye contenido de conversación, salida de herramientas o capturas de pantalla.
  • Delegate respeta los certificados raíz de tu sistema proxy y Enterprise.
  • Consulta Instalación para sistemas operativos y hardware compatibles.

Cumplimiento y certificaciones

Delegate hereda la postura de cumplimiento de UiPath Automation Cloud, publicada en el UiPath Trust Center: SOC 1 y SOC 2 Tipo 2, ISO/IEC 27001, 27017 y 27018, ISO/IEC 42001 (gestión de IA), HIPAA, HITRUST, C5, IRAP y Cyber Essentials Plus, junto con los compromisos del RGPD y una lista de subprocesadores publicada. Consulta la guía de seguridad y cumplimiento de datos de Automation Cloud para obtener los detalles subyacentes de cada certificación y la lista de subprocesadores.

Delegate se incluye en el Anexo de procesamiento de datos (DPA) de Automation Cloud existente de tu organización: no se necesita un acuerdo por separado o modificado para usarlo.

Responsabilidad compartida

UiPath es propietaria de la plataforma: la capa de redacción, el cifrado, los controles de acceso y la seguridad de la propia AI Trust Layer. Tu organización es dueña de cómo se configura Delegate para tu entorno (modos de aprobación, permisos de herramientas, rutas y aplicaciones bloqueadas) y de revisar lo que produce Delegate antes de actuar en consecuencia.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado