- Primeros pasos
- Seguridad y cumplimiento de los datos
- Organizaciones
- Autenticación y seguridad
- Licencia
- Acerca de la licencia
- Precios unificados: marco del plan de licencias
- Activar su licencia Enterprise
- Migrar de Test Suite a Test Cloud
- Migración de licencias
- Asignar licencias a tenants
- Asignación de licencias de usuario
- Anular la asignación de licencias de usuarios
- Monitoring license allocation
- Licencias con exceso de asignación
- Notificaciones de licencias
- Administración de licencias de usuario
- Tenants y servicios
- Cuentas y roles
- Ai Trust Layer
- Acerca de la capa de confianza de IA
- Comprobación del resumen de uso
- Visualización de los registros de auditoría
- Gestionar las políticas de la capa de confianza de IA
- Enmascaramiento PII
- Gestionar Autopilot for Everyone
- Configurar LLM
- Restringir las llamadas de LLM a tus propios modelos
- Configurar OpenTelemetry
- Controlar los datos contextuales para las características de GenAI
- Aplicaciones externas
- Notificaciones
- Registro
- Exportación de datos
- Pruebas en su organización
- Solución de problemas
- Migrar a Test Cloud
Configure AI Trust Layer para enrutar todas las llamadas de LLM exclusivamente a través de sus propios modelos y bloquee los LLM gestionados por UiPath a través de las políticas de Automation Ops.
Utiliza esta guía para configurar AI Trust Layer de modo que todas las llamadas de LLM se enruten exclusivamente a través de tus propios modelos y los LLM gestionados por UiPath nunca se utilicen.
Requisitos previos
- Acceso de administrador de la organización a Admin > AI Trust Layer y Automation Ops.
- Una conexión de Integration Service a su proveedor de LLM, o credenciales listas para crear una.
Paso 1: registra tus modelos a través de configuraciones de LLM
Registre sus modelos como los LLM autorizados para el tenant en Admin > AI Trust Layer > Configuraciones de LLM.
Para obtener instrucciones de configuración completas, consulta Configuración de LLM.
Paso 2: deshabilitar los LLM gestionados por UiPath a través de una política de Automation Ops
La configuración Trae tu propio modelo hace que tus modelos estén disponibles, pero no bloquea los modelos gestionados por UiPath. Deshabilitarlos explícitamente a través de una política de Automation Ops.
- Ve a Automation Ops > Gobernanza y selecciona o crea una política de AI Trust Layer.
- En la pestaña Modelos , deshabilita los LLM gestionados por UiPath que deseas bloquear.
- Implementa la política en el nivel de tenant. La implementación a nivel de tenant evita que usuarios individuales o grupos anulen la restricción.
Para obtener más información sobre la configuración de políticas, consulta Configuración de políticas de AI Trust Layer.
Paso 3: validar la aplicación en el registro de auditoría
Después de implementar la política, verifica que no lleguen llamadas a los LLM gestionados por UiPath.
- Ve a Admin > AI Trust Layer > Auditoría.
- Filtra por Estado = Bloqueado para confirmar que la política está interceptando llamadas destinadas a modelos gestionados por UiPath.
- Filtra por Modelo utilizado y verifica que solo tu modelo configurado aparezca para las llamadas con un estado Correcto .
Cualquier llamada que muestre un nombre de modelo gestionado por UiPath con Estado = Bloqueado confirma que la política está activa.
Para obtener más información sobre los campos de auditoría disponibles y las opciones de exportación, consulta Ver registros de auditoría.
Paso 4: Controlar el comportamiento alternativo
De forma predeterminada, algunos productos de UiPath recurren a un modelo gestionado por UiPath si no se puede acceder a tu LLM configurado. Para evitar el retroceso, utiliza uno de los siguientes enfoques:
- Bloqueo basado en políticas (recomendado): la política de Modelos que implementaste en el paso 2 también evita el retroceso. Si tu LLM configurado es inalcanzable y la política bloquea los modelos gestionados por UiPath, la llamada falla en lugar de redireccionarse.
- Aislamiento del entorno: coloca las automatizaciones trae tu propio LLM en un tenant o carpeta dedicados. Utiliza un mecanismo de promoción para que solo las automatizaciones aprobadas se ejecuten en el tenant donde está configurado tu modelo.
Resultado
Después de completar estos pasos:
- Todas las llamadas de LLM en el tenant se enrutan a través de tu modelo configurado.
- Los modelos gestionados por UiPath están bloqueados por una política y no se pueden utilizar como alternativa.
- Las llamadas bloqueadas aparecen en el registro de auditoría con Estado = Bloqueado, lo que proporciona un registro de cumplimiento verificable para los requisitos de seguridad y auditoría.