- Vue d'ensemble (Overview)
- Démarrage rapide
- Confiance et conformité
- Présentation de la sécurité
- Sécurité et conformité des données
- Gouvernance
- Fonctionnalités
- Cartographer
- Delegate for Testing
- Référence (Reference)
- Résolution des problèmes
Caviardage de Delegate, gestion des données, exigences réseau et certifications de conformité.
Cette page couvre les détails sur la gestion des données, le réseau et la conformité derrière les revendications dans Vue d’ensemble de la sécurité. Il est écrit pour les examinateurs de sécurité et de conformité qui évaluent Delegate avant le déploiement.
Delegate s’exécute sur UiPath Automation Cloud et hérite de sa posture de sécurité à l’échelle de la plateforme, y compris AI Trust Layer. Cette page couvre l'essentiel; pour tous les détails au niveau de la plateforme — infrastructure, sous-processus, résidence des données et certifications — voir Sécurité et conformité des données dans le guide d'administration d'Automation Cloud.
Éviter les fuites de données accidentelles
Indépendamment de tout autre contrôle, Delegate exécute une couche de caviardage active afin que les données sensibles ne fuitent pas par accidentelle.
- Les secrets et les données personnelles sont supprimés de la sortie de l’outil avant que le modèle ne le soit. La sortie de chaque outil est vérifiée par rapport à plus de 560 modèles et caviardée. Cela couvre les clés API et les jetons (AWS, Azure, GCP, OpenAI, GitHub, Stripe, Slack, etc.), les clés privées et les certificats, les chaînes de connexion à la base de données et les données personnelles telles que les identifiants nationaux, les cartes de crédit, les numéros bancaires et de routage , passeport, identifiants médicaux, e-mails, numéros de téléphone et adresses IP.
- La télémétrie et les journaux sont nettoyés des chemins d'accès et des e-mails des utilisateurs avant que tout ce qui quitte l'appareil.
- Les exportations de diagnostics et de paramètres sont caviardées, y compris les jetons, les clés secrètes et les informations d’identification.
Il s’exécute sur l’appareil et est activé par défaut, de sorte que les secrets sont supprimés avant l’envoi de la sortie de l’outil au modèle.
Il s’agit d’un masquage des informations personnelles en vol d’AI Trust Layer, et qui s’ajoute à celui-ci, tel que décrit ci-dessous.
Où vont vos données
| Question | Répondre |
|---|---|
| Est-ce que mon écran ou mes données atteignent un grand modèle de langage? | Oui. Le contenu dont une tâche a besoin, y compris les captures d’écran, est traité par un modèle. Delegate n’appelle pas directement un fournisseur de modèle — chaque demande passe par UiPath AI Trust Layer via une connexion chiffrée, authentifiée de service à service, sous une interdiction contractuelle d’entraînement avec vos données. |
| Quels modèles traitent mes données? | Le modèle que vous sélectionnez traite votre demande. — Voir Choix du modèle LLM. Il raisonne sur votre demande et interprète ce qui s'affiche à l'écran. Les demandes sont acheminées via AI Trust Layer, ou votre propre modèle si vous en apportez un. |
| Pouvons-nous utiliser notre propre modèle? | Oui. Vous pouvez apporter votre propre modèle, y compris un modèle hébergé localement ou sur site. Dans ce cas, l'ensemble du flux de données reste dans votre environnement et sous votre contrôle. |
| Mes données sont-elles utilisées pour entraîner des modèles d'IA? | Non. L'entraînement sur les données des clients est interdit par le contrat. Les fournisseurs de modèles ne conservent pas non plus vos données au-delà du traitement en mémoire de courte durée utilisé pour répondre à la demande - généralement effacés en quelques minutes et au maximum 24 heures selon le fournisseur. |
| Est-ce chiffré? | Oui. TLS 1.2+ en transit, y compris la connexion à la passerelle du modèle, et AES-256 au repos. |
| Où mes conversations sont-elles stockées? | Par défaut, l’historique des conversations est stocké dans UiPath Automation Cloud. Un mode local uniquement conserve cet historique sur votre machine. Dans les deux cas, le contenu dont une tâche a besoin est toujours traité par le modèle — modifications locales uniquement où l'historique est stocké, pas si les données sont traitées. |
| Comment mes données sont-elles supprimées? | La suppression d'une conversation déclenche une suppression définitive permanente. Votre organisation peut également demander une suppression à l'échelle de l'organisation, par exemple en application de l'article 17 du RGPD, et ce de serveur à serveur. |
| Qui peut voir ma connexion? | Votre identité UiPath existante. Les jetons sont chiffrés dans le magasin de clés du système d'exploitation - DPAPI Windows ou macOS Keychain. |
| Qui d’UiPath peut consulter mes données? | Le personnel d’assistance UiPath uniquement, avec votre approbation explicite, et chaque accès est suivi et consigné. Vos données ne sont jamais agrégées ni utilisées pour créer des profils. |
| Le contenu des lectures Delegate peut-il prendre le contrôle, via l’injection d’invite? | Delegate est en revanche: le modèle lui-même empêche de traiter les instructions trouvées dans une page Web, un document ou un e-mail comme des commandes; indépendamment du modèle, vos règles d'autorisation et de restriction — les chemins et les applications bloqués, la sandbox de script, par opération Autoriser/Demander/Bloquer — bloquent toujours toute action consécutive, même si le modèle est dupliqué; et AI Trust Layer peut ajouter une couche supplémentaire de détection des injections d’invites configurable. |
| Les données personnelles sont-elles masquées avant d'atteindre le modèle? | La politique AI Trust Layer applique un masquage des PII configurable aux demandes au niveau de la passerelle, en pseudonymisant les identifiants personnels courants avant que le modèle ne les voit. Cela est distinct de la couche de caviardage sur l’appareil décrite ci-dessus, qui supprime les secrets et les données personnelles de la sortie de l’outil avant même son envoi. Le masquage au niveau de la passerelle ne classe pas le contenu clinique ou d'enregistrement de santé dans une catégorie distincte et ne caviarde pas visuellement les captures d'écran avant qu'elles n'atteignent le modèle. |
Modèles et inférences
| Question | Répondre |
|---|---|
| Quel LLM alimente Delegate, quel fournisseur l’héberge, dans quelle région l’inférence s’exécute-t-elle? | Delegate est alimenté par les modèles disponibles via AI Trust Layer. Les fournisseurs disponibles, leurs régions d'hébergement et le routage sont documentés dans les fonctionnalités d'IA et le routage du modèle. Le routage est configuré par locataire, produit et fonctionnalité — voir Configuration des LLM. |
| Quels modèles gèrent l'utilisation de l'ordinateur / l'interprétation de l'écran, et où sont-ils hébergés? | Le modèle de frontière que vous avez sélectionné interprète ce qu'il voit à l'écran, le même modèle qui gère le reste de votre requête. Une API d'ancrage à l'emplacement hébergée par UiPath fonctionne à ses côtés pour identifier les coordonnées exactes de l'écran à partir de la description du localisateur générée par le modèle. |
| Les administrateurs peuvent-ils restreindre les modèles disponibles pour les utilisateurs Delegate? | Oui. La politique Delegate dans Automation Ops contrôle les modèles disponibles, ainsi que d'autres paramètres de sécurité. Voir Gouvernance avec Automation Ops. |
Réseau et déploiement
- HTTPS sortant uniquement, vers les domaines UiPath pour l'authentification, les API et l'inférence de l'IA. Aucune connexion entrante n'est requise.
- La télémétrie transmet uniquement les signaux opérationnels — erreurs, synchronisations, utilisation des fonctionnalités. Il n’inclut jamais le contenu de la conversation, la sortie de l’outil ou les captures d’écran.
- Delegate respecte votre proxy système et les certificats racine de votre entreprise.
- Voir Installation pour les systèmes d'exploitation et le matériel pris en charge.
Conformité et certifications
Delegate hérite de la posture de conformité de UiPath Automation Cloud, publiée au Centre de gestion de la confidentialité UiPath: SOC 1 et SOC 2 Type 2, ISO/IEC 27001, 27017 et 27018, ISO/IEC 42001 (gestion de l’IA), HIPAA, HITRUST, C5, IRP et Cyber Essentials Plus, ainsi que des engagements aux regards du RGPD et une liste publiée de sous-traitants. Consultez le Guide de sécurité des données et de conformité d'Automation Cloud pour obtenir les détails sous-jacents sur chaque certification et la liste des sous-processeurs.
Delegate fait partie du module Automation Cloud Data Processing Addendum existant dans votre organisation; aucun accord distinct ou modifié n’est nécessaire pour l’utiliser.
Responsabilité partagée
UiPath est propriétaire de la plate-forme: la couche de caviardage, le chiffrement, les contrôles d’accès et la sécurité de l’AI Trust Layer elle-même. Votre organisation possède la façon dont Delegate est configuré pour votre environnement (modes d’approbation, autorisations d’outils, chemins et applications bloqués) et de l’examen de ce que Delegate produit avant d’agir en conséquence.