- Vue d'ensemble (Overview)
- Installation et configuration
- Démarrage
- Confiance et conformité
- Présentation de la sécurité
- Sécurité et conformité des données
- Gouvernance
- Fonctionnalités
- Delegate for Testing
- Référence (Reference)
- Résolution des problèmes
- Sauvegarde et restauration
Présentation de la sécurité
Contrôles d’autorisation et de restriction dans Delegate, y compris les modes de sécurité, pour les équipes qui l’évaluent avant le déploiement.
UiPath Delegate est un Assistant d’IA qui s’exécute sur votre ordinateur professionnel. Vous lui demandez de faire des choses en langage simple, comme « résumer ce rapport »; ou « mettre à jour la feuille de calcul» et il effectue la tâche dans les applications et les systèmes que vous utilisez déjà.
Pour être utile, Delegate agit en votre nom. L’évaluation de sa sécurité résume à deux questions: comment garder le contrôle de ce qu’il fait et comment atteint-il votre système? Cette page répond à la première question et résume la seconde. Voir Sécurité et conformité des données pour obtenir les informations complètes sur la gestion des données et le réseau derrière ces revendications.
En bref
- Pour faire son travail, chacun envoie le contenu dont une tâche a besoin, y compris des captures d’écran, vers un grand modèle de langage. Chaque demande passe par UiPath AI Trust Layer: la connexion est chiffrée et authentifiée de service à service, et une interdiction contractuelle interdit l'entraînement avec vos données. Vous pouvez également apporter votre propre modèle, y compris un modèle hébergé localement, auquel cas l'ensemble du flux de données reste sous votre contrôle.
- Vous les contrôlez de deux manières complémentaires: l'autorisation (elle demande avant d'agir) et la restriction (limites strictes qu'il ne peut pas dépasser). Les deux font.
- Chaque contrôle décrit sur cette page et dans la section Gouvernance avec Automation Ops peut être appliqué et verrouillé de manière centralisée via UiPath Automation Ops.
- En tant qu'utilisateur individuel, vous configurez votre propre mode d'approbation, contexte d'écran, mode d'exécution et le reste de vos paramètres de sécurité locaux - voir Configuration de la sécurité locale.
Deux types de contrôle
| Contrôle | Ce que cela signifie | Où il est configuré |
|---|---|---|
| Autorisation | Le mode d'approbation. Il demande avant d'agir et peut être défini par opération (Autoriser, Demander, Bloquer). Permet à une personne de contrôler le moment où elle agit. | Configuration de la sécurité locale ou centralisée via la gouvernance avec Automation Ops |
| Restrictions | Indépendant de toute approbation: la sandbox du système d'exploitation, les chemins bloqués, les applications et les sites bloqués, les outils désactivés, la protection des informations d'identification et le caviardage automatique. Garantit que certaines événements ne se produisent jamais du tout. | Configuration de la sécurité locale ou centralisée via la gouvernance avec Automation Ops |
L'autorisation permet à une personne de contrôler le moment où elle agit. La restriction garantit que certaines choses ne se produisent jamais du tout. L'utilisation des deux est ce qui rend un déploiement réglementé plus sécurisé.
Mode d’approbation
Le mode d’approbation est le contrôle d’autorisation le plus important. Il définit la quantité de Delegate faire par rapport à la fréquence à laquelle il vous demande en premier, et s’applique à tous les chats.
| Mode | S'exécute automatiquement | Demande votre approbation pour |
|---|---|---|
| Prudent | Aucune | Chaque opération |
| Adaptatif (recommandé) | Actions en lecture seule (lire un fichier, afficher l'écran, répertorier les e-mails) | Toute action d’écriture, de modification ou d’exécution, ainsi que toute action évaluée comme irréversible ou ayant un impact élevé (par exemple, soumettre une demande de prêt ou effectuer un paiement) |
| Accès complet | Tout (All) | Aucune (non recommandé en dehors des environnements approuvés et testés de manière approfondie) |
En mode adaptatif, la lecture est gratuite, mais toute modification est limitée, et Delegate vous demande chaque fois qu'une action semble irréversible. La saisie d'un mot de passe équivaut toujours à une approbation explicite et unique, dans chaque mode.
Le mode d'approbation définit la valeur par défaut pour les contrôles granulaires, par outil, par fichier et par application/sites dans la référence des paramètres de sécurité — vous pouvez remplacer les entrées individuelles là-bas quel que soit le mode que vous avez sélectionné. Consultez Mode d'approbation dans Configuration de la sécurité locale pour la répartition complète.
Paramètres du modèle de stockage
Delegate sépare les paramètres configurables par l'utilisateur des autorisations protégées en deux fichiers: un fichier de paramètres JSON brut que vous pouvez modifier directement et un fichier chiffré contenant les autorisations de l'outil, le mode d'approbation et les jetons d'authentification qui ne sont modifiables que via l'interface utilisateur des paramètres. Cette conception empêche un agent compromis ou une compétence malveillante d'escalader ses propres autorisations - même si un agent pourrait modifier le fichier JSON brut, il ne peut pas accéder au fichier chiffré ou le modifier. Consultez Paramètres d'emplacement des fichiers pour connaître les chemins exacts et le contenu de chaque fichier.
Utilisation de l’ordinateur: piloter des applications comme une personne
Pour les applications sans API, Delegate fonctionne comme une personne le ferait, en regardez l'écran et en déplaçant la souris et le clavier. Cette fonctionnalité, UiPath Computer Use, repose sur la même technologie d'automatisation qui alimente UiPath Studio et Robots.
- Étendue: il agit à l’écran et aux processus démarrés par votre compte utilisateur, au sein de votre propre session. Sa portée est aussi large que la vôtre.
- Limite de privilèges: elle s’exécute en tant qu’utilisateur connecté, sans privilèges élevés. L’exécution normale (valeur par défaut) signifie qu’elle ne peut pas piloter les applications lancées en tant qu’administrateur, car Windows isole les fenêtres à privilèges élevés d’un processus à privilèges normaux - exécutez-le sans élévation dans les environnements réglementés.
- Captures d'écran: par défaut, elle capture uniquement l'application à laquelle elle est attachée, et non l'ensemble de votre bureau. Les captures d’écran sont envoyées uniquement au modèle pour effectuer la tâche et ne sont jamais incluses dans les analyses de produits, les rapports de plantage ou les diagnostics.
Deux appels par conversation vous donnent un contrôle plus approfondi: le contexte de l'écran (ce que Delegate peut voir) et le mode d'exécution (qu'il prenne le contrôle de votre écran ou fonctionne sans le toucher). Voir Paramètres d'utilisation de l'ordinateur dans Configuration de la sécurité locale.
Vous pouvez également ajuster la fréquence de Delegate avant d’agir sur les applications et les sites, et bloquer à l’avance des destinations spécifiques ou des catégories sensibles entières - voir UI Automation dans la référence des paramètres de sécurité.
Scripts et exécution de code
Lorsqu’une tâche en a besoin, Delegate peut exécuter des commandes. Une commande peut faire tout ce que l'utilisateur connecté peut faire, de sorte que cette voie dispose des contrôles les plus solides.
- Sandbox facultatif pour le noyau: l'exécution du code peut s'exécuter dans un conteneur appliqué au noyau (Windows AppContainer ou macOS OS), qui définit l'accès au système de fichiers et aux processus, peut bloquer l'accès au réseau et isole les informations d'identification telles que les clés SSH, les informations d'identification cloud et les chaînes de clés. Il est désactivé par défaut sur les nouvelles installations. La sandbox est activée en définissant Terminal et fichiers sur Accès restreint, dans Paramètres → Sécurité pour les chats en dehors d'un projet, ou dans l'onglet Sécurité d'un projet pour ce projet.
- Dissocier du mode approbation: le mode approbation n’active pas ou ne désactive pas la sandbox. En mode Accès complet , les demandes d'exécution en dehors de la sandbox sont approuvées sans demande, à moins que Demandes d'élévation ne soit défini sur Toujours refuser.
Voir Terminal et fichiers dans la référence des paramètres de sécurité pour les options de configuration complètes.