UiPath Documentation
delegate
latest
false
Guide de l'utilisateur Delegate
Important :
Ce contenu a été traduit à l'aide d'une traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Présentation de la sécurité

Contrôles d’autorisation et de restriction dans Delegate, y compris les modes de sécurité, pour les équipes qui évaluent Delegate avant le déploiement.

UiPath Delegate est un Assistant d’IA qui s’exécute sur votre ordinateur professionnel. Vous lui demandez de faire des choses en langage simple, comme « résumer ce rapport »; ou « mettre à jour la feuille de calcul» et il effectue la tâche dans les applications et les systèmes que vous utilisez déjà.

Pour être utile, Delegate agit en votre nom. L’évaluation de sa sécurité résume à deux questions: comment garder le contrôle de ce qu’il fait et comment atteint-il votre système? Cette page répond à la première question et résume la seconde. Voir Sécurité et conformité des données pour obtenir les informations complètes sur la gestion des données et le réseau derrière ces revendications.

En bref

  • Pour effectuer son travail, Delegate envoie le contenu dont une tâche a besoin, y compris les captures d’écran, à un grand modèle de langage. Chaque demande passe par UiPath AI Trust Layer: la connexion est chiffrée et authentifiée de service à service, et une interdiction contractuelle interdit l'entraînement avec vos données. Vous pouvez également apporter votre propre modèle, y compris un modèle hébergé localement, auquel cas l'ensemble du flux de données reste sous votre contrôle.
  • Vous contrôlez Delegate de deux manières complémentaires: autorisation (il demande avant d'agir) et restriction (limites strictes qu'il ne peut pas dépasser). Delegate fait les deux.
  • Chaque contrôle décrit sur cette page et dans la section Gouvernance avec Automation Ops peut être appliqué et verrouillé de manière centralisée via UiPath Automation Ops.
  • En tant qu'utilisateur individuel, vous configurez votre propre mode d'approbation, contexte d'écran, mode d'exécution et le reste de vos paramètres de sécurité locaux - voir Configuration de la sécurité locale.

Deux types de contrôle

ContrôleCe que cela signifieOù il est configuré
AutorisationLe mode d'approbation. Il demande avant d'agir et peut être défini par opération (Autoriser, Demander, Bloquer). Permet à une personne de contrôler le moment où Delegate agit.Configuration de la sécurité locale ou centralisée via la gouvernance avec Automation Ops
RestrictionsIndépendant de toute approbation: la sandbox du système d'exploitation, les chemins bloqués, les applications et les sites bloqués, les outils désactivés, la protection des informations d'identification et le caviardage automatique. Garantit que certaines événements ne se produisent jamais du tout.Configuration de la sécurité locale ou centralisée via la gouvernance avec Automation Ops

L'autorisation permet à une personne de contrôler le moment où Delegate agit. La restriction garantit que certaines choses ne se produisent jamais du tout. L'utilisation des deux est ce qui rend un déploiement réglementé plus sécurisé.

Mode d’approbation

Le mode d’approbation est le contrôle d’autorisation le plus important. Il définit la quantité de Delegate faire par rapport à la fréquence à laquelle il vous demande en premier, et s’applique à tous les chats.

ModeS'exécute automatiquementDemande votre approbation pour
PrudentAucuneChaque opération
Équilibré (recommandé)Actions en lecture seule (lire un fichier, afficher l'écran, répertorier les e-mails)Toute action d’écriture, de modification ou d’exécution, plus toute action que Delegate juge irréversible ou ayant un impact élevé (par exemple, soumission d’une demande de prêt ou réalisation d’un paiement)
AutonomeTout (All)Aucune (non recommandé en dehors des environnements approuvés et testés de manière approfondie)

En mode Équilibré, la lecture est gratuite, mais toute modification est limitée, et Delegate vous demande chaque fois qu’une action semble irréversible. La saisie d'un mot de passe équivaut toujours à une approbation explicite et unique, dans chaque mode.

Le mode d'approbation définit la valeur par défaut pour les contrôles granulaires, par outil, par fichier et par application/sites dans la référence des paramètres de sécurité — vous pouvez remplacer les entrées individuelles là-bas quel que soit le mode que vous avez sélectionné. Consultez Mode d'approbation dans Configuration de la sécurité locale pour la répartition complète.

Paramètres du modèle de stockage

Delegate utilise un modèle de sécurité à deux couches qui sépare les paramètres configurables par l’utilisateur des autorisations protégées:

Couche 1: paramètres accessibles par l'utilisateur

Stocké en JSON simple dans votre répertoire de données utilisateur:

  • Emplacement: ~/Library/Application Support/UiPath/Delegate/settings.json
  • Contenus: apparence, sélection du modèle, raccourcis clavier, mode d’exécution, configurations du serveur MCP, préférences de comportement
  • Accès: Vous pouvez lire et modifier directement; les modifications prennent effet immédiatement

Couche 2: paramètres de sécurité protégés

Stocké chiffré à l’aide de la sécurité au niveau du système d’exploitation:

  • Emplacement: même répertoire, fichier chiffré
  • Chiffrement: chaîne de clés macOS ou DPAPI Windows (API de protection des données)
  • Contenu: autorisations de catégorie d'outil, politique d'exécution, jetons d'authentification
  • Accès: modifiable uniquement via l'interface utilisateur des paramètres Delegate — les agents ne peuvent pas modifier leurs propres autorisations

Importance de cette séparation: cette conception empêche un agent compromis ou une compétence malveillante de faire remonter ses propres autorisations. Même si un agent peut modifier settings.json, il ne peut pas accéder aux paramètres de sécurité chiffrés ou les modifier.

Utilisation de l’ordinateur: piloter des applications comme une personne

Pour les applications sans API, Delegate fonctionne comme une personne le ferait, en regardez l'écran et en déplaçant la souris et le clavier. Cette fonctionnalité, UiPath Computer Use, repose sur la même technologie d'automatisation qui alimente UiPath Studio et Robots.

  • Étendue: Delegate agit à l'écran et sur les processus démarrés par votre compte utilisateur, au sein de votre propre session. Sa portée est aussi large que la vôtre.
  • Limite des privilèges: Delegate s’exécute en tant qu’utilisateur connecté sans privilèges élevés. Sur Windows, l'exécution normale (par défaut) signifie que Delegate ne peut pas piloter les applications lancées en tant qu'administrateur, car Windows isole les fenêtres à privilèges élevés d'un processus à privilèges normaux - exécutez Delegate sans élévation dans les environnements réglementés. Sur macOS, l'accès à l'écran, aux fenêtres et aux entrées est limité par les autorisations TCC (Enregistrement d'écran, Accessibilité, Automatisation) que vous ou le MDM de votre organisation accorde, et Delegate ne peut pas dépasser la limite d'utilisateurs Unix vers des processus appartenant à un autre utilisateur ou à une autre racine .
  • Captures d’écran: par défaut, Delegate capture uniquement l’application à laquelle il est associé, et non l’ensemble de votre bureau. Les captures d’écran sont envoyées uniquement au modèle pour effectuer la tâche et ne sont jamais incluses dans les analyses de produits, les rapports de plantage ou les diagnostics.

Deux appels par conversation vous donnent un contrôle plus approfondi: le contexte de l'écran (ce que Delegate peut voir) et le mode d'exécution (qu'il prenne le contrôle de votre écran ou fonctionne sans le toucher). Voir Paramètres d'utilisation de l'ordinateur dans Configuration de la sécurité locale.

Vous pouvez également ajuster la fréquence de Delegate avant d’agir sur les applications et les sites, et bloquer à l’avance des destinations spécifiques ou des catégories sensibles entières - voir UI Automation dans la référence des paramètres de sécurité.

Scripts et exécution de code

Lorsqu’une tâche en a besoin, Delegate peut exécuter des commandes. Une commande peut faire tout ce que l'utilisateur connecté peut faire, de sorte que cette voie dispose des contrôles les plus solides.

  • Sandboxed par défaut: l’exécution du code s’exécute dans un conteneur appliqué par le noyau (Windows AppContainer ou macOS effectuer l’accès au système de fichiers, au réseau et aux processus), et protége les informations d’identification telles que les clés SSH, les informations d’identification cloud et les chaînes de clés.
  • Votre choix, par mode: la rigueur de la sandbox suit le mode d'approbation et elle peut être entièrement désactivée en mode Autonome, non recommandé en dehors d'environnements approuvés et testés de manière approfondie.

Voir Terminal et fichiers dans la référence des paramètres de sécurité pour les options de configuration complètes.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour