- Démarrage
- Sécurité et conformité des données
- Organisations
- Authentification et sécurité
- Licences
- À propos des licences
- Tarification unifiée : infrastructure du plan de licence
- Activation de votre licence Enterprise
- Migrer de Test Suite vers Test Cloud
- Migration de licence
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- AI Trust Layer
- À propos de AI Trust Layer
- Vérification du résumé de l'utilisation
- Affichage des journaux d'audit
- Gestion des politiques AI Trust Layer
- Masquage PII
- Gestion d’Autopilot for Everyone
- Configuration des LLM
- Restriction des appels LLM à vos propres modèles
- Configuration de OpenTelemetry
- Gouvernance des données contextuelles pour les fonctionnalités GenAI
- Applications externes
- Notifications
- Journalisation
- Exporter des données
- Test dans votre organisation
- Résolution des problèmes
- Migrer vers Test Cloud
Configurez AI Trust Layer afin d’acheminer tous les appels LLM exclusivement via vos propres modèles et bloquer les LLM gérés par UiPath via les politiques Automation Ops.
Utilisez ce guide pour configurer AI Trust Layer afin que tous les appels LLM soient acheminés exclusivement via vos propres modèles et que les LLM gérés par UiPath ne soient jamais utilisés.
Prérequis
- Accès de l'administrateur de l'organisation à Admin > AI Trust Layer et Automation Ops.
- Une connexion Integration Service à votre fournisseur LLM, ou des informations d’identification prêtes à en créer une.
Étape 1: enregistrer vos modèles via les configurations LLM
Enregistrez vos modèles en tant que LLM autorisés pour le locataire dans Admin > AI Trust Layer > Configurations LLM.
Pour obtenir des instructions de configuration complètes, consultez la section Configuration des LLM.
Étape 2: Désactiver les LLM gérés par UiPath via une politique Automation Ops
La configuration de type « apportez votre propre modèle» rend vos modèles disponibles, mais ne bloque pas les modèles gérés par UiPath. Désactivez-les explicitement via une politique Automation Ops.
- Accédez à Automation Ops > Gouvernance et sélectionnez ou créez une politique AI Trust Layer.
- Dans l'onglet Modèles , désactivez les LLM gérés par UiPath que vous souhaitez bloquer.
- Déployez la politique au niveau du locataire. Le déploiement au niveau du locataire empêche les utilisateurs ou les groupes individuels de contourner la restriction.
Pour de plus amples informations sur la configuration des politiques, consultez la section Paramètres des politiques AI Trust Layer.
Étape 3: valider l'application dans le journal d'audit
Après avoir déployé la politique, vérifiez qu'aucun appel n'atteint les LLM gérés par UiPath.
- Accédez à Admin > AI Trust Layer > Audit.
- Filtrer par statut = Bloqué pour confirmer que la stratégie intercepte les appels destinés aux modèles gérés par UiPath.
- Filtrez par Modèle utilisé et vérifiez que seul votre modèle configuré s'affiche pour les appels avec un statut Réussi .
Tout appel affichant un nom de modèle géré par UiPath avec Statut = Bloqué confirme que la stratégie est active.
Pour de plus amples informations sur les champs d'audit disponibles et les options d'exportation, consultez la section Afficher les journaux d'audit.
Étape 4: contrôler le comportement de secours
Par défaut, certains produits UiPath basculent vers un modèle géré par UiPath si votre LLM configuré est inaccessible. Pour éviter tout recours, utilisez l'une des approches suivantes:
- Bloc basé sur la politique (recommandé): la politique de modèles que vous avez déployée à l'étape 2 empêche également le recours. Si votre LLM configuré est inaccessible et que la stratégie bloque les modèles gérés par UiPath, l’appel échoue plutôt que d’être redirigé.
- Isolement de l'environnement: placez les automatisations Bring-Your-Own-LLM dans un locataire ou un dossier dédié. Utilisez un mécanisme de promotion afin que seules les automatisations approuvées s'exécutent dans le locataire où votre modèle a été configuré.
Résultat
Après avoir terminé ces étapes :
- Tous les appels LLM dans le locataire sont acheminés via votre modèle configuré.
- Les modèles gérés par UiPath sont bloqués par une stratégie et ne peuvent pas être utilisés comme solution de secours.
- Les appels bloqués apparaissent dans le journal d'audit avec le statut = Bloqué, fournissant un enregistrement de conformité vérifiable pour les exigences de sécurité et d'audit.