- 概要
- インストールと設定
- スタート アップ ガイド
- 信頼とコンプライアンス
- セキュリティの概要
- データのセキュリティとコンプライアンス
- ガバナンス
- 機能
- 参照
- トラブルシューティング
- バックアップと復元
セキュリティの概要
デプロイ前に評価するチームのための、セキュリティ モードを含む Cartographer の認可と制限のコントロール。
UiPath Cartographer は、職場のコンピューター上で動作する AI アシスタントです。「このプロセスを文書化してください」や「将来の状態の設計の草案を作成する」などの平易な言葉で作業を行うように依頼すると、すでに使用しているアプリケーションやシステム全体でタスクを実行します。
役立つように、Cartographer はユーザーに代わって行動します。そのセキュリティの評価は、2つの質問に帰着します:それがどのようにして何をするか、そしてそれはどのようにあなたのシステムに到達するか?このページでは、最初の質問に回答し、2 番目の質問を要約します。これらの主張の背後にある完全なデータ処理とネットワークの詳細については、「 データのセキュリティとコンプライアンス 」をご覧ください。
要するに
- Cartographer は、スクリーンショットを含むタスクに必要なコンテンツを大規模言語モデルに送信します。すべての要求は UiPath AI Trust Layer を経由します。つまり、接続はサービス間で暗号化および認証され、契約上の禁止によりユーザーのデータを使用したトレーニングは禁止されています。また、ローカルでホストされているモデルを含め、独自のモデルを利用することもできます。その場合、データ フロー全体をユーザーが制御できます。
- それらを 2 つの補完的な方法で制御します: 承認 (行動する前に尋ねる) と 制限 (超えることができないハード制限)。どちらもそうです。
- このページおよび 「Automation Ops を使用したガバナンス 」で説明されているすべてのコントロールは、UiPath Automation Ops を介して一元的に適用およびロックできます。
- 個人ユーザーは、承認モード、画面コンテキスト、実行モード、およびその他のローカル セキュリティ設定を独自に構成します (「 ローカル セキュリティの設定」をご覧ください)。
2種類の制御
| 制御 | 意味 | 設定場所 |
|---|---|---|
| 認可 | どの承認モードが管理されるか。実行前に確認し、操作 (許可、確認、ブロック) ごとに設定できます。人がいつ行動 するか をコントロールできるようにします。 | ローカルのセキュリティ構成、または Automation Ops を使用したガバナンスによる一元的な構成 |
| 制約事項 | 承認とは無関係: オペレーティング システムのサンドボックス、ブロックされたパス、ブロックされたアプリとサイト、無効化されたツール、資格情報の保護、および自動墨消し。特定のことがまったく起こらないようにします。 | ローカルのセキュリティ構成、または Automation Ops を使用したガバナンスによる一元的な構成 |
認可は、いつ行動するかを人間が制御できるようにします。制限は、特定のことがまったく起こらないことを保証します。両方を同時に使用することで、規制されたデプロイを安全に実現できます。
承認モード
最も重要な認可制御は承認モードです。これは、Cartographer が単独で行う量と、最初に要求する頻度を設定し、すべてのチャットに適用されます。
| モード | 自動的に実行されます | 承認を求める |
|---|---|---|
| 慎重 | なし | すべての操作 |
| アダプティブ (推奨) | 読み取り専用アクション (ファイルの読み取り、画面の表示、メールのリストの表示) | 書き込み、変更、実行アクション、および元に戻せない、または影響が大きいと判断されたアクション (ローン申請書の提出や支払いなど) |
| フル アクセス | すべて | なし (信頼され、完全にテストされた環境以外では推奨されません) |
アダプティブモードでは、読み取りは無料ですが、変更には制限があり、操作が元に戻せないように見える場合は、Cartographerがあなたに尋ねます。どのモードでも、パスワードの入力は常に明示的な 1 回限りの承認です。
[承認モード] では、[ セキュリティ設定] の [ツールごと]、[ファイルごと]、[アプリ/サイトごとの] コントロールの既定値を設定します。ここで、選択したモードに関係なく、個々のエントリを上書きできます。詳しくは、「ローカル セキュリティの設定」の 「承認モード 」をご覧ください。
設定ストレージ モデル
Cartographer は、ユーザーが構成できる設定と保護された権限を 2 つのファイルに分離しています。直接編集できるプレーンな JSON 設定ファイルと、ツールのアクセス許可、承認モード、認証トークンを保持する暗号化されたファイル ([設定] UI からのみ変更可能) です。この設計により、侵害されたエージェントや悪意のあるスキルが自身の権限をエスカレーションするのを防ぎます。たとえエージェントがプレーンな JSON ファイルを変更できたとしても、暗号化されたファイルにアクセスしたり変更したりすることはできません。正確なパスと各ファイルの内容については、「 ファイルの場所の設定 」をご覧ください。
また、アプリケーションやサイトを処理する前に Cartographer が要求する頻度を調整したり、特定の宛先や機密性の高いカテゴリ全体を完全にブロックしたりすることもできます (『セキュリティ設定リファレンス』の「 UI オートメーション 」をご覧ください)。
スクリプティングとコード実行
タスクで必要なときに、Cartographer はコマンドを実行できます。コマンドは、サインインしているユーザーが実行できることはすべて実行できるため、このパスには最も強力な制御があります。
- 既定でサンドボックス化: コードの実行は、カーネルによって適用されるコンテナー (Windows AppContainer) 内で実行されます。これにより、ファイル システム、ネットワーク、プロセスへのアクセスが制限され、SSH キー、クラウド資格情報、キーチェーンなどの資格情報が遮断されます。
- モードによる選択: サンドボックスの厳密性は承認モードに従い、フル アクセス モードでは完全にオフにすることができます。信頼され、完全にテストされた環境以外では推奨されません。
すべての設定オプションについては、「セキュリティ設定リファレンス」の「 ターミナルとファイル 」をご覧ください。