- 概要
- インストールと設定
- スタート アップ ガイド
- 信頼とコンプライアンス
- セキュリティの概要
- データのセキュリティとコンプライアンス
- ガバナンス
- 機能
- Delegate for Testing
- 参照
- トラブルシューティング
- バックアップと復元
セキュリティの概要
デプロイ前に評価するチームのための、セキュリティ モードを含む、Delegate の認可と制限の制御。
UiPath Delegate は、職場のコンピューター上で動作する AI アシスタントです。「このレポートを要約してください」や「スプレッドシートを更新してください」などの平易な言葉で作業を行うように依頼すると、すでに使用しているアプリケーションやシステム全体でタスクを実行します。
便利なように、Delegate はユーザーに代わって動作します。そのセキュリティの評価は、2つの質問に帰着します:それがどのようにして何をするか、そしてそれはどのようにあなたのシステムに到達するか?このページでは、最初の質問に回答し、2 番目の質問を要約します。これらの主張の背後にある完全なデータ処理とネットワークの詳細については、「 データのセキュリティとコンプライアンス 」をご覧ください。
要するに
- それぞれが作業を行うために、タスクに必要なコンテンツ (スクリーンショットなど) を大規模言語モデルに送信します。すべての要求は UiPath AI Trust Layer を経由します。つまり、接続はサービス間で暗号化および認証され、契約上の禁止によりユーザーのデータを使用したトレーニングは禁止されています。また、ローカルでホストされているモデルを含め、独自のモデルを利用することもできます。その場合、データ フロー全体をユーザーが制御できます。
- それらを 2 つの補完的な方法で制御します: 承認 (行動する前に尋ねる) と 制限 (超えることができないハード制限)。どちらもそうです。
- このページおよび 「Automation Ops を使用したガバナンス 」で説明されているすべてのコントロールは、UiPath Automation Ops を介して一元的に適用およびロックできます。
- 個人ユーザーは、承認モード、画面コンテキスト、実行モード、およびその他のローカル セキュリティ設定を独自に構成します (「 ローカル セキュリティの設定」をご覧ください)。
2種類の制御
| 制御 | 意味 | 設定場所 |
|---|---|---|
| 認可 | どの承認モードが管理されるか。実行前に確認し、操作 (許可、確認、ブロック) ごとに設定できます。人がいつ行動 するか をコントロールできるようにします。 | ローカルのセキュリティ構成、または Automation Ops を使用したガバナンスによる一元的な構成 |
| 制約事項 | 承認とは無関係: オペレーティング システムのサンドボックス、ブロックされたパス、ブロックされたアプリとサイト、無効化されたツール、資格情報の保護、および自動墨消し。特定のことがまったく起こらないようにします。 | ローカルのセキュリティ構成、または Automation Ops を使用したガバナンスによる一元的な構成 |
認可は、いつ行動するかを人間が制御できるようにします。制限は、特定のことがまったく起こらないことを保証します。両方を同時に使用することで、規制されたデプロイを安全に実現できます。
承認モード
最も重要な認可制御は承認モードです。これは、Delegate が単独で行う処理の量と、最初に要求する頻度を設定し、すべてのチャットに適用されます。
| モード | 自動的に実行されます | 承認を求める |
|---|---|---|
| 慎重 | なし | すべての操作 |
| アダプティブ (推奨) | 読み取り専用アクション (ファイルの読み取り、画面の表示、メールのリストの表示) | 書き込み、変更、実行アクション、および元に戻せない、または影響が大きいと判断されたアクション (ローン申請書の提出や支払いなど) |
| フル アクセス | すべて | なし (信頼され、完全にテストされた環境以外では推奨されません) |
アダプティブ モードでは、読み取りは無料ですが、変更にはゲートが設定され、操作が元に戻せないように見える場合は常に Delegate に尋ねられます。どのモードでも、パスワードの入力は常に明示的な 1 回限りの承認です。
[承認モード] では、[ セキュリティ設定] の [ツールごと]、[ファイルごと]、[アプリ/サイトごとの] コントロールの既定値を設定します。ここで、選択したモードに関係なく、個々のエントリを上書きできます。詳しくは、「ローカル セキュリティの設定」の 「承認モード 」をご覧ください。
設定ストレージ モデル
Delegate は、ユーザーが構成できる設定を保護されたアクセス許可から 2 つのファイルに分離します。直接編集できるプレーンな JSON 設定ファイルと、ツールのアクセス許可、承認モード、認証トークンを保持する暗号化されたファイル ([設定] UI からのみ変更可能) です。この設計により、侵害されたエージェントや悪意のあるスキルが自身の権限をエスカレーションするのを防ぎます。たとえエージェントがプレーンな JSON ファイルを変更できたとしても、暗号化されたファイルにアクセスしたり変更したりすることはできません。正確なパスと各ファイルの内容については、「 ファイルの場所の設定 」をご覧ください。
コンピューターの使用:人のようにアプリケーションを駆動する
API のないアプリケーションの場合、Delegate は、画面を見てマウスとキーボードを動かすという、人間と同じように動作します。この機能「UiPath Computer Use」は、UiPath Studio と Robot に支えられているものと同じオートメーション テクノロジに基づいて構築されています。
- スコープ: 画面上、および自身のセッション内でユーザー アカウントによって開始されたプロセスに作用します。その範囲はあなたと同じくらい広いです。
- 特権の境界: 管理者特権なしで、サインインしているユーザーとして実行されます。正常に実行 (既定) とは、Windows がより高い特権のウィンドウを通常の特権プロセスから分離するため、管理者として起動されたアプリケーションを駆動できないことを意味します。規制された環境では昇格せずに実行します。
- スクリーンショット: 既定では、デスクトップ全体ではなく、接続されているアプリケーションのみがキャプチャされます。スクリーンショットはタスクを実行するためにモデルにのみ送信され、製品分析、クラッシュ レポート、診断には含まれません。
会話ごとに 2 つのダイヤルを使用すると、 画面コンテキスト (Delegateに表示できる内容) と 実行モード (画面を乗っ取るか、画面に触れずに動作するか) をさらに制御できます。「ローカル セキュリティ構成」の 「コンピューターの使用設定 」をご覧ください。
また、アプリケーションやサイトでアクションを実行する前に Delegate が要求する頻度を調整したり、特定の宛先や機密性の高いカテゴリ全体を完全にブロックしたりすることもできます (「セキュリティ設定リファレンス」の「 UI Automation 」をご覧ください)。
スクリプティングとコード実行
タスクで必要なときに、Delegate はコマンドを実行できます。コマンドは、サインインしているユーザーが実行できることはすべて実行できるため、このパスには最も強力な制御があります。
- 任意のカーネル サンドボックス: コードの実行は、カーネルによって適用されるコンテナー (Windows AppContainer または macOS Seatbelt) 内で実行できます。これにより、ファイルシステムやプロセスへのアクセスが制限され、ネットワーク アクセスがブロックされ、SSH キー、クラウド資格情報、キーチェーンなどの資格情報を遮断できます。新規インストールでは既定でオフになっています。サンドボックスを有効化するには、[ ターミナル] > [ファイル ] を [ 制限付き] に設定するか、プロジェクト外のチャットの場合は [設定 ] → [セキュリティ ]、またはそのプロジェクトのプロジェクトの [ セキュリティ ] タブで設定します。
- 承認モードとは別: 承認モードでは、サンドボックスのオン/オフは切り替わりません。フル アクセス モードでは、昇格要求が [常に拒否] に設定されている場合を除き、サンドボックスの外部で実行する要求は確認なしに承認されます。
すべての設定オプションについては、「セキュリティ設定リファレンス」の「 ターミナルとファイル 」をご覧ください。