- Introdução
- Governança
- Defina políticas de governança
- Criar uma Política de Governança
- Configurações para políticas da Camada de confiança da IA
- Configurações para políticas do Assistant
- Configurações para políticas do Integration Service
- Configurações para políticas do Robô
- Configurações para políticas do Studio
- Configurações para políticas do Studio Web
- Gerenciar políticas
- Implante políticas de governança
- Solução de problemas
- Controle de origem
- Pipelines de CI/CD
- Gerenciamento de feed
- Geração de logs
Configurações para políticas de governança da AI Trust Layer no Automation Ops, cobrindo alternâncias de produtos, proteções centralizadas, controles de uso de modelos de IA e roteamento de região de LLM.
Visão geral
A política AI Trust Camada rege o uso de modelos de IA de terceiros gerenciados pela UiPath®, em todos os produtos. A política define as regras para sua organização no nível do tenant, do grupo ou do usuário.
As alternâncias de produtos disponíveis e as famílias de modelos podem variar dependendo da sua oferta de cloud da UiPath. Nem todos os produtos ou funcionalidades listados nesta página estão disponíveis em todas as ofertas de cloud. Para obter detalhes, consulte a disponibilidade de funcionalidade do Automation Ops.
Alternâncias de produtos
Selecione a guia Alternâncias de funcionalidades para habilitar ou desabilitar o uso de funcionalidades de IA generativa de terceiros no nível do produto.
Há um cache de cinco minutos para as políticas de governança. Isso significa que qualquer modificação feita nas políticas, incluindo todas as alternâncias, só entrará em vigor após o período de cinco minutos.
Para a política AI Trust Layer, as seguintes configurações estão disponíveis:
- Habilitar chamadas para modelos de IA de terceiros por meio da AI Trust Layer - Por padrão, essa opção está habilitada. Quando desabilitado, isso afeta todos os produtos que usam modelos de IA generativa de terceiros, com exceção do Communications Mining™, onde você precisa desabilitar funcionalidades de IA generativa de terceiros no nível do produto.
- Habilitar agentes — por padrão, essa opção é definida como Sim. Quando definido como Não, desabilita chamadas para modelos de IA de terceiros e impede que usuários acessem o ambiente de trabalho dos agentes.
- Habilitar agentes codificados - Por padrão, essa opção é definida como Sim. Quando definido como Não, desabilita chamadas para modelos de IA de terceiros para agentes codificados.
- Habilitar funcionalidades do Apps — por padrão, essa opção é definida como Sim. Quando definido como No, ele desabilita a geração automática de aplicativos a partir de prompts e a criação de expressões VB bloqueando todas as chamadas para modelos de IA de terceiros envolvidos nesses procedimentos.
- Habilitar o Autopilot for Everyone - Por padrão, essa opção é definida como Sim. Quando definido como Não, ele impede que você converse com o Autopilot for Everyone.
- Habilitar funcionalidades do Document Understanding - Por padrão, essa opção é definida como Sim. Quando definido como Não, ele desabilita quaisquer chamadas para modelos de IA de terceiros, desativando efetivamente as funcionalidades relacionadas à anotação generativa e classificação automática.
- Habilitar a Extração e Processamento Inteligente - Por padrão, essa opção fica definida como Sim. Quando definido como Não, ele bloqueia todo o tráfego de saída para LLMs externos.
- Habilitar métodos de recuperação da GenAI do Healing Agent - por padrão, essa opção é definida como Sim. Quando definido como Não, o Healing Agent usa a distância Levenshtein para realizar a correspondência de texto, como alternativa.
- Habilitar funcionalidades do Studio e do Studio Web - Por padrão, essa opção é definida como Sim. Quando definido como No, desabilita quaisquer chamadas para modelos de IA de terceiros associados à funcionalidade Autopilot para developers usada no Studio e no Studio Web.
- Habilitar funcionalidades do Test Manager - Por padrão, essa opção é definida como Sim, para aproveitar os recursos de testes alimentados por IA do Test Manager. Quando definido como Não, desabilita o seguinte:
- a capacidade de gerar automaticamente casos de teste a partir de um requisito;
- a capacidade de gerar insights concisos sobre os resultados da execução do teste.
- Habilitar funcionalidades do UIAutomation — por padrão, essa opção é definida como Sim. Quando definido como No, ele impede qualquer chamada para modelos de IA de terceiros e desabilita a funcionalidade das atividades Close Popup, Extract Form Data, Set Value e Fill Form.
- Habilitar atividades UiPath GenAI - Por padrão, essa opção é definida como Sim. Quando definido como No, desabilita as chamadas de runtime para modelos de IA de terceiros iniciadas por atividades GenAI. Essa configuração afeta apenas a execução em tempo de execução. Os usuários ainda podem visualizar e configurar essas atividades no período de design no Studio; apenas as chamadas feitas durante a execução são bloqueadas.
A camada de confiança da AI garante que seus dados nunca sejam armazenados fora da UiPath® nem sejam usados para treinar modelos de terceiros.
Suporte ao nível da política
A política de AI Trust Layer pode ser aplicada no nível do tenant, grupo ou usuário. Alguns produtos honram apenas políticas no nível do tenant:
- A contextualização é compatível apenas com políticas de governança da AI Trust Layer no nível do tenant. Se forem aplicadas políticas no nível do usuário ou do grupo, elas não serão aplicadas para a contextualização, que, em vez disso, usa qualquer política aplicável no nível do tenant.
Proteções centralizadas
As proteções podem ser aplicadas em dois níveis: em toda a organização por meio da política AI Trust Layer ou individualmente em agentes no Studio Web.
- Proteções centralizadas — Configuradas uma vez e aplicadas automaticamente em produtos selecionados no tenant.
- Proteções de agentes prontas para uso — Configuradas individualmente para cada agente no Studio Web.
Use proteções centralizadas para uma aplicação consistente em toda a organização e proteções de agentes para comportamento ou configurações específicos do agente.
A guia Proteções centralizadas na política de AI Trust Layer lista os tipos de proteções disponíveis. Para cada tipo, você habilita os produtos que ele deve abranger e configura configurações de detecção que se aplicam uniformemente a todos os agentes desses produtos.
Tipos de proteções disponíveis
| Proteção | O que ele detecta | Provedor | Produtos suportados |
|---|---|---|---|
| Conteúdo prejudicial | Conteúdo prejudicial em chamadas de LLM | Segurança de conteúdo do Azure AI | Agentes autônomos, agentes de conversação, atividades UiPath GenAI |
| Injeção de prompt | Ataques de prompt de usuário (por exemplo, jailbreak e injeção de prompt) que tentam violar as instruções do sistema | Segurança de conteúdo do Azure AI. | Agentes autônomos, agentes de conversação, atividades UiPath GenAI |
| PII em voo | PII em prompts antes de chegarem ao LLM | Segurança de conteúdo do Azure AI | Agentes autônomos, atividades UiPath GenAI, Test Manager |
| Proteção de IP | Violações de propriedade intelectual no texto e no código | Segurança de conteúdo do Azure AI | Agentes autônomos, agentes de conversação, atividades UiPath GenAI |
Habilitação de proteções centralizadas
- No Automation Ops, selecione a política de AI Trust Layer que deseja configurar ou crie uma nova.
- Acesse a guia Proteções centralizadas .
- Habilite as alternâncias para os tipos e produtos de proteção que você deseja monitorar. Cada tipo de proteção lista os produtos compatíveis individualmente.
- Expanda a configuração de Guardrail em um tipo de guardrail para personalizar suas configurações de detecção. Consulte as seções abaixo para obter detalhes de configuração por tipo de proteção.
- Selecione Salvar após configurar cada proteção.
- Selecione Enviar para aplicar a política.
Resultado: as proteções selecionadas estão ativas para os produtos escolhidos em todos os tenants em que a política é implantada.
Configuração de uma proteção de conteúdo prejudicial
Use o botão de alternância para habilitar a proteção de Conteúdo prejudicial para agentes autônomos, agentes de conversação e atividades da UiPath GenAI.
Em Configuração da proteção, você pode definir:
- Estágio de execução — se a proteção será executada antes da chamada de LLM (Pré), depois (Pós) ou em ambos os estágios (Ambos).
- Categorias de conteúdo prejudicial detectáveis — as categorias de conteúdo a serem monitoradas e o limite de confiança para cada uma. As seguintes categorias estão disponíveis: Ódio, Automutilação, Social e Violência.
Para adicionar uma categoria:
- Selecione Adicionar categoria.
- Escolha uma Categoria no menu suspenso.
- Defina o Limite de Confiança. Valores mais altos exigem um conteúdo mais grave antes de serem disparados.
- Selecione Salvar.
Para remover uma categoria, selecione o ícone de exclusão na linha da categoria.
Configurando uma proteção contra injeção de solicitação
Use o botão de alternância para habilitar a proteção de Injeção de solicitação para agentes autônomos, agentes de conversação e atividades da UiPath GenAI.
A proteção de Injeção de Solicitação aplica-se apenas à pré-execução, analisando solicitações do usuário para instruções maliciosas ou manipuladoras destinadas a substituir o comportamento do sistema, ignorar salvaguardas ou manipular respostas do modelo.
A proteção não inclui opções de configuração adicionais. Para usá-la, basta habilitar a proteção.
Configuração de uma proteção de PII em Trânsito
Use o botão de alternância para habilitar a proteção de PII em Trânsito para agentes autônomos, agentes de conversa, atividades da UiPath GenAI e Test Manager.
A PII em Trânsito aplica-se apenas a pré-execução, mascarando o PII nos prompts antes que eles atinjam o LLM.
Em Configuração da proteção, você pode definir:
- Escopo de detecção de PII — aplicar a detecção de PII em texto, arquivos ou ambos.
- Modo de processamento de PII — a ação aplicada quando PII é detectada. Selecione Mascaramento de PII para mascarar informações confidenciais no prompt.
- Categorias de PII detectáveis – os tipos de entidade de PII a serem monitorados e o limite de confiança para cada um.
Várias categorias de entidades de PII estão disponíveis por padrão, cada uma configurada com um limite de confiança padrão de 0,5. Você pode adicionar ou remover categorias e ajustar o limite de confiança para cada categoria conforme necessário.
Para obter mais informações, consulte Mascaramento de PII.
Configuração de uma proteção de propriedade intelectual
Use o botão de alternância para habilitar a proteção de IP para agentes autônomos, agentes de conversação e atividades da UiPath GenAI.
A diretriz de proteção de IP aplica-se apenas à pós-execução, verificando respostas do modelo para violações de propriedade intelectual em texto e código.
Em Configuração da proteção, selecione os tipos de conteúdo a serem monitorados:
- Texto — detecta violações de IP na saída de texto.
- Código — detecta violações de IP no código gerado.
Alternâncias de Funcionalidades
A guia Alternâncias de funcionalidades permite que os administradores controlem como as interações da IA generativa são tratadas dentro de uma política, especificamente em relação à auditabilidade e proteção de privacidade.
Imposição de tempo de vida útil para dados de Trace
Essa configuração determina se os intervalos de trace são retidos pela duração selecionada no campo Dias TTL . Por padrão, essa alternância está desabilitada, o que significa que a AI Trust Layer armazena dados de trace pelo período padrão de 30 dias.
-
Dias TTL – Essa configuração define por quanto tempo seus intervalos de trace permanecem disponíveis. Você pode selecionar entre opções de retenção padronizadas: 1 dia ou 7 dias, dependendo de por quanto tempo você precisa de traces disponíveis para depuração ou auditoria. Após o transcorrido período de TTL configurado, todos os traces para seu tenant são limpos automaticamente e as execuções anteriores não são mais visíveis na interface do usuário.
-
Restringir dados de rastreamento do Insights – Essa configuração determina o nível de detalhes de rastreamento que você envia ao Insights para análises de longo prazo. Quando habilitado, você envia apenas uma versão parcialmente restrita de cada intervalo contendo metadados mínimos, como IDs e carimbos de data/hora. Quando desabilitada, você envia o período completo do trace para o Insights.
Observação:A restrição de dados de trace remove atributos dos intervalos antes que atinjam o Insights. Como os atributos originais nunca são enviados, eles não podem ser restaurados posteriormente.
Entrada/saída salva para auditoria
Essa configuração determina se as entradas de prompt e as saídas geradas pelo LLM são salvas e exibidas na guia Auditoria da AI Trust Layer. Por padrão, essa alternância é definida como Sim, o que significa que todas as interações de IA generativa regidas pela política são armazenadas para fins de auditoria.
Se você alterar essa configuração para Não, as solicitações e conclusões não serão retidas e aparecerão nos logs de auditoria como Bloqueado por política. Desabilitar essa funcionalidade é irreversível para esses dados. Depois de desativado, não será possível recuperar entradas e saídas retroativamente.
Essa configuração é especialmente importante para organizações que precisam demonstrar conformidade ou investigar o comportamento do modelo ao longo do tempo.
Registro do cliente dinâmico MCP (pré-visualização)
Essa configuração determina se os clientes MCP podem registrar-se dinamicamente com a AI Trust Layer. Quando definido como Sim, o AI Trust Layer fornece Registro de Cliente Dinâmico (DCR) seguro para clientes MCP. Por padrão, essa alternância é definida como Não.
Modelos
Selecione a guia Modelos para gerenciar modelos de IA gerenciados pela UiPath usados por seus produtos. A guia permite que você controle o acesso ao modelo de IA em dois níveis: alternâncias de provedor global que se aplicam a todos os produtos e controles no nível do produto para gerenciamento refinado do modelo.
These controls apply only to UiPath-managed models. Models you configure through a custom LLM configuration are not affected by these settings and remain available regardless of how these toggles are set.
As famílias de modelos e produtos disponíveis dependem da sua oferta de cloud.
Use Bring Your Own Model only
Enable Use Bring Your Own Model only to restrict model usage to models available through your custom LLM configurations. The toggle is disabled by default, so existing policies continue to allow UiPath-managed models.
When enabled, the toggle:
- Blocks requests for models that do not have a matching custom LLM configuration. To use a blocked model, first add it to a custom LLM configuration.
- Hides all other settings on the Models tab, and the Model Regions tab, because they apply only to UiPath-managed models.
Alternâncias de provedor
Habilite ou desabilite um provedor de modelos inteiro para todos os modelos gerenciados pela UiPath:
- Anthropic – Habilitado por padrão. Na Automation Cloud Public Sector, essa alternância é desabilitada por padrão para novas políticas.
- Open AI — Habilitado por padrão
- Gemini — Habilitado por padrão
Quando você desabilita uma alternância de provedor, os controles de provedor correspondentes nas configurações no nível do produto também ficam indisponíveis.
Na Automation Cloud Public Sector, os modelos Anthropic são desabilitados por padrão no nível da plataforma. Tenants sem uma política de AI Trust Layer Automation Ops aplicada não podem usar modelos Anthropic. Para novas políticas criadas na Automation Cloud Public Sector, a alternância do provedor Anthropic é desabilitada por padrão e deve ser habilitada antes de implantar a política.
Controles do modelo no nível do produto
Para cada produto que usa modelos gerenciados pela UiPath, você pode definir as seguintes configurações:
- Alternância de produtos — habilite ou desabilite todas as chamadas de modelos gerenciadas pela UiPath para esse produto.
- Permitir novos modelos automaticamente — quando habilitado, os modelos gerenciados pela UiPath recém-lançados estão automaticamente disponíveis para o produto. Quando desabilitada, as versões do modelo atualmente selecionadas são bloqueadas.
- Alternâncias de provedores — habilite ou desabilite um provedor específico para o produto. Essas alternâncias estão disponíveis apenas quando a alternância do provedor global correspondente está habilitada.
- Caixas de seleção de modelo — habilite ou desabilite modelos individuais dentro de um provedor para o produto.
Os seguintes produtos são compatíveis com controles de modelo no nível do produto:
- Agents
- Agentes codificados
- Apps
- Autopilot para todos
- Funcionalidades do Document Understanding
- Modelos de recuperação da GenAI do Healing Agent
- Funcionalidades do Studio e do Studio Web
- Recursos do Test Manager
- Funcionalidades do UI Automation
- Atividades da UiPath GenAI
Quando você habilitar ou desabilitar esses modelos, isso afetará a funcionalidade de seus produtos ou serviços, conforme mostrado na tabela a seguir:
| Produto | Família de modelos |
|---|---|
| Apps | OpenAI |
| Autopilot para desenvolvedores | OpenAI, Google Gemini |
| Autopilot para todos | OpenAI, Anthropic |
Clipboard AI | OpenAI, Anthropic |
| Contextualização 1 | Google Gemini |
| Document Understanding | OpenAI |
| Test Manager | OpenAI, Google Gemini, Anthropic. Para usar exclusivamente um modelo específico, desabilite todos os outros modelos. No entanto, o OpenAI atua como o modelo padrão se você o habilitar, mesmo que você também tenha habilitado outros modelos. |
| Atividades da UiPath GenAI 1 | OpenAI, Google Gemini, Anthropic |
1 Desabilitar modelos do Gemini bloqueia a funcionalidade de Contextualização em todos os produtos, incluindo cenários em que uma configuração Traga seu próprio modelo é usada com um modelo de geração que não é do Google.
Regiões do modelo
Selecione a guia Regiões do modelo para controlar para quais regiões geográficas o tráfego de LLM é roteado.
A alternância de roteamento na Região do LLM define o modo de roteamento:
- Ativado (padrão) — o tráfego de LLM é roteado usando a configuração de região padrão.
- Desabilitado (Personalizado) — Selecione uma ou mais regiões manualmente para restringir para onde o tráfego de LLMs é roteado.
Quando você definir o roteamento como Personalizado, escolha entre as seguintes regiões:
- Estados Unidos
- Europa
- Japão
- Canadá
- Austrália
- Índia
- Reino Unido
- Singapura
- Suíça
- Emirados Árabes Unidos
- Coreia do Sul
- Global — O tráfego de LLM é roteado globalmente, sem restrições regionais.
Os produtos que usam LLMs roteados para fora das regiões selecionadas são bloqueados.
- Visão geral
- Alternâncias de produtos
- Suporte ao nível da política
- Proteções centralizadas
- Tipos de proteções disponíveis
- Habilitação de proteções centralizadas
- Configuração de uma proteção de conteúdo prejudicial
- Configurando uma proteção contra injeção de solicitação
- Configuração de uma proteção de PII em Trânsito
- Configuração de uma proteção de propriedade intelectual
- Alternâncias de Funcionalidades
- Imposição de tempo de vida útil para dados de Trace
- Entrada/saída salva para auditoria
- Registro do cliente dinâmico MCP (pré-visualização)
- Modelos
- Use Bring Your Own Model only
- Alternâncias de provedor
- Controles do modelo no nível do produto
- Regiões do modelo