- Visão geral
- Instalação e configuração
- Introdução
- A interface do Cartographer
- Suas primeiras tarefas do Cartographer
- Trabalhando com automações existentes
- Documentação COMO ESTÁ (Processo atual)
- Fornecimento de documentos ao Cartográfico
- Como delegar uma tarefa
- Design TO-BE e geração de PDD
- Refinando seu PDD e a lista de verificação de qualidade
- Geração de um SDD
- Enviando SDDs para o Automation Hub
- Confiança e conformidade
- Visão geral de segurança
- Segurança de dados e conformidade
- Governança
- Recursos
- Referência
- Solução de problemas
- Backup e restauração
Segurança de dados e conformidade
Camada de edição do Cartographer, tratamento de dados, requisitos de rede e certificações de conformidade.
Esta página abrange os detalhes de tratamento de dados, rede e conformidade por trás das declarações em Visão geral de Segurança. É escrito para revisores de segurança e conformidade que avaliam o Cartographer antes da implantação.
O Cartographer é executado no UiPath Automation Cloud e herda sua postura de segurança em toda a plataforma, incluindo a AI Trust Layer. Esta página abrange o essencial; para obter os detalhes completos no nível da plataforma — infraestrutura, subprocessadores, residência de dados e certificações — consulte Segurança de dados e conformidade no guia do administrador do Automation Cloud.
Prevenção de vazamento de dados acidental
Independentemente de todos os outros controles, o Cartographer executa uma camada de edição sempre ativa para que dados confidenciais não vazam por engano.
- Segredos e dados pessoais são removidos da saída da ferramenta antes que o modelo os veja. A saída de cada ferramenta é verificada com base em mais de 560 padrões e redigida. Isso abrange chaves e tokens de API (AWS, Azure, GCP, OpenAI, GitHub, Stripe, Slack e muitos mais), chaves e certificados privados, strings de conexão com banco de dados e dados pessoais, como identificadores nacionais, cartões de crédito, números bancários e de roteamento , passaportes, identificadores médicos, emails, números de telefone e endereços IP.
- A telemetria e os logs são limpos de caminhos do usuário e e-mails antes que qualquer coisa saia do dispositivo.
- As exportações de diagnósticos e configurações são rasuradas, incluindo tokens, segredos e credenciais.
Isso é executado no dispositivo e está ativado por padrão, então os segredos são removidos antes que a saída da ferramenta seja enviada para o modelo.
Isso é separado e, além disso, do próprio mascaramento de PII em voo da AI Trust Layer descrito abaixo.
Para onde vão seus dados
| Pergunta | Resposta |
|---|---|
| Minha tela ou dados alcançam um grande modelo de linguagem? | Sim. O conteúdo de que uma tarefa necessita, incluindo capturas de tela, é processado por um modelo. O Cartographer não chama um fornecedor de modelos diretamente — cada solicitação passa pela UiPath AI Trust Layer por meio de uma conexão criptografada e autenticada de serviço a serviço, sob uma proibição contratual de treinamento com seus dados. |
| Quais modelos processam meus dados? | O modelo que você seleciona processa sua solicitação — consulte Escolha do modelo de LLM. Ele raciocina sobre sua solicitação e interpreta o que vê na tela. As solicitações são rotuladas por meio da AI Trust Layer ou de seu próprio modelo, se você tiver uma. |
| Podemos usar nosso próprio modelo? | Sim. Você pode trazer seu próprio modelo, incluindo um hospedado localmente ou on-premises. Nesse caso, todo o fluxo de dados permanece dentro do seu ambiente e sob seu controle. |
| Meus dados são usados para treinar modelos de IA? | Não. O treinamento em dados do cliente é proibido por contrato. Os provedores de modelos também não retêm seus dados além do processamento de curta duração na memória usado para atender à solicitação — normalmente limpo em minutos e no máximo 24 horas, dependendo do provedor. |
| É criptografado? | Sim. TLS 1.2+ em trânsito, incluindo a conexão com o gateway do modelo e AES-256 em repouso. |
| Onde minhas conversas são armazenadas? | Por padrão, o histórico de conversação é armazenado no UiPath Automation Cloud, na mesma região que seu tenant do Orchestrator. Um modo somente local mantém esse histórico em sua máquina. De qualquer forma, o conteúdo de que uma tarefa precisa ainda é processado pelo modelo — alterações apenas locais em que o histórico é armazenado, não se os dados são processados. |
| Por quanto tempo meu histórico de conversas é mantido? | Retido até que você o exclua — não há expiração automática. |
| Como meus dados são excluídos? | Excluir uma conversa por conta própria dispara uma exclusão bruta permanente. Sua organização também pode solicitar uma exclusão em toda a organização — por exemplo, sob o artigo 17 do GDPR — manipulada de servidor para servidor. |
| Quem pode ver meu login? | Sua identidade da UiPath (OIDC) existente. Os tokens são criptografados no armazenamento de chaves do sistema operacional — Windows DPAPI ou keystore macOS. |
| Quem na UiPath pode ver meus dados? | Apenas a equipe de suporte da UiPath, com sua aprovação explícita, e cada acesso é rastreado e registrado. Seus dados nunca são agregados ou usados para criar perfis. |
| O conteúdo das leituras do Cartographer pode assumir isso, por meio de injeção de prompt? | O Cartographer é contra isso: o próprio modelo persiste em tratar instruções encontradas em uma página da web, documento ou e-mail como comandos; independentemente do modelo, suas regras de autorização e restrição — caminhos e aplicativos bloqueados, sandbox de script, Permitir/Perguntar/Bloquear por operação — ainda bloqueiam qualquer ação consequencial, mesmo que o modelo seja enganodo; e a AI Trust Layer pode adicionar uma camada adicional configurável de detecção de injeção de prompt. |
| Os dados pessoais são mascarados antes de chegarem ao modelo? | A AI Trust Layer aplica o mascaramento de PII configurável a solicitações no gateway, pseudonimizando identificadores pessoais comuns antes que o modelo os veja. Isso é separado da camada de edição no dispositivo descrita acima, que remove segredos e dados pessoais da saída da ferramenta antes mesmo de serem enviados. O mascaramento no nível do gateway não classifica o conteúdo médico ou de registro de saúde como uma categoria distinta e não edita visualmente as capturas de tela antes que elas atinjam o modelo. |
Modelos e inferência
| Pergunta | Resposta |
|---|---|
| Qual LLM alimenta o Cartographer, qual provedor o hospeda, em qual região a inferência é executada? | Cartographer é alimentado pelos modelos disponíveis por meio da AI Trust Layer. Os provedores disponíveis, suas regiões de hospedagem e o roteamento são documentados em Recursos de IA e roteamento de modelos. O roteamento é configurado por tenant, produto e recurso — consulte Configuração de LLMs. |
| Quais modelos lidam com o Uso do Computador / interpretação de tela e onde eles são hospedados? | O modelo de fronteira que você selecionou interpreta o que vê na tela, o mesmo modelo que lida com o restante da sua solicitação. Uma API de contextualização hospedada pela UiPath trabalha ao lado dela para identificar coordenadas de tela exatas a partir da descrição do localizador que o modelo gera. |
| Os administradores podem restringir quais modelos estão disponíveis para os usuários do Cartographer? | Sim. A política de governança no Automation Ops controla quais modelos estão disponíveis, junto com outras configurações de segurança — consulte Governança com o Automation Ops. |
Rede e implantação
- Apenas HTTPS de saída, para domínios da UiPath para autenticação, APIs e inferência de IA. Nenhuma conexão de entrada é necessária.
- A telemetria carrega apenas sinais operacionais — erros, tempos, uso de funcionalidades. Nunca inclui conteúdo de conversa, saída de ferramenta ou capturas de tela.
- Cartographer respeita seu proxy do sistema e os certificados raiz empresariais.
- Consulte Instalação para sistemas operacionais e hardware compatíveis.
Conformidade e certificações
Cartographer herda a postura de conformidade do UiPath Automation Cloud, publicado no UiPath Trust Center: SOC 1 e SOC 2 Tipo 2, ISO/IEC 27001, 27017 e 27018, ISO/IEC 42001 (gerenciamento de IA), HIPAA, HITRUST, C5, irap e Cyber Essentials Plus, juntamente com compromissos do GDPR e uma lista de subprocessador publicada. Consulte o guia de segurança e conformidade de dados do Automation Cloud para obter os detalhes subjacentes sobre cada certificação e a lista de subprocessadores.
O Cartographer se enquadra no Adendo de Processamento de Dados (DPA) existente do Automation Cloud — nenhum acordo separado ou alterado é necessário para usá-lo.
Para os compromissos de privacidade mais amplos da UiPath, consulte a Política de privacidade e os Princípios de privacidade para subprocessadores. As práticas gerais de segurança são publicadas em UiPath Security.
Responsabilidade compartilhada
A UiPath é dona da plataforma: a camada de edição, criptografia, controles de acesso e a segurança da própria AI Trust Layer. Sua organização é dona de como o Cartographer é configurado para seu ambiente — modos de aprovação, permissões de ferramentas, caminhos e aplicativos bloqueados — e revisa o que o Cartographer produz antes de agir sobre isso.