- Visão geral
- Início rápido
- Confiança e conformidade
- Visão geral de segurança
- Segurança de dados e conformidade
- Governança
- Recursos
- Cartographer
- Delegate para testes
- Referência
- Solução de problemas
Delegate's redaction layer, data handling, network requirements, and compliance certifications.
Esta página abrange os detalhes de tratamento de dados, rede e conformidade por trás das declarações em Visão geral de Segurança. Ele foi escrito para revisores de segurança e conformidade que avaliam Delegate antes da implantação.
Delegate é executado no UiPath Automation Cloud e herda sua postura de segurança em toda a plataforma, incluindo a AI Trust Layer. Esta página abrange o essencial; para obter os detalhes completos no nível da plataforma — infraestrutura, subprocessadores, residência de dados e certificações — consulte Segurança de dados e conformidade no guia do administrador do Automation Cloud.
Prevenção de vazamento de dados acidental
Independentemente de todos os outros controles, Delegate executa uma camada de edição sempre ativa para que dados confidenciais não vazam por engano.
- Segredos e dados pessoais são removidos da saída da ferramenta antes que o modelo os veja. A saída de cada ferramenta é verificada com base em mais de 560 padrões e redigida. Isso abrange chaves e tokens de API (AWS, Azure, GCP, OpenAI, GitHub, Stripe, Slack e muitos mais), chaves e certificados privados, strings de conexão com banco de dados e dados pessoais, como identificadores nacionais, cartões de crédito, números bancários e de roteamento , passaportes, identificadores médicos, emails, números de telefone e endereços IP.
- A telemetria e os logs são limpos de caminhos do usuário e e-mails antes que qualquer coisa saia do dispositivo.
- As exportações de diagnósticos e configurações são rasuradas, incluindo tokens, segredos e credenciais.
Isso é executado no dispositivo e está ativado por padrão, então os segredos são removidos antes que a saída da ferramenta seja enviada para o modelo.
Isso é separado e, além disso, do próprio mascaramento de PII em voo da AI Trust Layer descrito abaixo.
Para onde vão seus dados
| Pergunta | Resposta |
|---|---|
| Minha tela ou dados alcançam um grande modelo de linguagem? | Sim. O conteúdo de que uma tarefa necessita, incluindo capturas de tela, é processado por um modelo. Delegate não chama um fornecedor de modelos diretamente — cada solicitação passa pela UiPath AI Trust Layer por meio de uma conexão criptografada e autenticada de serviço a serviço, sob uma proibição contratual de treinamento com seus dados. |
| Quais modelos processam meus dados? | O modelo que você seleciona processa sua solicitação — consulte Escolha do modelo de LLM. Ele raciocina sobre sua solicitação e interpreta o que vê na tela. As solicitações são rotuladas por meio da AI Trust Layer ou de seu próprio modelo, se você tiver uma. |
| Podemos usar nosso próprio modelo? | Sim. Você pode trazer seu próprio modelo, incluindo um hospedado localmente ou on-premises. Nesse caso, todo o fluxo de dados permanece dentro do seu ambiente e sob seu controle. |
| Meus dados são usados para treinar modelos de IA? | Não. O treinamento em dados do cliente é proibido por contrato. Os provedores de modelos também não retêm seus dados além do processamento de curta duração na memória usado para atender à solicitação — normalmente limpo em minutos e no máximo 24 horas, dependendo do provedor. |
| É criptografado? | Sim. TLS 1.2+ em trânsito, incluindo a conexão com o gateway do modelo e AES-256 em repouso. |
| Onde minhas conversas são armazenadas? | Por padrão, o histórico de conversas é armazenado no UiPath Automation Cloud. Um modo somente local mantém esse histórico em sua máquina. De qualquer forma, o conteúdo de que uma tarefa precisa ainda é processado pelo modelo — alterações apenas locais em que o histórico é armazenado, não se os dados são processados. |
| Como meus dados são excluídos? | Excluir uma conversa por conta própria dispara uma exclusão bruta permanente. Sua organização também pode solicitar uma exclusão em toda a organização — por exemplo, sob o artigo 17 do GDPR — manipulada de servidor para servidor. |
| Quem pode ver meu login? | Sua identidade da UiPath (OIDC) existente. Os tokens são criptografados no armazenamento de chaves do sistema operacional — Windows DPAPI ou keystore macOS. |
| Quem na UiPath pode ver meus dados? | Apenas a equipe de suporte da UiPath, com sua aprovação explícita, e cada acesso é rastreado e registrado. Seus dados nunca são agregados ou usados para criar perfis. |
| As leituras de conteúdo Delegate podem assumi-la, por meio de injeção de prompt? | Delegate está em camadas contra isso: o próprio modelo persiste em tratar instruções encontradas em uma página da web, documento ou e-mail como comandos; independentemente do modelo, suas regras de autorização e restrição — caminhos e aplicativos bloqueados, sandbox de script, Permitir/Perguntar/Bloquear por operação — ainda bloqueiam qualquer ação consequencial, mesmo que o modelo seja enganodo; e a AI Trust Layer pode adicionar uma camada adicional configurável de detecção de injeção de prompt. |
| Os dados pessoais são mascarados antes de chegarem ao modelo? | A AI Trust Layer aplica o mascaramento de PII configurável a solicitações no gateway, pseudonimizando identificadores pessoais comuns antes que o modelo os veja. Isso é separado da camada de edição no dispositivo descrita acima, que remove segredos e dados pessoais da saída da ferramenta antes mesmo de serem enviados. O mascaramento no nível do gateway não classifica o conteúdo médico ou de registro de saúde como uma categoria distinta e não edita visualmente as capturas de tela antes que elas atinjam o modelo. |
Modelos e inferência
| Pergunta | Resposta |
|---|---|
| Qual LLM alimenta o Delegate, qual provedor o hospeda, em qual região a inferência é executada? | Delegate é alimentado pelos modelos disponíveis por meio da AI Trust Layer. Os provedores disponíveis, suas regiões de hospedagem e o roteamento são documentados em Recursos de IA e roteamento de modelos. O roteamento é configurado por tenant, produto e recurso — consulte Configuração de LLMs. |
| Quais modelos lidam com o Uso do Computador / interpretação de tela e onde eles são hospedados? | O modelo de fronteira que você selecionou interpreta o que vê na tela, o mesmo modelo que lida com o restante da sua solicitação. Uma API de contextualização hospedada pela UiPath trabalha ao lado dela para identificar coordenadas de tela exatas a partir da descrição do localizador que o modelo gera. |
| Os administradores podem restringir quais modelos estão disponíveis para usuários Delegate? | Sim. A política Delegate no Automation Ops controla quais modelos estão disponíveis, junto com outras configurações de segurança — consulte Governança com o Automation Ops. |
Rede e implantação
- Apenas HTTPS de saída, para domínios da UiPath para autenticação, APIs e inferência de IA. Nenhuma conexão de entrada é necessária.
- A telemetria carrega apenas sinais operacionais — erros, tempos, uso de funcionalidades. Nunca inclui conteúdo de conversa, saída de ferramenta ou capturas de tela.
- Delegate honra seu proxy do sistema e os certificados raiz empresariais.
- Consulte Instalação para sistemas operacionais e hardware compatíveis.
Conformidade e certificações
Delegate inherits the compliance posture of UiPath Automation Cloud, published at the UiPath Trust Center: SOC 1 and SOC 2 Tipo 2, ISO/IEC 27001, 27017 e 27018, ISO/IEC 42001 (Gerenciamento de IA), HIPAA, HITRUST, C5, IRAP e Cyber Essentials Plus, juntamente com compromissos do GDPR e uma lista de subprocessador publicada. Consulte o guia de segurança e conformidade de dados do Automation Cloud para obter os detalhes subjacentes sobre cada certificação e a lista de subprocessadores.
Delegate está sob o Adendo de Processamento de Dados (DPA) existente do Automation Cloud — nenhum acordo separado ou alterado é necessário para usá-lo.
Responsabilidade compartilhada
A UiPath é dona da plataforma: a camada de edição, criptografia, controles de acesso e a segurança da própria AI Trust Layer. Sua organização é proprietária de como o Delegate é configurado para o seu ambiente — modos de aprovação, permissões de ferramentas, caminhos e apps bloqueados — e revisa o que o Delegate produz antes de agir sobre isso.