- Visão geral
- Instalação e configuração
- Introdução
- Confiança e conformidade
- Visão geral de segurança
- Segurança de dados e conformidade
- Governança
- Recursos
- Delegate para testes
- Referência
- Solução de problemas
- Backup e restauração
Visão geral de segurança
Controles de autorização e restrição em Delegate, incluindo modos de segurança, para equipes que o avaliam antes da implantação.
UiPath Delegate é um assistente de IA que é executado no seu computador de trabalho. Você pede que ele faça coisas em linguagem simples, como "resumir este relatório" ou "atualizar a planilha" e executa a tarefa nos aplicativos e sistemas que você já usa.
Para ser útil, Delegate atua em seu nome. A avaliação de sua segurança resume-se a duas perguntas: como você mantém o controle do que ela faz e como ela alcança seu sistema? Esta página responde à primeira pergunta e resume a segunda. Consulte Segurança de dados e conformidade para obter os detalhes completos sobre o tratamento de dados e a rede por trás dessas declarações.
Em suma
- Para fazer seu trabalho, cada um envia o conteúdo de que uma tarefa precisa, incluindo capturas de tela, para um grande modelo de linguagem. Cada solicitação passa pela AI Trust Layer da UiPath: a conexão é criptografada e autenticada de serviço a serviço, e uma restrição contratual proíbe o treinamento com seus dados. Você também pode trazer seu próprio modelo, incluindo um hospedado localmente; nesse caso, todo o fluxo de dados permanece sob seu controle.
- Você os controla de duas formas complementares: autorização (pergunta antes de agir) e restrição (limites rígidos que não pode ultrapassar). Ambos fazem.
- Cada controle descrito nesta página e em Governança com Automation Ops pode ser imposto e bloqueado centralmente por meio do UiPath Automation Ops.
- Como usuário individual, você configura seu próprio modo de aprovação, contexto de tela, modo de execução e o restante de suas configurações de segurança local — consulte Configuração de segurança local.
Dois tipos de controle
| Controle | O que isso significa | Onde está configurado |
|---|---|---|
| Autorização | Qual modo de aprovação rege. Ele pergunta antes de agir e pode ser definido por operação (Permitir, Perguntar, Bloquear). Mantém uma pessoa no controle quando ela age. | Configuração de segurança local ou centralmente por meio de Governança com Automation Ops |
| Restrição | Independentemente de qualquer aprovação: sandbox do sistema operacional, caminhos bloqueados, aplicativos e sites bloqueados, ferramentas desabilitadas, proteção de credenciais e edição automática. Garante que certas coisas nunca acontecem. | Configuração de segurança local ou centralmente por meio de Governança com Automation Ops |
A autorização mantém uma pessoa no controle quando ela age. A restrição garante que certas coisas nunca acontecem. Usar ambos juntos é o que torna uma implantação regulada segura.
Modo de aprovação
O controle de autorização mais importante é o modo de aprovação. Ele define o quanto o Delegate faz por conta própria em comparação com a frequência com que ele pergunta primeiro e se aplica a todos os chats.
| Mode | Executado automaticamente | Solicita sua aprovação para |
|---|---|---|
| Cauteloso | Nada | A cada operação |
| Adaptativo (recomendado) | Ações somente leitura (ler um arquivo, visualizar a tela, listar e-mails) | Qualquer ação de gravação, alteração ou execução, além de qualquer ação que ela julga irreversível ou de alto impacto (por exemplo, enviar um pedido de empréstimo ou realizar um pagamento) |
| Acesso total | Tudo | Nada (não recomendado fora de ambientes confiáveis e cuidadosamente testados) |
No modo Adaptativo, a leitura é gratuita, mas qualquer alteração é bloqueada, e Delegate pergunta sempre que uma ação parece irreversível. A inserção de uma senha é sempre uma aprovação explícita e única, em todos os modos.
O modo de aprovação define o padrão para os controles granulares, por ferramenta, por arquivo e por aplicativo/local na referência das configurações de Segurança — você pode substituir entradas individuais lá, independentemente de qual modo você selecionou. Consulte Modo de aprovação na configuração de segurança local para obter o detalhamento.
Modelo de armazenamento de configurações
Delegate separa as configurações configuráveis pelo usuário das permissões protegidas em dois arquivos: um arquivo de configurações JSON simples que você pode editar diretamente e um arquivo criptografado contendo permissões de ferramentas, Modo de Aprovação e tokens de autenticação que só pode ser modificado por meio da IU de Configurações. Esse design impede que um agente comprometido ou habilidade maliciosa escalone suas próprias permissões — mesmo que um agente possa modificar o arquivo JSON simples, ele não pode acessar ou alterar o criptografado. Consulte Configurações locais de arquivos para obter caminhos exatos e o que cada arquivo contém.
Uso do computador: direcionamento de aplicativos como uma pessoa
Para aplicativos sem uma API, Delegate funciona da mesma maneira que uma pessoa faria, olhando para a tela e movendo o mouse e o teclado. Esse recurso, UiPath Computer Use, é construído com a mesma tecnologia de automação que alimenta o UiPath Studio e os Robôs.
- Escopo: atua na tela e em processos iniciados por sua conta de usuário, dentro de sua própria sessão. O alcance dela é tão amplo quanto o seu.
- Limite de privilégios: é executado como o usuário conectado, sem privilégios elevados. Executar normalmente (o padrão) significa que ele não pode direcionar aplicativos iniciados como administrador, porque o Windows isola janelas com privilégios mais altos de um processo de privilégio normal — execute-o sem elevação em ambientes regulados.
- Capturas de tela: por padrão, ele captura apenas o aplicativo ao qual está anexado, não toda a sua área de trabalho. As capturas de tela são enviadas apenas para o modelo para executar a tarefa e nunca são incluídas em análises de produtos, relatórios de falhas ou diagnósticos.
Dois seletores por conversa dão a você controle adicional: contexto da tela (o que o Delegate pode ver) e modo de execução (se ele assume o controle da sua tela ou funciona sem tocá-la). Consulte Configurações de uso do computador em Configuração de segurança local.
Você também pode ajustar a frequência com que Delegate pergunta antes de agir em aplicativos e sites e bloquear destinos específicos ou categorias confidenciais inteiras imediatamente — veja Automação de interface gráfica na Referência de configurações de segurança.
Scripting e execução de código
Quando uma tarefa precisa, o Delegate pode executar comandos. Um comando pode fazer qualquer coisa que o usuário conectado possa fazer, portanto, esse caminho tem os controles mais fortes.
- Sandbox opcional do kernel: a execução de código pode ser executada dentro de um contêiner imposto pelo kernel (Windows AppContainer ou macOS Seatbelt), que confina o acesso ao sistema de arquivos e ao processo, pode bloquear o acesso à rede e bloquear credenciais, como chaves SSH, credenciais de nuvem e chaves. Está desativado por padrão em novas instalações. O sandbox é ativado definindo Terminal e arquivos como Acesso restrito, em Configurações → Segurança para chats fora de um projeto ou na guia Segurança de um projeto para esse projeto.
- Separado do modo de aprovação: o modo de aprovação não ativa ou desativa o sandbox. No modo de Acesso total , as solicitações para executar fora da sandbox são aprovadas sem pedir, a menos que as Solicitações de elevação estejam definidas como Sempre negar.
Consulte Terminal e arquivos na Referência das configurações de segurança para obter as opções de configuração completas.