UiPath Documentation
delegate
latest
false
Delegate 用户指南
  • 概述
    • 简介
    • 关键概念
  • 快速入门
  • 信任与合规
    • 安全性概述
    • 数据安全性与合规性
  • 监管
  • 功能
  • 制图工具
  • Delegate for Testing
  • 参考
  • 故障排除

数据安全性与合规性

Delegate 的脱敏层、数据处理、网络要求和合规性认证。

此页面会详细介绍安全性概述中声明背后的数据处理、网络和合规性。它是为在部署之前评估 Delegate 的安全性和合规性审核人编写的。

Delegate 在 UiPath Automation Cloud 上运行,并继承了其全平台的安全状态,包括 AI Trust Layer。本页涵盖要点;有关完整的平台级别详细信息(基础架构、子处理者、数据驻留和认证),请参阅《Automation Cloud 管理员指南》中的数据安全性与合规性

防止数据意外泄漏

Delegate 独立于其他控件,运行一个始终开启的密文层,因此敏感数据不会意外泄漏。

  • 在模型看到工具输出之前,系统会将密码和个人数据从工具输出中删除。每个工具的输出都会根据超过 560 种模式进行检查并进行脱敏。其中包括 API 密钥和令牌(AWS、Azure、GCP、OpenAI、GitHub、Stripe、Slack 等)、私钥和证书、数据库连接字符串以及个人数据,例如国家标识符、信用卡号、银行号和路由号码。 、护照、医疗标识符、电子邮件地址、电话号码和 IP 地址。
  • 在任何内容离开设备之前,系统会清理遥测和日志中的用户路径和电子邮件。
  • 诊断和设置导出的内容都已脱敏,包括令牌、密码和凭据。

这在设备上运行并默认处于启用状态,因此在工具输出发送到模型之前,会移除密码。

这与 AI Trust Layer 自己的动态 PII 掩码互为补充,如下所述。

数据的去向

问题答案
我的屏幕或数据是否能够到达大型语言模型?是的。任务所需的内容(包括屏幕截图)由模型处理。Delegate 不会直接调用模型供应商 — 每个请求都会通过 UiPath AI Trust Layer,通过加密的服务到服务身份验证连接,并且根据禁止使用您的数据进行训练的合同。
哪些模型可以处理我的数据?您选择的模型会处理您的请求 — 请参阅选择 LLM 模型。它会推理您的请求,并解释屏幕上显示的内容。请求通过 AI Trust Layer 路由,或通过您自己的模型(如果您自带)路由。
我们可以使用自己的模型吗?是的。您可以引入自己的模型,包括本地托管或内部部署的模型。在这种情况下,整个数据流都在您的环境内并由您控制。
我的数据是否用于训练 AI 模型?否。合同规定禁止对客户数据进行训练。除了用于服务请求的短暂内存中处理之外,模型提供程序不会保留您的数据 — 通常会在几分钟内清除,最多 24 小时,具体取决于提供程序。
是否已加密?是的。传输中使用 TLS 1.2+,包括连接到模型网关的传输,静态使用时使用 AES-256。
我的对话存储在哪里?默认情况下,对话历史记录存储在 UiPath Automation Cloud 中。仅限本地模式会将该历史记录保留在您的计算机上。无论哪种方式,任务所需的内容仍由模型处理 — 仅本地更改存储的历史记录,而不是是否处理数据。
如何删除我的数据?自己删除对话会触发永久硬删除。您的组织还可以请求在组织范围内删除(例如,根据 GDPR 第 17 条),该删除在服务器到服务器之间进行处理。
谁可以看到我的登录信息?您现有的 UiPath 身份 (OIDC)。令牌在操作系统密钥存储(Windows DPAPI 或 macOS 密钥链)中加密。
UiPath 中的谁可以查看我的数据?仅限 UiPath 支持人员,且已获得您的明确批准,并且每次访问都会被跟踪和记录。系统永远不会聚合您的数据,也不会使用您的数据来构建配置文件。
内容 Delegate 读取能否通过提示注入来接管?Delegate 与之相对:模型本身不会将网页、文档或电子邮件中的指令视为命令;独立于模型,您的授权和限制规则(阻止路径和应用程序、脚本沙箱、每次操作的允许/询问/阻止)即使模型被操纵,仍会限制任何后续操作; AI Trust Layer 可以进一步添加可配置的提示注入检测层。
个人数据是否在到达模型之前进行了掩码处理?AI Trust Layer 将可配置的 PII 掩码应用于网关上的请求,在模型识别到常见个人标识符之前对其进行假名化。这与上述设备端脱敏层分开,后者在发送工具输出之前已将密码和个人数据从工具中去除。网关级掩码不会将临床或健康记录内容归为不同类别,并且不会在屏幕截图到达模型之前对其进行直观脱敏。

模型和推理

问题答案
Delegate 由哪个 LLM 驱动、由哪个提供程序托管、在哪个区域运行推理?Delegate 由 AI Trust Layer 中的可用模型提供支持。可用的提供程序、其托管区域和路由记录在AI 功能和模型路由中。路由是按租户、产品和功能配置的 — 请参阅配置 LLM
哪些模型处理计算机使用/屏幕口译,它们托管在何处?您选择的边界模型会解释它在屏幕上看到的内容,该模型也会处理您请求的其余部分。UiPath 托管的位置锚定 API 与它一起使用,可根据模型生成的定位器描述来查明确切的屏幕坐标。
管理员是否可以限制 Delegate 用户可以使用哪些模型?是的。Automation Ops 中的Delegate策略控制可用的模型以及其他安全设置 — 请参阅Automation Ops 进行监管

网络和部署

  • 仅限出站 HTTPS ,连接到 UiPath 域,以进行身份验证、API 和 AI 推理。不需要入站连接。
  • 遥测仅包含操作信号,包括错误、计时、功能使用情况。它从不包含对话内容、工具输出或屏幕截图。
  • Delegate 信任您的系统代理根证书和企业根证书。
  • 有关受支持的操作系统和硬件,请参阅安装

合规性和认证

Delegate 继承了在 UiPath Trust Center 发布的 UiPath Automation Cloud 的合规状态:SOC 1 和 SOC 2 Type 2、ISO/IEC 27001、27017 和 27018、ISO/IEC 42001(AI 管理)、HIPAA、HITRUST、C5、 IRAP 和 Cyber Essentials Plus,以及 GDPR 承诺和已发布的子处理者列表。有关每项认证和副处理者列表的底层详细信息,请参阅Automation Cloud 数据安全性与合规性指南

Delegate属于您组织现有的Automation Cloud数据处理附录 (DPA) 的范围内 — 无需单独或修订的协议即可使用。

共享责任

UiPath 拥有平台:编辑层、加密、访问控制以及 AI Trust Layer 本身的安全性。您的组织拥有为您的环境配置 Delegate 的方式(审批模式、工具权限、阻止的路径和应用程序),并在对其执行操作之前审核 Delegate 生成的内容。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新