Ask Me Sicherheitsarchitektur für NetApp Workload Factory
Ask Me ist ein generativer KI-gestützter Assistent, der in NetApp Workload Factory eingebettet ist. Es wird Echtzeit-Unterstützung in Dialogform für Amazon FSx for NetApp ONTAP und Workload Factory Themen bereitgestellt. Antworten basieren auf verifizierter NetApp Dokumentation, und Ask Me kann nicht auf das öffentliche Internet zugreifen oder Kundendaten zur Modellschulung verwenden. Mehrere Sicherheitsebenen helfen, schädliche Anfragen zu blockieren, Antworten auf unterstützte Domänen zu beschränken und zu verhindern, dass Benutzereingaben Systemanweisungen überschreiben. Wenn Ask Me Tools verwendet, helfen Autorisierungsgrenzen, die Durchsetzung von schreibgeschützten Abfragen, eine temporäre Sandbox und die Protokollierung, die Ausführung einzuschränken und zu überwachen.
Sie können „Ask Me“ jederzeit über die Administration-Einstellungen von Workload Factory abwählen, wodurch der Assistent für Ihr Benutzerkonto deaktiviert wird."Weitere Informationen zur Verwaltung von GenAI-Funktionen."
RAG Architektur in Ask Me
Ask Me verwendet Retrieval-Augmented Generation (RAG).
-
Kuratierte Wissensdatenbank: Die Antworten basieren auf einem verwalteten Korpus verifizierter, veröffentlichter NetApp-Dokumentation.
-
Bewertung und Filterung der Suchergebnisse: Nur ausreichend relevante Inhalte werden in den Modellkontext aufgenommen.
-
Kein Internetzugang: Das Modell kann keine externen Inhalte abrufen, durchsuchen oder extrahieren.
-
Quellenangabe: Die Antworten enthalten Verweise auf die verwendeten Quelldokumente.
Mehrschichtige Prompt-Sicherheit
-
Schicht 1: Der Sicherheitsklassifikator (LLM-as-a-judge) blockiert bösartige Abfragen (Prompt Injection, Privilege Escalation, Datenexfiltration, Social Engineering, Richtlinienverstöße).
Das System protokolliert blockierte Anfragen, und das generative Modell sieht sie nie.
-
Schicht 2: Die System-Prompt-Härtung verhindert, dass Benutzereingaben Systemanweisungen überschreiben.
-
Layer 3: Die Domänenbereichsbegrenzung beschränkt die Antworten auf FSx ONTAP und Workload Factory Themen.
-
Ebene 4: Die Tool-Nutzungssteuerung validiert Parameter und führt Abfragen in einer gehärteten Sandbox aus; das Modell kann keine beliebigen Operationen ausführen.
Modelldatenisolation und Datenschutz
-
Kein Modelltraining mit Kundendaten
-
Isolation auf Anfrageebene (keine mandantenübergreifende Datenweitergabe)
-
Sitzungsbezogener Gesprächskontext mit begrenzter Historie
-
Kein persistenter Modellspeicher
-
Verwaltete Inferenzinfrastruktur
Werkzeugnutzung und agentenbasierte Sicherheit
-
Autorisierungsbezogene Tools (Benutzerberechtigungsgrenzen werden durchgesetzt)
-
Strenge Tool-Ausführungs-Timeouts
-
Kurzlebige, sitzungsbezogene Sandbox für abgerufene Daten
-
Durchsetzung schreibgeschützter Abfragen mit Allowlisting
-
Prüfbarkeit von Toolaufrufen mit sensibler Parameterbereinigung