Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Architecture de sécurité Ask Me pour NetApp Workload Factory

Contributeurs netapp-rlithman

Ask Me est un assistant génératif basé sur l’IA, intégré à NetApp Workload Factory. Il offre une assistance conversationnelle en temps réel pour Amazon FSx for NetApp ONTAP et les sujets Workload Factory. Les réponses s’appuient sur une documentation NetApp vérifiée, et Ask Me ne peut pas accéder à Internet ni utiliser les données client pour entraîner le modèle. Plusieurs couches de sécurité bloquent les requêtes malveillantes, limitent les réponses aux domaines pris en charge et empêchent que les saisies utilisateur ne remplacent les instructions système. Lorsque Ask Me utilise des outils, les limites d’autorisation, l’application de la lecture seule pour les requêtes, un environnement de test éphémère et la journalisation des audits permettent de restreindre et de surveiller l’exécution.

Vous pouvez désactiver Ask Me à tout moment via les paramètres Administration de Workload Factory, ce qui désactive l’assistant pour votre compte utilisateur. "En savoir plus sur la gestion des fonctionnalités GenAI."

Architecture RAG dans Ask Me

Ask Me utilise la génération augmentée par récupération (RAG).

  • Base de connaissances organisée : les réponses s’appuient sur un corpus géré de documentation NetApp vérifiée et publiée.

  • Évaluation et filtrage de la recherche : seul le contenu suffisamment pertinent est inclus dans le contexte du modèle.

  • Aucun accès à Internet : le modèle ne peut pas récupérer, parcourir ou extraire de contenu externe.

  • Attribution des sources : les réponses incluent des références aux documents sources utilisés.

Sécurité multicouche des invites

  • Couche 1 : Le classificateur de sécurité (LLM-as-a-judge) bloque les requêtes malveillantes (injection de prompt, élévation de privilèges, exfiltration de données, ingénierie sociale, violations de politiques).

    Le système enregistre les requêtes bloquées, et le modèle génératif ne les voit jamais.

  • Couche 2 : Le renforcement des invites système empêche les entrées de l’utilisateur de prendre le pas sur les instructions du système.

  • Couche 3 : La portée du domaine limite les réponses aux sujets FSx ONTAP et NetApp Workload Factory.

  • Couche 4 : La gouvernance de l'utilisation des outils valide les paramètres et exécute les requêtes dans un environnement sécurisé ; le modèle ne peut pas exécuter d'opérations arbitraires.

Isolation et confidentialité des données du modèle

  • Aucun entraînement du modèle sur les données client

  • Isolation au niveau des requêtes (aucune fuite de données entre locataires)

  • Contexte de conversation à l'échelle de la session avec un historique limité

  • Aucune mémoire de modèle persistante

  • Infrastructure d'inférence gérée

Utilisation d’outils et sécurité agentique

  • Outils à autorisation limitée (limites des permissions utilisateur appliquées)

  • Délais d'exécution stricts des outils

  • Bac à sable éphémère, limité à la session, pour les données récupérées

  • Application des requêtes en lecture seule avec liste d'autorisation

  • Auditabilité des appels d'outils avec nettoyage des paramètres sensibles