Skip to main content
Information Security for Workload Factory
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NetApp Workload Factory の Ask Me セキュリティアーキテクチャ

共同作成者 netapp-rlithman

Ask Me は、NetApp Workload Factory に組み込まれた生成AI搭載アシスタントです。Amazon FSx for NetApp ONTAP および Workload Factory のトピックに関するリアルタイムの会話サポートを提供します。回答は検証済みのNetAppドキュメントに基づいており、Ask Me は公開インターネットにアクセスしたり、顧客データを使用してモデルをトレーニングしたりすることはできません。複数のセキュリティ層により、悪意のあるクエリをブロックし、応答をサポート対象ドメインに限定し、ユーザー入力がシステム命令を上書きするのを防ぎます。Ask Me がツールを使用する場合、認証境界、読み取り専用クエリの強制、一時的なサンドボックス、および監査ログが、実行の制限と監視に役立ちます。

Workload Factory の 管理 設定からいつでも Ask Me を無効にできます。これにより、ユーザーアカウントのアシスタント機能が無効になります。"GenAI機能の管理方法について詳しくはこちらをご覧ください。"

Ask MeにおけるRAGアーキテクチャ

Ask Meは、検索拡張生成(RAG)を使用しています。

  • 厳選されたナレッジベース:回答は、検証済みで公開された NetApp ドキュメントの管理されたコーパスに基づいています。

  • 検索スコアリングとフィルタリング:モデルのコンテキストには、十分に関連性の高いコンテンツのみが含まれます。

  • インターネットアクセスなし:モデルは外部コンテンツの取得、閲覧、またはスクレイピングができません。

  • 出典の明記:回答には、使用した出典資料への参照が含まれます。

多層プロンプトセキュリティ

  • レイヤー1:セキュリティ分類器(LLM-as-a-judge)は、悪意のあるクエリ(プロンプトインジェクション、権限昇格、データ漏洩、ソーシャルエンジニアリング、ポリシー違反)をブロックします。

    システムはブロックされたクエリをログに記録しますが、生成モデルはそれらを認識しません。

  • レイヤー2:システムプロンプトの強化により、ユーザー入力がシステム命令を上書きすることを防止します。

  • レイヤー 3:ドメインスコープにより、FSx ONTAP および Workload Factory のトピックへの応答が制限されます。

  • レイヤー4:ツール使用ガバナンスはパラメータを検証し、強化されたサンドボックス内でクエリを実行します。モデルは任意の操作を実行できません。

モデルデータの分離とプライバシー

  • 顧客データに基づくモデルトレーニングは行いません。

  • リクエストレベルの分離(テナント間のデータ漏洩なし)

  • セッションスコープの会話コンテキストと限定された履歴

  • 永続的なモデルメモリはありません

  • マネージド推論インフラストラクチャ

ツールの使用とエージェントのセキュリティ

  • 認可スコープ付きツール(ユーザー権限の境界が適用される)

  • 厳格なツール実行タイムアウト

  • 取得したデータのための、一時的なセッションスコープのサンドボックス

  • 許可リストによる読み取り専用クエリの強制

  • 機密パラメータのスクラビングによるツール呼び出しの監査可能性