NetApp Workload Factory용 Ask Me 보안 아키텍처
Ask Me는 NetApp Workload Factory 내에 내장된 생성형 AI 기반 어시스턴트입니다. Amazon FSx for NetApp ONTAP 및 Workload Factory 주제에 대한 실시간 대화형 지원을 제공합니다. 답변은 검증된 NetApp 문서를 기반으로 하며, Ask Me는 퍼블릭 인터넷에 액세스하거나 모델을 학습시키는 데 고객 데이터를 사용할 수 없습니다. 다중 보안 레이어는 악성 쿼리를 차단하고, 지원되는 도메인으로 답변을 제한하며, 사용자 입력이 시스템 지침을 재정의하지 못하도록 방지합니다. Ask Me가 툴을 사용할 때 권한 부여 경계, 읽기 전용 쿼리 적용, 임시 샌드박스 및 감사 로깅은 실행을 제한하고 모니터링하는 데 도움이 됩니다.
Workload Factory 관리 설정에서 언제든지 Ask Me를 옵트아웃할 수 있으며, 이렇게 하면 사용자 계정에 대한 어시스턴트가 비활성화됩니다. "GenAI 기능 관리에 대해 자세히 알아보십시오."
Ask Me의 RAG 아키텍처
Ask Me는 검색 증강 생성(RAG)을 사용합니다.
-
엄선된 지식 기반: 답변은 검증되고 게시된 NetApp 문서 모음을 기반으로 합니다.
-
검색 점수화 및 필터링: 충분히 관련성이 높은 콘텐츠만 모델 컨텍스트에 포함됩니다.
-
인터넷 접속 불가: 모델이 외부 콘텐츠를 가져오거나, 검색하거나, 스크래핑할 수 없습니다.
-
출처 표기: 답변에는 사용된 출처 문서에 대한 참조가 포함됩니다.
다중 계층 프롬프트 보안
-
1단계: 보안 분류기(LLM-as-a-judge)는 악의적인 쿼리(프롬프트 주입, 권한 상승, 데이터 유출, 소셜 엔지니어링, 정책 위반)를 차단합니다.
시스템은 차단된 쿼리를 기록하지만, 생성 모델은 이를 전혀 인식하지 못합니다.
-
2단계: 시스템 프롬프트 강화는 사용자 입력이 시스템 명령을 덮어쓰는 것을 방지합니다.
-
레이어 3: 도메인 범위 지정으로 인해 FSx ONTAP 및 Workload Factory 주제에 대한 응답이 제한됩니다.
-
레이어 4: 툴 사용 거버넌스는 강화된 샌드박스에서 매개변수를 검증하고 쿼리를 실행합니다. 모델은 임의의 작업을 실행할 수 없습니다.
모델 데이터 격리 및 개인 정보 보호
-
고객 데이터를 사용한 모델 학습 없음
-
요청 수준 격리(테넌트 간 데이터 유출 방지)
-
제한된 기록을 가진 세션 범위의 대화 컨텍스트
-
영구적인 모델 메모리 없음
-
관리형 추론 인프라
툴 사용 및 에이전트 보안
-
권한 범위 기반 툴(사용자 권한 경계 적용)
-
엄격한 툴 실행 시간 제한
-
검색된 데이터를 위한 임시 세션 범위 샌드박스
-
허용 목록을 사용한 읽기 전용 쿼리 강제 적용
-
민감한 매개변수 스크러빙을 통한 툴 호출 감사 기능