Skip to main content
Information Security for Workload Factory
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Pergunte-me sobre a arquitetura de segurança do NetApp Workload Factory

Colaboradores netapp-rlithman

O Ask Me é um assistente generativo com inteligência artificial integrado ao NetApp Workload Factory. Ele oferece suporte conversacional em tempo real para Amazon FSx for NetApp ONTAP e tópicos do Workload Factory. As respostas são baseadas em documentação verificada da NetApp, e o Ask Me não pode acessar a internet pública nem usar dados do cliente para treinar o modelo. Múltiplas camadas de segurança ajudam a bloquear consultas maliciosas, limitar as respostas a domínios suportados e impedir que a entrada do usuário substitua as instruções do sistema. Quando o Ask Me usa ferramentas, limites de autorização, imposição de consultas somente leitura, um ambiente de teste temporário e registro de auditoria ajudam a restringir e monitorar a execução.

Você pode desativar o recurso "Pergunte-me" a qualquer momento nas configurações de Administração do NetApp Workload Factory, o que desativa o assistente para sua conta de usuário. "Saiba mais sobre como gerenciar os recursos do GenAI."

Arquitetura RAG em Ask Me

O Ask Me utiliza geração aumentada por recuperação (RAG).

  • Base de conhecimento selecionada: as respostas são fundamentadas em um conjunto gerenciado de documentação verificada e publicada da NetApp.

  • Pontuação e filtragem de recuperação: apenas o conteúdo suficientemente relevante é incluído no contexto do modelo.

  • Sem acesso à internet: o modelo não consegue buscar, navegar ou extrair conteúdo externo.

  • Atribuição da fonte: as respostas incluem referências aos documentos de origem utilizados.

Segurança de prompt em várias camadas

  • Camada 1: O classificador de segurança (LLM como juiz) bloqueia consultas maliciosas (injeção de prompts, escalonamento de privilégios, exfiltração de dados, engenharia social, violações de políticas).

    O sistema registra as consultas bloqueadas, e o modelo generativo nunca as vê.

  • Camada 2: O reforço da segurança dos comandos do sistema impede que a entrada do usuário substitua as instruções do sistema.

  • Camada 3: o escopo do domínio limita as respostas aos tópicos do Amazon FSx for NetApp ONTAP e do NetApp Workload Factory.

  • Camada 4: a governança de uso de ferramentas valida parâmetros e executa consultas em um ambiente de teste reforçado; o modelo não pode executar operações arbitrárias.

Isolamento e privacidade dos dados do modelo

  • Nenhum treinamento de modelo em dados de clientes

  • Isolamento no nível da solicitação (sem vazamento de dados entre locatários)

  • Contexto de conversação com escopo de sessão e histórico delimitado

  • Sem memória de modelo persistente

  • Infraestrutura de inferência gerenciada

Uso de ferramentas e segurança agente

  • Ferramentas com escopo de autorização (limites de permissão do usuário aplicados)

  • Tempos limite rigorosos para execução de ferramentas

  • Sandbox efêmero com escopo de sessão para dados recuperados

  • Imposição de consultas somente leitura com allowlisting

  • Auditabilidade de chamadas de ferramentas com limpeza de parâmetros sensíveis