Pergunte-me sobre a arquitetura de segurança do NetApp Workload Factory
O Ask Me é um assistente generativo com inteligência artificial integrado ao NetApp Workload Factory. Ele oferece suporte conversacional em tempo real para Amazon FSx for NetApp ONTAP e tópicos do Workload Factory. As respostas são baseadas em documentação verificada da NetApp, e o Ask Me não pode acessar a internet pública nem usar dados do cliente para treinar o modelo. Múltiplas camadas de segurança ajudam a bloquear consultas maliciosas, limitar as respostas a domínios suportados e impedir que a entrada do usuário substitua as instruções do sistema. Quando o Ask Me usa ferramentas, limites de autorização, imposição de consultas somente leitura, um ambiente de teste temporário e registro de auditoria ajudam a restringir e monitorar a execução.
Você pode desativar o recurso "Pergunte-me" a qualquer momento nas configurações de Administração do NetApp Workload Factory, o que desativa o assistente para sua conta de usuário. "Saiba mais sobre como gerenciar os recursos do GenAI."
Arquitetura RAG em Ask Me
O Ask Me utiliza geração aumentada por recuperação (RAG).
-
Base de conhecimento selecionada: as respostas são fundamentadas em um conjunto gerenciado de documentação verificada e publicada da NetApp.
-
Pontuação e filtragem de recuperação: apenas o conteúdo suficientemente relevante é incluído no contexto do modelo.
-
Sem acesso à internet: o modelo não consegue buscar, navegar ou extrair conteúdo externo.
-
Atribuição da fonte: as respostas incluem referências aos documentos de origem utilizados.
Segurança de prompt em várias camadas
-
Camada 1: O classificador de segurança (LLM como juiz) bloqueia consultas maliciosas (injeção de prompts, escalonamento de privilégios, exfiltração de dados, engenharia social, violações de políticas).
O sistema registra as consultas bloqueadas, e o modelo generativo nunca as vê.
-
Camada 2: O reforço da segurança dos comandos do sistema impede que a entrada do usuário substitua as instruções do sistema.
-
Camada 3: o escopo do domínio limita as respostas aos tópicos do Amazon FSx for NetApp ONTAP e do NetApp Workload Factory.
-
Camada 4: a governança de uso de ferramentas valida parâmetros e executa consultas em um ambiente de teste reforçado; o modelo não pode executar operações arbitrárias.
Isolamento e privacidade dos dados do modelo
-
Nenhum treinamento de modelo em dados de clientes
-
Isolamento no nível da solicitação (sem vazamento de dados entre locatários)
-
Contexto de conversação com escopo de sessão e histórico delimitado
-
Sem memória de modelo persistente
-
Infraestrutura de inferência gerenciada
Uso de ferramentas e segurança agente
-
Ferramentas com escopo de autorização (limites de permissão do usuário aplicados)
-
Tempos limite rigorosos para execução de ferramentas
-
Sandbox efêmero com escopo de sessão para dados recuperados
-
Imposição de consultas somente leitura com allowlisting
-
Auditabilidade de chamadas de ferramentas com limpeza de parâmetros sensíveis