Windchill AI Assistant Plugin > Einführung in das Windchill AI Assistant Plugin > Sicherheitshinweise für Windchill AI Assistant
Sicherheitshinweise für Windchill AI Assistant
In diesem Thema wird erläutert, wie Daten während der Übertragung und im Ruhezustand geschützt werden, und es werden Hinweise zu Dokumentinhalt und Data Governance hervorgehoben.
In Übertragung befindliche Daten
Die gesamte Kommunikation während der Übertragung wird mit TLS 1.2 oder höher verschlüsselt. Dazu gehören die folgenden Aktionen:
Datenverkehr vom Windchill AI Assistant Plugin zu Azure-Diensten.
Datenverkehr zwischen Azure-Diensten
Daten im Ruhezustand
Daten, die von Windchill AI Assistant in Azure-Diensten gespeichert werden, werden im Ruhezustand verschlüsselt. Vorgehensweise:
Azure Storage: Alle in Azure Storage gespeicherten Daten werden im Ruhezustand mit von Microsoft verwalteten Schlüsseln verschlüsselt.
Azure AI Search: Alle indexierten Daten werden im Ruhezustand standardmäßig mit von Microsoft verwalteten Schlüsseln verschlüsselt. Weitere Informationen finden Sie unter Configure customer-managed keys for data encryption in Azure AI Search.
Azure AI Foundry: Alle Daten werden im Ruhezustand standardmäßig mit von Microsoft verwalteten Schlüsseln verschlüsselt. Weitere Informationen finden Sie unter Azure OpenAI in Microsoft Foundry Models encryption of data at rest (classic).
Hinweise zu Dokumentinhalt
Wenn KI-Systeme Dokumente verarbeiten, analysieren sie den verfügbaren Text, um Antworten zu generieren. In einigen Fällen kann dabei nicht sichtbarer oder verborgener Text, der in Dokumente eingebettet ist, eingeschlossen sein.
Wenn Dokumentinhalte irreführende oder absichtlich erstellte Anweisungen enthalten, können KI-generierte Antworten dadurch beeinflusst werden. Es kann z.B. zu einseitigen Empfehlungen oder unerwartetem Verhalten bei bestimmten Abfragen kommen.
Der Windchill AI Assistant enthält technische Sicherheitsvorkehrungen und berechtigungsbasierte Zugriffssteuerungen, die die Aktionen, die von der KI ausgeführt werden können, erheblich einschränken. Diese Risikoklasse kann jedoch in keinem KI-fähigen System vollständig eliminiert werden.
Wie bei anderen Unternehmenssystemen hängt die Gesamtsicherheit auch von Folgendem ab:
Steuern, wer Dokumente hochladen, ändern oder verwalten darf
Anwenden entsprechender Zugriffsrichtlinien mithilfe des vorhandenen Sicherheitsmodells von Windchill
Befolgen etablierter Praktiken zur Datenverwaltung und Inhaltsüberprüfung.
War dies hilfreich?