Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad en Quick
Amazon Quick ofrece una serie de funciones de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no suponen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, plantéeselas como consideraciones útiles en lugar de como normas.
Para obtener más información sobre cómo se protegen sus datos, incluida la afirmación de que los datos de los clientes no se utilizan para capacitar o mejorar las LLM subyacentes, consulteProtección de datos en Amazon Quick.
Para obtener una explicación conceptual de cómo la inteligencia artificial y las capacidades de los agentes modifican el análisis de riesgos de Quick, incluido el modelo de dos condiciones para el riesgo de contenido conflictivo, consulte. Inteligencia artificial y seguridad de los agentes en Amazon Quick
Decida antes de la implementación : las siguientes decisiones son irreversibles o difíciles de cambiar después de la configuración inicial. Hágalas deliberadamente antes de crear recursos o incorporar usuarios.
Registre las claves de cifrado antes de crear recursos : de forma predeterminada, Quick cifra todos los datos en reposo. Para obtener más información, consulte Cifrado en reposo. La siguiente decisión se refiere a si usted o AWS controla las claves. Si necesitas controlar las claves de cifrado que protegen tus datos, registra una clave de KMS gestionada por el cliente como la cuenta predeterminada antes de crear los recursos. Hay dos rutas clave que son importantes:
-
Clave predeterminada de la cuenta: los tipos de recursos participantes seleccionan la clave predeterminada de la cuenta cuando se escriben los datos. El cambio de la configuración predeterminada afecta a las escrituras futuras, pero no vuelve a cifrar el contenido existente.
-
Clave de datos de Amazon Q: se establece una vez, la primera vez que se crean datos de Amazon Q en la cuenta, a partir de la clave predeterminada registrada en ese momento. No podrá cambiar esta clave después. Para obtener más información, consulte Clave de datos de Amazon Q.
-
Recursos de investigación: un recurso de investigación asocia una clave en el momento de su creación. Un recurso de investigación creado sin una asociación de claves no se puede mover a otro más adelante.
El soporte de claves de KMS gestionado por el cliente requiere una suscripción empresarial. Para ver la lista completa de los tipos de recursos participantes, consulteAlcance de la clave KMS administrada por el cliente.
Elija su modelo de identidad : elija deliberadamente entre los usuarios de IAM Identity Center, Active Directory, IAM Federation y Quick Local. El comportamiento de aprovisionamiento y desvinculación varía según el modelo. En concreto, Quick detecta a los usuarios inactivos y rellena la lista de usuarios inactivos. Esta detección solo se aplica a las cuentas que se federan a través del centro de identidad de IAM o Active Directory. Para obtener más información, consulte Ciclo de vida del usuario y gestión de datos en Amazon Quick.
Seleccione el modelo de acceso a la base de conocimientos en el momento de la creación : en el caso de las integraciones compatibles, decida en el momento de la creación si la base de conocimientos admite la lista de control de acceso (ACL). Document-level La configuración de la ACL es permanente. No puede activar las ACL para una base de conocimientos creada sin el soporte de las ACL y no puede desactivarlas después de activarlas. Para cambiar la configuración de la ACL, cree una nueva base de conocimientos con la configuración deseada desde el principio.
-
Integraciones compatibles: Amazon S3, Google Drive, Microsoft SharePoint, Atlassian Confluence Cloud y Microsoft. OneDrive
-
Compartir y recuperar datos son controles independientes: el uso compartido de la base de conocimientos determina quién puede utilizarla. En el caso de las bases de ACL-aware conocimiento, las ACL de los documentos fuente limitan aún más los documentos indexados que puede recuperar cada usuario autorizado. Revise ambos controles antes de conceder el acceso.
-
Fail-closed comportamiento: si Quick no puede evaluar los permisos de los documentos para una consulta, no devuelve ningún documento en lugar de resultados sin filtrar.
-
Cadencia de sincronización: Quick sincroniza los cambios de identidad y permisos de los documentos según el programa de actualización de la base de conocimientos, que es cada 24 horas de forma predeterminada. Configure un cronograma más corto cuando sus requisitos de cambio de acceso lo exijan.
-
Direcciones de correo electrónico compartidas: si varios usuarios de Quick comparten la misma dirección de correo electrónico en un espacio de nombres, el sistema denegará el acceso a todos los que usen ese correo electrónico compartido.
-
Alcance de la resolución de las ACL: resuelve rápidamente todas las ACL del espacio de nombres del creador de la base de conocimientos.
-
Reciclaje del correo electrónico: si su organización reasigna una dirección de correo electrónico antes de la próxima actualización de la ACL y el titular anterior nunca utilizó Quick para chatear, es posible que se produzca una fuga temporal del acceso. Actualice las ACL y actualice la base de conocimientos antes de reasignar el correo electrónico.
-
Incompatibilidad con la investigación: las bases de conocimiento que tienen habilitadas las ACL a nivel de documento no son compatibles con Quick Research.
Para obtener más información, consulte Mejores prácticas para administrar las ACL en las bases de conocimiento.
Restringir el acceso : una vez configurada la cuenta, restrinja el acceso al mínimo requerido para cada rol.
Aplica el mínimo privilegio : asigna funciones rápidas que coincidan con las responsabilidades de cada usuario. Utilice perfiles de permisos personalizados para reducir aún más las capacidades predeterminadas disponibles para un rol. Los permisos personalizados solo pueden restringir. No pueden conceder capacidades que un usuario no tenga todavía. Al asignar perfiles en varios niveles, gana el nivel más específico: el nivel de usuario prevalece sobre el nivel de rol, que anula el nivel de cuenta. Los permisos personalizados requieren una suscripción empresarial. Para obtener más información, consulte Permisos personalizados.
En el caso de las cargas de trabajo de BI, complemente los permisos con funciones de seguridad a nivel de fila, seguridad a nivel de columna y funciones de ejecución para limitar el acceso a los datos en el momento de la consulta.
Rechazar de forma predeterminada las capacidades de IA : si su organización tiene requisitos relacionados con el riesgo de modelo o la aprobación de cambios, restrinja la categoría de capacidades de IA para que las nuevas capacidades de IA se denieguen el día del lanzamiento hasta que las autorice explícitamente. Sin esta restricción, todas las nuevas capacidades de IA que ofrece Quick estarán disponibles automáticamente para todos los usuarios en el momento de su lanzamiento. Para obtener más información, consulte Denegar de forma predeterminada.
Configura barreras de inteligencia artificial : el control de seguridad Built-in del contenido se aplica automáticamente a las interacciones en el chat. Además, puedes configurar hasta 50 palabras y frases bloqueadas para que Quick las compare tanto con las solicitudes de los usuarios como con las respuestas generadas. Para obtener más información, consulte Barandillas de inteligencia artificial en Amazon Quick.
Haga coincidir la supervisión con la ejecución de la acción : Quick admite dos modelos de invocación con características de seguridad diferentes. Haga coincidir la profundidad de la revisión con la autonomía y las consecuencias de cada modelo.
-
On-demand acciones: User-initiated interactivas y autenticadas con las credenciales personales del usuario individual. Cada acción se ejecuta como usuario invocador y está limitada por los permisos de conector de ese usuario. Para obtener más información, consulte On-demand acciones.
-
Flujos de trabajo automatizados: System-level programados o activados por eventos, no interactivos y autenticados a nivel de servicio. Un flujo de trabajo automatizado se autentica a nivel de servicio. No actúa como un usuario individual, no está limitado por los permisos de conexión de ese usuario y se ejecuta de forma desatendida. Controle más de cerca los flujos de trabajo automatizados durante la revisión. Para obtener más información, consulte Flujos de trabajos automáticos.
-
Restringir la ejecución autónoma: si la ejecución desatendida no es aceptable para algunos o todos los usuarios, utilice las siguientes funciones de permisos personalizados para restringirla:
-
Automatizar: evita que los usuarios restringidos creen, actualicen o ejecuten automatizaciones.
-
Flujos: restringe la creación, la actualización, el uso compartido y la ejecución de los flujos.
-
Activadores: restringe todas las capacidades de activación, incluidos los activadores de correo electrónico entrante y los activadores de eventos rápidos.
Aplica estas restricciones en un perfil a nivel de cuenta para restringir la ejecución desatendida en toda la cuenta. Para obtener más información, consulte Permisos personalizados.
-
-
Añadir un paso de revisión: en el caso de los flujos de trabajo en los que es apropiado un paso de revisión humana, utiliza el centro de tareas con la ayuda de una persona para pausar la ejecución y obtener la aprobación antes de que el flujo de trabajo continúe. Para obtener más información, consulte Human-in-the-loop centro de tareas.
Trate el contenido recuperado y externo como si no fuera de confianza : el riesgo de actuar en función del contenido contradictorio requiere dos condiciones: el asistente pueda leer el contenido fuera de su límite de confianza y tomar las medidas consiguientes. El estrechamiento de cualquiera de los lados reduce la exposición.
-
Superficie de lectura: el contenido de las siguientes fuentes entra en el contexto del asistente: la base de conocimientos y la recuperación de índices, los archivos cargados en espacios y chats, las búsquedas en la web, los proveedores de investigación externos y el contenido devuelto por conectores.
-
Superficie de acción: limita los conectores, las acciones y las rutas de salida disponibles para cada rol. Un ámbito de acción más limitado reduce las consecuencias de que una sola entrada se vea comprometida.
-
Built-in detección: las comprobaciones de Built-in seguridad examinan las solicitudes de los usuarios, incluidas las solicitudes que contienen ataques rápidos. Combine esta evaluación con un alcance de acción limitado en lugar de confiar únicamente en la detección. Para obtener más información, consulte Barandillas de inteligencia artificial en Amazon Quick.
Restrinja el acceso a la red : utilice las reglas de punto final de IP y VPC para controlar qué redes pueden acceder a Quick a través del acceso web, integrado y móvil. Los tipos de reglas incluyen los bloques de CIDR (IPv4), los ID de VPC y los ID de punto de enlace de la VPC. Puede agregar hasta 100 reglas de punto final de IP y VPC combinadas. Estas reglas son globales y se aplican a todos Regiones de AWS. Los cambios en las reglas pueden tardar hasta 10 minutos en surtir efecto. Las reglas de punto final de IP y VPC requieren una suscripción empresarial.
Las reglas de punto final de IP y VPC no restringen el acceso a la API pública. Para restringir el acceso a la API, usa las condiciones de la política de IAM. Para obtener más información, consulte Activar las restricciones de punto final de VPC y Protocolo de Internet (IP) en Amazon Quick.
Transfiere la propiedad antes de desconectarte : los activos que quedan en la cuenta sin propietario quedan inaccesibles para todos los usuarios. Transfiere la propiedad de los conectores, agentes y automatizaciones antes de eliminar a un usuario de la cuenta.
-
Revisa los activos huérfanos: revisa periódicamente los conectores, los agentes y las automatizaciones cuyos propietarios hayan abandonado tu organización. Para obtener más información, consulte Activos huérfanos.
-
Revisa las conexiones inactivas: los tokens de actualización de OAuth gestionados tienen un ciclo de vida de 90 días. Usa esta cadencia como un disparador para comprobar si cada conexión sigue siendo necesaria y eliminar las que ya no se utilizan.
-
Planifique todo el ciclo de vida: para obtener una guía detallada sobre la eliminación de usuarios y sus efectos, consulteCiclo de vida del usuario y gestión de datos en Amazon Quick.
Revisa lo que queda : cada ruta de salida está habilitada para el cliente y cada conexión tiene sus propias características de autenticación y acceso a los datos. Revisa cada ruta como un posible canal de salida antes de activarla.
Exigir la autenticación en todas las conexiones : las opciones de autenticación disponibles dependen del tipo de conector. Algunos tipos de conectores permiten la conexión sin autenticación, como los servidores remotos del Model Context Protocol (MCP), los conectores de agente a agente y los conectores HTTP genéricos. Confirme que cada conexión requiere autenticación antes de habilitarla.
-
User-level OAuth: cada usuario se autentica de forma individual y actúa como tal. Prefiera la autenticación a nivel de usuario cuando el conector la admita, ya que el impacto de una conexión mal configurada se limita al alcance de acceso de un solo usuario.
-
Conexión compartida entre el cliente y las credenciales: todos los usuarios del conector comparten un único conjunto de credenciales. Cada usuario de ese conector hereda su alcance y alcance de acceso. Evalúe las credenciales compartidas de forma restringida y revise lo que otorgan.
-
Per-connector restricción: puedes restringir los conectores de acción individuales para crear y actualizar, compartir y usar mediante permisos personalizados, de modo que un conector se puede habilitar para un grupo reducido de usuarios y no para todos. Para obtener más información, consulte Permisos personalizados.
Para obtener más información sobre los métodos de autenticación disponibles, consulteMétodos de autenticación.
Revise cada ruta de salida antes de habilitarla : antes de habilitar una función de salida, verifique que el destino y los datos que pueden fluir hacia él cumplan con los requisitos de su organización. Las rutas de salida incluyen conectores de acción, servidores MCP remotos, búsquedas web, proveedores de investigación externos, aplicaciones públicas y destinos de incrustación y exportación. Para obtener información detallada por ruta sobre qué datos pueden salir, qué los desencadena, quién los controla y qué es lo que se debe verificar, consulte. Conexiones salientes y salida de datos en Amazon Quick
Configure la observabilidad : configure la supervisión y el registro antes de incorporar usuarios a escala. Utilice las siguientes señales juntas cuando diseñe procedimientos de supervisión y respuesta a incidentes. Antes de confiar en una señal para el cumplimiento, la detección o la investigación, confirme que cubre el evento que desea rastrear.
-
CloudTrail— Registra las operaciones de API compatibles y un conjunto documentado de eventos ajenos a la API, como las vistas de paneles y las acciones de administración de usuarios. CloudTrail no captura el contenido de las conversaciones de chat ni los comentarios de los usuarios. Para esas señales, utilice los CloudWatch registros vendidos. Para obtener más información, consulte Supervisión del uso rápido de Amazon CloudTrail.
-
CloudWatch Registros vendidos: hay cinco tipos de registros que envían datos conversacionales y operativos a los destinos que usted controla (Amazon CloudWatch Logs, Amazon S3 o Firehose):
-
Conversaciones de chat ()
CHAT_LOGS -
Comentarios de los usuarios (
FEEDBACK_LOGS) -
Horas de agentes e investigación (
AGENT_HOURS_LOGS) -
Uso del almacenamiento de índices (
INDEX_USAGE_LOGS) -
Sincronización de archivos de la base de conocimiento (
KB_FILE_SYNC_LOGS)
Los registros vendidos no fluyen de forma predeterminada. Configure la entrega poco después de habilitar las funciones de Quick AI para no perder los datos de las interacciones iniciales. Para obtener más información, consulte Supervisión de Amazon Quick mediante CloudWatch registros.
-
-
CloudWatch métricas y alarmas: las métricas Near-real-time operativas abarcan los paneles, los elementos visuales, la ingesta de conjuntos de datos, los conjuntos de datos no estructurados, los conectores de acción y la capacidad de SPICE. Puedes crear CloudWatch alarmas que envíen notificaciones cuando una métrica alcance el umbral que especifiques. Para obtener más información, consulte Supervisión de Amazon Quick mediante CloudWatch métricas.
-
Panel de análisis: proporciona información sobre el uso, la adopción y los comentarios a los administradores de IAM. El acceso requiere el
quicksight:QuickSuiteUsageMetricspermiso. El panel de análisis puede mostrar el texto detallado de las consultas, el contenido de las consultas fallidas y el contexto completo de la conversación asociado a los comentarios negativos. Conceda acceso al análisis solo a los administradores autorizados. Para obtener más información, consulte Uso del panel de análisis rápido de Amazon. -
Feature-specific informes: algunas funciones producen sus propios informes operativos, como los informes de sincronización de la base de conocimientos que documentan el estado de sincronización de cada archivo.
Tú controlas la retención de todas las señales externalizadas. Establezca políticas de retención en destino para que coincidan con sus requisitos de cumplimiento. CloudTrail El historial de eventos conserva 90 días de eventos de administración de forma predeterminada. CloudWatch La retención de destinos de Logs, Amazon S3 y Firehose sigue las políticas que configure en cada destino. Para obtener más información, consulte Respuesta a incidentes, registro y supervisión en Amazon Quick.
CloudTrail registra los metadatos (quién, cuándo y qué operación) pero no el cuerpo del mensaje ni el contenido de la respuesta. CloudWatch Los registros de chat vendidos capturan los mensajes de los usuarios y las respuestas del sistema, pero no el contenido del documento fuente. El panel de análisis expone el contexto de la conversación solo cuando se revisan los comentarios negativos. Si su modelo de cumplimiento requiere una señal que no aparece aquí, verifique la cobertura antes de suponer que existe.
Conectividad de fuentes de datos : las siguientes prácticas le ayudan a conectarse de forma segura a las fuentes de datos.
Utilice conexiones de VPC para fuentes privadas : utilice una conexión de nube privada virtual (VPC) para los datos de las fuentes de AWS datos y para los datos de los servidores locales sin conectividad pública. En el AWS caso de las fuentes, Quick utiliza una interfaz de red elástica para una comunicación privada y segura con las fuentes de datos de una VPC. En el caso de las fuentes locales, utilice Direct Connect una AWS Site-to-Site VPN para crear un enlace privado y seguro. Las conexiones de VPC requieren una suscripción empresarial. Para obtener más información, consulte Administrar la conexión de VPC en Amazon Quick.
Cifre las conexiones a las bases de datos con SSL : utilice SSL para conectarse a sus bases de datos, especialmente si utiliza redes públicas. El uso de SSL con Quick requiere certificados firmados por una autoridad de certificación (CA) reconocida públicamente.
Configure las reglas de firewall para el acceso de los usuarios y los datos : para permitir que los usuarios accedan a Quick, permita el acceso a HTTPS y al protocolo WebSockets Secure (wss://). Para permitir que Quick acceda a una base de datos que no sea un AWS servidor, cambie la configuración del firewall de ese servidor para aceptar el tráfico del rango de direcciones IP rápidas correspondiente. Para obtener más información, consulte Requisitos de configuración de la red y de la base de datos.