View a markdown version of this page

Sécurité, confidentialité et architecture - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurité, confidentialité et architecture

L'application de bureau Amazon Quick est conçue pour préserver la confidentialité de vos données tout en fournissant un accès complet aux fonctionnalités de l'IA. Les sections suivantes décrivent comment Amazon Quick on desktop gère la sécurité, la confidentialité et le stockage des données.

Important

Vos données ne sont jamais utilisées pour l'entraînement de modèles d'IA. AWS n'utilise pas vos conversations, vos fichiers ou votre contexte personnel pour entraîner ou améliorer les modèles d'IA.

Note

Pour contrôler les fonctionnalités d'Amazon Quick auxquelles vos utilisateurs peuvent accéder une fois qu'ils se sont connectés, configurez des autorisations personnalisées. Pour de plus amples informations, veuillez consulter Création d'un profil d'autorisations personnalisé dans Amazon Quick.

Comment les données sont traitées

L'application de bureau Amazon Quick traite vos demandes à l'aide de modèles d'IA via API Gateway. Les appels réseau que Quick passe concernent des modèles d'IA et vos services connectés (tels que Slack, Outlook ou Gmail). Quick nécessite que les éléments suivants soient stockés sur votre machine pour que l'application fonctionne :

  • Configuration de l'application : paramètres, préférences et état de connexion nécessaires pour exécuter l'application de bureau.

  • Contenu mis en cache : données temporaires destinées à améliorer les performances, y compris les index de fichiers pour les dossiers locaux que vous avez autorisés.

  • Informations d'identification : jetons d'authentification pour vos services tiers connectés.

Stockage de données

Les données de l'application sont stockées dans le ~/.quickwork/ répertoire sous macOS ou %USERPROFILE%\.quickwork\ Windows.

Autorisations relatives aux dossiers

Amazon Quick pour ordinateur utilise le OS-level sandboxing pour contrôler l'accès aux fichiers. Quick ne peut accéder qu'aux dossiers auxquels vous accordez explicitement l'autorisation, et vous pouvez révoquer l'accès à tout moment. Chaque dossier prend en charge des contrôles indépendants pour l'indexation de la recherche par mot clé, l'indexation de la recherche sémantique et l'extraction de graphes de connaissances. Vous pouvez également définir des autorisations détaillées par opération pour les opérations de lecture et d'écriture.

Note

Quick a également accès aux répertoires temporaires du système, quels que soient les paramètres d'autorisation de vos dossiers. Sous Windows, il s'agit de C:\TEMPC:\TMP,\TEMP, et\TMP. Sur macOS et Linux, ce sont /tmp/var/tmp, et/usr/tmp.

Pour gérer l'accès aux dossiers et les autorisations, voirMon ordinateur.

Autorisations relatives aux outils système

Amazon Quick on desktop inclut des outils système qui fournissent des fonctionnalités de base. Chaque outil peut être activé ou désactivé individuellement et prend en charge un modèle d'autorisation à trois niveaux (accès complet, lecture seule ou demande à chaque fois) avec des contrôles précis par opération. Pour obtenir la liste complète des outils système et de leurs autorisations, consultezOutils du système.

Sécurité de connexion

Amazon Quick on desktop applique les pratiques de sécurité standard du secteur pour les connexions à des services tiers.

  • OAuth 2.0 — Des services tels que Slack, Google et Microsoft utilisent OAuth 2.0 pour l'authentification. Quick vous redirige vers la page de connexion du service, qui renvoie un jeton d'autorisation. Quick ne voit ni ne stocke jamais vos mots de passe tiers.

  • Connexions indépendantes — Chaque service connecté est géré de manière indépendante. Vous pouvez déconnecter et reconnecter n'importe quel service à tout moment depuis Réglages > Fonctionnalités > Connecteurs sans affecter les autres connexions.

  • Autorisations minimales — Quick demande uniquement les autorisations nécessaires pour fournir ses fonctionnalités pour chaque service connecté.

Accès au réseau et domaines requis

L'application de bureau Amazon Quick établit des connexions sortantes pour les opérations de découverte et de plan de données, la configuration à distance, les mises à jour des applications et l'authentification du fournisseur d'identité. Dans les environnements réseau restreints, ajoutez les domaines suivants à votre liste d'autorisation afin que l'application puisse fonctionner.

Catégorie Domains Objectif
Amazon Quick Service *.quicksight.aws.amazon.com, *.aws.dev Découverte, plan de données (inférence, recherche, ressources rapides)
Configuration à distance *.cloudfront.net Drapeaux de fonctionnalités, commandes d'administration
Auto-update *.cloudfront.net mises à jour des applications
Télémétrie cognito-identity.*.amazonaws.com Utilisation et télémétrie opérationnelle
Fournisseur d’identité Customer-specific (par exemple, login.microsoftonline.com ou*.okta.com) Authentification OIDC

Si l'application ne peut pas se connecter, charger du contenu ou effectuer des mises à jour dans un environnement restreint, vérifiez que ces domaines sont accessibles et vérifiez les paramètres de votre pare-feu et de votre VPN, qui peuvent bloquer les connexions requises.

Contrôles de confidentialité

Amazon Quick pour ordinateur fournit des contrôles de confidentialité qui vous permettent de déterminer si Quick apprend de vos conversations, recherche l'historique de vos conversations et extrait des entités des services connectés. Vous pouvez également afficher, modifier et supprimer des souvenirs individuels. Pour configurer les paramètres de confidentialité, voirMon contexte.

Effacement de toutes les données

Si vous devez réinitialiser complètement Amazon Quick sur ordinateur, vous pouvez utiliser l'option Effacer toutes les données dans Paramètres > Personnalisation > Zone dangereuse. Cette action est irréversible et supprime toutes les conversations, les données du Knowledge Graph, les informations d'identification enregistrées et les préférences de l'utilisateur. Pour de plus amples informations, veuillez consulter Zone dangereuse.