翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
セキュリティ、プライバシー、アーキテクチャ
Amazon Quick デスクトップアプリケーションは、データをプライベートに保ちながら、AI 機能へのフルアクセスを提供するように設計されています。以下のセクションでは、Amazon Quick on Desktop がセキュリティ、プライバシー、データストレージを処理する方法について説明します。
重要
データは AI モデルのトレーニングには使用されません。 AWS は、会話、ファイル、または個人コンテキストを使用して AI モデルのトレーニングや改善を行いません。
注記
ユーザーがサインイン後にアクセスできる Amazon Quick 機能を制御するには、カスタムアクセス許可を設定します。詳細については、「Amazon Quick でのカスタムアクセス許可プロファイルの作成」を参照してください。
データの処理方法
Amazon Quick デスクトップアプリケーションは、API Gateway を介して AI モデルを使用してリクエストを処理します。Quick が行うネットワーク呼び出しは、AI モデルと接続されたサービス (Slack、Outlook、Gmail など) に対するものです。Quick では、アプリケーションを動作させるために、以下をマシンに保存する必要があります。
-
アプリケーション設定 – デスクトップアプリケーションの実行に必要な設定、設定、接続状態。
-
キャッシュされたコンテンツ – 付与されたローカルフォルダのファイルインデックスなど、パフォーマンスのための一時的なデータ。
-
認証情報 – 接続されたサードパーティーサービスの認証トークン。
データストレージ
アプリケーションデータは、macOS または Windows の ~/.quickwork/ ディレクトリ%USERPROFILE%\.quickwork\に保存されます。
フォルダのアクセス許可
Amazon Quick on Desktop は、OS レベルのサンドボックスを使用してファイルアクセスを制御します。Quick は、明示的にアクセス許可を付与したフォルダにのみアクセスでき、いつでもアクセスを取り消すことができます。各フォルダは、キーワード検索インデックス作成、セマンティック検索インデックス作成、ナレッジグラフ抽出の独立したコントロールをサポートしています。読み取りおよび書き込みオペレーションの詳細なオペレーションごとのアクセス許可を設定することもできます。
注記
Quick は、フォルダのアクセス許可設定に関係なく、システムの一時ディレクトリにもアクセスできます。Windows では、これらは C:\TEMP、、C:\TMP\TEMP、および です\TMP。macOS および Linux では、これらは /tmp、/var/tmp、および です/usr/tmp。
フォルダのアクセスとアクセス許可を管理するには、「」を参照してくださいコンピュータ。
システムツールのアクセス許可
Amazon Quick on Desktop には、コア機能を提供するシステムツールが含まれています。各ツールは個別にオンまたはオフにすることができ、詳細なオペレーションごとのコントロールを備えた 3 層アクセス許可モデル (Full Access、Read Only、または Ask Each Time) をサポートします。システムツールとそのアクセス許可の完全なリストについては、「」を参照してくださいシステムツール。
接続の安全性
Amazon Quick on Desktop は、サードパーティーのサービス接続に業界標準のセキュリティプラクティスを使用します。
-
OAuth 2.0 – Slack、Google、Microsoft などのサービスは、認証に OAuth 2.0 を使用します。クイックはサービスのサインインページにリダイレクトし、サービスは認可トークンを返します。Quick は、サードパーティーのパスワードを表示または保存しません。
-
独立した接続 – 接続された各サービスは個別に管理されます。他の接続に影響を与えることなく、設定 > 機能 > コネクタからいつでもサービスを切断して再接続できます。
-
最小限のアクセス許可 – 接続された各サービスに機能を提供するために必要なアクセス許可のみをクイックリクエストします。
ネットワークアクセスと必要なドメイン
Amazon Quick デスクトップアプリケーションは、検出およびデータプレーンオペレーション、リモート設定、アプリケーションの更新、ID プロバイダー認証のためのアウトバウンド接続を行います。制限されたネットワーク環境では、アプリケーションが動作できるように、次のドメインを許可リストに追加します。
| Category | ドメイン | 目的 |
|---|---|---|
| Amazon Quick Service | *.quicksight.aws.amazon.com,
*.aws.dev |
検出、データプレーン (推論、検索、クイックリソース) |
| リモート設定 | *.cloudfront.net |
機能フラグ、管理者コントロール |
| 自動更新 | *.cloudfront.net |
アプリケーションの更新 |
| テレメトリ | cognito-identity.*.amazonaws.com |
使用状況と運用のテレメトリ |
| ID プロバイダー | 顧客固有 (例: login.microsoftonline.comまたは *.okta.com) |
OIDC 認証 |
アプリケーションが制限された環境でサインイン、コンテンツのロード、または更新を実行できない場合は、これらのドメインにアクセスできることを確認し、ファイアウォールと VPN の設定を確認します。これにより、必要な接続がブロックされる可能性があります。
プライバシーコントロール
Amazon Quick on Desktop は、Quick が会話から学習し、会話履歴を検索し、接続されたサービスからエンティティを抽出するかどうかを管理できるプライバシーコントロールを提供します。個々の記憶を表示、編集、削除することもできます。プライバシー設定を構成するには、「」を参照してください自分のコンテキスト。
すべてのデータのクリア
デスクトップで Amazon Quick を完全にリセットする必要がある場合は、設定 > カスタマイズ > 危険ゾーンのすべてのデータをクリア オプションを使用できます。このアクションは元に戻せず、すべての会話、ナレッジグラフデータ、保存された認証情報、ユーザー設定を削除します。詳細については、「危険ゾーン」を参照してください。