Tools für künstliche Intelligenz verändern die Arbeitsweise von Teams – beschleunigen die Entscheidungsfindung, automatisieren Routineaufgaben und erschließen neue Erkenntnisse. Nigel AI bietet spezielle Tools für Test- und Messteams. Wie bei anderen AI-Engines müssen Unternehmen, die ihre Daten schützen möchten, selektiv mit den Werkzeugen umgehen, die sie Mitarbeitern ermöglichen, um sicherzustellen, dass der AI-Host die Daten verantwortungsvoll verwendet. Unternehmen müssen sicherstellen, dass geschützte Daten, geistiges Eigentum und sensible Kommunikation vor unbefugtem Zugriff oder Missbrauch geschützt werden.
Wir erkennen diese Bedenken und haben Sicherheit zu einem Eckpfeiler unserer KI-Strategie gemacht. Nigel AI wurde entwickelt, um nicht nur die Produktivität zu steigern, sondern auch die höchsten Standards für Datenschutz und Compliance einzuhalten. In diesem Dokument werden die wichtigsten Sicherheitsfunktionen behandelt, die in Nigel AI eingebettet sind, und wie sie unserem Engagement zum Schutz von Kunden- und Unternehmensinformationen entsprechen.
Nigel wurde von oben nach unten mit Blick auf Sicherheit und Privatsphäre entwickelt. Im einfachsten Workflow werden Eingabeaufforderungen, die vom Endbenutzer in Anwendungssoftware eingegeben werden, zur Formatierung und Verschlüsselung an den Nigel Local Service (NLS) gesendet. Die Eingabeaufforderung wird dann an den Nigel Cloud Service (NCS) gesendet, wo sie in eine Anfrage an den LLM formatiert und eine Antwort erzeugt wird.
Abbildung 1: Architektur von Nigel AI
Die Antwort wird dann verschlüsselt und an den Nigel Local Service zurückgesendet, wo sie dekodiert und dem Endnutzer präsentiert wird. Nach Abschluss der Antwort und Beenden der Session werden sowohl die Eingabeaufforderung als auch die Antwort aus dem Nigel Cloud Service gelöscht. Die Eingabeaufforderung wird lokal auf dem Computer des Endnutzers gespeichert, so dass der Benutzer eine Liste der Eingabeaufforderungen für historische Zwecke hat.
Nigel basiert auf der sicheren und robusten Cloud-Operations-Plattform von Emerson. Die in Nigel verwendeten Modelle sind die OpenAI-Modelle von Microsoft. OpenAI hat Validierung für alle ihre Modelle, und Microsoft bietet zusätzlich Sicherheit und Datenschutz. Diese Cloud-basierten Technologien werden bereits global eingesetzt und sind für alle geschäftlichen Anforderungen skalierbar. Die Kommunikation zwischen Desktop-Softwareprodukten (NI LabVIEW, NI TestStand und anderen) und dem Nigel Cloud Service erfolgt als verschlüsselter Datenverkehr über den Webstandard TLS. Die Kommunikation zwischen Cloud-Komponenten und Modell wird mit mTLS verschlüsselt. Beide Seiten verwenden signierte Zertifikate zur Authentifizierung.
Nigel reagiert auf menschliche Anregungen und bittet um Bestätigung, bevor Änderungen vorgeschlagen werden. Nigel steuert nichts autonom auf dem Endnutzergerät. In Nigel-Workflows hat der Benutzer immer die Kontrolle und Nigel fungiert als KI-Assistent, der den Benutzer unterstützt.
Nigel bietet Erklärungen zu seinen Antworten und nach Möglichkeit Links zu Quelldateien. Wie bei allen AI-generierten Inhalten werden Benutzer dazu aufgefordert, alle von Nigel erzeugten Informationen oder Programmcodes vor der Verwendung zu überprüfen.
Nigel hat ähnliche Reaktionszeiten wie Copilot und andere Microsoft Azure-Technologien. Die individuellen Reaktionszeiten hängen von unternehmensspezifischen Netzwerkkonfigurationen ab. Emerson veröffentlicht derzeit keine Benchmarks.
Nigel ist weltweit verfügbar, ebenso wie die Microsoft Azure-Infrastruktur, auf der es aufbaut. Diese Technologien haben sich bereits im Maßstab bewährt.
Nigel basiert auf Microsofts Azure-Mieter mit Zugriff auf Microsoft Azure Foundry Models. NI Nigel™ AI (Nigel) wurde speziell für Fragen zu Test und Messung entwickelt. Nigel wurde in den Bereichen Testsystemdesign, Methoden und Datenanalyse trainiert, sodass Sie sofort für unsere Branche relevante Empfehlungen erhalten können. Diese Testexpertise wird mit Kenntnissen in Hard- und Software von Emerson kombiniert. Anfragen außerhalb dieses Bereichs führen so weit wie möglich dazu, dass Nigel dem Benutzer mitteilt, dass es für Fragen zu Test und Messung gedacht ist.
Kundensuchen werden zur Verarbeitung an Server gesendet. Eine Antwort wird basierend auf der vorhandenen Informationsdatenbank generiert, aber die Suche des Kunden wird nicht zur KI für Schulungen hinzugefügt. Während einer Session werden einige Kundensuchdaten im Nigel Cloud Service gespeichert, um Antworten zu beschleunigen und eine kohärente Konversation zu schaffen. Wenn die Session geschlossen wird, werden alle Kundendaten verworfen. Nigel speichert keine personenbezogenen Daten (PII).
In einigen Fällen kann die Anfrage des Benutzers eine Suche auf ni.com auslösen. Diese Suche ist anonymisiert. Die Website ni.com kann diese anonymisierten Suchen beibehalten, um den Betrieb der Website zu verbessern.
Die an Emerson gesendeten Daten werden mittels HTTPS (TLS over HTTP) vom Desktop des Benutzers an die Azure Cloud verschlüsselt. TLS/mTLS wird zur Verschlüsselung von Daten während der Übertragung zwischen Komponenten in der Azure-Cloud verwendet. Die Datenverschlüsselung wird bei jeder Projektiteration evaluiert, um die aktuellen bewährten Sicherheitspraktiken beizubehalten. Während sie vom Server in der Cloud gespeichert werden, werden ruhende Daten mit AES-256 verschlüsselt.
Anfragen werden vom lokalen Gerät verschlüsselt an den Cloud-Dienst gesendet. Diese Anfragen werden im Cloud-Dienst gespeichert, um Antworten auf eine bestimmte Art und Weise bereitzustellen – für Kontinuität von einer Frage, um Fragen zu verfolgen. Wenn eine Session beendet wird (ein Benutzer schließt das Nigel-Fenster), werden die Anfragen gelöscht und nicht auf dem Server gespeichert. Microsoft trennt alle Kundenanfragen durch Verwendung von responseIDs voneinander, die mit kryptographisch sicheren Mechanismen erstellt werden. Microsoft lässt keine Interaktionen von einer responseID zur anderen zu. Das bedeutet, dass alle Daten jeder einzelnen Interaktion mit Nigel mit Hilfe dieser responseIDs von allen anderen Interaktionen getrennt sind und Benutzer nur auf Daten ihrer eigenen Interaktion zugreifen und diese verwenden können. Alle Daten für die Anfragen und Antworten werden während der Übertragung mit TLS oder mTLS und im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt. Darüber hinaus wird Nigel auf Microsoft Azure gehostet, wodurch Datenschutz- und Sicherheitsgarantien auf Unternehmensniveau für die von Nigel verwendeten OpenAI-APIs gewährleistet werden. Zusätzlich sind die Microsoft-Bedingungen im Services and Data Protection Addendum aufgeführt.
Der Online-Nigel Cloud Service speichert oder speichert keine der Anfragen oder Antworten, die er nach dem Ende einer Session sendet. Anfragen des Benutzers werden lokal auf dem Datenträger gespeichert und können jederzeit vom Benutzer abgerufen oder entfernt werden. Keine Anfragen werden von Emerson oder Microsoft verwendet oder gespeichert, und dies wird in den Nutzungsbedingungen garantiert. Die Daten für die Anfragen und Antworten werden vor der Übertragung mittels TLS verschlüsselt. Beachten Sie, dass eine Anfrageantwort in manchen Fällen einen Link zu ni.com bieten kann. ni.com speichert Anfragen, die als Teil ihrer Standardoperationen gemacht wurden, um die allgemeine Antwort auf Anfragen und die Weboptimierung zu verbessern. Diese Anfragen werden jedoch als Teil anonymisierter Daten gespeichert und können nicht bestimmten Personen oder Konten zugeordnet werden.
Emerson überträgt die Nigel-Anwendung an einen Microsoft-Server in den USA. Im Rahmen der Microsoft Global Standard Deployment kann die LLM-Anfrage von regionalen Cloud-Zentren bearbeitet werden. Anfragen werden in der Regel an den nächstgelegenen regionalen Server gesendet. Zur Lastverteilung kann Microsoft Anfragen außerhalb des lokalen regionalen Servers an andere Server weiterleiten, die sich möglicherweise nicht im Land oder Kontinent befinden. In diesem Fall befolgt Microsoft die DSGVO und andere anwendbare Vorschriften zum Schutz der Daten. Microsofts Bedingungen für den Umgang mit Daten in diesen Szenarien sind im Services and Data Protection Addendum aufgeführt.
Derzeit kann nicht garantiert werden, dass eine an Nigel gesendete Anfrage in einem bestimmten Land oder einer bestimmten Region verbleibt.
Emerson gibt keine Nigel-Abfragedaten an Dritte, einschließlich Microsoft, weiter, um Nigel-generative KI-Modelle zu trainieren. Emerson teilt nur Ein- und Ausgänge mit Microsoft, wenn: (1) Konversationen werden zur Sicherheitsüberprüfung gekennzeichnet, um unsere Fähigkeit zu verbessern, schädliche Inhalte zu erkennen, unsere Richtlinien durchzusetzen oder die KI-Sicherheitsforschung voranzutreiben, oder (2) Sie oder eine andere Person haben uns die Materialien explizit zur Rückmeldung gemeldet (zum Beispiel mithilfe unserer Feedback-Mechanismen).
Microsoft stellt die zugrunde liegende Azure OpenAI-Infrastruktur für Nigel bereit, aber Kundenanfragen und Antworten werden von Microsoft nicht zu Schulungszwecken gespeichert. Die Datenübertragung erfolgt über verschlüsselte Kanäle und der Zugriff von Microsoft unterliegt den Standardbedingungen für Azure OpenAI und dem Microsoft Products and Services Data Protection Addendum. Kein anderer Technologieanbieter hat über Microsofts Rolle als Cloud-Infrastrukturanbieter hinaus Zugriff auf Kundeninteraktionen mit Nigel.
Nigel speichert keine personenbezogenen Daten (PII) und die gesendeten Daten werden vollständig anonymisiert. Emerson fordert keine Verwendung personenbezogener Daten im Rahmen der Nutzung von Nigel an. Wenn Benutzer sich entscheiden, personenbezogene Daten in Nigel einzugeben, behandelt Emerson diese gemäß unseren Standardstandards für Datenschutz und Datensicherheit. Darüber hinaus dokumentiert Microsoft die Einhaltung der DSGVO im Services and Data Protection Addendum.
Nigel ist nach der EU-Verordnung 2024/1689 (AI Act) nicht als Hochrisiko-AI-System eingestuft. Nigel ist ein spezialisiertes Beratungstool für Prüf- und Messanwendungen, das Ingenieuren Informationen und Codevorschläge bereitstellt. Sie fallen nicht unter die in Anhang III des AI-Gesetzes definierten Risikokategorien wie kritische Infrastruktur, Bildungsbewertung, Beschäftigungsentscheidungen, Strafverfolgung oder Sicherheitskomponenten. Als KI-System für technische Beratungszwecke unterliegt Nigel den Transparenzpflichten gemäß Kapitel IV des AI-Gesetzes und nicht den strengeren Anforderungen für Hochrisikosysteme.
Nigel ist weltweit überall dort verfügbar, wo Microsoft Azure-Dienste ausgeführt werden, jedoch mit einigen Einschränkungen. Der Zugang ist Ländern untersagt, die umfassenden US-Handelsembargos oder Sanktionen unterliegen. Darüber hinaus können bestimmte AI-Funktionen in bestimmten Rechtsordnungen aufgrund lokaler AI-Vorschriften oder Technologieanbieterbeschränkungen nicht verfügbar oder eingeschränkt sein. So können einige fortgeschrittene KI-Funktionen in Regionen, in denen zugrunde liegende KI-Dienstleister regulatorischen Einschränkungen ausgesetzt sind, eingeschränkte Funktionen aufweisen. Emerson empfiehlt, sich vor der Verteilung mit Ihrem lokalen Emerson-Vertreter über die regionalspezifische Verfügbarkeit und mögliche Einschränkungen zu informieren.
Der Endnutzer behält das volle Eigentum an allen Inhalten, Daten und Informationen, die als Eingabe an Nigel übermittelt werden. Für Ausgaben, die von Nigel als Reaktion auf Benutzereingaben erzeugt werden, gewährt Emerson dem Endnutzer Rechte, Titel und Interesse an diesen Ausgaben. Die Bedingungen dafür sind in unseren AI-AGB enthalten. Da Nigel jedoch auf AI-Technologie basiert, sind die bereitgestellten Ausgänge möglicherweise nicht exklusiv oder eindeutig. Andere Emerson-Kunden können ähnliche Ausgaben erzeugen. In diesen Fällen gelten die einem Endnutzer gewährten Rechte nicht für Ausgaben, die für andere Kunden erzeugt werden. Die genauen Nutzungsbedingungen finden Sie unter Terms and Conditions for Generative AI Tools and Features auf ni.com/legal.
Wie bei jedem AI-erzeugten Programmcode wird empfohlen, jeden Code, den Nigel erzeugt, vor der Verwendung zu testen und zu überprüfen. Je nach Eingabeaufforderung, mit der der Programmcode erzeugt wird, kann es Probleme mit der Ausführungsgeschwindigkeit, Genauigkeit oder anderen Problemen geben. Daher sind Tests unerlässlich, um sicherzustellen, dass sie in der vorgesehenen Umgebung ordnungsgemäß funktionieren. Sie sollten auch prüfen, ob Open-Source-Komponenten Ihren Lizenzanforderungen entsprechen.
Die Codevorschläge, die Nigel erzeugt, werden sofort zur Verfügung gestellt. Der Endnutzer ist dafür verantwortlich, dass die Vorschläge sicher und für den jeweiligen Anwendungsfall angemessen sind.
Nigel-Benutzer müssen sich über OpenID Connect (OIDC) mit dem ni.com-Konto des Endnutzers anmelden. Zugriffs- und Aktualisierungs-Token sind zeitbasiert und unterliegen keiner Wiederverwendung oder Wiedergabe und werden im Cloud-Dienst gespeichert. Eine Referenz-Session wird an das Desktop-System zurückgeleitet.
Emerson steuert den Zugriff auf sensible Systeme und Daten über unseren IAM-Provider. Die Zugriffskontrolle für bestimmte Systeme und Daten ist durch Rollen und gegebenenfalls benannte Benutzer beschränkt. Rollen und Zugriff werden durch einen Management Lifecycle Prozess überprüft und aktualisiert.
Endnutzer können Feedback zu jeder Antwort geben, indem sie auf das Symbol Daumen nach oben oder Daumen nach unten in der Antwort klicken.
Abbildung 2: Nigel-Feedback-Optionen
Wenn ein Benutzer eine dieser Feedback-Optionen auswählt, fragt ein Popup-Fenster nach zusätzlichen Informationen und erinnert daran, dass Daten an Emerson gesendet werden. Die Anfrage und die Antwort werden dann zur manuellen Überprüfung an einen Emerson-Ingenieur gesendet. Selbst bei diesem Workflow, bei dem der Benutzer Daten an Emerson zurücksendet, werden die Daten vor dem Senden anonymisiert.
Ein Emerson-Ingenieur kann den Nigel-Algorithmus aufgrund dieser Rückkopplung anpassen, aber Abfragedaten werden niemals zum Trainieren des AI-Modells verwendet.
Emerson kann zusätzliche Telemetriedaten erfassen, um die Systemleistung zu überwachen und die Benutzererfahrung zu verbessern. Dazu gehören Interaktionsmuster, Funktionsverwendung, Reaktionszeiten und Fehlerraten, jedoch nicht der spezifische Inhalt der Anfragen oder Antworten der Benutzer. Alle Telemetriedaten werden anonymisiert und ausschließlich zur Produktverbesserung und Systemzuverlässigkeit verwendet. Benutzer können Telemetrieeinstellungen in ihrer Emerson-Softwarekonfiguration überprüfen.
Wenn möglich, enthalten die Antworten von Nigel einen Link zur Quelle für das Material, so dass Benutzer die Quellen auf Genauigkeit und Kontext überprüfen können. Benutzeranfragen werden in einer lokalen Protokolldatei (unter C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt) gespeichert und können vom Unternehmen des Endnutzers zur Überprüfung und Kontrolle abgerufen werden. Der Endnutzer kann die Datei überprüfen oder löschen. Die Datei ist nicht zugänglich oder wird von Emerson nicht verwendet, auch nicht in Nigel.
Nigel basiert auf der sicheren und robusten Cloud-Operations-Plattform von Emerson. Die in Nigel verwendeten Modelle sind die OpenAI-Modelle von Microsoft. Nigel liefert Einzelheiten darüber, warum Antworten für die Anfrage relevant sind. Es steht kein Zugriff auf den LLM oder die Protokolldateien zur Verfügung.
Nigel wurde speziell für die Beantwortung von Fragen zu Prüf- und Messsystemen entwickelt. Nigel verwendet die Standard-Sicherheitsmechanismen für Inhalte in Azure. Die von Nigel bereitgestellten Antworten werden durch Sicherheitsmechanismen in Azure gesteuert, die Sie hier finden: https://learn.microsoft.com/de-us/azure/ai-foundry/openai/concepts/default-safety-policies
Die Produktentwicklung bei Emerson folgt einem formellen Secure Development Lifecycle (SDL), der Risikobewertung, Schwachstellenmanagement und Incident Response umfasst. Das Nigel-Entwicklungsteam ist für die Identifizierung, Bewertung und Minderung der mit dem Nigel-Service verbundenen Risiken verantwortlich.
Emersons SDL definiert Prozesse für die Klassifizierung, Reaktion, Offenlegung und Kundenbenachrichtigung von Sicherheitsvorfällen. Das Unternehmen sucht regelmäßig nach bekannten Schwachstellen und wendet Sicherheits-Updates auf Nigel-Cloud-Dienste an. Sicherheitspatches und -korrekturen werden veröffentlicht und den Kunden unter "NI Security Resources" zur Verfügung gestellt.
Emerson ist eine CVE Numbering Authority (CNA) und meldet öffentlich Sicherheitslücken über das CVE-Programm. Eine Liste der veröffentlichten CVEs finden Sie auf der NI-Sicherheits-Website.
Um eine gleichbleibende Qualität der Entwicklung und die Einhaltung der Prinzipien in diesem Papier zu gewährleisten, ist Emerson ISO 9001-zertifiziert und überprüft regelmäßig Prozesse einschließlich der Prozesse, die Nigel unterstützen.
In allen Entwicklungsteams von Emerson, einschließlich der Entwicklung von Nigel, hat Emerson einen sicheren Entwicklungszyklus (SDL) in unsere technischen Prozesse integriert.
Die SDL von Emerson umfasst die Bewertung der Risiken der Anwendung, um sicherzustellen, dass das Produkt sicher entwickelt wird, um diesen Risiken zu begegnen. Die SDL umfasst statische und dynamische Codetests. Emerson führt Penetrationstests durch und die Ergebnisse werden zur Verbesserung der Sicherheit der Anwendung verwendet. Emerson wendet regelmäßig Updates auf den Nigel-Server an, um erkannte Sicherheitslücken zu entfernen, wobei der Aktualisierungszeitraum von der Kritikalität der Sicherheitslücke abhängt.
Nigel wird intern bei Emerson entwickelt und Azure ist der einzige von Nigel genutzte Dienst von Drittanbietern. Als Teil der Emerson SDL werden alle externen Dienstleister vor der Integration auf Sicherheit überprüft.
Die Emerson-Rechenzentren, die die Nigel-Entwicklung hosten, sind ISO 27001 zertifiziert.
Um den fortlaufenden Zugriff auf Nigel sicherzustellen, wird Nigel gesichert und kann im Falle eines Systemvorfalls wiederhergestellt werden. Kundensuchen werden nicht in Nigel gespeichert und daher nicht gesichert.
Emerson und Microsoft unterhalten Notfallwiederherstellungspläne für Cloud-basierte Technologien, die Nigel unterstützen. Emerson bietet keine Such- oder Systemüberwachungswerkzeuge an. Bei Bedarf werden Standard-Netzwerküberwachungswerkzeuge empfohlen. Emerson übernimmt keine Garantie für die Verfügbarkeit oder Verfügbarkeit des Nigel AI-Systems.
Sicherheitsbedenken und Vorfälle im Zusammenhang mit Emerson Test & Measurement Produkten können direkt an Emerson unter https://www.ni.com/security gemeldet werden.
Nigel ist heute nur über eine Schnittstelle in Emerson-Produkten verfügbar. Es sind keine API-Schnittstellen verfügbar.
Ja, Nigel benötigt eine aktive Internetverbindung. Wenn ein Benutzer keinen Internetzugang hat, kann er keine Nigel-Anfragen ausführen, hat aber keinen Einfluss auf andere Funktionen der Emerson-Software.
Es gibt derzeit weder eine private noch eine On-Premise-Lösung. Diese Optionen werden derzeit zusammen mit anderen erweiterten Funktionen untersucht, die auf unseren öffentlichen Software-Roadmaps angezeigt werden können.
Ja. Nigel kann von der Installation ausgeschlossen werden, indem Sie die Option "NI Nigel AI" in den Installationsoptionen deaktivieren. Sie können Nigel-Funktionen deaktivieren, indem Sie den Registrierungsschlüssel Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigel (DWORD (32-bit), 0 oder 1) auf 1 setzen.
Microsoft ist der einzige von Nigel verwendete Drittanbieter. Wenn Microsoft Azure einen globalen Ausfall hat, kann Nigel neue Anfragen oder Anmeldeversuche erst verarbeiten, wenn der Dienst wiederhergestellt ist. Emerson-Softwareprodukte wie LabVIEW und TestStand würden jedoch weiterhin normal funktionieren.
Emerson führt vor der Integration Sicherheitsbewertungen externer Anbieter durch.
Nigel AI wird unabhängig entwickelt und nicht von Microsoft oder OpenAI unterstützt oder gesponsert.
Microsoft, Azure, Azure OpenAI, Copilot und Azure Monitor sind Marken der Microsoft Unternehmensgruppe.
OpenAI ist eine Marke der OpenAI Foundation.