Las herramientas de Inteligencia Artificial están transformando el funcionamiento de los equipos, acelerando la toma de decisiones, automatizando las tareas rutinarias y desbloqueando nuevos conocimientos. Nigel AI proporciona herramientas especializadas para equipos de prueba y medición. Al igual que con otros motores de IA, las empresas que desean proteger sus datos deben ser selectivas en las herramientas que permiten a los empleados utilizar para garantizar que el host de IA está utilizando los datos de manera responsable. Las organizaciones deben asegurarse de que los datos de propiedad, la propiedad intelectual y las comunicaciones confidenciales estén protegidos contra el acceso no autorizado o el uso indebido.
Reconocemos estas preocupaciones y hemos hecho de la seguridad una piedra angular de nuestra estrategia de IA. Nigel AI está diseñado no solo para mejorar la productividad, sino también para mantener los más altos estándares de protección de datos y cumplimiento. Este documento explora las características de seguridad clave integradas en la IA de Nigel y cómo se alinean con nuestro compromiso de salvaguardar la información de clientes y empresas.
Nigel ha sido diseñado de arriba hacia abajo con la seguridad y la privacidad en mente. En el flujo de trabajo más básico, las solicitudes introducidas por el usuario final en el software de aplicación se envían al Servicio Local de Nigel (NLS) para su formateo y cifrado. La solicitud se envía al Nigel Cloud Service (NCS), donde se formatea en una consulta al LLM y se genera una respuesta.
Figura 1: Arquitectura de Nigel AI
La respuesta se encripta y se envía de vuelta al servicio local de Nigel, donde se decodifica y presenta al usuario final. Después de que se complete la respuesta y el usuario finalice la sesión, tanto la solicitud como la respuesta se eliminarán del Servicio en la nube de Nigel. La solicitud se almacena localmente en la máquina del usuario final, por lo que el usuario tiene una lista de las solicitudes enviadas con fines históricos.
Nigel se basa en la plataforma de operaciones en la nube segura y robusta de Emerson. Los modelos subyacentes utilizados en Nigel son los modelos OpenAI de Microsoft. OpenAI tiene validación para todos sus modelos, y Microsoft proporciona seguridad y protección de datos. Estas tecnologías basadas en la nube ya están implementadas a nivel mundial y disponibles para escalar con cualquier necesidad empresarial. La comunicación entre los productos de software de escritorio (NI LabVIEW, NI TestStand y otros) y el servicio Nigel Cloud Service utiliza tráfico cifrado con TLS estándar web. La comunicación entre los componentes de la nube y el modelo se cifra con mTLS. Ambas partes utilizan certificados firmados para autenticarse.
Nigel responde a las indicaciones humanas y pide confirmación antes de hacer cambios sugeridos. Nigel no controla de forma autónoma nada en el dispositivo del usuario final. En los flujos de trabajo de Nigel, el usuario siempre tiene el control, y Nigel actúa como asistente de IA que lo apoya.
Nigel proporciona explicaciones sobre sus respuestas y enlaces a archivos fuente cuando es posible. Al igual que con cualquier contenido generado por IA, se alienta a los usuarios a revisar siempre cualquier información o código que Nigel genere antes de usarlo.
Nigel tiene tiempos de respuesta similares a Copilot y otras tecnologías de Microsoft Azure. Los tiempos de respuesta individuales dependen de las configuraciones de red específicas de la empresa. Emerson no publica referencias actualmente.
Nigel está disponible en todo el mundo, al igual que la infraestructura de Microsoft Azure sobre la que está construido. Estas tecnologías ya han sido probadas a escala.
Nigel está construido sobre el inquilino comercial de Azure de Microsoft con acceso a Microsoft Azure Foundry Models. NI NigelTM AI (Nigel) está diseñado específicamente para abordar preguntas sobre pruebas y mediciones. A Nigel se le ha enseñado diseño de sistemas de pruebas, metodologías y análisis de datos, para que pueda obtener asesoramiento que sea relevante para nuestra industria. Esta experiencia en pruebas se combina con el conocimiento del hardware y software de Emerson. Las consultas fuera de este dominio, en la medida de lo posible, darán lugar a que Nigel le diga al usuario que está destinado a hacer preguntas sobre Prueba y medición.
Las búsquedas de clientes se envían a servidores para su procesamiento. Se genera una respuesta basada en la base de datos de información existente, pero la búsqueda del cliente no se agrega a la IA para la capacitación. Durante una sesión, algunos datos de búsqueda de clientes se conservan en Nigel Cloud Service para acelerar las respuestas y crear una conversación coherente. Cuando se cierra la sesión, se descartan todos los datos del cliente. Nigel no almacena información de identificación personal (PII).
En algunos casos, la consulta del usuario puede iniciar una búsqueda en ni.com. Esa búsqueda es anónima. El sitio web ni.com puede mantener estas búsquedas anónimas para mejorar las operaciones del sitio web.
Los datos enviados a Emerson se cifran mediante HTTPS (TLS sobre HTTP) desde el escritorio del usuario a la nube de Azure. TLS/mTLS se utiliza para cifrar datos en tránsito entre componentes dentro de la nube de Azure. El cifrado de datos se evalúa en cada iteración del proyecto para mantener las mejores prácticas de seguridad actuales. Mientras el servidor los almacena en la nube, los datos en reposo se cifran con cifrado AES-256.
Las consultas se envían al servicio en la nube desde el dispositivo local en una transmisión cifrada. Esas consultas se mantienen en el servicio en la nube para proporcionar respuestas de forma agente, lo que proporciona continuidad de una pregunta a otra. Cuando finaliza una sesión (un usuario cierra la ventana de Nigel), las consultas se borran y no se almacenan en el servidor. Microsoft separa todas las consultas de los clientes entre sí mediante el uso de responseIDs que se crean utilizando mecanismos criptográficamente seguros. Microsoft no permite interacciones de un ID de respuesta a otro. Esto significa que todos los datos de cada interacción individual con Nigel se separan de todas las demás interacciones utilizando estos identificadores de respuesta y los usuarios solo pueden acceder y utilizar los datos de su propia interacción. Todos los datos para las consultas y respuestas se cifran utilizando TLS o mTLS en tránsito y utilizando el cifrado AES-256 en reposo. Además, Nigel está alojado en Microsoft Azure, lo que hace que las API de OpenAI que utilizamos tengan garantías de privacidad y seguridad de nivel empresarial. Además, los términos de Microsoft se enumeran en su adición Servicios y protección de datos.
El servicio en línea Nigel Cloud Service no almacena ni retiene ninguna de las consultas o respuestas que envía, después de que finaliza una sesión. Las consultas realizadas por el usuario se almacenan localmente en el disco y pueden ser recuperadas o eliminadas por el usuario en cualquier momento. Emerson o Microsoft nunca utilizan ni retienen ninguna consulta, y esto está garantizado en los términos de uso. Los datos para las consultas y respuestas se cifran utilizando TLS antes de la transmisión. Tenga en cuenta que en algunos casos, una respuesta a una consulta puede proporcionar un enlace a ni.com. ni.com almacena las consultas realizadas como parte de sus operaciones estándar para que puedan mejorar la respuesta a consultas comunes y la optimización web, pero estas consultas se almacenan como parte de datos anónimos y no se pueden vincular a personas o cuentas específicas.
Emerson implementa la aplicación Nigel en un servidor Microsoft con sede en Estados Unidos. En Microsoft Global Standard Deployment, la consulta LLM puede ser gestionada por centros de nube regionales. Las consultas suelen enviarse al servidor regional más cercano. Para el equilibrio de carga, Microsoft puede enrutar consultas fuera del servidor regional local a otros servidores, que pueden no estar en el país o continente. Cuando esto sucede, Microsoft sigue el RGPD y otras regulaciones aplicables para proteger los datos. Los términos de Microsoft sobre cómo se manejan los datos en estos escenarios se enumeran en su adición Servicios y protección de datos.
En este momento, no hay forma de garantizar que una consulta enviada a Nigel permanezca en un país o región específica.
Emerson no comparte los datos de consultas de Nigel con terceros, incluida Microsoft, para capacitar a los modelos de IA generativa de Nigel. Emerson solo compartirá entradas o salidas con Microsoft cuando: (1) las conversaciones están marcadas para revisión de seguridad para mejorar nuestra capacidad de detectar contenido dañino, hacer cumplir nuestras políticas o avanzar en la investigación de seguridad de la IA, o (2) usted o cualquier otra persona nos ha informado explícitamente de los materiales para obtener comentarios (por ejemplo, utilizando nuestros mecanismos de comentarios).
Microsoft proporciona la infraestructura de Azure OpenAI subyacente para Nigel, pero Microsoft no almacena las consultas y respuestas de los clientes con fines de capacitación. La transmisión de datos se produce a través de canales cifrados, y el acceso de Microsoft se rige por sus términos de servicio estándar de Azure OpenAI y el Anexo de protección de datos de productos y servicios de Microsoft. Ningún otro proveedor de tecnología de terceros tiene acceso a las interacciones de los clientes con Nigel más allá del papel de Microsoft como proveedor de infraestructura en la nube.
Nigel no registra ni almacena ninguna información de identificación personal (PII), y los datos que se envían son completamente anónimos. Emerson no alienta ni pide ningún uso de datos personales como parte del uso de Nigel. Si los usuarios deciden introducir datos personales en Nigel, Emerson los tratará bajo nuestros estándares estándar de privacidad y seguridad de datos de acuerdo con la ley aplicable. Además, Microsoft documenta el cumplimiento del RGPD en su Adición de servicios y protección de datos.
Nigel no está clasificado como un sistema de IA de alto riesgo según el Reglamento 2024/1689 de la UE (AI Act). Nigel opera como una herramienta de asesoramiento especializada para aplicaciones de prueba y medición, proporcionando información y sugerencias de código a los ingenieros. No entra en las categorías de alto riesgo definidas en el anexo III de la Ley de inteligencia artificial, como la infraestructura crítica, la evaluación de la educación, las decisiones laborales, la aplicación de la ley o los componentes de seguridad. Como sistema de inteligencia artificial utilizado con fines de asesoramiento técnico, Nigel está sujeto a las obligaciones de transparencia establecidas en el capítulo IV de la Ley de inteligencia artificial en lugar de a los requisitos más estrictos para los sistemas de alto riesgo.
Nigel está disponible globalmente dondequiera que operen los servicios de Microsoft Azure, pero con algunas restricciones. El acceso está prohibido a los países sujetos a embargos o sanciones comerciales globales de los Estados Unidos. Además, ciertas características de IA pueden no estar disponibles o estar limitadas en jurisdicciones específicas debido a las regulaciones locales de IA o restricciones del proveedor de tecnología. Por ejemplo, algunas capacidades avanzadas de IA pueden tener funcionalidad reducida en regiones donde los proveedores de servicios de IA subyacentes enfrentan limitaciones regulatorias. Emerson recomienda consultar con su representante local de Emerson la disponibilidad específica de la región y cualquier limitación aplicable antes de la implementación.
El usuario final conserva la propiedad total de todo el contenido, datos e información enviados como entrada a Nigel. Para las salidas generadas por Nigel en respuesta a las entradas de un usuario, Emerson otorga derechos, título e interés en esas salidas al usuario final y los términos para esto se incluyen en nuestro documento de AI T&C. Sin embargo, dado que Nigel se basa en la tecnología de la IA, los productos proporcionados pueden no ser exclusivos o únicos. Otros clientes de Emerson podrían generar resultados similares. En tales casos, los derechos concedidos a un solo usuario final no se aplican a los productos generados para otros clientes. Para conocer los términos y condiciones de uso exactos, consulte Términos y condiciones de las herramientas y características de IA generativa en ni.com/legal.
Como con cualquier código generado por IA, se recomienda a los usuarios que siempre prueben y revisen cualquier código que Nigel genere antes de usarlo. Dependiendo del mensaje utilizado para generar el código, puede tener problemas de rendimiento, precisión u otros, por lo que las pruebas son vitales para garantizar que funcione correctamente en el entorno previsto. También debe comprobar que todos los componentes de código abierto cumplen con los requisitos de licencia.
Las sugerencias de código que Nigel genera se proporcionan tal cual. El usuario final es responsable de garantizar que las sugerencias sean seguras y apropiadas para el caso de uso específico.
Los usuarios de Nigel deben iniciar sesión con autenticación basada en OpenID Connect (OIDC) utilizando la cuenta de ni.com del usuario final. Los tokens de acceso y actualización están basados en el tiempo y no están sujetos a reutilización o repetición y almacenados en el servicio en la nube. Una sesión de referencia se devuelve al sistema de escritorio.
Emerson controla el acceso a sistemas y datos confidenciales a través de nuestro proveedor de IAM. El control de acceso para sistemas y datos específicos está limitado por roles y usuarios nombrados cuando sea apropiado. Las funciones y el acceso se revisan y actualizan mediante un proceso del ciclo de vida de la administración.
Los usuarios finales pueden proporcionar retroalimentación sobre cualquier respuesta haciendo clic en el ícono de pulgares arriba o abajo en la respuesta.
Figura 2: Opciones de comentarios sobre Nigel
Cuando un usuario selecciona una de estas opciones de retroalimentación, una ventana emergente solicita información adicional y le recuerda que los datos se están enviando a Emerson. La consulta y la respuesta se envían a un ingeniero de Emerson para su revisión manual. Incluso en este flujo de trabajo, donde el usuario ha elegido enviar datos de vuelta a Emerson, los datos se anonimizan antes de ser enviados.
Un ingeniero de Emerson puede ajustar el algoritmo de Nigel debido a esta retroalimentación, pero los datos de consulta nunca se utilizan para entrenar el modelo de IA.
Emerson puede recopilar datos de telemetría adicionales para monitorear el rendimiento del sistema y mejorar la experiencia del usuario. Esto incluye patrones de interacción, uso de funciones, tiempos de respuesta y tasas de error, pero no incluye el contenido específico de las consultas o respuestas de los usuarios. Todos los datos de telemetría se anonimizan y se utilizan únicamente con fines de mejora del producto y fiabilidad del sistema. Los usuarios pueden revisar los ajustes de telemetría dentro de la configuración del software de Emerson.
Cuando sea posible, las respuestas de Nigel incluyen un enlace a la fuente para el material, para que los usuarios puedan revisar las fuentes para determinar su precisión y contexto. Las consultas de los usuarios se almacenan en un archivo de registro local (en C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt) y pueden ser recuperadas por la empresa del usuario final para su revisión y control. El usuario final puede revisar o eliminar el archivo. El archivo no es accesible ni utilizado por Emerson, incluido Nigel.
Nigel se basa en la plataforma de operaciones en la nube segura y robusta de Emerson. Los modelos subyacentes utilizados en Nigel son los modelos OpenAI de Microsoft. Nigel proporciona detalles sobre por qué las respuestas son relevantes para la consulta como parte de sus respuestas. No se dispone de acceso al LLM ni a los archivos de registro.
Nigel está diseñado específicamente para responder preguntas sobre sistemas de prueba y medición. Nigel utiliza los mecanismos de seguridad de contenido predeterminados en Azure. Las respuestas proporcionadas por Nigel están controladas por mecanismos de seguridad en Azure, que se pueden encontrar aquí: https://learn.microsoft.com/en-us/azure/ai-foundry/openai/concepts/default-safety-politics
El desarrollo de productos en Emerson sigue un ciclo de vida de desarrollo seguro (SDL) formal que incluye evaluación de riesgos, gestión de vulnerabilidades y respuesta a incidentes. El equipo de desarrollo de Nigel es responsable de identificar, evaluar y mitigar los riesgos asociados con el servicio Nigel.
SDL de Emerson define procesos para la clasificación de incidentes de seguridad, respuesta, divulgación y notificación al cliente. La compañía analiza periódicamente vulnerabilidades conocidas y aplica actualizaciones de seguridad a los servicios en la nube de Nigel. Los parches y correcciones de seguridad se divulgan y ponen a disposición de los clientes en NI Security Resources.
Emerson es una Autoridad de Numeración CVE (CNA) y reporta públicamente vulnerabilidades de seguridad a través del programa CVE. Una lista de los CVE publicados está disponible en el sitio web de seguridad de NI.
Para garantizar una calidad constante del desarrollo y la adhesión a los principios de este documento, Emerson cuenta con la certificación ISO 9001 y audita periódicamente los procesos, incluidos los procesos que admiten Nigel.
En todos los equipos de desarrollo de software y hardware de Emerson, incluido el desarrollo de Nigel, Emerson ha adoptado un proceso de ciclo de vida de desarrollo seguro (SDL) en nuestros procesos de ingeniería.
El SDL de Emerson incluye la evaluación de los riesgos de la aplicación para garantizar que el producto se desarrolle de forma segura para abordar esos riesgos. El SDL incluye pruebas de código estáticas y dinámicas. Emerson realiza pruebas de penetración y los resultados se utilizan para mejorar la seguridad de la aplicación. Emerson aplica regularmente actualizaciones al servidor Nigel para eliminar vulnerabilidades descubiertas, y el período de actualización depende de la criticidad de la vulnerabilidad.
Nigel está desarrollado internamente en Emerson, y Azure es el único servicio de terceros utilizado por Nigel. Como parte del SDL de Emerson, todos los proveedores de servicios externos son revisados para determinar su seguridad antes de la integración.
Los centros de datos de Emerson que albergan el desarrollo de Nigel cuentan con la certificación ISO 27001.
Para garantizar el acceso continuo a Nigel, se realiza una copia de seguridad de Nigel y se puede restaurar en caso de un incidente del sistema. Las búsquedas de los clientes no se almacenan en Nigel y, por lo tanto, no se respaldan.
Emerson y Microsoft mantienen planes de recuperación de desastres para las tecnologías basadas en la nube que soportan Nigel. Emerson no proporciona ninguna herramienta de búsqueda o monitoreo del sistema. Si esto es necesario, se fomentan las herramientas estándar de supervisión de la red. Emerson no ofrece garantías de disponibilidad ni de tiempo de actividad del sistema Nigel AI.
Las inquietudes e incidentes de seguridad relacionados con los productos de Emerson Test & Measurement se pueden informar directamente a Emerson en https://www.ni.com/security.
Nigel solo está disponible hoy en día desde una interfaz dentro de los productos Emerson. No hay interfaces API disponibles.
Sí, Nigel requiere una conexión a Internet activa. Si un usuario no tiene acceso a Internet, no podrá ejecutar consultas Nigel, pero no afectará a ninguna otra característica del software de Emerson.
No hay ni una solución privada ni una solución local en este momento. Estas opciones se estn explorando actualmente junto con otras funcionalidades ampliadas que se pueden ver en la pgina de hojas de ruta del software pblico del Tribunal.
Sí. Nigel se puede excluir de la instalación desmarcando la casilla "NI Nigel AI" en las opciones de instalación. También se puede desactivar configurando la clave de registro Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigel (DWORD (32 bits), 0 o 1) en 1.
Microsoft es el único proveedor de servicios de terceros utilizado por Nigel. Si Microsoft Azure experimenta una interrupción global, Nigel no podrá procesar nuevas consultas o intentos de inicio de sesión hasta que se restablezca el servicio. Sin embargo, los productos de software de Emerson como LabVIEW y TestStand continuarían funcionando normalmente.
Emerson realiza evaluaciones de seguridad de proveedores externos antes de la integración.
Nigel AI se ha desarrollado de forma independiente y no está afiliado, respaldado o patrocinado por Microsoft u OpenAI.
Microsoft, Azure, Azure OpenAI, Copilot y Azure Monitor son marcas comerciales del grupo de empresas Microsoft.
OpenAI es una marca comercial de la Fundación OpenAI.