Les outils d’intelligence artificielle transforment le fonctionnement des équipes, accélérant la prise de décision, automatisant les tâches courantes et libérant de nouvelles informations. Nigel AI fournit des outils spécialisés aux équipes de test et de mesure. Comme pour les autres moteurs d’IA, les entreprises qui souhaitent protéger leurs données doivent être sélectives dans les outils qu’elles permettent aux employés d’utiliser pour s’assurer que l’hôte d’IA utilise les données de manière responsable. Les organisations doivent veiller à ce que les données propriétaires, la propriété intellectuelle et les communications sensibles soient protégées contre tout accès non autorisé ou toute utilisation abusive.
Nous sommes conscients de ces préoccupations et avons fait de la sécurité une pierre angulaire de notre stratégie d’IA. Nigel AI est conçu non seulement pour améliorer la productivité, mais aussi pour respecter les normes les plus élevées en matière de protection et de conformité des données. Ce document explore les principales fonctionnalités de sécurité intégrées dans Nigel AI et comment elles cadrent avec notre engagement à protéger les informations des clients et de la société.
Nigel a été conçu de haut en bas en tenant compte de la sécurité et de la confidentialité. Dans le flux de travail le plus élémentaire, les invites entrées par l'utilisateur final dans le logiciel d'application sont envoyées au service local Nigel (NLS) pour formatage et cryptage. L'invite est ensuite envoyée au Nigel Cloud Service (NCS) où elle est formatée en requête au LLM et une réponse est générée.
Figure 1 : Architecture de l’IA Nigel
La réponse est ensuite cryptée et renvoyée au service local de Nigel, où elle est décodée et présentée à l'utilisateur final. Une fois la réponse terminée et que l'utilisateur termine la session, l'invite et la réponse sont supprimées du service cloud Nigel. L'invite est stockée localement sur la machine de l'utilisateur final, de sorte que l'utilisateur dispose d'une liste des invites envoyées à des fins historiques.
Nigel est basé sur la plateforme d’opérations cloud sécurisée et robuste d’Emerson. Les modèles sous-jacents utilisés par Nigel sont les modèles OpenAI de Microsoft. OpenAI a une validation pour tous ses modèles, et Microsoft assure la sécurité et la protection des données en plus de ceux-ci. Ces technologies basées sur le cloud sont déjà déployées dans le monde entier et disponibles pour s’adapter à tous les besoins de l’entreprise. La communication entre les produits logiciels de bureau (NI LabVIEW, NI TestStand et autres) et le service cloud Nigel utilise un trafic chiffré avec le protocole TLS standard du web. La communication entre les composants du cloud et le modèle est chiffrée avec mTLS. Les deux parties utilisent des certificats signés pour s'authentifier.
Nigel répond aux sollicitations humaines et demande confirmation avant d'apporter les modifications suggérées. Nigel ne contrôle rien de manière autonome sur le périphérique utilisateur final. Dans les workflows Nigel, l'utilisateur a toujours le contrôle, et Nigel agit comme un assistant d'IA qui le soutient.
Nigel fournit des explications sur ses réponses et fournit des liens vers des fichiers source dans la mesure du possible. Comme pour tout contenu généré par l’IA, les utilisateurs sont encouragés à toujours consulter toute information ou code généré par Nigel avant de l’utiliser.
Nigel a des temps de réponse similaires à ceux de Copilot et d’autres technologies Microsoft Azure. Les temps de réponse individuels dépendent des configurations réseau spécifiques à l’entreprise. Emerson ne publie actuellement aucun benchmark.
Nigel est disponible dans le monde entier, tout comme l’infrastructure Microsoft Azure sur laquelle il est construit. Ces technologies ont déjà fait leurs preuves à grande échelle.
Nigel est construit en plus du locataire commercial Azure de Microsoft avec accès aux modèles de fonderie Microsoft Azure. NI Nigel™ AI (Nigel) est spécialement conçu pour répondre aux questions concernant les tests et les mesures. Nigel a été entraîné sur des données liées à la conception de systèmes de test, aux méthodologies et à l’analyse des données afin que vous puissiez obtenir des conseils pertinents pour notre secteur. Cette expertise en test est associée à la connaissance du matériel et des logiciels Emerson. Dans la mesure du possible, pour toute requête en dehors de ce domaine, Nigel dira à l'utilisateur qu'il est destiné à poser des questions sur le test et la mesure.
Les recherches de clients sont envoyées aux serveurs pour traitement. Une réponse est générée en fonction de la base de données d’informations existante, mais la recherche du client n’est pas ajoutée à l’IA pour la formation. Pendant une session, certaines données de recherche de clients sont conservées dans le service cloud Nigel pour accélérer les réponses et créer une conversation cohérente. Lorsque la session est fermée, toutes les données client sont supprimées. Nigel ne stocke aucune information personnelle identifiable (PII).
Dans certains cas, la requête de l’utilisateur peut lancer une recherche sur ni.com. Cette recherche est anonymisée. Le site ni.com peut conserver ces recherches anonymisées pour améliorer le fonctionnement du site.
Les données envoyées à Emerson sont cryptées à l’aide du protocole HTTPS (TLS sur HTTP) du bureau de l’utilisateur vers le cloud Azure. TLS/mTLS est utilisé pour crypter les données en transit entre les composants du cloud Azure. Le cryptage des données est évalué à chaque itération du projet pour maintenir les meilleures pratiques de sécurité actuelles. Alors qu'elles sont stockées par le serveur dans le cloud, les données au repos sont cryptées avec le cryptage AES-256.
Les requêtes sont envoyées au service cloud à partir du périphérique local dans une transmission cryptée. Ces requêtes sont conservées dans le service cloud pour fournir des réponses de manière autonome, offrant une continuité entre une question et les questions suivantes. Lorsqu'une session se termine (un utilisateur ferme la fenêtre Nigel), les requêtes sont effacées et ne sont pas stockées dans le serveur. Microsoft sépare toutes les requêtes des clients les unes des autres en utilisant des responseIDs créés à l’aide de mécanismes cryptographiquement sécurisés. Microsoft n'autorise pas les interactions d'un responseID à un autre. Cela signifie que toutes les données de chaque interaction individuelle avec Nigel sont séparées de toutes les autres interactions utilisant ces responseIDs et que les utilisateurs ne peuvent accéder et utiliser les données que de leur propre interaction. Toutes les données pour les requêtes et les réponses sont cryptées en utilisant TLS ou mTLS en transit et en utilisant le cryptage AES-256 au repos. De plus, Nigel est hébergé sur Microsoft Azure, ce qui garantit la confidentialité et la sécurité des API OpenAI que nous utilisons. De plus, les termes de Microsoft sont répertoriés dans leur addendum Services and Data Protection.
Le service en ligne Nigel Cloud ne stocke ni ne conserve aucune des requêtes ou réponses qu'il envoie après la fin d'une session. Les requêtes effectuées par l'utilisateur sont stockées localement sur le disque et peuvent être récupérées ou supprimées par l'utilisateur à tout moment. Aucune requête n'est jamais utilisée ou conservée par Emerson ou Microsoft, et cela est garanti dans les conditions d'utilisation. Les données pour les requêtes et les réponses sont cryptées à l'aide de TLS avant la transmission. Notez que dans certains cas, une réponse à une requête peut fournir un lien vers ni.com. ni.com enregistre les requêtes effectuées dans le cadre de ses opérations standard afin qu’elles puissent améliorer la réponse aux requêtes courantes et l’optimisation Web, mais ces requêtes sont stockées dans le cadre de données anonymisées et ne peuvent pas être liées à des personnes ou des comptes spécifiques.
Emerson déploie l'application Nigel sur un serveur Microsoft basé aux États-Unis. Sous Microsoft Global Standard Deployment, la requête LLM peut être traitée par des centres cloud régionaux. Les requêtes sont généralement envoyées au serveur régional le plus proche. Pour équilibrer la charge, Microsoft peut acheminer les requêtes en dehors du serveur régional local vers d'autres serveurs, qui peuvent ne pas se trouver dans le pays ou le continent. Dans ce cas, Microsoft suit le RGPD et les autres réglementations applicables pour protéger les données. Les termes de Microsoft concernant la manière dont les données sont traitées dans ces scénarios sont répertoriés dans leur addendum Services and Data Protection.
Pour le moment, il n'y a aucun moyen de garantir qu'une requête envoyée à Nigel restera dans un pays ou une région spécifique.
Emerson ne partage pas les données de requête Nigel avec des tiers, y compris Microsoft, afin de former des modèles d’IA générative Nigel. Emerson ne partagera des entrées ou des sorties avec Microsoft que si : (1) les conversations font l’objet d’un examen de sécurité afin d’améliorer notre capacité à détecter les contenus nuisibles, à appliquer nos politiques ou à faire progresser la recherche sur la sécurité de l’IA, ou (2) vous ou toute autre personne nous avez explicitement signalé le matériel pour obtenir des commentaires (par exemple en utilisant nos mécanismes de rétroaction).
Microsoft fournit l’infrastructure Azure OpenAI sous-jacente pour Nigel, mais les questions et réponses des clients ne sont pas stockées par Microsoft à des fins de formation. La transmission de données se fait via des voies cryptées, et l’accès de Microsoft est régi par leurs conditions de service standard Azure OpenAI et l’addendum sur la protection des données des produits et services Microsoft. Aucun autre fournisseur de technologies tiers n’a accès aux interactions des clients avec Nigel en dehors du rôle de Microsoft en tant que fournisseur d’infrastructure cloud.
Nigel n’enregistre ni ne stocke aucune information personnelle identifiable (PII), et les données envoyées sont entièrement anonymisées. Emerson n’encourage ni ne demande aucune utilisation des données personnelles dans le cadre de l’utilisation de Nigel. Si les utilisateurs choisissent de saisir des données personnelles dans Nigel, Emerson les traitera selon nos normes standard de confidentialité et de sécurité des données conformément à la loi applicable. De plus, Microsoft documente la conformité au RGPD dans son addendum Services et protection des données.
Nigel n’est pas classé comme système d’IA à haut risque au sens du règlement européen 2024/1689 (loi sur l’IA). Nigel fonctionne comme un outil de conseil spécialisé pour les applications de test et de mesure, fournissant des informations et des suggestions de code aux ingénieurs. Il n’entre pas dans les catégories à haut risque définies à l’annexe III de la loi sur l’AI, telles que les infrastructures critiques, l’évaluation de l’éducation, les décisions d’emploi, l’application de la loi ou les composants de sécurité. En tant que système d’IA utilisé à des fins de conseil technique, Nigel est soumis aux obligations de transparence du chapitre IV de la loi sur l’IA plutôt qu’aux exigences plus strictes pour les systèmes à haut risque.
Nigel est disponible dans le monde entier où que les services Microsoft Azure fonctionnent, mais avec certaines restrictions. L'accès est interdit à partir de pays faisant l'objet d'embargos commerciaux ou de sanctions américaines. De plus, certaines fonctionnalités d’IA peuvent ne pas être disponibles ou limitées dans des juridictions spécifiques en raison des réglementations locales en matière d’IA ou des restrictions des fournisseurs de technologie. Par exemple, certaines capacités d’IA avancées peuvent avoir réduit les fonctionnalités dans les régions où les fournisseurs de services d’IA sous-jacents sont confrontés à des contraintes réglementaires. Emerson recommande de vérifier auprès de votre représentant Emerson local la disponibilité spécifique à la région et toute limitation applicable avant le déploiement.
L’utilisateur final conserve l’entière propriété de tous les contenus, données et informations soumis en entrée à Nigel. Pour les sorties générées par Nigel en réponse à l’entrée d’un utilisateur, Emerson octroie des droits, des titres et des intérêts sur ces sorties à l’utilisateur final, et les conditions y relatives sont incluses dans notre document AI T&C. Cependant, étant donné que Nigel est basé sur la technologie d’IA, les sorties fournies peuvent ne pas être exclusives ou uniques. D’autres clients Emerson pourraient générer des sorties similaires. Dans de tels cas, les droits accordés à un seul utilisateur final ne s’appliquent pas aux sorties générées pour d’autres clients. Pour connaître les termes et conditions d'utilisation exacts, reportez-vous à Termes et conditions des outils et fonctionnalités d'IA générative sur ni.com/legal.
Comme pour tout code généré par l’IA, les utilisateurs sont encouragés à toujours tester et examiner tout code généré par Nigel avant de l’utiliser. Selon l'invite utilisée pour générer le code, il peut avoir des problèmes de performances, de précision ou autres. Les tests sont donc essentiels pour s'assurer qu'il fonctionne correctement dans l'environnement prévu. Vérifiez également que tous les composants open source sont conformes aux exigences de votre licence.
Les suggestions de code générées par Nigel sont fournies telles quelles. Il incombe à l'utilisateur final de s'assurer que les suggestions sont sûres et appropriées pour le cas d'utilisation spécifique.
Les utilisateurs de Nigel doivent se connecter en utilisant l’authentification basée sur OpenID Connect (OIDC) en utilisant le compte ni.com de l’utilisateur final. Les symboles d'accès et d'actualisation sont basés sur le temps et ne peuvent pas être réutilisés ou rejoués et stockés dans le service cloud. Une session de référence est renvoyée au système de bureau.
Emerson contrôle l’accès aux systèmes et données sensibles via notre fournisseur IAM. Le contrôle d'accès pour des systèmes et des données spécifiques est limité par des rôles et des utilisateurs nommés, le cas échéant. Les rôles et l'accès sont examinés et mis à jour dans le cadre d'un processus de cycle de vie de la gestion.
Les utilisateurs finaux peuvent donner leur avis sur n'importe quelle réponse en cliquant sur l'icône pouce levé ou pouce baissé dans la réponse.
Figure 2 : Options de rétroaction Nigel
Lorsqu'un utilisateur sélectionne une de ces options de feedback, une fenêtre contextuelle lui demande des informations supplémentaires et lui rappelle que des données sont envoyées à Emerson. La requête et la réponse sont ensuite envoyées à un ingénieur Emerson pour examen manuel. Même dans ce flux de travail, où l'utilisateur a choisi de renvoyer des données à Emerson, les données sont anonymisées avant d'être envoyées.
Un ingénieur Emerson peut ajuster l'algorithme de Nigel en raison de ce feedback, mais les données de requête ne sont jamais utilisées pour former le modèle d'IA.
Emerson peut collecter des données de télémétrie supplémentaires pour surveiller les performances du système et améliorer l’expérience utilisateur. Cela inclut les modèles d’interaction, l’utilisation des fonctionnalités, les temps de réponse et les taux d’erreur, mais n’inclut pas le contenu spécifique des requêtes ou des réponses des utilisateurs. Toutes les données de télémétrie sont anonymisées et utilisées uniquement à des fins d’amélioration du produit et de fiabilité du système. Les utilisateurs peuvent examiner les paramètres de télémétrie dans leur configuration logicielle Emerson.
Dans la mesure du possible, les réponses de Nigel incluent un lien vers la source du matériel, afin que les utilisateurs puissent examiner les sources pour vérifier leur précision et leur contexte. Les requêtes des utilisateurs sont stockées dans un fichier journal local (à C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt) et peuvent être récupérées par la société de l'utilisateur final pour examen et contrôle. L'utilisateur final peut revoir ou supprimer le fichier. Le fichier n'est pas accessible ou utilisé par Emerson, y compris dans Nigel.
Nigel est basé sur la plateforme d’opérations cloud sécurisée et robuste d’Emerson. Les modèles sous-jacents utilisés par Nigel sont les modèles OpenAI disponibles auprès de Microsoft. Nigel explique en détail pourquoi les réponses sont pertinentes pour la requête dans le cadre de ses réponses. Aucun accès aux fichiers LLM ou journaux n’est disponible.
Nigel est conçu spécifiquement pour répondre aux questions sur les systèmes de test et de mesure. Nigel utilise les mécanismes de sécurité du contenu par défaut dans Azure. Les réponses fournies par Nigel sont contrôlées par des mécanismes de sécurité dans Azure, consultables ici: https://learn.microsoft.com/en-us/azure/ai-foundry/openai/concepts/default-safety-policies
Le développement de produits chez Emerson suit un cycle de vie de développement sécurisé (SDL) officiel qui inclut l’évaluation des risques, la gestion de la vulnérabilité et la réponse aux incidents. L'équipe de développement de Nigel est responsable de l'identification, de l'évaluation et de l'atténuation des risques associés au service Nigel.
La SDL d'Emerson définit les processus de classification, de réponse, de divulgation et de notification des incidents de sécurité. La société recherche régulièrement les vulnérabilités connues et applique des mises à jour de sécurité aux services cloud Nigel. Les correctifs et corrections de sécurité sont divulgués aux clients de NI Security Resources et mis à leur disposition.
Emerson est une autorité de numérotation CVE (CNA) et signale publiquement les vulnérabilités de sécurité par le biais du programme CVE. Une liste des CVE publiées est disponible sur le site Web de NI Security.
Pour garantir une qualité de développement constante et le respect des principes de cet article, Emerson est certifiée ISO 9001 et audite régulièrement les processus, y compris les processus prenant en charge Nigel.
Dans toutes les équipes de développement logiciel et matériel d’Emerson, y compris le développement de Nigel, Emerson a adopté un processus de cycle de vie de développement sécurisé (SDL) dans nos processus d’ingénierie.
La SDL d’Emerson inclut l’évaluation des risques de l’application pour s’assurer que le produit est développé en toute sécurité pour faire face à ces risques. La SDL inclut des tests de code statiques et dynamiques. Emerson effectue des tests de pénétration et les résultats sont utilisés pour améliorer la sécurité de l’application. Emerson applique régulièrement des mises à jour au serveur Nigel pour supprimer les vulnérabilités découvertes, la période de mise à jour dépendant de la criticité de la vulnérabilité.
Nigel est développé en interne chez Emerson, et Azure est le seul service tiers utilisé par Nigel. Dans le cadre de la SDL d’Emerson, la sécurité de tous les fournisseurs de services externes est vérifiée avant l’intégration.
Les centres de données Emerson qui hébergent le développement de Nigel sont certifiés ISO 27001.
Pour assurer un accès continu à Nigel, Nigel est sauvegardé et peut être restauré en cas d'incident du système. Les recherches des clients ne sont pas stockées dans Nigel et ne sont donc pas sauvegardées.
Emerson et Microsoft maintiennent des plans de reprise après sinistre pour les technologies cloud qui prennent en charge Nigel. Emerson ne fournit aucun outil de recherche ou de surveillance du système. Si cela est nécessaire, les outils standard de surveillance du réseau sont encouragés. Emerson ne fournit aucune garantie quant à la disponibilité ou à la disponibilité du système Nigel AI.
Les problèmes de sécurité et les incidents liés aux produits Emerson Test & Measurement peuvent être signalés directement à Emerson sur https://www.ni.com/security.
Nigel n'est disponible aujourd'hui qu'à partir d'une interface à l'intérieur des produits Emerson. Aucune interface API n'est disponible.
Oui, Nigel requiert une connexion Internet active. Si un utilisateur n’a pas accès à Internet, il ne pourra pas exécuter de requêtes Nigel, mais cela n’aura aucun impact sur les autres fonctionnalités du logiciel Emerson.
Il n'y a pas de solution privée ou sur site pour le moment. Ces options sont actuellement explorées ainsi que d'autres fonctionnalités étendues qui peuvent être visualisées sur notre page de feuilles de route logicielles publiques.
Oui. Nigel peut être exclu de l'installation en décochant la case "NI Nigel AI" dans les options d'installation. Vous pouvez aussi désactiver les fonctionnalités Nigel en définissant la clé de registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigel (DWORD (32 bits), 0 ou 1) sur 1.
Microsoft est le seul fournisseur de services tiers utilisé par Nigel. Si Microsoft Azure connaît une panne mondiale, Nigel ne pourra pas traiter les nouvelles requêtes ou tentatives de connexion tant que le service ne sera pas rétabli. Cependant, les produits logiciels Emerson tels que LabVIEW et TestStand continueraient à fonctionner normalement.
Emerson effectue des évaluations de sécurité des fournisseurs externes avant l’intégration.
Nigel AI est développé indépendamment et n’est ni affilié, ni approuvé, ni sponsorisé par Microsoft ou OpenAI.
Microsoft, Azure, Azure OpenAI, Copilot et Azure Monitor sont des marques du groupe de sociétés Microsoft.
OpenAI est une marque déposée de la Fondation OpenAI.