​​イノベーション保護:NI Nigel AI™エンドユーザデータ保護する方法​

概要

人工知能ツールは、意思決定の迅速化、ルーチンタスクの自動化、新しい洞察の開拓など、チームの働き方を変革しています。 Nigel AIは、テストおよび測定チームに特化したツールを提供します。他のAIエンジンと同様に、データを保護したい企業は、従業員が使用できるツールを選択し、AIホストが責任を持ってデータを使用していることを確認する必要があります。組織は、専有データ、知的財産、および機密通信を不正アクセスや誤用から保護する必要があります。

これらの懸念を認識し、セキュリティをAI戦略の基盤としてきました。 Nigel AIは、生産性を向上させるだけでなく、最高水準のデータ保護とコンプライアンスを維持するように設計されています。このドキュメントでは、Nigel AIに組み込まれた主なセキュリティ機能と、顧客および会社情報の保護に対する当社の取り組みについて説明します。

内容

​​Nigel AIセキュリティ側面

Nigelアーキテクチャ 

Nigelは、セキュリティとプライバシーを念頭に置いてトップダウンで設計されています。最も基本的なワークフローでは、エンドユーザがアプリケーションソフトウェアに入力したプロンプトは、フォーマットと暗号化のためにNigelローカルサービス(NLS)に送信されます。その後、プロンプトはNigel Cloud Service (NCS) に送信され、そこでLLMへのクエリにフォーマットされ、応答が生成されます。 

Nigel AIのアーキテクチャ

図1:Nigel AIのアーキテクチャ

その後、応答は暗号化されてNigelローカルサービスに送られ、そこでデコードされてエンドユーザに提示されます。応答が完了し、ユーザがセッションを終了すると、プロンプトと応答の両方がNigelクラウドサービスから削除されます。プロンプトはエンドユーザのマシンにローカルに保存されるため、ユーザは履歴目的で送信されたプロンプトのリストを保持できます。 

Nigelは、Emersonの安全で堅牢なクラウドオペレーションプラットフォーム上に構築されています。Nigelで使用されている基本モデルは、Microsoftが提供するOpenAIモデルです。OpenAIにはすべてのモデルに対する検証があり、Microsoftはこれらに加えてセキュリティとデータ保護を提供しています。これらのクラウドベースのテクノロジーはすでにグローバルに導入されており、あらゆるビジネスニーズに合わせて拡張できます。デスクトップソフトウェア製品 (NI LabVIEWやNI TestStandなど) とNigelクラウドサービス間の通信トラフィックは、Web標準のTLSで暗号化されます。クラウドコンポーネントとモデル間の通信はmTLSで暗号化されます。双方は署名付き証明書を使用して認証します。

Nigel AI運用における人間監視

Nigelは人間の指示に応答し、提案された変更を行う前に確認を求めます。Nigelは、エンドユーザデバイス上の何も自律的に制御しません。Nigelのワークフローでは、常にユーザが主導権を握り、NigelはユーザをサポートするAIアシスタントとして機能します。 

Nigelは、回答の説明とソースファイルへのリンクを可能な限り提供します。AI生成コンテンツと同様に、Nigelが生成した情報やコードを使用する前に常に確認することをお勧めします。

Nigel AIパフォーマンス応答時間

Nigelの応答時間は、Copilotおよびその他のMicrosoft Azureテクノロジーと似ています。個々の応答時間は、企業固有のネットワーク構成によって異なります。Emersonは現在ベンチマークを公開していません。

Nigelは、その基盤となるMicrosoft Azureインフラストラクチャと同様に、グローバルに利用可能です。これらの技術はすでに大規模に実証されています。 

データワードプ  

Nigelは、Microsoft Azure Foundry ModelsにアクセスできるMicrosoft Azure商用テナントの上に構築されています。NI Nigel™ AI (Nigel) は、テストおよび測定に関する質問に対応する目的で設計されています。Nigelはテストシステムの設計、方法、データ解析についてすでに学習しているため、私たちの業界に関連したアドバイスを取得できます。このテストの専門知識は、Emersonのハードウェアおよびソフトウェアに関する知識と組み合わされています。できるだけこのドメイン外でクエリを行うと、Nigelはテストと測定に関する質問をする目的であることをユーザに通知します。 

顧客の検索は処理のためにサーバに送信され、応答は既存の情報データベースに基づいて生成されますが、顧客の検索は学習のためにAIに追加されません。セッション中、一部の顧客検索データはNigel Cloud Serviceに保持され、応答を迅速化して一貫性のある会話を作成します。セッションを閉じると、すべての顧客データが破棄されます。Nigelは、個人を特定できる情報(PII)を保存しません。  

​ユーザのクエリによりni.comへの検索が開始される場合があります。その検索は匿名化されています。ni.com Webサイトでは、Webサイト運営を改善するためにこれらの匿名検索を保持する場合があります。  

データ保護 

​Emersonに送信されるデータは、ユーザのデスクトップからAzureクラウドへのHTTPS (TLS over HTTP) を使用して暗号化されます。TLS/mTLSは、Azureクラウド内のコンポーネント間で転送されるデータを暗号化するために使用されます。データ暗号化は、プロジェクトの反復ごとに評価され、最新のセキュリティベストプラクティスが維持されます。データはサーバによってクラウドに保存されますが、保存データはAES-256暗号化で暗号化されます。  

クエリは、暗号化された伝送でローカルデバイスからクラウドサービスに送信されます。これらのクエリはクラウドサービスに保持され、エージェント方式で応答し、質問からフォローアップの質問まで連続性を提供します。セッションが終了すると(ユーザがNigelウィンドウを閉じると)、クエリはクリアされ、サーバに保存されません。マイクロソフトは、暗号化で保護されたメカニズムを使用して作成された応答IDを使用して、すべての顧客クエリを分離します。Microsoftでは、ある応答IDから別の応答IDへの通信を許可していません。つまり、Nigelとの各対話のすべてのデータは、これらのresponseIDを使用して他のすべての対話から分離され、ユーザは自分の対話からのみデータにアクセスして使用できます。クエリと応答のすべてのデータは、転送中にTLSまたはmTLSを使用して暗号化され、保存中にAES-256暗号化を使用します。さらに、NigelはMicrosoft Azure上でホストされており、使用されるOpenAI APIに対してエンタープライズレベルのプライバシーおよびセキュリティ保証が提供されます。さらに、Microsoftの条項はサービスおよびデータ保護に関する付属書に記載されています。  

オンラインNigel Cloud Serviceは、セッションの終了後、送信するクエリまたは応答を保存または保持しません。ユーザが作成したクエリはディスクにローカルに保存され、いつでも取得または削除できます。EmersonまたはMicrosoftがクエリを使用または保持することはありません。クエリと応答のデータは、TLSを使用して暗号化されてから送信されます。場合によっては、クエリ応答がni.comへのリンクを提供する場合があります。ni.comは、一般的なクエリ応答とWebの最適化を改善するために、標準操作の一部として作成されたクエリを保存しますが、これらのクエリは匿名データの一部として保存され、特定のユーザやアカウントにリンクすることはできません。 

データ位置 

Emersonは、Nigelアプリケーションを米国ベースのMicrosoftサーバにデプロイします。Microsoft Global Standard Deploymentでは、LLMクエリは地域のクラウドセンターで処理される場合があります。クエリは通常、最も近い地域サーバに送信されます。ロードバランシングのために、Microsoftはローカル地域サーバの外部にあるクエリを、その国または大陸にない他のサーバにルーティングする場合があります。この場合、MicrosoftはGDPRおよびその他の適用される規制に従ってデータを保護します。これらのシナリオにおけるデータの取り扱いに関するMicrosoftの用語は、サービスおよびデータ保護に関する付属書に記載されています。

現時点では、Nigelに送信されたクエリが特定の国または地域に残ることを保証することはできません。 

データ使用共有 

​Emersonは、Nigel生成AIモデルを学習するために、NigelクエリデータをMicrosoftなどのサードパーティと共有しません。Emersonは、以下の場合にのみMicrosoftと入力または出力を共有します。(1) 有害なコンテンツの検出、ポリシーの強制、AI安全性研究の進捗を向上させるため、または (2) お客様または第三者がフィードバックのために(フィードバックメカニズムを使用するなど)明示的に当社に資料を報告したために、会話に安全性確認のフラグが付けられます。 

MicrosoftはNigelの基盤となるAzure OpenAIインフラストラクチャを提供していますが、顧客のクエリと応答はトレーニング目的でMicrosoftによって保存されません。データ送信は暗号化されたチャンネルを介して行われ、Microsoftのアクセスは標準のAzure OpenAIサービス規約とMicrosoft製品およびサービスデータ保護付属書によって管理されます。クラウドインフラストラクチャプロバイダとしてのMicrosoftの役割を超えて、Nigelとの顧客のやり取りにアクセスできるサードパーティテクノロジープロバイダは他にありません。 

法令順守 

Nigelは個人を特定できる情報(PII)を記録または保存せず、送信されるデータは完全に匿名化されます。Emersonは、Nigelの使用の一部として個人データの使用を奨励したり、要求したりすることはありません。ユーザーがNigelに個人データを入力することを選択した場合、Emersonは適用法に従って、当社の標準プライバシーおよびデータセキュリティ基準に従ってその個人データを取り扱います。さらに、Microsoftは『Services and Data Protection Addendum』でGDPRコンプライアンスをドキュメント化しています。 

Nigelは、EU規則2024/1689(AI法)では高リスクAIシステムに分類されていません。Nigelは、テストおよび測定アプリケーションに特化したアドバイザリーツールとして、エンジニアに情報やコード提案を提供しています。重要なインフラストラクチャー、教育評価、雇用決定、法執行機関、安全要素など、AI法の付属書IIIで定義されている高リスクカテゴリには該当しません。Nigelは、技術アドバイスのために使用されるAIシステムとして、リスクの高いシステムに対する厳しい要件ではなく、AI法第4章に基づく透明性の義務を受けています。 

Nigelは、Microsoft Azureサービスが動作しているすべての地域で利用可能ですが、いくつかの制限があります。包括的な米国貿易禁止措置または制裁措置の対象となる国からのアクセスは禁止されています。さらに、地域のAI規制またはテクノロジープロバイダの制限により、特定の法域で特定のAI機能が使用できない場合や制限される場合があります。たとえば、AIサービス プロバイダーが規制上の制約に直面している地域では、一部の高度なAI機能によって機能が低下する場合があります。Emersonでは、地域特有の可用性および適用可能な制限について、導入前に地域のEmersonの担当者に確認することを推奨します。 

所有権利 

エンドユーザは、Nigelに入力として送信されたすべてのコンテンツ、データ、および情報の完全な所有権を保持します。Nigelがユーザの入力に応じて生成した出力については、Emersonはエンドユーザにそれらの出力に関する権利、権原、および利益を許諾し、その条件はAI T&Cドキュメントに記載されています。ただし、NigelはAI技術に基づいているため、提供される出力は排他的または固有ではありません。Emersonの他のユーザも同様の出力を生成する場合があります。このような場合、1人のエンドユーザに与えられた権利は、他のユーザに対して生成された出力には適用されません。正確な使用条件については、ni.com/legalの「Term and Conditions for Generative AI Tools and Features」を参照してください。 

AI生成コードと同様に、Nigelが生成するコードを使用する前に、常にテストと確認を行うことをお勧めします。コード生成に使用するプロンプトによっては、パフォーマンス、確度、その他の問題が発生する可能性があるため、テストは意図した環境で正しく動作することを確認するために不可欠です。また、オープンソースコンポーネントがライセンス要件に準拠しているかどうかも確認する必要があります。 

​Nigelが生成するコード提案は、現状のまま提供されます。エンドユーザは、提案が特定の使用目的に対して安全で適切であることを確認する責任があります。 

アクセス管理 

​Nigelのユーザは、エンドユーザのni.comアカウントを使用してOpenID Connect (OIDC) ベースの認証を使用してログインする必要があります。アクセストークンとリフレッシュトークンは時間ベースで、再利用や再生の対象にならず、クラウドサービスに保存されます。リファレンスセッションがデスクトップシステムに戻されます。 

​Emersonは、IAMプロバイダを介して機密システムとデータへのアクセスを制御します。特定のシステムおよびデータに対するアクセス制御は、必要に応じて役割およびユーザによって制限されます。役割とアクセスは、管理ライフサイクルプロセスを通じて確認および更新されます。 

​応答確度フィードバック 

​製品に関するフィードバック 

エンドユーザは、応答のサムアップまたはサムダウンアイコンをクリックして、応答にフィードバックを提供できます。 

図2:Nigelフィードバックオプション

​ユーザがこれらのフィードバックオプションの1つを選択すると、ポップアップウィンドウが開き、データがEmersonに送信中であることを知らせるメッセージが表示されます。その後、クエリと応答がEmerson社のエンジニアに送られ、手作業で確認されます。ユーザがEmersonにデータを送信するように選択したこのワークフローでも、データは送信される前に匿名化されます。

​Emerson社のエンジニアは、このフィードバックによりNigelアルゴリズムを調整する場合がありますが、クエリデータはAIモデルの学習には一切使用されません。 

Emersonは、システムのパフォーマンスを監視し、ユーザエクスペリエンスを向上させるために、追加のテレメトリデータを収集する場合があります。これには、対話パターン、機能の使用状況、応答時間、エラー率が含まれますが、ユーザのクエリまたは応答の特定の内容は含まれません。すべてのテレメトリデータは匿名化され、製品の改善およびシステムの信頼性向上の目的でのみ使用されます。ユーザは、Emersonソフトウェア構成でテレメトリ設定を確認できます。

​応答透明度

​Nigelからの回答には、可能な限り、資料のソースへのリンクが含まれているため、ユーザーはソースの正確性と詳細を確認できます。ユーザクエリはローカルログファイル (C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt) に保存され、エンドユーザの会社が確認および制御するために取得できます。エンドユーザはファイルの確認または削除を行うことができます。このファイルは、Nigelを含むEmersonによってアクセスまたは使用されていません。

Nigelは、Emersonの安全で堅牢なクラウドオペレーションプラットフォーム上に構築されています。Nigelで使用されている基本モデルは、Microsoftが提供するOpenAIモデルです。​Nigelは、応答の一部として、応答がクエリに関連する理由の詳細を提供します。​LLMまたはログファイルにアクセスできません。

責任あるAI倫理:倫理かつ公正出力確保

Nigelは、テストおよび測定システムに関する質問にお答えするように設計されています。Nigelは、Azureでデフォルトのコンテンツ安全メカニズムを使用します。Nigelが提供する対応は、Azureの安全メカニズムによって制御されています。https://learn.microsoft.com/ja-jp/azure/ai-foundry/openai/concepts/default- Safety-policies

​システム開発手法

Emersonセキュア開発ライフサイクル (SDL)

Emersonでの製品開発は、リスク評価、脆弱性管理、インシデント対応を含む正式なセキュア開発ライフサイクル (SDL) に従って行われます。Nigel開発チームは、Nigelサービスに関連するリスクを特定、評価、軽減する責任があります。 

EmersonのSDLは、セキュリティインシデントの分類、対応、開示、およびお客様への通知のプロセスを定義します。同社は既知の脆弱性を定期的にスキャンし、Nigelクラウドサービスにセキュリティアップデートを適用しています。セキュリティパッチおよび修正プログラムは、NIセキュリティリソースで公開されます。

EmersonはCVE Numbering Authority(CNA)であり、CVEプログラムを通じてセキュリティの脆弱性を公開しています。公開されているCVEの一覧は、NIセキュリティWebサイトで参照できます。 

​認定資格 

一貫した開発品質と本書の原則を遵守するために、EmersonはISO 9001認証を取得し、Nigelをサポートするプロセスを含むプロセスを定期的に監査しています。 

​Nigelの開発を含む、Emersonのすべてのソフトウェアおよびハードウェア開発チームにおいて、Emersonは安全な開発ライフサイクル(SDL)プロセスをエンジニアリングプロセスに採用しました。 

​EmersonのSDLでは、アプリケーションのリスクを評価して、製品がそれらのリスクに対して確実に開発されていることを確認します。SDLには、スタティックおよびダイナミックコードテストが含まれています。Emersonはペネトレーションテストを実行し、その結果を使用してアプリケーションのセキュリティを向上させます。Emersonは、脆弱性の重要度に応じてアップデート周期を設定し、発見された脆弱性を除去するためにNigelサーバに定期的にアップデートを適用します。  

​NigelはEmersonで社内で開発されており、AzureはNigelが使用する唯一のサードパーティサービスです。EmersonのSDLでは、すべての外部サービスプロバイダが統合前にセキュリティ審査を受けています。

​Nigelの開発を主催するEmersonデータセンターはISO 27001認証を取得しています。  

​システム堅牢監視

​Nigelへの継続的なアクセスを保証するために、システム障害が発生した場合にNigelはバックアップされ、復元することができます。お客様の検索はNigelに保存されないため、バックアップされません。 

EmersonとMicrosoftは、Nigelをサポートするクラウドベーステクノロジーのディザスタリカバリ計画を維持しています。  ​Emersonは、検索ツールやシステム監視ツールを提供していません。これが必要な場合は、標準のネットワーク監視ツールを使用することをお勧めします。Emersonは、Nigel AIシステムの可用性や稼働時間を保証するものではありません。

​インシデントレポート 

Emerson Test & Measurement製品に関連するセキュリティ上の懸念やインシデントは、https://www.ni.com/securityからEmersonに直接報告できます。

​Nigel AIに関するよくある質問

​​​​Nigel既存プラットフォーム(CRM、CMS、分析ツール)統合できますか?利用可能APIまたはインタフェース

Nigelは、Emerson製品内部のインタフェースからのみ利用可能です。APIインタフェースがありません。 

​Nigelインターネット接続必要ですか?

​はい。Nigelを使用するには、有効なインターネット接続が必要です。インターネットアクセスがない場合は、Nigelクエリを実行できませんが、Emersonソフトウェアの他の機能には影響しません。 

​Nigelオンプレミスまたは専用クラウドサーバ使用できますか?

​現時点では、プライベートソリューションもオンプレミスソリューションも提供されていません。これらのオプションは、現在、パブリックソフトウェアロードマップページで参照可能なその他の拡張機能とともに検討されています。

​Nigelインストールから無効または除外できますか。

はい、可能です。Nigelをインストールから除外するには、インストールオプションで「NI Nigel AI」チェックボックスをオフにします。Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigelレジストリキー (DWORD (32ビット)、0または1) を1に設定すると、Nigelの機能を無効にできます。

​​他社サービスどのよう管理ていますか。失敗影響は?

​Nigelが使用しているサードパーティサービスプロバイダはMicrosoftのみです。  Microsoft Azureがグローバルに停止した場合、Nigelはサービスが復旧するまで新しいクエリやログイン試行を処理できません。ただし、LabVIEWやTestStandなどのEmersonソフトウェア製品は正常に機能し続けます。

​Emersonは、統合前に外部ベンダーのセキュリティ評価を実行します。

Nigel AIは独自に開発されており、MicrosoftまたはOpenAIが提携、承認、または後援しているものではありません。
Microsoft、Azure、Azure OpenAI、Copilot、およびAzure Monitorは、Microsoftグループの商標です。
OpenAIはOpenAI Foundationの商標です。

Was this information helpful?

Yes

No