인공지능 도구는 팀의 작업 방식을 변화시키고 있습니다. 즉, 의사 결정 과정의 가속화, 일상적인 작업 자동화, 새로운 통찰력을 확보합니다. Nigel AI 는 테스트 및 측정 팀을 위한 전문 도구를 제공합니다. 다른 AI 엔진과 마찬가지로, 데이터를 보호하려는 기업은 AI 호스트가 데이터를 책임있게 사용하도록 하기 위해 직원들이 사용할 수 있는 도구를 선택적으로 사용해야 합니다. 조직은 독점 데이터, 지식재산, 민감한 통신이 무단 접근이나 오용으로부터 보호되도록 해야 합니다.
NI는 이러한 우려 사항을 인식하고 보안을 AI 전략의 핵심 요소로 만들었습니다. Nigel AI는 생산성 향상뿐만 아니라 최고 수준의 데이터 보호 및 규정 준수를 보장하도록 설계되었습니다. 이 문서는 Nigel AI에 내장된 주요 보안 기능과 고객 및 회사 정보 보호에 대한 NI의 노력과 어떻게 연결되는지 살펴봅니다.
Nigel은 보안 및 개인 정보를 고려하여 위에서 아래로 설계되었습니다. 가장 기본적인 워크플로에서, 최종 사용자가 어플리케이션 소프트웨어에 입력한 입력요청은 포맷 및 암호화를 위해 니젤 로컬 서비스 (NLS)에 전송됩니다. 그런 다음 입력요청이 NCS (Nigel Cloud Service)로 전송되며, 이때 입력요청은 LLM의 쿼리로 포맷되고 응답이 생성됩니다.
그림 1: Nigel AI의 구조
그 후 응답은 암호화되고 다시 Nigel 로컬 서비스로 전송됩니다. 여기서 응답은 디코딩되어 최종 사용자에게 표시됩니다. 응답이 완료되고 사용자가 세션을 종료하면, 입력요청과 응답이 모두 Nigel Cloud Service에서 삭제됩니다. 입력요청은 최종 사용자의 컴퓨터에 로컬에 저장되므로, 사용자는 히스토리 목적으로 보내진 입력요청의 리스트를 갖게 됩니다.
Nigel은 Emerson의 안전하고 견고한 클라우드 운영 플랫폼을 기반으로 만들어졌습니다. Nigel에 사용되는 기본 모델은 Microsoft의 동급 최고 OpenAI 모델입니다. OpenAI는 모든 모델에 대한 검증을 가지고 있으며, Microsoft는 보안 및 데이터 보호 기능을 제공합니다. 이러한 클라우드 기반 기술은 이미 전 세계적으로 배포되어 있으며 모든 비즈니스 요구에 따라 확장할 수 있습니다. LabVIEW, TestStand 등 NI 데스크탑 소프트웨어 제품과 Nigel 클라우드 서비스 간의 통신은 웹 표준 TLS를 통해 암호화된 트래픽을 사용합니다. 클라우드 컴포넌트와 모델 간의 통신은 mTLS로 암호화됩니다. 양측은 서명한 인증서를 사용하여 인증합니다.
Nigel은 사용자 입력요청에 응답하고 제안된 변경을 하기 전에 확인을 요청합니다. Nigel은 최종 사용자 디바이스에서 아무것도 자동으로 컨트롤하지 않습니다. Nigel 워크플로에서는 사용자가 항상 컨트롤을 하고, 사용자를 지원하는 AI 어시스턴트 역할을 합니다.
Nigel은 응답에 대한 설명을 제공하고 가능한 한 소스 파일에 대한 링크를 제공합니다. AI로 생성된 모든 콘텐츠와 마찬가지로, 사용자는 사용하기 전에 항상 Nigel이 생성한 모든 정보를 검토하거나 코드를 검토하도록 권장합니다.
Nigel의 응답 시간은 Copilot 및 다른 Microsoft Azure 기술과 비슷합니다. 개별 응답 시간은 회사별 네트워킹 설정에 따라 다릅니다. Emerson은 현재 벤치마크를 공개하지 않습니다.
Nigel은 Microsoft Azure 인프라에 따라 전역에서 사용 가능합니다. 이러한 기술은 이미 확장적으로 검증되었습니다.
Nigel은 Microsoft Azure Foundry Models에 접근할 수 있는 Microsoft의 Azure 상용 테넌트 위에 만들어져 있습니다. NI Nigel™ AI (Nigel)는 테스트 및 측정에 관한 질문에 답변할 수 있도록 설계되었습니다. Nigel은 테스트 시스템 설계, 방법론, 데이터 분석을 학습했기 때문에 업계와 관련된 즉각적인 조언을 제공할 수 있습니다. 이러한 테스트 전문 지식은 Emerson 하드웨어 및 소프트웨어에 대한 지식과 결합되어 있습니다. 가능한 한 이 영역 밖에서 쿼리를 수행하면, Nigel이 테스트 및 측정과 관련된 질문을 할 때 사용자에게 이를 알려줍니다.
고객 검색은 서버로 보내져 처리됩니다. 기존의 정보 데이터베이스를 기반으로 응답이 생성되지만, 교육을 위해 AI에 고객의 검색이 추가되지 않습니다. 세션 중 일부 고객 검색 데이터는 Nigel Cloud Service에 저장되어 응답을 신속하게 수행하고 일관된 대화를 생성합니다. 세션이 닫히면 모든 고객 데이터가 버립니다. Nigel은 개인 식별 정보(PII)를 저장하지 않습니다.
일부 경우, 사용자의 쿼리로 ni.com을 검색할 수도 있습니다. 검색은 익명화되어 있습니다. ni.com 웹사이트는 이러한 검색을 익명으로 유지하여 웹사이트 작업을 개선할 수 있습니다.
Emerson에 전송되는 데이터는 사용자의 데스크탑에서 Azure 클라우드로 HTTPS (TLS over HTTP)를 사용하여 암호화됩니다. TLS/mTLS는 Azure 클라우드 내의 컴포넌트 사이에서 전송되는 데이터를 암호화하는데 사용됩니다. 데이터 암호화는 프로젝트가 반복될 때마다 현재 보안 권장 사례를 유지하도록 평가됩니다. 서버가 클라우드에 저장하는 동안, 휴면 상태의 데이터는 AES-256 암호화로 암호화됩니다.
쿼리는 암호화된 전송으로 로컬 디바이스에서 클라우드 서비스로 전송됩니다. 이러한 쿼리는 클라우드 서비스에 저장되어, 대리인 방식으로 응답을 제공하며, 이로써 질문에서 질문을 계속 진행할 수 있습니다. 세션이 종료되면(사용자가 니젤 윈도우를 닫습니다) 쿼리는 지워지고 서버에 저장되지 않습니다. Microsoft는 암호화된 보안 메커니즘을 사용하여 생성되는 응답 ID를 사용하여 모든 고객 쿼리를 서로 분리합니다. Microsoft는 한 응답 ID에서 다른 응답 ID로의 상호작용을 허용하지 않습니다. 즉, 각각의 Nigel과의 상호작용의 모든 데이터는 이러한 응답 ID를 사용하는 다른 모든 상호작용과 분리되며, 사용자는 자신의 상호작용의 데이터에만 접근하고 사용할 수 있습니다. 쿼리와 응답에 대한 모든 데이터는 전송 중 TLS 또는 mTLS를 사용하여 암호화되고, 휴면 중 AES-256 암호화를 사용합니다. 또한 Nigel은 Microsoft Azure에서 호스팅되므로 Nigel이 사용하는 OpenAI API에 대해 엔터프라이즈급 개인정보 보호 및 보안을 보장합니다. 또한 Microsoft의 약관은 Microsoft의 서비스 및 데이터 보호 부록에 나열되어 있습니다.
온라인 Nigel Cloud Service는 세션이 끝난 후 보낸 쿼리나 응답을 저장하거나 유지하지 않습니다. 사용자가 만든 쿼리는 로컬 디스크에 저장되며, 사용자가 언제든지 검색하거나 제거할 수 있습니다. Emerson 또는 Microsoft는 결코 쿼리를 사용하거나 유지하지 않으며, 이는 사용 조건에서 보장됩니다. 쿼리와 응답의 데이터는 전송 전에 TLS를 사용하여 암호화됩니다. 일부 경우, 쿼리 응답은 ni.com에 대한 링크를 제공할 수 있습니다. ni.com은 일반 쿼리 응답 및 웹 최적화를 향상시키기 위해 표준 작업의 일부로 작성된 쿼리를 저장하지만, 이러한 쿼리는 익명화된 데이터의 일부로 저장되며 특정한 사용자 또는 계정에 링크될 수 없습니다.
Emerson은 미국에 상주하는 Microsoft 서버에 Nigel 어플리케이션을 배포합니다. Microsoft 글로벌 표준 배포에서 LLM 쿼리는 지역 클라우드 센터에서 처리할 수 있습니다. 일반적으로 쿼리는 가장 가까운 지역 서버로 보냅니다. 로드 균형을 위해, Microsoft는 쿼리를 로컬 지역 서버 밖에서 다른 서버로 연결할 수 있습니다. 이 서버는 국가 또는 대륙에 있지 않을 수도 있습니다. 이러한 경우, Microsoft는 GDPR 및 기타 관련 규정을 준수하여 데이터를 보호합니다. 이러한 시나리오에서 데이터를 처리하는 Microsoft의 용어는 Microsoft의 서비스 및 데이터 보호 부록에 나열되어 있습니다.
현재 Nigel에 보내진 쿼리가 특정 국가 또는 지역에 남아있을 수 있는 방법은 없습니다.
Emerson은 Nigel 생성 AI 모델을 교육하기 위해 Microsoft를 포함한 타사와 Nigel 쿼리 데이터를 공유하지 않습니다. Emerson은 다음과 같은 경우에만 Microsoft와 입력 또는 출력을 공유합니다. (1) 안전 검토를 위해 대화에 플래그가 붙어있어 유해 컨텐츠 감지 능력을 향상시키거나, NI의 정책을 집행하거나, AI 안전 연구를 진행하거나, (2) 사용자가 또는 다른 누군가가 피드백을 위해 저희에게 자료를 보고했습니다(예를 들어 피드백 메커니즘을 사용).
Microsoft는 Nigel에 대한 기본 Azure OpenAI 인프라를 제공하지만, 교육 목적으로 고객의 쿼리와 응답은 Microsoft에서 저장되지 않습니다. 데이터 전송은 암호화된 채널을 통해 이루어지며, Microsoft의 접근은 표준 Azure OpenAI 서비스 약관 및 Microsoft 제품 및 서비스 데이터 보호 부록에 의해 관리됩니다. 다른 타사 기술 공급업체는 Microsoft의 클라우드 인프라 공급자 역할을 제외하고는 Nigel과의 고객 상호작용에 접근할 수 없습니다.
Nigel은 개인 식별 정보를 기록하거나 저장하지 않으며 전송되는 데이터는 완전히 익명화됩니다. Emerson은 Nigel의 사용의 일부로 개인 데이터의 사용을 권장하거나 요구하지 않습니다. 사용자가 Nigel에 개인 데이터를 입력하도록 선택하는 경우, Emerson은 해당 법률에 따라 표준 개인정보 보호 및 데이터 보안 기준에 따라 이를 처리합니다. 또한 Microsoft는 서비스 및 데이터 보호 부록에서 GDPR 준수를 문서화합니다.
Nigel은 EU 규정 2024/1689 (AI Act)에 따라 높은 위험 AI 시스템으로 분류되지 않습니다. Nigel은 테스트 및 측정 어플리케이션에 대한 전문적인 조언 도구로서 엔지니어들에게 정보를 제공하고 코드 제안을 제공합니다. 중요한 인프라, 교육 평가, 고용 결정, 법 집행 또는 안전 구성요소와 같이 AI Act의 부록 III에 정의된 높은 위험 범주에 속하지 않습니다. 기술적 조언 목적으로 사용되는 AI 시스템으로서, Nigel은 높은 위험 시스템에 대한 엄격한 요구 사항이 아닌 AI Act의 제4 장에 따른 투명성 의무를 따릅니다.
Nigel은 Microsoft Azure 서비스가 작동하는 모든 지역에서 전역적으로 사용 가능하지만 일부 제한 사항이 있습니다. 미국의 광범위한 무역 금지 또는 제재가 적용되는 국가에서 액세스할 수 없습니다. 또한, 특정한 국가에서는 특정한 AI 기능을 사용할 수 없거나 지역의 AI 규제나 기술 공급자 제한으로 인해 제한될 수 있습니다. 예를 들어, 일부 고급 AI 기능은 기본 AI 서비스 제공자가 규제 제약을 받는 지역에서 기능이 감소할 수 있습니다. Emerson은 배포 전에 지역별로 사용 가능 여부와 제한사항이 있는지 현지 Emerson 담당자에게 문의할 것을 권장합니다.
최종 사용자는 Nigel에 입력으로 제출된 모든 내용, 데이터, 정보에 대한 전체 소유권을 유지합니다. 사용자의 입력에 따라 Nigel이 생성한 출력의 경우, Emerson은 최종 사용자에게 해당 출력에 대한 권한, 소유권 및 이익을 부여하며, 이에 대한 조건은 NI의 AI T&C 문서에 포함되어 있습니다. 그러나, Nigel은 AI 기술을 기반으로 하기 때문에, 제공되는 출력은 배타적이거나 고유하지 않을 수도 있습니다. 다른 Emerson 고객이 비슷한 출력을 생성할 수도 있습니다. 이러한 경우, 단일 최종 사용자에게 부여된 권한은 다른 고객을 위해 생성된 출력에는 적용되지 않습니다. 정확한 사용 약관은 Generative AI Tools and Features의 Terms and Conditions 를 참조하십시오. ni.com/legal.
모든 AI로 생성된 코드의 경우와 같이, 사용자는 코드를 사용하기 전에 항상 Nigel이 생성한 코드를 테스트하고 검토하도록 권장합니다. 코드 생성에 사용되는 입력요청에 따라 성능, 정확도 또는 기타 문제가 있을 수 있으므로, 테스트를 수행하면 원하는 환경에서 올바르게 작동하는지 확인할 수 있습니다. 또한 오픈 소스 구성요소가 라이센스 요구사항을 준수하는지 확인해야 합니다.
Nigel이 생성하는 제안 코드는 그대로 제공됩니다. 최종 사용자는 제안이 안전하고 특정 용도에 적합한지 확인할 책임이 있습니다.
Nigel 사용자는 최종 사용자의 ni.com 계정을 사용하여 OpenID Connect (OIDC) 기반 인증을 사용하여 로그인해야 합니다. 토큰에 접근하고 새로 고침은 시간 기반이며 재사용 또는 재생할 수 없으며 클라우드 서비스에 저장됩니다. 참조 세션이 데스크탑 시스템으로 다시 전달됩니다.
Emerson은 IAM 공급자를 통해 민감한 시스템 및 데이터에 대한 접근을 컨트롤합니다. 특정 시스템 및 데이터에 대한 접근 컨트롤은 역할 및 적절한 경우 사용자 이름으로 제한됩니다. 역할과 접근은 관리 주기 과정에서 검토되고 업데이트됩니다.
최종 사용자는 응답에서 위로 또는 아래로 아이콘을 클릭하여 모든 응답에 대한 피드백을 제공할 수 있습니다.
그림 2: 나이젤 피드백 옵션
사용자가 이러한 피드백 옵션 중 하나를 선택하면, 팝업 윈도우가 추가 정보를 요청하고 Emerson에게 데이터가 전송되는 것을 알립니다. 그 후 쿼리와 응답은 Emerson 엔지니어에게 보내어 수동으로 검토됩니다. 사용자가 Emerson으로 데이터를 다시 보내도록 선택한 작업 흐름에서도 데이터는 전송되기 전에 익명화됩니다.
이 피드백 때문에 Emerson 엔지니어가 Nigel 알고리즘을 조정할 수도 있지만, 쿼리 데이터는 AI 모델을 훈련하는데 사용되지 않습니다.
Emerson은 추가적인 원격 측정 데이터를 수집하여 시스템 성능을 모니터하고 사용자 환경을 향상시킬 수 있습니다. 이는 상호작용 패턴, 기능 사용, 응답 시간, 에러 속도를 포함하지만, 사용자의 쿼리나 응답의 특정 내용은 포함하지 않습니다. 모든 원격 측정 데이터는 익명화되어 제품 개선과 시스템 안정성을 위해서만 사용됩니다. 사용자는 Emerson 소프트웨어 설정 내에서 원격 측정 셋팅을 검토할 수 있습니다.
가능한 경우, Nigel의 응답은 자료의 소스에 대한 링크를 포함하므로 사용자가 소스의 정확도와 내용을 검토할 수 있습니다. 사용자 쿼리는 로컬 로깅 파일(C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt)에 저장되며 최종 사용자의 회사에서 검토하고 컨트롤할 수 있습니다. 최종 사용자는 파일을 검토하거나 삭제할 수 있습니다. 이 파일은 Nigel을 포함하여 Emerson이 접근하거나 사용하지 않습니다.
Nigel은 Emerson의 안전하고 견고한 클라우드 운영 플랫폼을 기반으로 만들어졌습니다. Nigel에 사용되는 기본 모델은 Microsoft의 동급 최고 OpenAI 모델입니다. Nigel은 응답의 일부로 응답이 쿼리에 관련된 이유에 대해 자세히 설명합니다. LLM 또는 로그 파일에 접근할 수 없습니다.
Nigel은 테스트 및 측정 시스템에 대한 질문에 대한 답을 제공하기 위해 특별히 설계되었습니다. Nigel은 Azure의 기본 컨텐츠 보안 메커니즘을 사용합니다. Nigel이 제공하는 응답은 Azure의 보안 메커니즘에 의해 제어되며, 여기에서 찾을 수 있습니다: https://learn.microsoft.com/en-us/azure/ai-foundry/openai/concepts/default-safety-policyes
Emerson의 제품 개발은 위험 평가, 취약점 관리, 사고 대응을 포함하는 공식적인 SDL(Secure Development Lifecycle)을 따릅니다. Nigel 개발 팀은 Nigel 서비스와 관련된 위험을 식별, 평가 및 완화하기 위해 책임집니다.
Emerson의 SDL은 보안 사고 분류, 응답, 공개, 고객 알림을 위한 프로세스를 정의합니다. NI는 정기적으로 알려진 취약점이 있는지 검사하고, Nigel 클라우드 서비스에 보안 업데이트를 적용합니다. 보안 패치 및 수정 사항은 NI Security Resources에서 공개되고 고객에게 제공됩니다.
Emerson은 CVE Numbering Authority (CNA)로 CVE 프로그램을 통해 보안상 취약점을 공개적으로 보고합니다. 공개된 CVE 리스트는 NI 보안 웹사이트에서 확인할 수 있습니다.
Emerson은 일관된 개발 품질을 보장하고 이 문서의 원리를 준수하기 위해 ISO 9001 인증을 받았으며, Nigel을 지원하는 프로세스를 포함한 프로세스를 정기적으로 감사합니다.
Emerson은 Nigel 개발을 포함하여 Emerson의 모든 소프트웨어 및 하드웨어 개발 팀에서 SDL (Secure Development Lifecycle) 프로세스를 엔지니어링 프로세스에 적용했습니다.
Emerson의 SDL에는 어플리케이션의 위험 요소를 평가하여 해당 위험 요소를 해결할 수 있도록 제품이 안전하게 개발되도록 합니다. SDL에는 정적 및 동적 코드 테스트가 포함됩니다. Emerson은 침투 테스트를 수행하며, 결과를 사용하여 어플리케이션의 보안을 향상시킵니다. Emerson은 발견된 취약점을 제거하기 위해 Nigel 서버에 업데이트를 정기적으로 적용하며, 업데이트 주기는 취약점의 심각성에 따라 다릅니다.
Nigel은 Emerson에서 내부적으로 개발되며, Azure는 Nigel이 사용하는 유일한 타사 서비스입니다. Emerson의 SDL의 일부로서, 모든 외부 서비스 공급자는 통합 전에 보안을 검토합니다.
Nigel 개발을 호스팅하는 Emerson 데이터 센터는 ISO 27001 인증을 받았습니다.
Nigel에 대한 지속적인 액세스를 보장하기 위해, Nigel은 백업되어 시스템 충돌이 발생할 경우 복구할 수 있습니다. 고객 검색은 Nigel에 저장되지 않으므로 백업되지 않습니다.
Emerson과 Microsoft는 Nigel을 지원하는 클라우드 기반 기술에 대한 재해 복구 계획을 유지합니다. Emerson은 검색 또는 시스템 모니터링 도구를 제공하지 않습니다. 필요한 경우, 표준 네트워크 모니터링 도구를 권장합니다. Emerson은 Nigel AI 시스템의 가용성 또는 가동 시간을 보증하지 않습니다.
Emerson Test & Measurement 제품과 관련된 보안 우려 사항 및 사고는 Emerson(https://www.ni.com/security)에 직접 보고할 수 있습니다.
Nigel은 현재 Emerson 제품 내의 인터페이스에서만 사용할 수 있습니다. 사용할 수 있는 API 인터페이스가 없습니다.
네, Nigel에 액세스하려면 인터넷 연결이 필요합니다. 사용자가 인터넷에 접속할 수 없는 경우, 사용자는 Nigel 쿼리를 실행할 수 없지만, 이는 Emerson 소프트웨어의 다른 기능에 영향을 미치지 않습니다.
현재 프라이빗 또는 온프레미스 솔루션이 없습니다. 이러한 옵션은 현재 공용 소프트웨어 로드맵 페이지에서 볼 수 있는 다른 확장된 기능과 함께 탐색되고 있습니다.
네. 설치 옵션에서 "NI Nigel AI" 확인란의 확인 표시를 제거하여 설치 프로그램에서 Nigel을 제외할 수 있습니다. 또한 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigel 레지스트리 키 (DWORD (32비트), 0 또는 1)를 1로 설정하여 비활성화할 수 있습니다.
Microsoft는 Nigel이 사용하는 유일한 타사 서비스 공급업체입니다. Microsoft Azure에서 글로벌 중단이 발생하면, 서비스가 복구될 때까지 Nigel은 새 쿼리 또는 로그인 시도를 처리할 수 없습니다. 그러나 LabVIEW 및 TestStand 같은 Emerson 소프트웨어 제품은 계속해서 정상적으로 작동합니다.
Emerson은 통합 전에 외부 제조업체의 보안 평가를 수행합니다.
Nigel AI는 독립적으로 개발되며 Microsoft 또는 OpenAI와 제휴 관계에 있거나 이로부터 지원 또는 후원을 받지 않습니다.
Microsoft, Azure, Azure OpenAI, Copilot 및 Azure Monitor는 Microsoft 그룹의 상표입니다.
OpenAI는 OpenAI Foundation의 상표입니다.