​​确保创新:我们如何保护NI Nigel AI™最终用户数据​

概述

人工智能工具正在改变团队的工作方式:加速决策、自动化常规任务以及解锁新见解。 Nigel AI为测试测量团队提供专用工具。与其他AI引擎一样,希望保护其数据的公司必须有选择地使用允许员工使用的工具,以确保AI主机负责任地使用数据。企业必须确保专有数据、知识产权和敏感通信不受未经授权的访问或滥用。

我们认识到这些问题,并将安全性作为AI战略的基石。 Nigel AI不仅旨在提升生产力,还致力于维护最高标准的数据保护和合规性。本文档探讨了嵌入在 Nigel AI 中的关键安全功能,以及它们如何与我们对保护客户和公司信息的承诺保持一致。

内容

​​Nigel AI主要安全方面

Nigel架构 

Nigel从上到下的设计都考虑到了安全性和隐私性。在最基本的工作流程中,最终用户在应用程序软件中输入的提示被发送至Nigel Local Service (NLS)进行格式化和加密。然后,提示被发送至Nigel Cloud Service (NCS),提示被格式化为对LLM的查询,并生成响应。 

NI架构

图1:Nigel AI架构

然后,响应被加密并发送回Nigel本地服务,在那里解码并呈现给最终用户。响应完成且用户结束会话后,提示和响应将从Nigel云服务中删除。提示存储在最终用户的本地计算机上,因此用户可获得发送的提示列表以用于历史目的。 

Nigel是以艾默生安全稳健的云运营平台为基础构建而成的。Nigel采用的基础模型是Microsoft优秀的OpenAI模型。OpenAI对所有型号都进行了验证,Microsoft在这些型号上提供安全和数据保护。这些基于云的技术已在全球部署,并可根据任何业务需求进行扩展。LabVIEW、TestStand等桌面软件产品与Nigel云服务间通过Web标准TLS协议进行加密通信。云组件和模型之间的通信使用mTLS加密。双方使用签名证书进行身份验证。

Nigel AI操作中的人工监督

Nigel对人工提示作出响应,并在提出修改建议前要求确认。Nigel不自主控制最终用户设备上的任何内容。在 Nigel 工作流中,用户始终处于控制状态,Nigel 充当辅助用户的 AI 助手。 

Nigel对其答复作出解释,并尽可能提供源文件的链接。与AI生成的内容一样,建议用户在使用之前始终查看Nigel生成的任何信息或代码。

Nigel AI性能响应时间

Nigel对Co pilot和其他Microsoft Azure技术的响应时间相似。响应时间取决于公司特定的网络配置。Emerson目前不发布基准测试。

Nigel 在全球范围内可用,其构建的 Microsoft Azure 基础架构也是如此。这些技术已经过大规模验证。 

数据管理  

Nigel 基于 Microsoft Azure 商业租户构建,可访问 Microsoft Azure Foundry Models。NI Nigel™ AI (Nigel)专门设计用于解决测试和测量问题。Nigel在测试系统设计、方法论与数据分析方面接受了专门训练,可为您提供贴近行业需求的即时建议。此测试专业知识与艾默生硬件和软件知识相结合。尽可能超出该域的查询将导致Nigel告知用户该查询用于询问关于测试和测量的问题。 

客户搜索被发送至服务器进行处理。根据现有信息数据库生成响应,但客户的搜索不会添加到AI中以用于培训。会话期间,一些客户搜索数据会保留在 Nigel Cloud Service 中,以加快响应并创建有凝聚力的对话。会话关闭时,将丢弃所有客户数据。Nigel未存储任何个人身份信息(PII)。  

​在某些情况下,用户的查询可能会启动对ni.com的搜索。该搜索为匿名搜索。ni.com网站可能会保留这些匿名搜索以改进网站操作。  

数据保护 

​发送至Emerson的数据使用HTTPS(HTTP上的TLS)加密,从用户桌面传输至Azure云。TLS/mTLS用于加密在Azure云中组件间传输的数据。每次项目迭代都会评估数据加密,以保持当前的安全最佳实践。当数据由服务器存储在云中时,静态数据使用AES-256加密。  

查询通过加密传输从本地设备发送至云服务。这些查询保存在云服务中,以代理方式提供响应,从而提供从问题到后续问题的连续性。会话结束时(用户关闭Nigel窗口),查询将被清除且不存储在服务器中。Microsoft通过使用通过加密安全机制创建的响应ID来分离所有客户查询。Microsoft不允许从一个响应ID到另一个响应ID进行交互。这意味着与Nigel的每次交互的所有数据都与使用这些响应ID的所有其他交互分离,用户只能访问和使用自己交互的数据。查询和响应的所有数据均使用传输中的TLS或mTLS加密,并在空闲时使用AES-256加密。此外,Nigel托管于Microsoft Azure上,可为Nigel所使用的OpenAI API提供企业级隐私和安全保证。此外,Microsoft的条款已在其服务和数据保护附录中列出。  

会话结束后,在线 Nigel Cloud Service 不会存储或保留其发送的任何查询或响应。用户提出的查询存储在本地磁盘上,用户可随时获取或删除。Emerson或Microsoft从未使用或保留任何查询,这在使用条款中得到了保证。查询和响应的数据在传输前使用TLS加密。请注意,在某些情况下,查询响应可能会提供指向ni.com的链接。ni.com会将查询作为标准操作的一部分进行存储,以便改进常见的查询响应和网络优化,但这些查询是作为匿名数据的一部分进行存储的,无法关联到特定的人或帐户。 

数据位置 

Emerson将Nigel应用程序部署至美国的Microsoft服务器。根据Microsoft全球标准部署,LLM查询可由区域云中心处理。查询通常发送至最近的区域服务器。对于负载平衡,Microsoft可能会将本地区域服务器之外的查询路由到其他服务器,这些服务器可能不在国家/地区或大陆。此时,Microsoft将遵循GDPR和其他适用的法规来保护数据。Microsoft在这些场景中如何处理数据的条款已在其服务和数据保护附录中列出。

此时,无法保证发送至 Nigel 的查询仍位于特定国家或地区。 

数据使用共享 

​Emerson不会与第三方(包括Microsoft)共享Nigel查询数据,以训练Nigel生成的AI模型。Emerson仅在下列情况下与Microsoft共享输入或输出:(1) 对话被标记为安全审查,以提高我们检测有害内容、执行政策或推进 AI 安全研究的能力,或 (2) 您或其他任何人已明确向我们报告材料以寻求反馈(例如使用我们的反馈机制 ) 。 

Microsoft 为 Nigel 提供了底层 Azure OpenAI 基础架构,但 Microsoft 不会将客户查询和响应存储用于培训目的。数据传输通过加密通道进行,Microsoft的访问受其标准Azure OpenAI服务条款和Microsoft产品和服务数据保护附录的约束。除了微软作为云基础架构提供商的角色之外,没有其他第三方技术提供商可以访问与Nigel的客户交互。 

符合法规 

Nigel不记录或存储任何个人识别信息(PII),发送的数据完全匿名。Emerson不鼓励也不要求使用任何个人数据作为使用Nigel的一部分。如果用户选择向 Nigel 输入个人数据,则 Emerson 将根据适用法律根据我们标准的隐私和数据安全标准处理这些数据。此外,Microsoft在其服务和数据保护附录中记录了 GDPR 合规性。 

根据欧盟第2024/1689号条例(AI法案),Nigel未被列为高风险AI系统。Nigel是测试测量应用程序的专用咨询工具,为工程师提供信息和代码建议。它不属于《人工智能法》附件三界定的高风险类别,如关键基础设施、教育评估、就业决定、执法或安全部分。作为用于技术咨询目的的AI系统,Nigel需遵守AI法第四章规定的透明度义务,而不是高风险系统的严格要求。 

无论 Microsoft Azure 服务在何处运行,Nigel 均可在全球范围内使用,但有一定限制。禁止从受美国全面贸易禁运或制裁的国家入境。此外,由于当地AI法规或技术提供商的限制,某些AI功能可能在特定司法管辖区不可用或限制。例如,在基础AI服务提供商面临监管限制的地区,某些高级AI功能可能会降低功能。艾默生建议在部署前咨询当地艾默生代表,了解具体地区的可用性和适用限制。 

有权权利 

最终用户保留提交至Nigel的所有内容、数据和信息的完全所有权。对于奈杰尔根据用户输入生成的输出,艾默生将这些输出的权利、所有权和利益授予最终用户,其条款包含在AI T&C文档中。但是,由于Nigel基于AI技术,所提供的输出可能不是排他或唯一的。其他艾默生客户可能产生类似的输出。在这种情况下,授予单个最终用户的权限不适用于为其他客户生成的输出。关于使用条款和条件的详细信息,见ni.com/legal的Generative AI Tools and Features条款和条件。 

与任何AI生成的代码一样,建议用户在使用之前始终测试和查看Nigel生成的任何代码。根据生成代码的提示,它可能存在性能、精度或其他问题,因此测试对于确保其在预期环境中正常工作至关重要。还应检查开源组件是否符合许可证要求。 

​Nigel生成的代码建议按原样提供。最终用户有责任确保建议安全和适合特定用例。 

访问控制 

​Nigel用户必须使用最终用户的ni.com帐户使用基于OpenID Connect (OIDC)的身份验证登录。访问和刷新令牌基于时间,不可重复使用或重放并存储在云服务中。引用会话被传递回桌面系统。 

​Emerson通过IAM提供商控制对敏感系统和数据的访问。特定系统和数据的访问控制由角色和指定用户确定。通过管理生命周期流程检查和更新角色和访问权限。 

​响应精度反馈 

​产品反馈 

最终用户可通过单击响应中的向上或向下拇指图标提供反馈。 

图2:Nigel反馈选项

​用户选择其中一个反馈选项时,将弹出一个窗口询问其他信息,并提醒用户数据正在发送至Emerson。然后将查询和响应发送给艾默生工程师进行手动检查。即使在用户选择将数据发送回Emerson的工作流中,数据在发送前也是匿名的。

​Emerson工程师可能会根据该反馈调整Nigel算法,但查询数据从未用于训练AI模型。 

Emerson可能会收集其他遥测数据以监控系统性能和改善用户体验。这包括交互模式、功能使用、响应时间和错误率,但不包括用户查询或响应的具体内容。所有遥测数据均为匿名,仅用于产品改进和系统可靠性。用户可查看Emerson软件配置中的遥测设置。

​响应透明度

​在可能的情况下,Nigel 的回复会包含材料来源的链接,以便用户查看来源的准确性和上下文。用户查询存储在本地记录文件(位于C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt)中,最终用户的公司可以检索该记录文件进行查看和控制。最终用户可以查看或删除文件。Emerson无法访问或使用该文件,包括Nigel。

Nigel是以艾默生安全稳健的云运营平台为基础构建而成的。Nigel采用的基础模型是Microsoft优秀的OpenAI模型。​Nigel提供了响应为什么与查询相关的详细信息。​无法访问LLM或日志文件。

负责AI伦理:确保道德公平输出

Nigel专门设计用于回答测试测量系统的问题。Nigel 使用 Azure 中的默认内容安全机制。Nigel提供的响应由Azure中的安全机制控制,可在此处找到:https://learn.microsoft.com/zh-cn/azure/ai-foundry/openai/concepts/default-safety- policies

​系统开发实践

Emerson安全开发生命周期(SDL)

Emerson的产品开发遵循正规的安全开发生命周期(SDL),其中包括风险评估、漏洞管理和事件响应。Nigel开发团队负责识别、评估和降低与Nigel服务相关的风险。 

Emerson的SDL定义了安全事件分类、响应、披露和客户通知的流程。该公司定期扫描已知漏洞并对 Nigel 云服务应用安全更新。NI安全资源将向客户公开并提供安全补丁和修正。

Emerson是CVE编号权威机构(CNA),通过CVE程序公开报告安全漏洞。NI安全网站上有已发布的CVE列表。 

​认证 

为确保一致的开发质量和遵循本文的原则,艾默生通过ISO 9001认证并定期审核流程,包括支持Nigel的流程。 

​在Emerson的所有软件和硬件开发团队中(包括Nigel的开发 ) , Emerson在工程流程中采用了安全的开发生命周期(SDL)流程。 

​Emerson的SDL包括评估应用程序的风险,以确保安全地开发产品来应对这些风险。SDL包括静态和动态代码测试。Emerson进行渗透测试,测试结果用于提高应用程序的安全性。Emerson 定期应用更新至 Nigel 服务器以移除发现的漏洞,更新周期取决于漏洞的严重性。  

​Nigel 由 Emerson 内部开发,Azure 是 Nigel 使用的唯一第三方服务。作为艾默生SDL的一部分,集成之前会对所有外部服务提供商进行安全性检查。

​托管Nigel开发的Emerson数据中心通过ISO 27001认证。  

​系统监控

​为确保对 Nigel 的持续访问,对 Nigel 进行了备份,并可在发生系统事件时进行恢复。客户搜索未存储在 Nigel 中,因此没有备份。 

Emerson和Microsoft为支持Nigel的基于云的技术维护灾难恢复计划。  ​Emerson不提供任何搜索或系统监控工具。如果需要,建议使用标准网络监控工具。Emerson不保证Nigel AI系统的可用性或正常运行时间。

​事件报告 

与Emerson Test & Measurement产品相关的安全问题和事件可通过https://www.ni.com/security直接向Emerson报告。

​Nigel AI常见问答

​​​​Nigel能否我们现有平台(CRM、CMS、分析工具)集成?哪些可用API接口?

Nigel目前仅在Emerson产品内部的接口上可用。没有可用的API接口。 

​Nigel需要网络连接吗?

​是的,Nigel需要有效的网络连接。如用户无法访问Internet,则无法运行Nigel查询,但不会影响Emerson软件的其他功能。 

​我可以本地专用服务使用Nigel吗?

​目前没有私有或内部解决方案。目前正在探索这些选项以及其他扩展功能,可在公共软件路线图页面查看。

​能否安装禁用排除Nigel?

可以。取消勾选安装选项中的"NI Nigel AI"复选框,可将Nigel从安装中排除。将Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigel注册表项(DWORD(32位),0或1)设置为1,可禁用Nigel功能。

​​如何管理第三服务?它们失败产生什么影响?

​Microsoft是Nigel使用的唯一第三方服务提供商。  如Microsoft Azure发生全局中断,在恢复服务之前,Nigel将无法处理新的查询或登录尝试。但是,LabVIEW和TestStand等Emerson软件产品将继续正常运行。

​Emerson在集成之前对外部供应商进行安全评估。

Nigel AI为独立开发产品,与Microsoft或OpenAI不存在任何附属、认可或赞助关系。
Microsoft、Azure、Azure OpenAI、Copilot和Azure Monitor是Microsoft公司集团的商标。
OpenAI是OpenAI基金会的商标。

Was this information helpful?

Yes

No