​​確保創新:我們如何保護 NI Nigel AITM 終端使用者資料

概觀

人工智慧工具正改變團隊的工作方式,包括加快決策速度、自動化例行作業,以及發揮新的深入分析。 Nigel AI 可為測試與量測團隊提供專業工具。與其他 AI 引擎一樣,想要保護資料的公司必須選擇能讓員工使用的工具,以確保 AI 主機負責任地使用資料。組織必須確保專利資料、智慧財產與敏感通訊都能受到保護,避免未經授權的存取或濫用。

我們了解這些顧慮,並且將安全視為 NI AI 策略的基礎。 Nigel AI 不但可提升生產力,也可確保資料保護與合規的最高標準。本文件探討嵌入於 Nigel AI 的主要安全功能,以及這些功能如何與 NI 對保護客戶與公司資訊的承諾保持一致。

內容

​​Nigel AI 的主要安全層面

Nigel 架構 

Nigel 從上到下都以安全性與隱私權為考量。在最基本的工作流程中,使用者在應用軟體中輸入的提示會傳送至 Nigel Local Service (NLS),以進行格式化與加密。隨後,系統會將提示傳送至 Nigel Cloud Service (NCS),並將提示格式化為 LLM 的查詢,並產生回應。 

Nigel AI 的架構

圖 1:Nigel AI 的架構

接著就會加密響應,再傳回 Nigel Local Service,然後進行解碼,並顯示給終端使用者。回應完成後,使用者結束工作階段,便會從 Nigel Cloud Service 中刪除提示與回應。提示會儲存在使用者的本機電腦上,因此使用者會收到為歷史目的所傳送的提示清單。 

Nigel 是以 Emerson 安全可靠的雲端作業平台為基礎所建置而成。Nigel 採用的基礎模型,為 Microsoft 傲視業界的 OpenAI 模型。OpenAI 已針對所有模型進行驗證,而 Microsoft 在這一基礎上提供安全性與資料保護功能。這些雲端技術已在全球部署,可根據任何業務需求加以擴充。桌上型軟體產品 (NI LabVIEW、NI TestStand 等) 與 Nigel Cloud Service 之間的通訊,均使用加密流量搭配網路標準 TLS。雲端元件與模型之間的通訊已透過 mTLS 加密。雙方均使用簽署的認證進行認證。

Nigel AI 作業中的人員監控

Nigel 會在進行建議變更之前,先回應人員提示並要求確認。Nigel 無法自動控制一般使用者裝置上的任何內容。在 Nigel 工作流程中,使用者一律掌控,而 Nigel 則是 AI 小幫手,為使用者提供支援。 

Nigel 提供回覆說明,並在可能的情況下提供來源檔案的連結。就像任何 AI 產生的內容一樣,我們鼓勵使用者在使用前一律檢視 Nigel 產生的任何資訊或程式碼。

Nigel AI 效能回應時間

Nigel 對 Copilot 與其他 Microsoft Azure 技術的回應時間相似。個別回應時間取決於公司特定的網路連線設定。Emerson 目前並未發佈基準。

Nigel 不僅在全球提供,更搭載其建置基礎的 Microsoft Azure 基礎架構也一樣。這些技術已經經過大規模驗證。 

資料管理  

Nigel 以 Microsoft 的 Microsoft Azure 商用租用版為基礎,並可存取 Microsoft Azure Foundry Models。NI NigelTM AI (Nigel) 是專為解決測試與量測相關問題所打造的。Nigel 經過測試系統設計、方法與資料分析教學,因此您可以獲得與我們產業相關的即時建議。這項測試專業知識結合了 Emerson 軟硬體知識。盡可能在這個領域以外的查詢,都會讓 Nigel 告訴使用者,查詢內容是為了詢問測試與量測相關問題。 

客戶搜尋會傳送至伺服器以進行處理。回應係根據現有的資訊資料庫產生,但客戶的搜尋不會新增至 AI 以進行訓練。在工作階段期間,部分客戶搜尋資料會保留在 Nigel Cloud 服務中,以加速回應並建立緊密的對話。工作階段關閉後,會丟棄所有客戶資料。Nigel 不會儲存任何個人識別資訊 (PII)。  

​在某些情況下,使用者的查詢可能會啟動前往 ni.com 的搜尋。此搜尋作業已匿名化。為了改善網站運作,ni.com 網站可能會保留這些匿名搜尋作業。  

資料保護 

​從使用者的桌上型系統傳送至 Azure 雲端的資料會使用 HTTPS (TLS over HTTP) 加密。TLS/mTLS 用於加密在 Azure 雲端內部元件之間傳輸的資料。每個專案迭代都會評估資料加密功能,以利維護目前的安全最佳實務。伺服器會將資料儲存在雲端中,而靜態資料則會使用 AES-256 加密機制加密。  

查詢會透過加密傳輸方式,從本機裝置傳送至雲端服務。這些查詢會保存在雲端服務中,以便以敏捷的方式提供回覆,從問題到後續問題都能保持連續性。當工作階段結束時 (使用者關閉 Nigel 視窗),查詢都會清除,不會儲存在伺服器中。Microsoft 會使用使用加密安全機制所建立的回應 ID,將所有客戶查詢彼此隔開。Microsoft 不允許從某個回應ID 進行互動。也就是說,每一次與 Nigel 互動的所有資料都會使用這些回應ID 與所有其他互動分開,而且使用者只能存取與使用自己的互動資料。查詢與回覆的所有資料都會在傳輸期間使用 TLS 或 mTLS 加密,並在靜態期間使用 AES-256 加密。此外,Nigel 由 Microsoft Azure 代管,該平台為我們使用的 OpenAI API 提供企業級的隱私權與安全保障。此外,Microsoft 的條款會列於其 服務與資料保護附錄中。  

Nigel 線上雲端服務在工作階段結束後,不會儲存或保留所傳送的任何查詢或回應。使用者提出的查詢會在硬碟本機儲存,且使用者可以隨時檢索或移除。Emerson 或 Microsoft 從未使用或保留任何查詢內容,此為使用條款所保證。查詢與回覆的資料會在傳輸前使用 TLS 加密。請注意,在某些情況下,查詢回覆可能會提供連結至 ni.com。ni.com 會儲存作為標準作業的一部分所提出的查詢,以利改善常見查詢回應與網路最佳化,但這些查詢會儲存為匿名化資料的一部分,無法與特定人員或帳戶建立連結。 

資料位置 

Emerson 將 Nigel 應用程式部署至美國的 Microsoft 伺服器。在 Microsoft Global Standard 部署中,LLM 查詢可由區域雲端中心處理。查詢通常會傳送至最近的區域伺服器。針對負載平衡,Microsoft 可能會將查詢路由於本地區域伺服器之外的其他伺服器,這些伺服器可能位於國家或大陸之外。發生這種情況時,Microsoft 會遵循 GDPR 與其他適用法規以保護資料。Microsoft 在這些情境中處理資料時,會在其 服務與資料保護附錄中列出相關條款。

目前我們無法保證寄給 Nigel 的查詢會保留在特定國家或地區。 

資料使用分享 

​Emerson 不會為了訓練 Nigel 產生 AI 模型,與 Microsoft 等第三方分享 Nigel 查詢資料。Emerson 僅會在下列情況下與 Microsoft 分享輸入或輸出資料:(1) 對話會標記進行安全審查,以改善我們偵測有害內容、執行我們的政策或推動 AI 安全研究的能力;或 (2) 您或其他人已明確向我們回報資料,以供我們反饋 (例如使用我們的反饋機制)。 

Microsoft 為 Nigel 提供基礎的 Azure OpenAI 基礎架構,但 Microsoft 並不會儲存客戶的查詢與回覆,以供訓練之用。資料傳輸會透過加密通道進行,而 Microsoft 的存取將受其標準 Azure OpenAI 服務條款與 Microsoft 產品與服務資料保護附錄約束。除了 Microsoft 擔任雲端基礎架構供應商之外,沒有其他第三方技術供應商可與 Nigel 進行客戶互動。 

符合法規 

Nigel 不會記錄或儲存任何個人識別資訊 (PII),而傳送的資料將完全匿名化。Emerson 不會鼓勵或要求將個人資料用於使用 Nigel。若使用者選擇將個人資料輸入 Nigel,Emerson 將根據我們的標準隱私權與資料安全標準,根據適用法律來處理該資料。此外,Microsoft 在其 服務與資料保護附錄中記錄 GDPR 規範。 

Nigel 並未根據歐盟規章 2024/1689 (AI Act) 歸類為高風險 AI 系統。Nigel 是適用於測試與量測應用的專業諮詢工具,能為工程師提供相關資訊與程式碼建議。它不屬於人工智慧法案附件 III 所定義的高風險類別,例如重要基礎設施、教育評估、就業決策、執法或安全要素。作為用於技術諮詢目的的 AI 系統,Nigel 必須遵守《AI 法》第 IV 章的透明度規定,而不是對高風險系統的更嚴格規定。 

無論 Microsoft Azure 服務在何處運作,Nigel 都可在全球使用,但有其限制。受美國全面貿易禁令或制裁的國家/地區禁止進入該地區。此外,某些 AI 功能可能因為當地的 AI 法規或技術供應商的限制而無法在特定司法管轄區使用或受到限制。舉例來說,在基礎 AI 服務供應商面臨法規限制的區域中,某些進階 AI 功能可能會減少功能。Emerson 建議您在部署前,先諮詢當地 Emerson 代表,以了解特定地區的可用性與相關限制。 

所有權權利 

所有以輸入方式提交至 Nigel 的內容、資料與資訊,終端使用者一律保有所有權。針對由 Nigel 根據使用者輸入所產生的輸出,Emerson 會將該輸出的權利、所有權與權益授予終端使用者,其條款會列於我們的 AI T&C 文件中。不過,由於 Nigel 以 AI 技術為基礎,因此提供的輸出未必是獨家或獨特。其他 Emerson 客戶可能會產生類似的輸出。在這種情況下,授予給單一使用者的權利不適用於為其他客戶產生的輸出。如需確切的使用條款與條件,請參閱產生性 AI 工具與功能的條款與條件 (ni.com/legal)。 

就像任何 AI 產生的程式碼一樣,我們鼓勵使用者在使用前,一律測試並檢視 Nigel 產生的任何程式碼。視用來產生程式碼的提示來看,程式碼可能會有效能、準確度或其他問題,因此測試至關重要,以確保程式碼在預定環境中正常運作。您也應確認任何開放原始碼元件皆符合授權需求。 

​Nigel 產生的程式碼建議會隨即提供。使用者應負責確保建議的安全性與適用性,以因應特定使用案例。 

存取控制 

​Nigel 使用者必須使用 ni.com 帳號登入 OpenID Connect (OIDC) 架構的認證。存取與更新代幣需以時間為準,且不需重複使用或重播,且會儲存在雲端服務中。參考工作階段會傳回桌上型系統。 

​Emerson 會透過 IAM 供應商控制對敏感系統與資料的存取。特定系統與資料的存取控制受限於角色與指定的使用者。角色與存取權限會透過管理生命週期流程檢視並更新。 

​回應準確度意見回饋 

​有關產品意見回饋 

終端使用者只要按一下響應中的贊成或反對圖示,即可針對任何響應提供意見。 

Nigel 提供用戶喜歡或不喜歡回應連結的回饋影像

圖 2:Nigel 意見回饋選項

​使用者選擇下列其中一個選項時,就會顯示彈出式視窗,要求提供其他資訊,並且提醒資料正在傳送至 Emerson。此查詢與回應接著會傳送給 Emerson 工程師,以進行手動檢視。即使在這個工作流程中,使用者選擇將資料傳回 Emerson,資料仍會在傳送前進行匿名化。

​Emerson 工程師可能會根據上述意見調整 Nigel 演算法,但查詢資料絕對不會用於訓練 AI 模型。 

Emerson 可能會收集額外的遙測資料,以監控系統效能並改善使用者體驗。其中包含互動模式、功能使用情形、回應時間與錯誤率,但不包含使用者查詢或回覆的特定內容。所有遙測資料均已匿名化,僅用於產品改良與系統穩定性等目的。使用者可於 Emerson 軟體設定中查看遙測設定。

​回應透明度

​在可能的情況下,Nigel 的回覆會包含資料來源連結,以便使用者查看來源的準確度與內容。使用者查詢會儲存於本機記錄檔 (位於 C:\ProgramData\National Instruments\AIAssistants\Logs\AIAssistant.txt),並可由終端使用者公司檢索以供檢視與控制。終端使用者可以檢視或刪除檔案。Emerson 無法存取或使用此檔案,包括在 Nigel 中。

Nigel 是以 Emerson 安全可靠的雲端作業平台為基礎所建置而成。Nigel 採用的基礎模型為 Microsoft 提供的 OpenAI 模型。​Nigel 提供詳細說明回覆與查詢相關的原因。​無法存取 LLM 或記錄檔。

責任的 AI 與道德:確保公平輸出

Nigel 專為回答測試與量測系統相關問題而設計。Nigel 會在 Azure 中使用預設的內容安全機制。Nigel 所提供的回應由 Azure 中的安全機制來控制,以下為:https://learn.microsoft.com/zh-tw/azure/ai-foundry/openai/concepts/default-safety-polices

​系統開發實務

Emerson 的安全開發生命週期 (SDL)

Emerson 的產品開發遵循正式的安全開發生命週期 (SDL),其中包含風險評估、漏洞管理與事件回應。Nigel 開發團隊負責識別、評估與降低 Nigel 服務相關風險。 

Emerson 的 SDL 定義了適用於安全事件分類、回應、外洩與客戶通知的流程。該公司會定期掃描已知的漏洞,並將安全更新套用至 Nigel 雲端服務。我們會在 NI Security Resources 提供安全修補程式與修補程式。

Emerson 是 CVE Numbering Authority (CNA),透過 CVE 計畫公開回報安全漏洞。NI 安全網站提供發佈的 CVE 清單。 

​認證 

為確保開發品質一致並遵守本文件所載原則,Emerson 獲得 ISO 9001 認證,並且定期審核流程,包括支援 Nigel 的流程。 

​Emerson 在所有 Emerson 軟硬體開發團隊中,包括開發 Nigel 在內,都將安全開發生命週期 (SDL) 流程納入我們的工程流程中。 

​Emerson 的 SDL 包含評估應用風險,以確保產品的開發安全,以因應這些風險。SDL 包含靜態與動態程式碼測試。Emerson 負責執行滲透測試,並運用結果提升應用的安全性。Emerson 會定期將更新套用至 Nigel 伺服器,以移除已發現的漏洞,而更新期間將視漏洞嚴重性而定。  

​Nigel 是由 Emerson 內部開發,而 Azure 是 Nigel 唯一使用的第三方服務。Emerson 的 SDL 包括所有外部服務供應商在整合前都會經過安全性檢查。

​代管 Nigel 開發的 Emerson 資料中心已通過 ISO 27001 認證。  

​系統健全監控

​為了確保能持續存取 Nigel,我們會備份 Nigel,以便在系統發生故障時恢復。客戶搜尋不會儲存在 Nigel 中,因此不會備份。 

Emerson 與 Microsoft 均針對支援 Nigel 的雲端架構技術,進行災難復原計畫。  ​Emerson 不提供任何搜尋或系統監控工具。如果需要,建議使用標準的網路監控工具。Emerson 不對 Nigel AI 系統的可用性或正常運作時間提供保證。

​事件報告 

如有關 Emerson 測試與量測產品的安全疑慮與事件,可直接向 Emerson 回報:https://www.ni.com/security

​Nigel AI 常見問題集

​​​​Nigel 能否整合我們現有平台 (CRM、CMS、分析工具)?提供哪些 API 或介面?

Nigel 目前只能透過 Emerson 產品內部介面取得。沒有可用的 API 介面。 

​Nigel 是否需要網際網路存取權限?

​Nigel 需要主動式的網際網路連線。如果使用者沒有網際網路存取權,則無法執行 Nigel 查詢,但 Emerson 軟體的其他功能將不受影響。 

​我可以內部部署專屬雲端伺服器使用 Nigel?

​目前並沒有私人或內部部署解決方案。我們目前正在探索這些選項,以及其他擴充功能,請參閱我們的公用軟體規劃藍圖頁面。

​Nigel 能否停用停止安裝?

可以。只要取消勾選安裝選項中的「NI Nigel AI」方塊,就能免除安裝 Nigel。您也可以將 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\National Instruments\Nigel AI Advisor\DisableNigel 登錄機碼 (DWORD (32 位元)、0 或 1) 設為 1 來停用該功能。

​​第三服務管理方式故障造成什麼影響?

​Nigel 唯一使用的第三方服務供應商 Microsoft。  若 Microsoft Azure 遭遇全域中斷,則 Nigel 將無法處理新的查詢或登入嘗試,直到服務恢復為止。不過,LabVIEW 與 TestStand 等 Emerson 軟體產品仍會繼續正常運作。

​Emerson 在進行整合之前,會先對外部供應商進行安全性評估。

Nigel AI 是獨立開發,與 Microsoft 或 OpenAI 均無合作、背書或贊助關係。
Microsoft、Azure、Azure OpenAI、Copilot 與 Azure Monitor 都是 Microsoft 集團公司的商標。
OpenAI 是 OpenAI Foundation 的商標。

Was this information helpful?

Yes

No