Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheit, Datenschutz und Architektur
Die Amazon Quick-Desktop-Anwendung wurde entwickelt, um Ihre Daten geheim zu halten und gleichzeitig vollen Zugriff auf KI-Funktionen zu bieten. In den folgenden Abschnitten wird beschrieben, wie Amazon Quick auf dem Desktop mit Sicherheit, Datenschutz und Datenspeicherung umgeht.
Wichtig
Ihre Daten werden niemals für das Training von KI-Modellen verwendet. AWS verwendet Ihre Konversationen, Dateien oder Ihren persönlichen Kontext nicht, um KI-Modelle zu trainieren oder zu verbessern.
Anmerkung
Um zu steuern, auf welche Amazon Quick-Funktionen Ihre Benutzer nach der Anmeldung zugreifen können, konfigurieren Sie benutzerdefinierte Berechtigungen. Weitere Informationen finden Sie unter Benutzerdefinierte Berechtigungen.
Wie werden Daten behandelt
Die Amazon Quick-Desktop-Anwendung verarbeitet Ihre Anfragen mithilfe von KI-Modellen über API Gateway. Die Netzwerkanrufe, die Quick tätigt, richten sich an KI-Modelle und an Ihre verbundenen Dienste (wie Slack, Outlook oder Gmail). Für Quick muss Folgendes auf Ihrem Computer gespeichert sein, damit die Anwendung funktioniert:
-
Anwendungskonfiguration — Einstellungen, Einstellungen und Verbindungsstatus, die für die Ausführung der Desktop-Anwendung erforderlich sind.
-
Zwischengespeicherter Inhalt — Temporäre Leistungsdaten, einschließlich Dateiindizes für Ihre zugewiesenen lokalen Ordner.
-
Anmeldeinformationen — Authentifizierungstoken für Ihre verbundenen Drittanbieterdienste.
Datenspeicher
Anwendungsdaten werden im ~/.quickwork/ Verzeichnis unter macOS oder %USERPROFILE%\.quickwork\ unter Windows gespeichert.
Berechtigungen für Ordner
Amazon Quick auf dem Desktop verwendet OS-level Sandboxing, um den Dateizugriff zu kontrollieren. Quick kann nur auf Ordner zugreifen, für die Sie ausdrücklich die Erlaubnis erteilen, und Sie können den Zugriff jederzeit widerrufen. Jeder Ordner unterstützt unabhängige Steuerelemente für die Indexierung der Stichwortsuche, die semantische Suchindizierung und die Extraktion von Wissensgraphen. Sie können auch granulare Berechtigungen für Lese- und Schreibvorgänge pro Vorgang festlegen.
Anmerkung
Quick hat unabhängig von Ihren Ordnerberechtigungseinstellungen auch Zugriff auf temporäre Systemverzeichnisse. Unter Windows sind diesC:\TEMP, C:\TMP\TEMP, und\TMP. Unter macOS und Linux sind dies/tmp,/var/tmp, und/usr/tmp.
Informationen zum Verwalten von Ordnerzugriffen und -berechtigungen finden Sie unterMein Computer.
Berechtigungen für das System-Tool
Amazon Quick auf dem Desktop umfasst Systemtools, die Kernfunktionen bereitstellen. Jedes Tool kann einzeln ein- oder ausgeschaltet werden und unterstützt ein dreistufiges Berechtigungsmodell (Voller Zugriff, Nur Lesen oder Jedes Mal nachfragen) mit detaillierten Steuerelementen pro Vorgang. Eine vollständige Liste der Systemtools und ihrer Berechtigungen finden Sie unter. System-Tools
Verbindungssicherheit
Amazon Quick auf dem Desktop verwendet branchenübliche Sicherheitspraktiken für Serviceverbindungen von Drittanbietern.
-
OAuth 2.0 — Dienste wie Slack, Google und Microsoft verwenden OAuth 2.0 zur Authentifizierung. Leitet dich schnell zur Anmeldeseite des Dienstes weiter und der Dienst gibt ein Autorisierungstoken zurück. Quick sieht oder speichert niemals Ihre Passwörter von Drittanbietern.
-
Unabhängige Verbindungen — Jeder verbundene Dienst wird unabhängig verwaltet. Sie können jeden Dienst jederzeit unter „Einstellungen“ > „Funktionen“ > „Connectors“ trennen und erneut verbinden, ohne dass dies Auswirkungen auf andere Verbindungen hat.
-
Minimale Berechtigungen — Quick fordert nur die Berechtigungen an, die für die Bereitstellung der Funktionen für jeden verbundenen Dienst erforderlich sind.
Netzwerkzugriff und erforderliche Domänen
Die Amazon Quick-Desktop-Anwendung stellt ausgehende Verbindungen für Discovery- und Datenebenenoperationen, Fernkonfiguration, Anwendungsaktualisierungen und Identitätsanbieter-Authentifizierung her. Fügen Sie in eingeschränkten Netzwerkumgebungen die folgenden Domänen zu Ihrer Zulassungsliste hinzu, damit die Anwendung ausgeführt werden kann.
| Kategorie | Domains | Zweck |
|---|---|---|
| Amazon Quick Service | *.quicksight.aws.amazon.com,
*.aws.dev |
Erkennung, Datenebene (Inferenz, Suche, schnelle Ressourcen) |
| Konfiguration aus der Ferne | *.cloudfront.net |
Feature-Flags, Admin-Steuerelemente |
| Auto-update | *.cloudfront.net |
Aktualisierungen der Anwendung |
| Telemetrie | cognito-identity.*.amazonaws.com |
Nutzungs- und Betriebstelemetrie |
| Identitätsanbieter | Customer-specific (zum Beispiel login.microsoftonline.com oder*.okta.com) |
OIDC-Authentifizierung |
Wenn sich die Anwendung in einer eingeschränkten Umgebung nicht anmelden, Inhalte laden oder aktualisieren kann, stellen Sie sicher, dass diese Domänen erreichbar sind, und überprüfen Sie Ihre Firewall- und VPN-Einstellungen, da diese möglicherweise die erforderlichen Verbindungen blockieren.
Kontrollen zum Datenschutz
Amazon Quick auf dem Desktop bietet Datenschutzeinstellungen, mit denen Sie festlegen können, ob Quick aus Ihren Konversationen lernt, Ihren Gesprächsverlauf durchsucht und Entitäten aus verbundenen Diensten extrahiert. Sie können auch einzelne Erinnerungen anzeigen, bearbeiten und löschen. Informationen zum Konfigurieren der Datenschutzeinstellungen finden Sie unterMein Kontext.
Alle Daten löschen
Wenn Sie Amazon Quick auf dem Desktop vollständig zurücksetzen müssen, können Sie die Option Alle Daten löschen unter Einstellungen > Anpassung > Gefahrenzone verwenden. Diese Aktion kann nicht rückgängig gemacht werden und entfernt alle Konversationen, Knowledge Graph-Daten, gespeicherten Anmeldeinformationen und Benutzereinstellungen. Weitere Informationen finden Sie unter Gefahrenzone.