

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Inteligencia artificial y seguridad de los agentes en Amazon Quick
<a name="sec-agentic-security"></a>

Amazon Quick incluye funciones de inteligencia artificial que leen el contenido, toman medidas y ejecutan flujos de trabajo automatizados. Estas capacidades introducen propiedades que difieren de las funciones de BI tradicionales. Utilice esta página para comprender en qué se diferencian estas capacidades, cómo aplicar los controles disponibles y dónde tienen límites esos controles. Para ver la lista de comprobación de seguridad correspondiente, consulte[Seguridad en Quick](best-practices-security.md).

## ¿Qué hace que estas capacidades sean diferentes
<a name="sec-agentic-security-what-is-different"></a>

Hay tres propiedades que diferencian las capacidades de la IA y los agentes de las funciones tradicionales, como los paneles y los conjuntos de datos.
+ **El asistente lee el contenido que los usuarios no han creado**: las bases de conocimiento, las búsquedas en la web, los proveedores de investigación externos y los conectores proporcionan contenido que proviene de fuera de la organización. Cualquier contenido que no esté dentro de tus límites de confianza es una fuente potencial de comentarios contradictorios. Para ver la lista completa de fuentes de contenido, consulte[Two-condition modelo para el riesgo de contenido contradictorio](#sec-agentic-security-two-condition-model).
+ **El asistente puede realizar acciones con efectos fuera del servicio**: mediante conectores, herramientas de servidor del protocolo de contexto modelo (MCP) y consultas de búsqueda en la web, el asistente puede provocar cambios en los sistemas externos. Para ver el inventario completo de las rutas de salida, consulte. [Conexiones salientes y salida de datos en Amazon Quick](outbound-connections.md)
+ **Algunas funciones funcionan sin que nadie las observe**: los flujos de trabajo automatizados se ejecutan según un cronograma o en respuesta a eventos, sin una sesión de usuario interactiva. Esto cambia la forma de evaluar el riesgo de cada acción. Para obtener más información, consulte [Autonomía e identidad](#sec-agentic-security-autonomy-identity).

Ninguna de estas propiedades es exclusiva de Amazon Quick. Son comunes en todos AI-powered los servicios. En conjunto, significan que la misma revisión de seguridad que se aplica a un panel de control tradicional no aborda completamente el perfil de riesgo de un agente o un flujo de trabajo automatizado.

## Two-condition modelo para el riesgo de contenido contradictorio
<a name="sec-agentic-security-two-condition-model"></a>

El riesgo de actuar sobre la base de un contenido contradictorio requiere que se den dos condiciones al mismo tiempo:

1. El asistente puede leer contenido que no esté dentro de tus límites de confianza.

1. El asistente puede tomar una medida consecuente.

Reducir cualquiera de las dos condiciones reduce la exposición. Un límite de confianza es el conjunto de fuentes de contenido que consideras seguras y que están bajo tu control. Cualquier contenido que entre en el contexto del asistente desde fuera de ese límite no es de confianza por definición.

### Superficie de lectura
<a name="sec-agentic-security-read-surface"></a>

Las siguientes fuentes pueden proporcionar contenido al contexto del asistente. Cada uno es un punto en el que puede ingresar contenido que no es de su autor.
+ Recuperación de índices y bases de conocimientos (incluida la opción «trae tu propio índice» de Amazon Q Business)
+ Archivos subidos a los espacios
+ Archivos subidos en el chat
+ Resultados de búsqueda en la web
+ Third-party datos del proveedor de investigación
+ Contenido devuelto por Action Connectors
+ Contenido devuelto por las herramientas del servidor MCP remoto

El contexto conservado también contribuye a la superficie de lectura. Las conversaciones anteriores y, en Quick Desktop, las entidades extraídas de las fuentes de datos conectadas persisten durante las sesiones y pueden servir de base para las respuestas posteriores. Para obtener más información, consulte [Memoria y contexto retenido](#sec-agentic-security-memory).

No todas estas fuentes conllevan el mismo riesgo. Los archivos subidos por tus propios usuarios en el chat están dentro de tus límites de confianza. El contenido devuelto por una consulta de búsqueda web a Internet abierto no lo es. Evalúe cada fuente comparándola con su límite de confianza cuando revise su configuración.

### Superficie de acción
<a name="sec-agentic-security-action-surface"></a>

Las siguientes rutas permiten al asistente provocar efectos fuera de Amazon Quick. Cada uno es un punto en el que puede producirse una acción consecuente.
+ On-demand acciones a través de conectores de terceros y AWS de servicios
+ Acciones de flujo de trabajo automatizadas a través de conectores de nivel de servicio
+ Invocaciones remotas de herramientas de servidores MCP
+ Consultas de búsqueda en la web (enviar el contexto de forma externa)
+ Llamadas a la API de Quick Apps Bridge (en espacio aislado)
+ Ejecución de código en Quick Desktop (los archivos afectan al equipo del usuario, dentro de los permisos de carpeta configurados; otras superficies de ejecución de código se encuentran en un espacio aislado sin acceso externo)
+ Ejecución programada del agente

Para ver el inventario completo de las rutas de salida, incluidos los datos que pueden pasar por cada una y quién las controla, consulte[Conexiones salientes y salida de datos en Amazon Quick](outbound-connections.md).

## Autonomía e identidad
<a name="sec-agentic-security-autonomy-identity"></a>

Amazon Quick admite dos modelos de invocación con características de seguridad diferentes. El mismo conector o acción conlleva un riesgo diferente según el modelo que lo invoque.

### On-demand acciones
<a name="sec-agentic-security-on-demand"></a>

On-demand las acciones son iniciadas por el usuario y son interactivas. Se autentican con las credenciales personales del usuario individual y actúan como el usuario que invoca. Cada acción bajo demanda está limitada por los permisos de conector de ese usuario, y hay una persona presente en la sesión cuando se ejecuta.

### Flujos de trabajos automáticos
<a name="sec-agentic-security-automated-workflows"></a>

Los flujos de trabajo automatizados se programan o se activan por eventos y no son interactivos. Se autentican a nivel de servicio y no como usuarios individuales. Como utilizan la autenticación a nivel de servicio, no están limitados por los permisos de conexión de un usuario individual y se ejecutan de forma desatendida.

La consecuencia de su revisión es que un flujo de trabajo automatizado puede acceder a cualquier recurso que permita la credencial de nivel de servicio, independientemente del usuario que haya creado el flujo de trabajo. No hay ninguna sesión interactiva para observar lo que ocurre durante la ejecución. Una acción puede conllevar un riesgo limitado cuando se invoca a petición. La misma acción puede conllevar un riesgo mayor cuando un flujo de trabajo automatizado la invoca con un alcance a nivel de servicio.

### Añadir un paso de revisión
<a name="sec-agentic-security-review-step"></a>

Para añadir un paso de revisión a un flujo de trabajo automatizado, usa el centro de tareas con la participación del usuario. En el caso de los flujos de trabajo en los que quieres que una persona apruebe una acción antes de que se ejecute, el centro de tareas detiene la ejecución y recopila la aprobación antes de que el flujo de trabajo continúe. Para obtener más información, consulte [Human-in-the-loop centro de tareas](hitl-task-center.md).

## Supervisión humana
<a name="sec-agentic-security-human-oversight"></a>

Puede aplicar restricciones de aprobación humana en cinco puntos del ciclo de vida de la inteligencia artificial y las capacidades de los agentes. En conjunto, forman un modelo estratificado para la supervisión humana.

1. **Aprobación de capacidades (denegación de forma predeterminada)**: las nuevas capacidades de IA de una categoría restringida se deniegan al lanzarse hasta que un administrador las autorice explícitamente. Esta restricción se aplica antes de que una capacidad esté disponible para cualquier usuario. Para obtener más información, consulte [Denegar de forma predeterminada](custom-permissions-governance.md).

1. **Build-time consentimiento (consentimiento para la integración de aplicaciones)**: cuando el agente de Apps agrega una integración a una aplicación (un conector de acción, un espacio, una imagen del panel de control o una inferencia de inteligencia artificial), solicita la aprobación del autor. La aplicación publicada nunca incluye integraciones no aprobadas, y los espectadores de la aplicación heredan el alcance de la integración aprobado en lugar de un acceso más amplio. Para obtener más información, consulte [Modelo de consentimiento de integración](security-sandbox-apps.md#apps-integration-consent).

1. **Aprobación de la compartición (flujos)**: los permisos personalizados controlan qué usuarios pueden revisar y aprobar las solicitudes de uso compartido de flujos y si los creadores pueden compartir flujos sin aprobación. Los administradores configuran estas funciones mediante perfiles de permisos personalizados. Para obtener más información, consulte [Permisos personalizados](custom-permissions.md).

1. **Revisión en tiempo de ejecución (centro de tareas interconectado)**: en el caso de los flujos de trabajo en los que se desea que una persona apruebe una acción antes de que se ejecute, el centro de tareas interconectado detiene la ejecución y recopila la aprobación. Esta puerta es opcional y se adapta a cada flujo de trabajo. Para obtener más información, consulte [Human-in-the-loop centro de tareas](hitl-task-center.md).

1. **Per-action control por usuario (escritorio, versión preliminar)**: en Quick Desktop, cada herramienta del sistema se puede habilitar o deshabilitar de forma individual y admite un modelo de permisos de tres niveles (acceso ** total ****, solo ** lectura y ** preguntar cada vez**) con un nivel de detalle para cada operación. **Full Access ** ejecuta las operaciones sin solicitar confirmación. **Ask Each Time ** confirma todas las operaciones. De este modo, podrá tomar la decisión de aprobación de las herramientas que haya activado en el momento de realizar cada acción. Para obtener más información, consulte [Niveles de acceso](system-tools-desktop.md#system-tools-access-levels) y [Administración de permisos](desktop-settings.md#desktop-settings-manage-permissions).

Cuando se aplica una solicitud por acción, se trata de una opción que el usuario puede configurar. En el escritorio, se configura una herramienta para que se ** pregunte cada vez para confirmar cada operación o ** para que tenga acceso ** total para que se ejecute sin que se solicite ** información. En la experiencia web, las acciones bajo demanda se ejecutan cuando se activan, y los flujos de trabajo automatizados no son interactivos por diseño: las puertas de la capacidad, la creación y el tiempo compartido son las que funcionan allí.

Per-action Por lo tanto, la confirmación está disponible pero no es universal. Depende de la superficie y de cómo se configure cada herramienta.

En el caso de un flujo de trabajo automatizado que se ejecuta sin supervisión, no existe ninguna sesión interactiva para confirmar nada. En el caso de esos flujos de trabajo, el esfuerzo de revisión se centra en el momento de la aprobación, cuando se evalúa lo que la automatización puede alcanzar y lo que puede hacer.

## Controles y límites para la inteligencia artificial y las capacidades de los agentes
<a name="sec-agentic-security-controls-and-limits"></a>

Amazon Quick proporciona los siguientes controles relacionados con las capacidades de la IA y los agentes. Cada control se describe junto con sus límites.

### Aplicación de permisos de recuperación
<a name="sec-agentic-security-retrieval-permissions"></a>

En el caso de las bases de conocimiento que admiten listas de control de acceso (ACL) a nivel de documento, Amazon Quick aplica los permisos sincronizados de los documentos en cada recuperación. Entre las integraciones compatibles se incluyen Amazon S3, Google Drive, Microsoft, Atlassian Confluence Cloud SharePoint y Microsoft. OneDrive Si Amazon Quick no puede evaluar los permisos de los documentos de una consulta, no devuelve ningún documento en lugar de resultados sin filtrar.

**Límite**: la aplicación de la ACL solo se aplica a las bases de conocimiento creadas con el soporte de la ACL. Las bases de conocimiento creadas sin soporte de ACL no exigen permisos a nivel de documento. La configuración de la ACL es permanente y no se puede cambiar después de la creación. Para obtener más información, consulte [Mejores prácticas para administrar las ACL en las bases de conocimiento](acl-best-practices-kb.md).

### Permisos personalizados y denegación de forma predeterminada
<a name="sec-agentic-security-custom-permissions"></a>

Los permisos personalizados restringen las capacidades disponibles para cada rol. No pueden conceder capacidades que un usuario no tenga ya. El nivel más específico gana: el nivel de usuario prevalece sobre el nivel de rol, lo que anula el nivel de cuenta. La opción de denegación predeterminada para la categoría de capacidades de IA restringe todas las capacidades de la IA, actuales y futuras, por lo que las nuevas capacidades se deniegan el día del lanzamiento hasta que las permitas explícitamente.

**Límite**: los permisos personalizados requieren una suscripción empresarial. Disminuyen el acceso, pero no pueden ampliarlo. Para obtener más información, consulte [Permisos personalizados](custom-permissions.md) y [Denegar de forma predeterminada](custom-permissions-governance.md).

### Organization-level los controles y sus límites
<a name="sec-agentic-security-org-controls"></a>

Los permisos personalizados se aplican a nivel de cuenta y un administrador de esa cuenta puede cambiarlos. Si administras muchas cuentas AWS Organizations, puedes agregar controles a nivel de organización que los administradores de cuentas individuales no puedan anular. Estos controles actúan sobre las operaciones de la AWS API y el registro de cuentas. Comprenda lo que alcanzan y lo que no.
+ **Restrinja quién se suscribe a Quick**: una política de control de servicios (SCP) controla qué cuentas, ediciones y tipos de identidad pueden crear una suscripción a Quick, por lo que las cuentas nuevas no pueden iniciar una suscripción fuera del conjunto aprobado. Para obtener más información, consulte [Uso de políticas de control de servicios para restringir las opciones de registro rápido de Amazon](security-scp-admin.md).
+ **Restrinja las operaciones de la API de administración**: un SCP deniega las operaciones de la API rápida que crean y administran agentes, flujos, espacios y bases de conocimiento. Cuando se aplique la política, los directores no pueden crear esos recursos a través de la interfaz de línea de AWS comandos, los AWS SDK o. CloudFormation
+ **Restrinja la disponibilidad de las funciones de la IA con permisos personalizados, no con los SCP**: los SCP actúan sobre las operaciones de la AWS API y el registro de la cuenta. No controlan qué funciones de IA ve o puede usar un usuario en el producto. Para restringir las funciones de IA para tus usuarios, usa permisos personalizados con la opción de denegación predeterminada para la categoría de capacidades de IA. Para obtener más información, consulte [Denegar de forma predeterminada](custom-permissions-governance.md).

**Límite**: cada control aplica una capa diferente. Un SCP controla el registro y la API-based administración de cuentas en toda la organización, y ningún administrador de cuentas puede anularlo. Los permisos personalizados controlan qué funciones de IA pueden usar tus usuarios, y un administrador de cuentas puede cambiarlas. Para detectar un cambio en los permisos personalizados, registre las operaciones de la API de administración rápida AWS CloudTrail y revíselas. Para obtener más información, consulte [Respuesta a incidentes, registro y supervisión en Amazon Quick](incident-response-logging-and-monitoring.md).

### Cadena de suministro de herramientas y conectores
<a name="sec-agentic-security-tool-supply-chain"></a>

Las herramientas llegan al asistente de IA solo a través de las integraciones que crea un administrador. Las integraciones de MCP requieren una suscripción empresarial. El modelo de integración restringe la ruta de transporte y descubrimiento para las herramientas externas.
+ Solo se admiten los servidores MCP remotos. No se admiten las conexiones de estudio locales.
+ Durante la conexión, Amazon Quick descubre y registra las herramientas que proporciona el servidor MCP. Una vez finalizada la detección, cada herramienta aparece en una lista como una acción que puede revisar y activar. Las herramientas no están disponibles automáticamente.
+ Puede conectarse a servidores MCP privados a través de una conexión de VPC que tenga acceso de red al servidor.
+ Los administradores pueden restringir los conectores individuales mediante permisos personalizados. Cada conector admite tres permisos: ** crear y actualizar la acción**, ** compartir la acción ** y ** usar la acción**. Para obtener más información, consulte [Permisos personalizados](custom-permissions.md).

Para obtener más información sobre la configuración de una integración de MCP, consulte[Integración del Protocolo de contexto modelo (MCP)](mcp-integration.md).

**Límite**: las opciones de autenticación varían según el tipo de conector. En el caso de los servidores MCP remotos, los conectores de agente a agente y los conectores HTTP genéricos, la conexión sin autenticación es una opción que se puede seleccionar. La integridad de una conexión depende de cómo esté configurada. El servicio no evalúa la confiabilidad de un servidor MCP de terceros ni el comportamiento de las herramientas que expone. Esa evaluación es suya.

### Barreras de seguridad y palabras bloqueadas
<a name="sec-agentic-security-guardrails"></a>

Built-in El control de seguridad del contenido comprueba las solicitudes de los usuarios para detectar contenido dañino, como la incitación al odio, los insultos, el contenido sexual, la violencia y la mala conducta. Estas comprobaciones también evalúan las solicitudes de los usuarios de ataques rápidos. Puede configurar hasta 50 palabras y frases bloqueadas para que Amazon Quick compare tanto con las solicitudes de los usuarios como con las respuestas generadas.

**Límite**: estos controles ayudan a reducir el riesgo. Sin embargo, no sustituyen su responsabilidad de configurar el acceso, los permisos, los agentes, los flujos y las fuentes de datos para su caso de uso. Blocked-word las comprobaciones utilizan una comparación de cadenas de coincidencia exacta, no un análisis semántico, y están limitadas a 50 entradas de hasta 36 caracteres cada una. Blocked-word las comprobaciones se aplican únicamente a los agentes y flujos de chat de la experiencia web de Amazon Quick. Para obtener más información, consulte [Barandillas de inteligencia artificial en Amazon Quick](guardrails.md).

### Aislamiento de ejecución de código
<a name="sec-agentic-security-code-execution"></a>

El asistente de IA puede escribir y ejecutar código Python en cuatro superficies. Cada superficie ejecuta código en un entorno aislado diseñado para contener los efectos del código. Las superficies difieren en cuanto a dónde se ejecuta el código y a lo que puede llegar.
+ **Escritorio rápido**: el código se ejecuta en un OS-level entorno limitado (macOS Seatbelt o Windows AppContainer) del equipo del usuario. El acceso a los archivos dentro del entorno limitado depende de los permisos de carpeta que el usuario configure, y un espacio de nombres persistente contiene variables según el código que se ejecuta en una conversación. Pre-installed Solo paquetes de Python; no se admite la instalación de paquetes (`pip install`). Para obtener más información, consulte [Ejecución de código](system-tools-desktop.md#system-tool-code-execution).
+ **Chat de experiencia web**: el código se ejecuta en un entorno aislado gestionado por servicios sin acceso a Internet. Las solicitudes de red salientes desde el entorno limitado fallan. El entorno limitado no persiste más allá de la conversación.
+ **Flujos de trabajo automatizados (automatización rápida)**: las acciones de código y el código de agente personalizado se ejecutan en un entorno de Python restringido. Las acciones de código no permiten llegar a sistemas externos: las llamadas a la API externas pertenecen a las integraciones de las API de REST, y el acceso al sistema de archivos o a las bases de datos pertenece a las integraciones adecuadas. Para obtener más información, consulte [Código](actions-code.md).
+ **Extensiones de Office**: el asistente crea y ejecuta código dentro del entorno limitado de la aplicación de Office (Outlook, Excel, Word y). PowerPoint Para obtener más información, consulte [Conecta Amazon Quick a tus herramientas actuales con extensiones](working-with-extensions-detail.md).

La función Ejecutar código localmente en los permisos personalizados restringe la ejecución del código en Quick Desktop para los usuarios a los que se aplica un perfil. Las capacidades de extensión, incluida la ejecución de código en las aplicaciones de Office, se pueden restringir mediante los controles de acceso a las extensiones. Para obtener más información, consulte [Permisos personalizados](custom-permissions.md) y [Acceso a extensiones](extension-access.md).

**Límite**: en el escritorio, el entorno limitado siempre tiene acceso a los directorios temporales del sistema, independientemente de los permisos de carpeta configurados. En el escritorio, el espacio de nombres persistente significa que los datos cargados en una ejecución de código anterior permanecen disponibles para las ejecuciones posteriores de código de la misma conversación. El espacio aislado contiene lo que el código puede alcanzar; no evalúa lo que hace el código con el contenido que ya está en el contexto de la conversación. Revisa la salida del código generado como cualquier otra salida del asistente.

### Cobertura de registro y auditoría
<a name="sec-agentic-security-logging"></a>

AWS CloudTrail registra API-level la actividad (quién hizo qué). Los registros vendidos registran el contenido conversacional (lo que se dijo y lo que se respondió). Juntos, proporcionan una visibilidad a posteriori de la actividad de la IA y de los agentes.

**Límite**: el registro no impide ninguna acción. Proporciona visibilidad después del hecho. El servicio no incluye alertas en tiempo real; debe configurar CloudWatch las alarmas por separado si necesita una notificación casi en tiempo real. Los registros de chat vendidos no capturan el contenido de los documentos fuente que recuperan las devoluciones. Para obtener más información, consulte [Respuesta a incidentes, registro y supervisión en Amazon Quick](incident-response-logging-and-monitoring.md).

### Los límites se indican claramente
<a name="sec-agentic-security-honest-limits"></a>

Las siguientes limitaciones se aplican a las capacidades de inteligencia artificial y de agentes de Amazon Quick:
+ **El control reduce el riesgo, pero no reemplaza la configuración**: el Built-in control y las barreras ayudan a reducir el riesgo. No sustituyen su responsabilidad de configurar el acceso, los permisos, los agentes, los flujos y las fuentes de datos para su caso de uso.
+ **No hay un requisito de revisión humana universal**: la revisión humana no es un requisito para todo el sistema para las acciones. Per-actionLa confirmación está disponible cuando la herramienta está configurada para ello (en el escritorio, a través del nivel de ** acceso ** Pregunte cada vez), y el centro de tareas integrado por personas está disponible para los flujos de trabajo en los que se decida añadir un paso de revisión. Sin embargo, las acciones bajo demanda en la experiencia web se ejecutan inmediatamente y los flujos de trabajo automatizados se ejecutan sin la intervención del usuario.
+ **Las opciones de autenticación varían según el tipo de conector**: los métodos de autenticación disponibles dependen del tipo de conector. En el caso de los servidores MCP remotos, los conectores de agente a agente y los conectores HTTP genéricos, la conexión sin autenticación es una opción que se puede seleccionar.

## Memoria y contexto retenido
<a name="sec-agentic-security-memory"></a>

La memoria de chat personaliza las respuestas al recordar tus preferencias, el contexto y las interacciones pasadas. Los agentes de chat consultan la información almacenada para ofrecer respuestas más relevantes sin que tengas que repetir la información en cada conversación. Para obtener más información, consulte [Personalización de la memoria y las respuestas](using-quick-chat.md#chat-memory).

En Quick Desktop, la superficie Mi contexto incluye una pestaña de gráficos de conocimiento que muestra las entidades y relaciones extraídas de las fuentes de datos conectadas, y una pestaña de memoria que muestra los hechos, los procedimientos y los patrones aprendidos en las conversaciones. Para obtener más información, consulte [Mi contexto](desktop-settings.md#desktop-settings-my-context).

### Por qué la retención del contexto es importante para la seguridad
<a name="sec-agentic-security-memory-risk"></a>

El contexto retenido forma parte de la superficie de lectura que se describe en[Two-condition modelo para el riesgo de contenido contradictorio](#sec-agentic-security-two-condition-model). A diferencia de una sola conversación, el contexto retenido persiste en todas las sesiones. La información que el asistente recuerda de una interacción pasada puede influir en las respuestas y las acciones de una sesión futura.

### Controles
<a name="sec-agentic-security-memory-controls"></a>
+ **Aislamiento**: los recuerdos son específicos de cada usuario y no se comparten con otros usuarios.
+ **Control de usuario**: puedes revisar tu memoria de chat a través del historial de ** conversaciones**. En la versión de escritorio, también puedes controlar si Quick aprende de tus conversaciones, busca en tu historial de conversaciones y extrae entidades de los servicios conectados. También puedes ver, editar y eliminar recuerdos individuales. Para obtener más información, consulte [Controles de privacidad](desktop-security.md#desktop-privacy-controls).
+ **Restablecimiento completo (escritorio)**: la ** opción ** Borrar todos los datos elimina de forma irreversible todas las conversaciones, los datos de los gráficos de conocimiento, las credenciales guardadas y las preferencias del usuario. Para obtener más información, consulte [Borrar todos los datos](desktop-security.md#desktop-clearing-data).
+ **Control del administrador**: los permisos personalizados incluyen funciones que restringen la creación y la administración de engramas (perfiles del estilo y los patrones de escritura de un usuario) y la creación y el acceso a la memoria de conocimientos en Quick Desktop. Para obtener más información, consulte [Permisos personalizados](custom-permissions.md).
+ **Sin formación**: Quick no utiliza tus conversaciones, archivos o contexto personal para entrenar o mejorar los modelos de IA.

### Limitaciones
<a name="sec-agentic-security-memory-limits"></a>
+ La memoria de chat no es compatible con las cuentas configuradas con claves administradas por el AWS KMS cliente. Una organización que necesita claves administradas por los clientes no obtiene memoria de chat. Para obtener más información, consulte [Personalización de la memoria y las respuestas](using-quick-chat.md#chat-memory).
+ Quick Desktop está en versión preliminar. La superficie Mi contexto, la pestaña Knowledge Graph, la capacidad de ver, editar y eliminar memorias individuales y la ** opción ** Borrar todos los datos son funciones del escritorio. En la experiencia web, puedes revisar la memoria del chat a través del historial de ** conversaciones**. Confirma qué controles están disponibles en la superficie que implementas, en lugar de dar por sentado que hay paridad entre la versión de escritorio y la web.

## Pasos siguientes
<a name="sec-agentic-security-next-steps"></a>
+ [Seguridad en Quick](best-practices-security.md)— La lista de verificación de seguridad con prácticas prácticas para configurar Amazon Quick.
+ [Conexiones salientes y salida de datos en Amazon Quick](outbound-connections.md)— El inventario completo de las rutas de salida, qué datos pueden pasar por cada una y quién las controla.
+ [Barandillas de inteligencia artificial en Amazon Quick](guardrails.md)— control de seguridad Built-in del contenido y palabras bloqueadas configuradas por el administrador.
+ [Permisos personalizados](custom-permissions.md)— restricción de Role-based capacidad y gobernanza de denegación por defecto.
+ [Mejores prácticas para administrar las ACL en las bases de conocimiento](acl-best-practices-kb.md)— control de Document-level acceso a las bases de conocimiento, incluido el comportamiento de recuperación sin errores.