Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sécurité, confidentialité et architecture
L'application de bureau Amazon Quick est conçue pour préserver la confidentialité de vos données tout en fournissant un accès complet aux fonctionnalités de l'IA. Les sections suivantes décrivent comment Amazon Quick sur ordinateur gère la sécurité, la confidentialité et le stockage des données.
Important
Vos données ne sont jamais utilisées pour la formation de modèles d'IA. AWS n'utilise pas vos conversations, vos fichiers ou votre contexte personnel pour entraîner ou améliorer des modèles d'IA.
Note
Pour contrôler les fonctionnalités d'Amazon Quick auxquelles vos utilisateurs peuvent accéder une fois connectés, configurez des autorisations personnalisées. Pour de plus amples informations, veuillez consulter Autorisations personnalisées.
Comment les données sont traitées
L'application de bureau Amazon Quick traite vos demandes à l'aide de modèles d'IA via API Gateway. Les appels réseau passés par Quick sont destinés à des modèles d'IA et à vos services connectés (tels que Slack, Outlook ou Gmail). Quick nécessite que les éléments suivants soient stockés sur votre machine pour que l'application fonctionne :
-
Configuration de l'application : paramètres, préférences et état de connexion nécessaires pour exécuter l'application de bureau.
-
Contenu mis en cache : données temporaires destinées à améliorer les performances, y compris les index de fichiers pour les dossiers locaux que vous avez autorisés à utiliser.
-
Informations d'identification : jetons d'authentification pour vos services tiers connectés.
Stockage de données
Les données de l'application sont stockées dans le ~/.quickwork/ répertoire sous %USERPROFILE%\.quickwork\ macOS ou Windows.
Autorisations relatives aux dossiers
Amazon Quick sur ordinateur utilise le OS-level sandboxing pour contrôler l'accès aux fichiers. Quick ne peut accéder qu'aux dossiers pour lesquels vous accordez une autorisation explicite, et vous pouvez révoquer l'accès à tout moment. Chaque dossier prend en charge des contrôles indépendants pour l'indexation de la recherche par mot clé, l'indexation de la recherche sémantique et l'extraction des graphes de connaissances. Vous pouvez également définir des autorisations granulaires par opération pour les opérations de lecture et d'écriture.
Note
Quick a également accès aux répertoires temporaires du système, quels que soient vos paramètres d'autorisation de dossier. Sur Windows, il s'agit de C:\TEMP C:\TMP\TEMP, et\TMP. Sur macOS et Linux, il s'agit de /tmp/var/tmp, et/usr/tmp.
Pour gérer l'accès aux dossiers et les autorisations, consultezMon ordinateur.
Autorisations relatives aux outils système
Amazon Quick pour ordinateur inclut des outils système qui fournissent des fonctionnalités de base. Chaque outil peut être activé ou désactivé individuellement et prend en charge un modèle d'autorisation à trois niveaux (accès complet, lecture seule ou demande à chaque fois) avec des contrôles granulaires par opération. Pour obtenir la liste complète des outils système et de leurs autorisations, consultezOutils du système.
Sécurité de connexion
Amazon Quick pour ordinateur utilise des pratiques de sécurité conformes aux normes du secteur pour les connexions à des services tiers.
-
OAuth 2.0 : des services tels que Slack, Google et Microsoft utilisent OAuth 2.0 pour l'authentification. Quick vous redirige vers la page de connexion du service, qui renvoie un jeton d'autorisation. Quick ne voit ni ne stocke jamais vos mots de passe tiers.
-
Connexions indépendantes — Chaque service connecté est géré indépendamment. Vous pouvez déconnecter et reconnecter n'importe quel service à tout moment depuis Paramètres > Fonctionnalités > Connecteurs sans affecter les autres connexions.
-
Autorisations minimales — Quick demande uniquement les autorisations nécessaires pour fournir ses fonctionnalités pour chaque service connecté.
Accès au réseau et domaines requis
L'application de bureau Amazon Quick établit des connexions sortantes pour les opérations de découverte et de plan de données, la configuration à distance, les mises à jour des applications et l'authentification des fournisseurs d'identité. Dans les environnements réseau restreints, ajoutez les domaines suivants à votre liste d'autorisation afin que l'application puisse fonctionner.
| Catégorie | Domains | Objectif |
|---|---|---|
| Service rapide Amazon | *.quicksight.aws.amazon.com,
*.aws.dev |
Découverte, plan de données (inférence, recherche, ressources rapides) |
| Configuration à distance | *.cloudfront.net |
Indicateurs de fonctionnalités, contrôles d'administration |
| Auto-update | *.cloudfront.net |
mises à jour des applications |
| Télémétrie | cognito-identity.*.amazonaws.com |
Télémétrie d'utilisation et de fonctionnement |
| Fournisseur d’identité | Customer-specific (par exemple, login.microsoftonline.com ou*.okta.com) |
Authentification OIDC |
Si l'application ne peut pas se connecter, charger du contenu ou effectuer des mises à jour dans un environnement restreint, vérifiez que ces domaines sont accessibles et vérifiez les paramètres de votre pare-feu et de votre VPN, qui peuvent bloquer les connexions requises.
Contrôles de confidentialité
Amazon Quick pour ordinateur fournit des contrôles de confidentialité qui vous permettent de déterminer si Quick apprend de vos conversations, effectue des recherches dans l'historique de vos conversations et extrait des entités des services connectés. Vous pouvez également consulter, modifier et supprimer des souvenirs individuels. Pour configurer les paramètres de confidentialité, consultezMon contexte.
Effacement de toutes les données
Si vous devez réinitialiser complètement Amazon Quick sur votre ordinateur, vous pouvez utiliser l'option Effacer toutes les données dans Paramètres > Personnalisation > Zone de danger. Cette action est irréversible et supprime toutes les conversations, les données du graphe de connaissances, les informations d'identification enregistrées et les préférences utilisateur. Pour de plus amples informations, veuillez consulter Zone dangereuse.