

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Sécurité de l'IA et des agents dans Amazon Quick
<a name="sec-agentic-security"></a>

Amazon Quick inclut des fonctionnalités d'intelligence artificielle qui lisent le contenu, prennent des mesures et exécutent des flux de travail automatisés. Ces fonctionnalités introduisent des propriétés qui diffèrent des fonctionnalités BI traditionnelles. Utilisez cette page pour comprendre en quoi ces fonctionnalités sont différentes, comment appliquer les contrôles disponibles et quelles sont leurs limites. Pour la liste de contrôle de sécurité correspondante, consultez[La sécurité en un clin d'œil](best-practices-security.md).

## Qu'est-ce qui différencie ces fonctionnalités
<a name="sec-agentic-security-what-is-different"></a>

Trois propriétés distinguent les fonctionnalités de l'IA et des agents des fonctionnalités traditionnelles telles que les tableaux de bord et les ensembles de données.
+ **L'assistant lit le contenu que vos utilisateurs n'ont pas créé. ** Les bases de connaissances, la recherche sur le Web, les fournisseurs de recherche tiers et les connecteurs fournissent tous du contenu provenant de l'extérieur de votre organisation. Tout contenu provenant de l'extérieur de votre zone de confiance est une source potentielle d'informations contradictoires. Pour obtenir la liste complète des sources de contenu, consultez[Two-condition modèle de risque de contenu contradictoire](#sec-agentic-security-two-condition-model).
+ **L'assistant peut prendre des mesures ayant des effets extérieurs au service**. Par le biais de connecteurs, d'outils serveur MCP (Model Context Protocol) et de requêtes de recherche sur le Web, l'assistant peut modifier des systèmes externes. Pour consulter l'inventaire complet des chemins sortants, consultez[Connexions sortantes et sortie de données dans Amazon Quick](outbound-connections.md).
+ **Certaines fonctionnalités s'exécutent sans que personne ne les regarde ** : les flux de travail automatisés s'exécutent selon un calendrier ou en réponse à des événements, sans session utilisateur interactive. Cela change la façon dont vous évaluez le risque de chaque action. Pour de plus amples informations, veuillez consulter [Autonomie et identité](#sec-agentic-security-autonomy-identity).

Aucune de ces propriétés n'est propre à Amazon Quick. Ils sont communs à tous les AI-powered services. Ensemble, ils signifient que le même examen de sécurité que vous appliquez à un tableau de bord traditionnel ne tient pas pleinement compte du profil de risque d'un agent ou d'un flux de travail automatisé.

## Two-condition modèle de risque de contenu contradictoire
<a name="sec-agentic-security-two-condition-model"></a>

Le risque d'agir sur un contenu contradictoire nécessite la présence simultanée de deux conditions :

1. L'assistant peut lire le contenu en dehors de votre limite de confiance.

1. L'assistant peut prendre des mesures en conséquence.

Réduire l'une ou l'autre des conditions réduit votre exposition. Une limite de confiance est l'ensemble des sources de contenu que vous considérez comme sûres et sous votre contrôle. Tout contenu qui entre dans le contexte de l'assistant depuis l'extérieur de cette limite n'est pas fiable par définition.

### Surface de lecture
<a name="sec-agentic-security-read-surface"></a>

Les sources suivantes peuvent fournir du contenu au contexte de l'assistant. Il s'agit d'un point où le contenu dont vous n'êtes pas l'auteur peut saisir.
+ Base de connaissances et récupération d'index (y compris Bring-your-own-index depuis Amazon Q Business)
+ Fichiers chargés dans des espaces
+ Fichiers chargés dans le chat
+ Résultats de recherche sur le Web
+ Third-party données sur les fournisseurs de recherche
+ Contenu renvoyé par les connecteurs d'action
+ Contenu renvoyé par les outils du serveur MCP distant

Le contexte conservé contribue également à la surface de lecture. Les conversations passées et, sur Quick Desktop, les entités extraites des sources de données connectées persistent d'une session à l'autre et peuvent éclairer les réponses ultérieures. Pour de plus amples informations, veuillez consulter [Mémoire et contexte conservé](#sec-agentic-security-memory).

Toutes ces sources ne comportent pas le même risque. Les fichiers chargés par vos propres utilisateurs dans le chat se situent dans votre limite de confiance. Le contenu renvoyé par une requête de recherche Web sur Internet ouvert ne l'est pas. Évaluez chaque source par rapport à votre limite de confiance lorsque vous révisez votre configuration.

### Surface d'action
<a name="sec-agentic-security-action-surface"></a>

Les chemins suivants permettent à l'assistant de provoquer des effets en dehors d'Amazon Quick. Chacun représente un point où une action consécutive peut se produire.
+ On-demand actions via des connecteurs tiers et AWS de service
+ Actions de flux de travail automatisées via des connecteurs de niveau de service
+ Invocations à distance de l'outil du serveur MCP
+ Requêtes de recherche sur le Web (envoi externe du contexte)
+ Appels d'API Quick Apps Bridge (en mode sandbox)
+ Exécution de code sur Quick Desktop (effets de fichier sur la machine de l'utilisateur, dans les limites des autorisations de dossier configurées ; les autres surfaces d'exécution de code sont mises en sandbox sans accès externe)
+ Exécution planifiée de l'agent

Pour l'inventaire complet des chemins sortants, y compris les données qui peuvent sortir de chacun d'eux et qui les contrôle, consultez[Connexions sortantes et sortie de données dans Amazon Quick](outbound-connections.md).

## Autonomie et identité
<a name="sec-agentic-security-autonomy-identity"></a>

Amazon Quick prend en charge deux modèles d'invocation dotés de caractéristiques de sécurité différentes. Le même connecteur ou la même action comporte des risques différents selon le modèle qui l'invoque.

### On-demand actions
<a name="sec-agentic-security-on-demand"></a>

On-demand les actions sont initiées par l'utilisateur et interactives. Ils s'authentifient à l'aide des informations d'identification personnelles de l'utilisateur individuel et agissent en tant qu'utilisateur invocateur. Chaque action à la demande est limitée par les autorisations du connecteur de cet utilisateur, et une personne est présente dans la session lors de son exécution.

### Flux de travail automatisés
<a name="sec-agentic-security-automated-workflows"></a>

Les flux de travail automatisés sont planifiés ou déclenchés par des événements et ne sont pas interactifs. Ils s'authentifient au niveau du service plutôt qu'en tant qu'utilisateur individuel. Comme ils utilisent l'authentification au niveau du service, ils ne sont pas limités par les autorisations de connexion d'un utilisateur individuel et s'exécutent sans surveillance.

En conséquence, pour votre évaluation, un flux de travail automatisé peut accéder à toutes les ressources autorisées par les informations d'identification de niveau de service, quel que soit l'utilisateur qui a créé le flux de travail. Aucune session interactive n'est présente pour observer ce qui se passe pendant l'exécution. Une action peut comporter un risque limité lorsque vous l'invoquez sur demande. La même action peut entraîner des risques plus importants lorsqu'un flux de travail automatisé l'invoque avec une portée de niveau de service.

### Ajouter une étape de révision
<a name="sec-agentic-security-review-step"></a>

Pour ajouter une étape de révision à un flux de travail automatisé, utilisez le centre de tâches axé sur l'humain. Pour les flux de travail dans lesquels vous souhaitez qu'une personne approuve une action avant son exécution, le centre de tâches interrompt l'exécution et recueille l'approbation avant que le flux de travail ne se poursuive. Pour de plus amples informations, veuillez consulter [Human-in-the-loop centre de tâches](hitl-task-center.md).

## Supervision humaine
<a name="sec-agentic-security-human-oversight"></a>

Vous pouvez appliquer des portes d'approbation humaines à cinq étapes du cycle de vie de l'IA et des capacités des agents. Ensemble, ils forment un modèle à plusieurs niveaux pour la supervision humaine.

1. **Approbation des capacités (Refuser par défaut) ** — Les nouvelles fonctionnalités d'IA d'une catégorie restreinte sont refusées au lancement jusqu'à ce qu'un administrateur les autorise explicitement. Cette porte s'applique avant qu'une fonctionnalité ne soit disponible pour un utilisateur. Pour de plus amples informations, veuillez consulter [Refuser par défaut](custom-permissions-governance.md).

1. **Build-time consentement (consentement à l'intégration d'applications) ** : lorsque l'agent d'applications ajoute une intégration à une application (connecteur d'action, espace, visuel du tableau de bord ou inférence d'IA), il invite l'auteur à l'approuver. L'application publiée n'inclut jamais d'intégrations non approuvées, et les utilisateurs de l'application héritent du périmètre d'intégration approuvé plutôt que d'un accès plus large. Pour de plus amples informations, veuillez consulter [Modèle de consentement à l'intégration](security-sandbox-apps.md#apps-integration-consent).

1. **Approbation du partage (flux) ** : les autorisations personnalisées contrôlent quels utilisateurs peuvent examiner et approuver les demandes de partage de flux, et si les créateurs peuvent partager des flux sans approbation. Les administrateurs configurent ces fonctionnalités par le biais de profils d'autorisations personnalisés. Pour de plus amples informations, veuillez consulter [Autorisations personnalisées](custom-permissions.md).

1. **Révision de l'exécution (centre de tâches intégré à l'humain) ** : pour les flux de travail dans lesquels vous souhaitez qu'une personne approuve une action avant qu'elle ne soit exécutée, le centre de tâches interactif interrompt l'exécution et recueille les approbations. Cette porte est facultative et s'applique à chaque flux de travail. Pour de plus amples informations, veuillez consulter [Human-in-the-loop centre de tâches](hitl-task-center.md).

1. **Per-action contrôle utilisateur (bureau, aperçu) ** — Sur Quick Desktop, chaque outil système peut être activé ou désactivé individuellement et prend en charge un modèle d'autorisation à trois niveaux (accès ** complet**, ** lecture seule ** et ** demande à chaque fois**) avec une granularité pour chaque opération. **Full Access ** exécute les opérations sans demander de confirmation. **Ask Each Time ** confirme chaque opération. Cela vous permet de prendre une décision d'approbation au moment de chaque action, pour les outils que vous avez activés. Pour plus d’informations, consultez [Niveaux d'accès](system-tools-desktop.md#system-tools-access-levels) et [Gestion des autorisations](desktop-settings.md#desktop-settings-manage-permissions).

Lorsqu'une invite par action s'applique, il s'agit d'un choix configurable par l'utilisateur. Sur Desktop, vous configurez un outil sur ** Ask Each Time ** pour confirmer chaque opération, ou sur ** Full Access pour qu'**il s'exécute sans y être invité. Dans l'expérience Web, les actions à la demande s'exécutent lorsque vous les déclenchez, et les flux de travail automatisés ne sont pas interactifs de par leur conception : les passerelles situées au niveau des capacités, de la création et du temps de partage font le travail.

Per-action la confirmation est donc disponible mais pas universelle. Cela dépend de la surface et de la manière dont vous configurez chaque outil.

Pour un flux de travail automatisé exécuté sans surveillance, aucune session interactive n'existe pour confirmer quoi que ce soit. Pour ces flux de travail, l'effort de révision a lieu au moment de l'approbation, lorsque vous évaluez ce que l'automatisation peut atteindre et ce qu'elle peut faire.

## Contrôles et limites relatifs aux capacités de l'IA et des agents
<a name="sec-agentic-security-controls-and-limits"></a>

Amazon Quick fournit les contrôles suivants relatifs à l'IA et aux fonctionnalités des agents. Chaque contrôle est décrit avec ses limites.

### Application des autorisations de récupération
<a name="sec-agentic-security-retrieval-permissions"></a>

Pour les bases de connaissances pour lesquelles la prise en charge des listes de contrôle d'accès (ACL) au niveau du document est activée, Amazon Quick applique des autorisations de document synchronisées à chaque extraction. Les intégrations prises en charge incluent Amazon S3, Google Drive, Microsoft SharePoint, Atlassian Confluence Cloud et Microsoft. OneDrive Si Amazon Quick ne peut pas évaluer les autorisations relatives aux documents pour une requête, il ne renvoie aucun document au lieu de renvoyer des résultats non filtrés.

**Limite ** : l'application des ACL s'applique uniquement aux bases de connaissances créées avec le support ACL. Les bases de connaissances créées sans prise en charge des ACL n'appliquent pas les autorisations au niveau du document. La configuration de l'ACL est permanente et ne peut pas être modifiée après sa création. Pour de plus amples informations, veuillez consulter [Meilleures pratiques pour gérer les ACL dans les bases de connaissances](acl-best-practices-kb.md).

### Autorisations personnalisées et refus par défaut
<a name="sec-agentic-security-custom-permissions"></a>

Les autorisations personnalisées limitent les fonctionnalités disponibles pour chaque rôle. Ils ne peuvent pas octroyer des fonctionnalités qu'un utilisateur ne possède pas déjà. Le niveau le plus spécifique l'emporte : le niveau utilisateur remplace le niveau du rôle, qui remplace le niveau du compte. L'option de refus par défaut pour la catégorie de capacité d'IA restreint toutes les capacités d'IA, actuelles et futures, de sorte que les nouvelles fonctionnalités sont refusées le jour du lancement jusqu'à ce que vous les autorisiez explicitement.

**Limite ** : les autorisations personnalisées nécessitent un abonnement Enterprise. Ils limitent l'accès mais ne peuvent pas l'étendre. Pour plus d’informations, consultez [Autorisations personnalisées](custom-permissions.md) et [Refuser par défaut](custom-permissions-governance.md).

### Organization-level les contrôles et leurs limites
<a name="sec-agentic-security-org-controls"></a>

Les autorisations personnalisées s'appliquent au niveau du compte et l'administrateur de ce compte peut les modifier. Si vous gérez de nombreux comptes AWS Organizations, vous pouvez ajouter des contrôles au niveau de l'organisation que les administrateurs de comptes individuels ne peuvent pas modifier. Ces contrôles agissent sur les opérations AWS d'API et la création de comptes. Comprenez ce qu'ils atteignent et ce qu'ils n'atteignent pas.
+ **Restreindre les personnes qui s'inscrivent à Quick ** — Une politique de contrôle des services (SCP) contrôle les comptes, les éditions et les types d'identité qui peuvent créer un abonnement Quick, de sorte que les nouveaux comptes ne peuvent pas démarrer un abonnement en dehors de votre ensemble approuvé. Pour de plus amples informations, veuillez consulter [Utilisation de politiques de contrôle des services pour restreindre les options d'inscription à Amazon Quick](security-scp-admin.md).
+ **Restreindre les opérations d'API de gestion ** — Un SCP refuse les opérations d'API Quick qui créent et gèrent des agents, des flux, des espaces et des bases de connaissances. Lorsque la politique s'applique, les administrateurs ne peuvent pas créer ces ressources via l'interface de ligne de AWS commande, les AWS SDK ou. CloudFormation
+ **Limitez la disponibilité des fonctionnalités d'IA à l'aide d'autorisations personnalisées, et non de SCP ** : les SCP agissent sur les opérations d' AWS API et la création de comptes. Ils ne contrôlent pas les fonctionnalités d'IA qu'un utilisateur voit ou peut utiliser dans le produit. Pour restreindre les fonctionnalités d'IA pour vos utilisateurs, utilisez des autorisations personnalisées avec l'option de refus par défaut pour la catégorie de capacité d'IA. Pour de plus amples informations, veuillez consulter [Refuser par défaut](custom-permissions-governance.md).

**Limite ** : chaque contrôle applique une couche différente. Un SCP contrôle l'inscription et la API-based gestion des comptes dans l'ensemble de votre organisation, et aucun administrateur de compte ne peut le modifier. Les autorisations personnalisées contrôlent les fonctionnalités d'IA que vos utilisateurs peuvent utiliser, et un administrateur de compte peut les modifier. Pour détecter une modification des autorisations personnalisées, enregistrez les opérations de l'API de gestion rapide AWS CloudTrail et passez-les en revue. Pour de plus amples informations, veuillez consulter [Réponse aux incidents, journalisation et surveillance dans Amazon Quick](incident-response-logging-and-monitoring.md).

### Chaîne d'approvisionnement d'outils et de connecteurs
<a name="sec-agentic-security-tool-supply-chain"></a>

Les outils ne sont accessibles à l'assistant IA que par le biais d'intégrations créées par un administrateur. Les intégrations MCP nécessitent un abonnement Enterprise. Le modèle d'intégration restreint le chemin de transport et de découverte pour les outils externes.
+ Seuls les serveurs MCP distants sont pris en charge. Les connexions locales au studio ne sont pas prises en charge.
+ Lors de la connexion, Amazon Quick découvre et enregistre les outils fournis par le serveur MCP. Une fois la découverte terminée, chaque outil est répertorié comme une action que vous pouvez consulter et activer. Les outils ne sont pas automatiquement disponibles.
+ Vous pouvez vous connecter à des serveurs MCP privés via une connexion VPC qui dispose d'un accès réseau au serveur.
+ Les administrateurs peuvent restreindre les connecteurs individuels grâce à des autorisations personnalisées. Chaque connecteur prend en charge trois autorisations : l'action ** Créer et mettre à jour ****, l'action ** Partager et ** l'action Utiliser**. Pour de plus amples informations, veuillez consulter [Autorisations personnalisées](custom-permissions.md).

Pour plus d'informations sur la configuration d'une intégration MCP, consultez[Intégration du protocole MCP (Model Context Protocol)](mcp-integration.md).

**Limite ** : les options d'authentification varient selon le type de connecteur. Pour les serveurs MCP distants, les connecteurs agent-agent et les connecteurs HTTP génériques, la connexion sans authentification est une option sélectionnable. L'intégrité d'une connexion dépend de la façon dont elle est configurée. Le service n'évalue pas la fiabilité d'un serveur MCP tiers ni le comportement des outils qu'il expose. C'est à vous de faire cette évaluation.

### Filtrage par glissière de sécurité et mots bloqués
<a name="sec-agentic-security-guardrails"></a>

Built-in le filtrage de sécurité du contenu vérifie les demandes des utilisateurs concernant le contenu préjudiciable, y compris les discours de haine, les insultes, le contenu sexuel, la violence et les comportements répréhensibles. Ces contrôles évaluent également les demandes des utilisateurs pour des attaques rapides. Vous pouvez configurer jusqu'à 50 mots et phrases bloqués qu'Amazon Quick vérifie par rapport aux demandes des utilisateurs et aux réponses générées.

**Limite ** — Ces contrôles contribuent à réduire les risques. Cependant, ils ne remplacent pas votre responsabilité de configurer les accès, les autorisations, les agents, les flux et les sources de données pour votre cas d'utilisation. Blocked-word les contrôles utilisent une comparaison de chaînes à correspondance exacte, et non une analyse sémantique, et sont limités à 50 entrées de 36 caractères maximum chacune. Blocked-word les contrôles s'appliquent uniquement aux agents et aux flux de chat dans l'expérience Web Amazon Quick. Pour de plus amples informations, veuillez consulter [Garde-corps IA dans Amazon Quick](guardrails.md).

### Isolation de l'exécution du code
<a name="sec-agentic-security-code-execution"></a>

L'assistant IA peut écrire et exécuter du code Python sur quatre surfaces. Chaque surface exécute du code dans un environnement sandbox conçu pour contenir les effets du code. Les surfaces diffèrent en ce qui concerne l'endroit où le code s'exécute et ce qu'il peut atteindre.
+ **Quick Desktop ** : le code s'exécute dans un OS-level bac à sable (macOS Seatbelt ou Windows AppContainer) sur la machine de l'utilisateur. L'accès aux fichiers dans le sandbox suit les autorisations de dossier configurées par l'utilisateur, et un espace de noms persistant transporte des variables lors des exécutions de code au cours d'une conversation. Pre-installed Packages Python uniquement ; l'installation du package (`pip install`) n'est pas prise en charge. Pour de plus amples informations, veuillez consulter [Exécution du code](system-tools-desktop.md#system-tool-code-execution).
+ **Chat basé sur l'expérience Web ** : le code s'exécute dans un sandbox isolé géré par des services, sans accès à Internet. Les demandes réseau sortantes provenant de la sandbox échouent. Le bac à sable ne persiste pas au-delà de la conversation.
+ **Flux de travail automatisés (Quick Automate) ** : les actions de code et le code d'agent personnalisé sont exécutés dans un environnement Python restreint. Les actions de code ne permettent pas d'accéder à des systèmes externes : les appels d'API externes appartiennent aux intégrations d'API REST, et l'accès au système de fichiers ou à la base de données appartient aux intégrations appropriées. Pour de plus amples informations, veuillez consulter [Code](actions-code.md).
+ **Extensions Office ** : l'assistant crée et exécute du code dans le sandbox de l'application Office (Outlook, Excel, Word et PowerPoint). Pour de plus amples informations, veuillez consulter [Connectez Amazon Quick à vos outils existants grâce à des extensions](working-with-extensions-detail.md).

La fonctionnalité Exécuter le code localement dans les autorisations personnalisées limite l'exécution de code dans Quick Desktop pour les utilisateurs auxquels s'applique un profil. Les fonctionnalités des extensions, y compris l'exécution de code dans les applications Office, peuvent être limitées par le biais de contrôles d'accès aux extensions. Pour plus d’informations, consultez [Autorisations personnalisées](custom-permissions.md) et [Accès aux extensions](extension-access.md).

**Limite ** : sur Desktop, le sandbox a toujours accès aux répertoires temporaires du système, quelles que soient les autorisations de dossier configurées. Sur Desktop, l'espace de noms persistant signifie que les données chargées par une exécution de code précédente restent disponibles pour les exécutions de code ultérieures au cours de la même conversation. Le sandboxing contient ce que le code peut atteindre ; il n'évalue pas ce que le code fait avec le contenu déjà présent dans le contexte de la conversation. Passez en revue la sortie de code générée comme n'importe quelle autre sortie d'assistant.

### Couverture de journalisation et d'audit
<a name="sec-agentic-security-logging"></a>

AWS CloudTrail enregistre API-level l'activité (qui a fait quoi). Les journaux de vente enregistrent le contenu conversationnel (ce qui a été dit et ce qui a été répondu). Ensemble, ils fournissent une visibilité a posteriori de l'IA et de l'activité des agents.

**Limite ** — La journalisation n'empêche aucune action. Elle offre une visibilité a posteriori. Le service n'inclut pas les alertes en temps réel ; vous devez configurer les CloudWatch alarmes séparément si vous avez besoin d'une notification en temps quasi réel. Les journaux de discussion vendus ne capturent pas le contenu des documents sources renvoyés par la récupération. Pour de plus amples informations, veuillez consulter [Réponse aux incidents, journalisation et surveillance dans Amazon Quick](incident-response-logging-and-monitoring.md).

### Limites clairement énoncées
<a name="sec-agentic-security-honest-limits"></a>

Les limites suivantes s'appliquent aux fonctionnalités d'IA et d'agent d'Amazon Quick :
+ **Le filtrage réduit les risques mais ne remplace pas la configuration ** : le Built-in filtrage et les garde-corps contribuent à réduire les risques. Ils ne remplacent pas votre responsabilité de configurer les accès, les autorisations, les agents, les flux et les sources de données pour votre cas d'utilisation.
+ **Aucune exigence universelle d'évaluation humaine ** — L'évaluation humaine n'est pas une exigence d'action à l'échelle du système. Per-actionla confirmation est disponible lorsqu'un outil est configuré pour cela (sur Desktop, via le niveau d'**accès ** Ask Each Time), et le centre de tâches intégré est disponible pour les flux de travail dans lesquels vous choisissez d'ajouter une étape de révision. Cependant, les actions à la demande dans l'expérience Web s'exécutent immédiatement et les flux de travail automatisés s'exécutent sans intervention de l'utilisateur.
+ **Les options d'authentification varient selon le type de connecteur ** — Les méthodes d'authentification disponibles dépendent du type de connecteur. Pour les serveurs MCP distants, les connecteurs agent-agent et les connecteurs HTTP génériques, la connexion sans authentification est une option sélectionnable.

## Mémoire et contexte conservé
<a name="sec-agentic-security-memory"></a>

La mémoire de discussion personnalise les réponses en mémorisant vos préférences, le contexte et vos interactions passées. Les agents de chat font référence aux informations stockées pour fournir des réponses plus pertinentes sans que vous ne répétiez les informations à chaque conversation. Pour de plus amples informations, veuillez consulter [Personnalisation de la mémoire et de la réponse](using-quick-chat.md#chat-memory).

Sur Quick Desktop, une surface My Context fournit un onglet Knowledge Graph qui affiche les entités et les relations extraites de sources de données connectées, et un onglet Memory qui présente les faits, les procédures et les modèles tirés des conversations. Pour de plus amples informations, veuillez consulter [Mon contexte](desktop-settings.md#desktop-settings-my-context).

### Pourquoi le contexte conservé est important pour la sécurité
<a name="sec-agentic-security-memory-risk"></a>

Le contexte retenu fait partie de la surface de lecture décrite dans[Two-condition modèle de risque de contenu contradictoire](#sec-agentic-security-two-condition-model). Contrairement à une conversation unique, le contexte conservé persiste d'une session à l'autre. Les informations dont l'assistant se souvient lors d'une interaction passée peuvent influencer les réponses et les actions lors d'une session future.

### Contrôles
<a name="sec-agentic-security-memory-controls"></a>
+ **Isolation ** — Les mémoires sont spécifiques à chaque utilisateur et ne sont pas partagées avec d'autres utilisateurs.
+ **Contrôle utilisateur ** — Vous pouvez consulter votre mémoire de discussion via l'historique des ** conversations**. Sur Desktop, vous pouvez également déterminer si Quick apprend de vos conversations, effectue des recherches dans l'historique de vos conversations et extrait des entités des services connectés. Vous pouvez également consulter, modifier et supprimer des souvenirs individuels. Pour de plus amples informations, veuillez consulter [Contrôles de confidentialité](desktop-security.md#desktop-privacy-controls).
+ **Réinitialisation complète (bureau) ** — L'**option ** Effacer toutes les données supprime de manière irréversible toutes les conversations, les données du graphe de connaissances, les informations d'identification enregistrées et les préférences utilisateur. Pour de plus amples informations, veuillez consulter [Effacement de toutes les données](desktop-security.md#desktop-clearing-data).
+ **Contrôle par l'administrateur ** : les autorisations personnalisées incluent des fonctionnalités qui limitent la création et la gestion d'engrammes (profils du style et des modèles d'écriture d'un utilisateur) ainsi que la création et l'accès à la mémoire de connaissances dans Quick Desktop. Pour de plus amples informations, veuillez consulter [Autorisations personnalisées](custom-permissions.md).
+ **Aucune formation ** : Quick n'utilise pas vos conversations, vos fichiers ou votre contexte personnel pour entraîner ou améliorer des modèles d'IA.

### Limitations
<a name="sec-agentic-security-memory-limits"></a>
+ La mémoire de discussion n'est pas prise en charge pour les comptes configurés avec des clés gérées par le AWS KMS client. Une organisation qui a besoin de clés gérées par le client n'obtient pas de mémoire de discussion. Pour de plus amples informations, veuillez consulter [Personnalisation de la mémoire et de la réponse](using-quick-chat.md#chat-memory).
+ Quick Desktop est en version d'aperçu. La surface Mon contexte, l'onglet Knowledge Graph, la possibilité d'afficher, de modifier et de supprimer des souvenirs individuels et l'**option ** Effacer toutes les données sont des fonctionnalités du bureau. Dans l'expérience Web, vous pouvez consulter la mémoire des discussions via l'historique des ** conversations**. Vérifiez quels contrôles sont disponibles sur la surface que vous déployez plutôt que de supposer la parité entre le poste de travail et le Web.

## Étapes suivantes
<a name="sec-agentic-security-next-steps"></a>
+ [La sécurité en un clin d'œil](best-practices-security.md)— La liste de contrôle de sécurité contenant des pratiques pratiques pour configurer Amazon Quick.
+ [Connexions sortantes et sortie de données dans Amazon Quick](outbound-connections.md)— L'inventaire complet des chemins sortants, les données qui peuvent sortir de chacun d'eux et qui les contrôle.
+ [Garde-corps IA dans Amazon Quick](guardrails.md)— filtrage de sécurité Built-in du contenu et mots bloqués configurés par l'administrateur.
+ [Autorisations personnalisées](custom-permissions.md)— restriction Role-based des capacités et gouvernance par refus par défaut.
+ [Meilleures pratiques pour gérer les ACL dans les bases de connaissances](acl-best-practices-kb.md)— contrôle Document-level d'accès aux bases de connaissances, y compris le comportement de récupération en cas de fermeture automatique.