View a markdown version of this page

Sicurezza, privacy e architettura - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza, privacy e architettura

L'applicazione desktop Amazon Quick è progettata per mantenere privati i tuoi dati fornendo al contempo pieno accesso alle funzionalità di intelligenza artificiale. Le seguenti sezioni descrivono in che modo Amazon Quick on desktop gestisce la sicurezza, la privacy e l'archiviazione dei dati.

Importante

I tuoi dati non vengono mai utilizzati per l'addestramento dei modelli di intelligenza artificiale. AWS non utilizza le tue conversazioni, i tuoi file o il tuo contesto personale per addestrare o migliorare i modelli di intelligenza artificiale.

Nota

Per controllare a quali funzionalità di Amazon Quick possono accedere i tuoi utenti dopo aver effettuato l'accesso, configura le autorizzazioni personalizzate. Per ulteriori informazioni, consulta Autorizzazioni personalizzate.

Come vengono gestiti i dati

L'applicazione desktop Amazon Quick elabora le tue richieste utilizzando modelli AI tramite API Gateway. Le chiamate di rete effettuate da Quick riguardano i modelli AI e i servizi connessi (come Slack, Outlook o Gmail). Per il funzionamento dell'applicazione, Quick richiede la memorizzazione di quanto segue sul computer:

  • Configurazione dell'applicazione: impostazioni, preferenze e stato della connessione necessari per eseguire l'applicazione desktop.

  • Contenuto memorizzato nella cache: dati temporanei per le prestazioni, inclusi gli indici dei file per le cartelle locali concesse.

  • Credenziali: token di autenticazione per i servizi di terze parti connessi.

Archiviazione di dati

I dati delle applicazioni vengono archiviati nella ~/.quickwork/ directory su macOS o %USERPROFILE%\.quickwork\ Windows.

Autorizzazioni per le cartelle

Amazon Quick on desktop utilizza il OS-level sandboxing per controllare l'accesso ai file. Quick può accedere solo alle cartelle per le quali concedi esplicitamente l'autorizzazione e puoi revocare l'accesso in qualsiasi momento. Ogni cartella supporta controlli indipendenti per l'indicizzazione della ricerca per parole chiave, l'indicizzazione della ricerca semantica e l'estrazione dei knowledge graph. È inoltre possibile impostare autorizzazioni granulari per operazione per le operazioni di lettura e scrittura.

Nota

Quick ha anche accesso alle directory temporanee del sistema indipendentemente dalle impostazioni di autorizzazione delle cartelle. In Windows, questi sonoC:\TEMP, C:\TMP\TEMP, e\TMP. Su macOS e Linux, questi sono/tmp,/var/tmp, e/usr/tmp.

Per gestire l'accesso alle cartelle e le autorizzazioni, consulta. Il mio computer

Autorizzazioni degli strumenti di sistema

Amazon Quick on desktop include strumenti di sistema che forniscono funzionalità di base. Ogni strumento può essere attivato o disattivato individualmente e supporta un modello di autorizzazione a tre livelli (Accesso completo, Sola lettura o Chiedi ogni volta) con controlli granulari per operazione. Per un elenco completo degli strumenti di sistema e delle relative autorizzazioni, consulta. Strumenti di sistema

Sicurezza della connessione

Amazon Quick on desktop utilizza pratiche di sicurezza standard del settore per le connessioni a servizi di terze parti.

  • OAuth 2.0: servizi come Slack, Google e Microsoft utilizzano OAuth 2.0 per l'autenticazione. Quick ti reindirizza alla pagina di accesso del servizio e il servizio restituisce un token di autorizzazione. Quick non vede né memorizza mai le password di terze parti.

  • Connessioni indipendenti: ogni servizio connesso viene gestito in modo indipendente. Puoi disconnettere e ricollegare qualsiasi servizio in qualsiasi momento da Impostazioni > Funzionalità > Connettori senza influire sulle altre connessioni.

  • Autorizzazioni minime: Quick richiede solo le autorizzazioni necessarie per fornire le sue funzionalità per ogni servizio connesso.

Accesso alla rete e domini richiesti

L'applicazione desktop Amazon Quick effettua connessioni in uscita per operazioni di rilevamento e data plane, configurazione remota, aggiornamenti delle applicazioni e autenticazione con provider di identità. In ambienti di rete con restrizioni, aggiungi i seguenti domini all'elenco delle autorizzazioni in modo che l'applicazione possa funzionare.

Categoria Domini Scopo
Amazon Quick Service *.quicksight.aws.amazon.com, *.aws.dev Discovery, piano dati (inferenza, ricerca, risorse rapide)
Configurazione remota *.cloudfront.net Bandiere delle funzionalità, controlli di amministrazione
Auto-update *.cloudfront.net Aggiornamenti delle applicazioni
Telemetria cognito-identity.*.amazonaws.com Telemetria operativa e di utilizzo
Gestore dell’identità digitale Customer-specific (ad esempio, o) login.microsoftonline.com *.okta.com Autenticazione OIDC

Se l'applicazione non riesce ad accedere, caricare contenuti o aggiornarsi in un ambiente con restrizioni, verifica che questi domini siano raggiungibili e controlla le impostazioni del firewall e della VPN, che potrebbero bloccare le connessioni richieste.

Controlli sulla privacy

Amazon Quick on desktop offre controlli sulla privacy che ti consentono di decidere se Quick apprende dalle tue conversazioni, cerca nella cronologia delle conversazioni ed estrae entità dai servizi connessi. Puoi anche visualizzare, modificare ed eliminare singoli ricordi. Per configurare le impostazioni sulla privacy, vedereIl mio contesto.

Cancellazione di tutti i dati

Se devi reimpostare completamente Amazon Quick su desktop, puoi utilizzare l'opzione Cancella tutti i dati in Impostazioni > Personalizzazione > Zona pericolosa. Questa azione è irreversibile e rimuove tutte le conversazioni, i dati del knowledge graph, le credenziali salvate e le preferenze dell'utente. Per ulteriori informazioni, consulta Zona di pericolo.