기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Quick의 AI 및 에이전트 보안
Amazon Quick에는 콘텐츠를 읽고, 조치를 취하고, 자동화된 워크플로를 실행하는 AI 기능이 포함되어 있습니다. 이러한 기능에는 기존 BI 기능과 다른 속성이 도입됩니다. 이 페이지를 사용하여 이러한 기능을 다르게 만드는 요소, 사용 가능한 컨트롤을 적용하는 방법, 이러한 컨트롤에 제한이 있는 위치를 이해할 수 있습니다. 해당 보안 체크리스트는 섹션을 참조하세요빠른 보안.
이러한 기능을 다르게 만드는 요소
세 가지 속성은 AI 및 에이전트 기능을 대시보드 및 데이터 세트와 같은 기존 기능과 구분합니다.
-
어시스턴트는 사용자가 작성하지 않은 콘텐츠, 즉 지식 기반, 웹 검색, 타사 연구 공급자를 읽고, 커넥터는 모두 조직 외부에서 시작된 콘텐츠를 제공합니다. 신뢰 경계 외부의 모든 콘텐츠는 적대적 입력의 잠재적 소스입니다. 콘텐츠 소스의 전체 목록은 섹션을 참조하세요적대적 콘텐츠 위험에 대한 2가지 조건 모델.
-
어시스턴트는 서비스 외부에서 효과에 대한 조치를 취할 수 있습니다. 커넥터, 모델 컨텍스트 프로토콜(MCP) 서버 도구 및 웹 검색 쿼리를 통해 어시스턴트가 외부 시스템을 변경할 수 있습니다. 아웃바운드 경로의 전체 인벤토리는 섹션을 참조하세요Amazon Quick의 아웃바운드 연결 및 데이터 송신.
-
일부 기능은 사람의 감시 없이 실행됨 - 자동화된 워크플로는 대화형 사용자 세션 없이 일정에 따라 또는 이벤트에 대한 응답으로 실행됩니다. 이렇게 하면 각 작업의 위험을 평가하는 방법이 변경됩니다. 자세한 내용은 자율성 및 자격 증명 단원을 참조하십시오.
이러한 속성은 Amazon Quick에 고유하지 않습니다. 이는 AI 기반 서비스에서 일반적입니다. 이는 기존 대시보드에 적용하는 것과 동일한 보안 검토가 에이전트 또는 자동화된 워크플로의 위험 프로파일을 완전히 해결하지 못한다는 것을 의미합니다.
적대적 콘텐츠 위험에 대한 2가지 조건 모델
적대적 콘텐츠에 대해 행동할 경우 두 가지 조건이 동시에 존재해야 합니다.
-
어시스턴트는 신뢰 경계 외부에서 콘텐츠를 읽을 수 있습니다.
-
어시스턴트는 결과적인 작업을 수행할 수 있습니다.
두 조건 중 하나를 좁히면 노출이 줄어듭니다. 신뢰 경계는 안전하고 사용자의 통제 하에 있다고 간주하는 콘텐츠 소스 세트입니다. 해당 경계 외부에서 어시스턴트의 컨텍스트로 들어오는 모든 콘텐츠는 정의에 의해 신뢰할 수 없습니다.
표면 읽기
다음 소스는 어시스턴트의 컨텍스트에 콘텐츠를 제공할 수 있습니다. 각는 작성하지 않은 콘텐츠를 입력할 수 있는 지점입니다.
-
지식 기반 및 인덱스 검색(Amazon Q Business의 bring-your-own-index 포함)
-
스페이스에 업로드된 파일
-
채팅에 업로드된 파일
-
웹 검색 결과
-
타사 연구 공급자 데이터
-
작업 커넥터에서 반환되는 콘텐츠
-
원격 MCP 서버 도구에서 반환되는 콘텐츠
보관된 컨텍스트도 읽기 표면에 기여합니다. 지난 대화와 Quick Desktop에서 연결된 데이터 소스에서 추출된 엔터티는 세션 간에 지속되며 나중에 응답을 알릴 수 있습니다. 자세한 내용은 메모리 및 보존된 컨텍스트 단원을 참조하십시오.
이러한 모든 소스가 동일한 위험을 수반하는 것은 아닙니다. 채팅에서 자체 사용자가 업로드한 파일은 신뢰 경계 내에 있습니다. 웹 검색 쿼리에서 열린 인터넷으로 반환되는 콘텐츠는 그렇지 않습니다. 구성을 검토할 때 신뢰 경계를 기준으로 각 소스를 평가합니다.
작업 표면
다음 경로를 사용하면 어시스턴트가 Amazon Quick 외부에서 효과를 일으킬 수 있습니다. 각는 결과 작업이 발생할 수 있는 지점입니다.
-
타사 및 AWS 서비스 커넥터를 통한 온디맨드 작업
-
서비스 수준 커넥터를 통한 자동화된 워크플로 작업
-
원격 MCP 서버 도구 호출
-
웹 검색 쿼리(외부로 컨텍스트 전송)
-
Quick Apps 브리지 API 호출(샌드박스)
-
Quick Desktop에서 코드 실행(구성된 폴더 권한 내에서 사용자 시스템에 대한 파일 효과, 다른 코드 실행 표면은 외부에 도달하지 않고 샌드박스됨)
-
예약된 에이전트 실행
각 경로를 통해 남길 수 있는 데이터와 이를 제어하는 사용자를 포함하여 아웃바운드 경로의 전체 인벤토리는 섹션을 참조하세요Amazon Quick의 아웃바운드 연결 및 데이터 송신.
자율성 및 자격 증명
Amazon Quick은 보안 특성이 서로 다른 두 가지 호출 모델을 지원합니다. 동일한 커넥터 또는 작업은 호출하는 모델에 따라 다른 위험을 수반합니다.
온디맨드 작업
온디맨드 작업은 사용자가 시작하고 대화형입니다. 개별 사용자의 개인 자격 증명으로 인증하고 호출 사용자 역할을 합니다. 각 온디맨드 작업은 해당 사용자의 커넥터 권한에 의해 제한되며 실행 시 세션에 사람이 있습니다.
자동화 워크플로
자동 워크플로는 예약되거나 이벤트 트리거되고 비대화형입니다. 개별 사용자가 아닌 서비스 수준에서 인증합니다. 서비스 수준 인증을 사용하기 때문에 개별 사용자의 커넥터 권한에 구속되지 않으며 무인으로 실행됩니다.
검토의 결과는 워크플로를 생성한 사용자에 관계없이 자동화된 워크플로가 서비스 수준 자격 증명이 허용하는 모든 리소스에 도달할 수 있다는 것입니다. 실행 중에 발생하는 상황을 관찰하기 위한 대화형 세션이 없습니다. 작업은 온디맨드 방식으로 호출할 때 제한된 위험을 수반할 수 있습니다. 동일한 작업은 자동화된 워크플로가 서비스 수준 도달 범위로 호출할 때 더 광범위한 위험을 수반할 수 있습니다.
검토 단계 추가
자동 워크플로에 검토 단계를 추가하려면 human-in-the-loop 작업 센터를 사용합니다. 사용자가 작업을 실행하기 전에 승인하도록 하려는 워크플로의 경우 작업 센터는 실행을 일시 중지하고 승인을 수집한 후 워크플로를 계속합니다. 자세한 내용은 Human-in-the-loop 작업 센터 단원을 참조하십시오.
인적 감독
AI 및 에이전트 기능의 수명 주기 중 5개 지점에서 인적 승인 게이트를 적용할 수 있습니다. 이들은 함께 인적 감독을 위한 계층화된 모델을 형성합니다.
-
기능 승인(기본적으로 거부) - 제한된 범주의 새 AI 기능은 관리자가 명시적으로 허용할 때까지 시작 시 거부됩니다. 이 게이트는 모든 사용자가 기능을 사용할 수 있기 전에 적용됩니다. 자세한 내용은 기본값으로 거부 단원을 참조하십시오.
-
빌드 타임 동의(앱 통합 동의) - 앱 에이전트가 앱(작업 커넥터, 스페이스, 대시보드 시각적 객체 또는 AI 추론)에 통합을 추가하면 작성자에게 승인을 요청합니다. 게시된 앱에는 승인되지 않은 통합이 포함되지 않으며 앱 뷰어는 광범위한 액세스가 아닌 승인된 통합 범위를 상속합니다. 자세한 내용은 통합 동의 모델 단원을 참조하십시오.
-
승인 공유(흐름) - 사용자 지정 권한은 흐름 공유 요청을 검토하고 승인할 수 있는 사용자와 생성자가 승인 없이 흐름을 공유할 수 있는지 여부를 제어합니다. 관리자는 사용자 지정 권한 프로필을 통해 이러한 기능을 구성합니다. 자세한 내용은 사용자 지정 권한 단원을 참조하십시오.
-
런타임 검토(human-in-the-loop 작업 센터) - 사용자가 작업을 실행하기 전에 승인하도록 하려는 워크플로의 경우, human-in-the-loop 작업 센터는 실행을 일시 중지하고 승인을 수집합니다. 이 게이트는 선택 사항이며 워크플로당입니다. 자세한 내용은 Human-in-the-loop 작업 센터 단원을 참조하십시오.
-
작업별 사용자 제어(데스크톱, 미리 보기) - Quick Desktop에서 각 시스템 도구를 개별적으로 활성화하거나 비활성화할 수 있으며, 3계층 권한 모델인 전체 액세스, 읽기 전용 및 매번 질문 - 각 작업에 대한 세부 수준을 지원합니다. 전체 액세스는 확인 메시지를 표시하지 않고 작업을 실행합니다. Ask Every Time은 모든 작업을 확인합니다. 이렇게 하면 활성화한 도구에 대해 각 작업의 순간에 승인 결정을 내릴 수 있습니다. 자세한 내용은 액세스 수준 및 권한 관리 섹션을 참조하세요.
작업별 프롬프트가 적용되는 경우 사용자가 구성할 수 있는 선택입니다. 데스크톱에서 도구를 매번 질문하여 모든 작업을 확인하거나 전체 액세스로 설정하여 프롬프트 없이 실행할 수 있습니다. 웹 경험에서는 온디맨드 작업이 트리거될 때 실행되며 자동화된 워크플로는 설계상 비대화형입니다. 즉, 기능, 구축 및 공유 시간에 있는 게이트가 거기에서 작업을 수행합니다.
따라서 작업별 확인을 사용할 수 있지만 범용은 아닙니다. 이는 표면과 각 도구를 구성하는 방법에 따라 달라집니다.
무인 실행 중인 자동 워크플로의 경우 아무것도 확인할 대화형 세션이 없습니다. 이러한 워크플로의 경우 자동화가 도달할 수 있는 내용과 수행할 수 있는 작업을 평가할 때 검토 작업은 승인 시점에 속합니다.
AI 및 에이전트 기능에 대한 제어 및 제한
Amazon Quick은 AI 및 에이전트 기능과 관련된 다음과 같은 제어를 제공합니다. 각 컨트롤은 제한과 함께 설명됩니다.
검색 권한 적용
문서 수준 액세스 제어 목록(ACL) 지원이 활성화된 지식 기반의 경우 Amazon Quick은 모든 검색에 대해 동기화된 문서 권한을 적용합니다. 지원되는 통합에는 Amazon S3, Google Drive, Microsoft SharePoint, Atlassian Confluence Cloud 및 Microsoft OneDrive가 포함됩니다. Amazon Quick은 쿼리에 대한 문서 권한을 평가할 수 없는 경우 필터링되지 않은 결과가 아닌 문서를 반환하지 않습니다.
제한 - ACL 적용은 ACL 지원으로 생성된 지식 기반에만 적용됩니다. ACL 지원 없이 생성된 지식 기반은 문서 수준 권한을 적용하지 않습니다. ACL 구성은 영구적이며 생성 후에는 변경할 수 없습니다. 자세한 내용은 지식 기반에서 ACLs 관리하는 모범 사례 단원을 참조하십시오.
사용자 지정 권한 및 기본적으로 거부
사용자 지정 권한은 각 역할에 사용할 수 있는 기능을 제한합니다. 사용자가 아직 가지고 있지 않은 기능은 부여할 수 없습니다. 가장 구체적인 레벨 성공: 사용자 레벨은 계정 레벨을 재정의하는 역할 레벨을 재정의합니다. AI 기능 범주의 deny-by-default 옵션은 현재 및 미래의 모든 AI 기능을 제한하므로 명시적으로 허용할 때까지 시작 날짜에 새 기능이 거부됩니다.
제한 - 사용자 지정 권한에는 엔터프라이즈 구독이 필요합니다. 액세스 범위를 좁히지만 확장할 수는 없습니다. 자세한 내용은 사용자 지정 권한 및 기본값으로 거부 섹션을 참조하세요.
조직 수준 제어 및 제한
사용자 지정 권한은 계정 수준에서 적용되며 해당 계정의 관리자가 변경할 수 있습니다. 를 사용하여 많은 계정을 관리하는 경우 개별 계정 관리자가 재정의할 AWS Organizations수 없는 조직 수준 제어를 추가할 수 있습니다. 이러한 제어는 AWS API 작업 및 계정 가입에 적용됩니다. 이들이 도달한 것과 달성하지 못한 것을 이해합니다.
-
빠른 구독에 가입하는 사용자 제한 - 서비스 제어 정책(SCP)은 빠른 구독을 생성할 수 있는 계정, 에디션 및 자격 증명 유형을 제어하므로 새 계정은 승인된 세트 외부에서 구독을 시작할 수 없습니다. 자세한 내용은 서비스 제어 정책을 사용하여 Amazon Quick Sign-up 옵션 제한 단원을 참조하십시오.
-
관리 API 작업 제한 - SCP는 에이전트, 흐름, 스페이스 및 지식 기반을 생성하고 관리하는 빠른 API 작업을 거부합니다. 정책이 적용되는 경우 보안 주체는 AWS 명령줄 인터페이스, AWS SDKs 또는를 통해 이러한 리소스를 생성할 수 없습니다 CloudFormation.
-
SCPs 아닌 사용자 지정 권한으로 AI 기능 가용성 제한 - SCPs AWS API 작업 및 계정 가입을 수행합니다. 사용자가 제품 내에서 보거나 사용할 수 있는 AI 기능을 제어하지 않습니다. 사용자의 AI 기능을 제한하려면 AI 기능 범주에 대한 deny-by-default 옵션과 함께 사용자 지정 권한을 사용합니다. 자세한 내용은 기본값으로 거부 단원을 참조하십시오.
제한 - 각 컨트롤은 다른 계층을 적용합니다. SCP는 조직 전체에서 계정 가입 및 API 기반 관리를 제어하며 계정 관리자는 이를 재정의할 수 없습니다. 사용자 지정 권한은 사용자가 사용할 수 있는 AI 기능을 제어하고 계정 관리자가 변경할 수 있습니다. 사용자 지정 권한 변경을 감지하려면를 사용하여 빠른 관리 API 작업을 기록하고 AWS CloudTrail 검토합니다. 자세한 내용은 Amazon Quick의 인시던트 대응, 로깅 및 모니터링 단원을 참조하십시오.
도구 및 커넥터 공급망
도구는 관리자가 생성하는 통합을 통해서만 AI 어시스턴트에 도달합니다. MCP 통합에는 엔터프라이즈 구독이 필요합니다. 통합 모델은 외부 도구의 전송 및 검색 경로를 제한합니다.
-
원격 MCP 서버만 지원됩니다. 로컬 stdio 연결은 지원되지 않습니다.
-
연결 중에 Amazon Quick은 MCP 서버가 제공하는 도구를 검색하고 등록합니다. 검색이 완료되면 각 도구가 검토 및 활성화할 수 있는 작업으로 나열됩니다. 도구는 자동으로 사용할 수 없습니다.
-
서버에 대한 네트워크 액세스 권한이 있는 VPC 연결을 통해 프라이빗 MCP 서버에 연결할 수 있습니다.
-
관리자는 사용자 지정 권한을 통해 개별 커넥터를 제한할 수 있습니다. 각 커넥터는 작업 생성 및 업데이트, 작업 공유, 작업 사용이라는 세 가지 권한을 지원합니다. 자세한 내용은 사용자 지정 권한 단원을 참조하십시오.
MCP 통합 구성에 대한 자세한 내용은 섹션을 참조하세요모델 컨텍스트 프로토콜(MCP) 통합.
제한 - 인증 옵션은 커넥터 유형에 따라 다릅니다. 원격 MCP 서버, agent-to-agent 커넥터 및 일반 HTTP 커넥터의 경우 인증 없이 연결하는 것이 선택 가능한 옵션입니다. 연결의 무결성은 구성 방식에 따라 달라집니다. 서비스는 타사 MCP 서버의 신뢰성 또는 해당 서버가 노출하는 도구의 동작을 평가하지 않습니다. 이 평가는 여러분의 몫입니다.
가드레일 검사 및 차단된 단어
기본 제공 콘텐츠 안전 검사에서는 증오 발언, 모욕, 성적 콘텐츠, 폭력 및 불법 행위 등 유해한 콘텐츠에 대한 사용자 요청을 확인합니다. 이러한 검사는 프롬프트 공격에 대한 사용자 요청도 평가합니다. Amazon Quick이 사용자 요청과 생성된 응답 모두에 대해 확인하는 차단된 단어와 문구를 최대 50개까지 구성할 수 있습니다.
제한 - 이러한 제어는 위험을 줄이는 데 도움이 됩니다. 그러나 사용 사례에 맞게 액세스, 권한, 에이전트, 흐름 및 데이터 소스를 구성할 책임은 대체되지 않습니다. 차단된 단어 검사는 의미 분석이 아닌 정확히 일치하는 문자열 비교를 사용하며 각각 최대 36자의 50개 항목으로 제한됩니다. 차단된 단어 검사는 Amazon Quick 웹 경험의 채팅 에이전트 및 흐름에만 적용됩니다. 자세한 내용은 Amazon Quick의 AI 가드레일 단원을 참조하십시오.
코드 실행 격리
AI 어시스턴트는 네 표면에서 Python 코드를 작성하고 실행할 수 있습니다. 각 표면은 코드의 효과를 포함하도록 설계된 샌드박스 환경에서 코드를 실행합니다. 표면마다 코드가 실행되는 위치와 도달할 수 있는 범위가 다릅니다.
-
빠른 데스크톱 - 코드는 사용자 시스템의 OS 수준 샌드박스(macOS 시트 벨트 또는 Windows AppContainer)에서 실행됩니다. 샌드박스 내의 파일 액세스는 사용자가 구성하는 폴더 권한을 따르며, 영구 네임스페이스는 대화 내에서 실행되는 코드 간에 변수를 전달합니다. 사전 설치된 Python 패키지만 해당, 패키지 설치(
pip install)는 지원되지 않습니다. 자세한 내용은 코드 실행 단원을 참조하십시오. -
웹 경험 채팅 - 코드는 인터넷 액세스 없이 격리된 서비스 관리형 샌드박스에서 실행됩니다. 샌드박스의 아웃바운드 네트워크 요청이 실패합니다. 샌드박스는 대화 후에도 지속되지 않습니다.
-
자동화된 워크플로(빠른 자동화) - 제한된 Python 환경 내에서 코드 작업 및 사용자 지정 에이전트 코드가 실행됩니다. 코드 작업은 외부 시스템에 도달하는 경로가 아닙니다. 외부 API 호출은 REST API 통합에 속하고 파일 시스템 또는 데이터베이스 액세스는 적절한 통합에 속합니다. 자세한 내용은 코드 단원을 참조하십시오.
-
Office 확장 - 어시스턴트는 Office 애플리케이션 샌드박스(Outlook, Excel, Word 및 PowerPoint) 내에서 코드를 생성하고 실행합니다. 자세한 내용은 확장을 사용하여 Amazon Quick을 기존 도구에 연결 단원을 참조하십시오.
사용자 지정 권한의 로컬에서 코드 실행 기능은 프로필이 적용되는 사용자에 대해 Quick Desktop에서 코드 실행을 제한합니다. Office 애플리케이션 내에서 코드 실행을 포함한 확장 기능은 확장 액세스 제어를 통해 제한할 수 있습니다. 자세한 내용은 사용자 지정 권한 및 확장 액세스 섹션을 참조하세요.
제한 - 데스크톱에서 샌드박스는 구성된 폴더 권한에 관계없이 항상 시스템 임시 디렉터리에 액세스할 수 있습니다. 데스크톱에서 영구 네임스페이스는 이전 코드 실행으로 로드된 데이터를 동일한 대화에서 이후 코드 실행에 계속 사용할 수 있음을 의미합니다. 샌드박싱에는 연결할 수 있는 코드가 포함되며, 대화 컨텍스트에 이미 있는 콘텐츠로 코드가 수행하는 작업은 평가하지 않습니다. 다른 어시스턴트 출력과 마찬가지로 생성된 코드 출력을 검토합니다.
로깅 및 감사 적용 범위
AWS CloudTrail 는 API 수준 활동(누가 무엇을 했는지)을 기록합니다. 판매 로그는 대화 내용(말한 내용과 응답한 내용)을 기록합니다. 또한 AI 및 에이전트 활동에 대한 after-the-fact 가시성을 제공합니다.
제한 - 로깅은 어떤 작업도 방지하지 않습니다. 사후에 가시성을 제공합니다. 이 서비스에는 실시간 알림이 포함되어 있지 않습니다. near-real-time 알림이 필요한 경우 CloudWatch 경보를 별도로 구성해야 합니다. 벤딩된 채팅 로그는 검색에서 반환하는 소스 문서의 콘텐츠를 캡처하지 않습니다. 자세한 내용은 Amazon Quick의 인시던트 대응, 로깅 및 모니터링 단원을 참조하십시오.
일반에 명시된 제한
Amazon Quick의 AI 및 에이전트 기능에는 다음 제한 사항이 적용됩니다.
-
검사는 위험을 줄이지만 구성을 대체하지는 않습니다. 기본 제공 검사 및 가드레일은 위험을 줄이는 데 도움이 됩니다. 사용 사례에 맞게 액세스, 권한, 에이전트, 흐름 및 데이터 소스를 구성할 책임은 대체되지 않습니다.
-
일반적인 인적 검토 요구 사항 없음 - 인적 검토는 작업에 대한 시스템 전체의 요구 사항이 아닙니다. 작업별 확인은 도구가 구성된 경우(데스크톱에서 매번 질문하기 액세스 수준을 통해) 사용할 수 있으며, 검토 단계를 추가하도록 선택한 워크플로human-in-the-loop 작업 센터를 사용할 수 있습니다. 그러나 웹 경험의 온디맨드 작업은 즉시 실행되고 자동화된 워크플로는 사용자 개입 없이 실행됩니다.
-
인증 옵션은 커넥터 유형에 따라 다름 - 사용 가능한 인증 방법은 커넥터 유형에 따라 다릅니다. 원격 MCP 서버, agent-to-agent 커넥터 및 일반 HTTP 커넥터의 경우 인증 없이 연결하는 것이 선택 가능한 옵션입니다.
메모리 및 보존된 컨텍스트
채팅 메모리는 기본 설정, 컨텍스트 및 과거 상호 작용을 기억하여 응답을 개인화합니다. 채팅 에이전트는 저장된 정보를 참조하여 모든 대화에서 정보를 반복하지 않고도 더 관련성이 높은 응답을 제공합니다. 자세한 내용은 메모리 및 응답 개인화 단원을 참조하십시오.
Quick Desktop에서 내 컨텍스트 표면은 연결된 데이터 소스에서 추출한 엔터티와 관계를 보여주는 지식 그래프 탭과 대화에서 학습한 사실, 절차 및 패턴을 보여주는 메모리 탭을 제공합니다. 자세한 내용은 내 컨텍스트 단원을 참조하십시오.
보관된 컨텍스트가 보안에 중요한 이유
보관된 컨텍스트는에 설명된 읽기 표면의 일부입니다적대적 콘텐츠 위험에 대한 2가지 조건 모델. 단일 대화와 달리 보관된 컨텍스트는 세션 간에 유지됩니다. 어시스턴트가 과거 상호 작용에서 기억하는 정보는 향후 세션의 응답과 작업에 영향을 미칠 수 있습니다.
제어
-
격리 - 메모리는 개별 사용자별로 다르며 다른 사용자와 공유되지 않습니다.
-
사용자 제어 - 대화 기록을 통해 채팅 메모리를 검토할 수 있습니다. 데스크톱에서는 Quick이 대화에서 학습하고, 대화 기록을 검색하고, 연결된 서비스에서 엔터티를 추출하는지 여부를 추가로 관리할 수 있습니다. 개별 메모리를 보고, 편집하고, 삭제할 수도 있습니다. 자세한 내용은 개인 정보 보호 제어 단원을 참조하십시오.
-
전체 재설정(데스크톱) - 모든 데이터 지우기 옵션은 모든 대화, 지식 그래프 데이터, 저장된 자격 증명 및 사용자 기본 설정을 되돌릴 수 없습니다. 자세한 내용은 모든 데이터 지우기 단원을 참조하십시오.
-
관리자 제어 - 사용자 지정 권한에는 엔그램(사용자의 쓰기 스타일 및 패턴 프로파일)을 빌드 및 관리하고 Quick Desktop에서 지식 메모리를 생성하고 액세스하는 것을 제한하는 기능이 포함됩니다. 자세한 내용은 사용자 지정 권한 단원을 참조하십시오.
-
훈련 없음 - Quick은 대화, 파일 또는 개인 컨텍스트를 사용하여 AI 모델을 훈련하거나 개선하지 않습니다.
제한 사항
-
AWS KMS 고객 관리형 키로 구성된 계정에서는 채팅 메모리가 지원되지 않습니다. 고객 관리형 키가 필요한 조직은 채팅 메모리를 가져오지 않습니다. 자세한 내용은 메모리 및 응답 개인화 단원을 참조하십시오.
-
Quick Desktop이 미리 보기 상태입니다. 내 컨텍스트 표면, 지식 그래프 탭, 개별 메모리를 보고, 편집하고, 삭제할 수 있는 기능, 모든 데이터 지우기 옵션은 데스크톱 기능입니다. 웹 경험에서는 대화 기록을 통해 채팅 메모리를 검토합니다. 데스크톱과 웹 간의 패리티를 가정하지 않고 배포하는 표면에서 사용할 수 있는 컨트롤을 확인합니다.
다음으로 진행할 단계
-
빠른 보안 - Amazon Quick 구성을 위한 실행 가능한 사례가 포함된 보안 체크리스트입니다.
-
Amazon Quick의 아웃바운드 연결 및 데이터 송신 - 아웃바운드 경로의 전체 인벤토리, 각 경로를 통해 남길 수 있는 데이터 및 이를 제어하는 사람.
-
Amazon Quick의 AI 가드레일 - 콘텐츠 안전 검사 및 관리자가 구성한 차단된 단어가 내장되어 있습니다.
-
사용자 지정 권한 - 역할 기반 기능 제한 및 deny-by-default.
-
지식 기반에서 ACLs 관리하는 모범 사례 - 장애 종료 검색 동작을 포함하여 지식 기반에 대한 문서 수준 액세스 제어입니다.