Asignación de roles y permisos para habilitar AI governance

Revise los roles y permisos requeridos para el administrador de automatización, el líder de automatización y el líder de gobernanza, riesgos y cumplimiento (GRC) para asegurarse de que puedan acceder a las funciones de AI governance con el fin de monitorear todos los registros de interacción del modelo que garanticen el cumplimiento y la seguridad.

Las siguientes personas se beneficiarían al ver y monitorear los registros de AI governance:

Las personas clave que utilizan AI governance

El administrador de automatización requiere estos roles y permisos para realizar sus tareas con éxito:
  • Roles del sistema: AAE_Admin y AAE_Basic
  • Rol personalizado con funciones específicas habilitadas para AI governance:
    • Administración > Ver configuraciones > Administrar configuración para habilitar el registro de datos para otros usuarios
    • Gobernanza de la IA > Ver registros de indicadores de IA > Ver detalles del indicador de IA
    • Gobernanza de la IA > Ver registros de eventos de IA > Ver detalles del evento de IA
    • Conexiones del modelo > Ver conexiones del modelo > Administrar conexiones del modelo
  • Configuración: Administración > Ajustes > Administración de datos de IA > habilitado.

El administrador de automatización puede habilitar la configuración y asignar una función personalizada (con los permisos necesarios) al líder de automatización y al líder de GRC en su organización para darles acceso a todos los registros para monitorear e implementar el cumplimiento.

Cómo habilitar el registro de datos para AI governance

Para habilitar AI governance en la navegación de Control Room, el administrador de automatización primero debería habilitar el registro de datos para los usuarios.

Hay una dependencia de versión de Bot Agent para garantizar que se registren y muestren todos los registros de auditoría para las interacciones de generative AI. Consulte la siguiente tabla para comprender el impacto de las versiones incompatibles de Bot Agent.
Nota: Recomendamos usar Bot Agent versión 22.60.10 y posteriores para lograr una mayor confiabilidad de los datos. Si encuentra un error de tiempo de ejecución durante una ejecución de Bot, recomendamos actualizar a la última versión disponible de Bot Agent y volver a ejecutar el Bot.
Versión de Control Room Versión de Bot Agent Generative AI Packages Versión del paquete Generative AI Prompt Template Impacto de la tarea
Automation 360 v33 y posteriores v22.60.10 y posteriores v1.9.0 v2.0.6
  • La ejecución del Bot es exitosa.
  • La función de registro de auditoría está disponible y es exitosa.
  • La función AI governance está disponible.
Automation 360 v32 y anteriores Anterior a v22.60.10 v1.9.0 v2.0.6
  • La ejecución del Bot es exitosa.
  • Los datos del registro de auditoría no están disponibles.
  • La función AI governance no está disponible.
Automation 360 v33 y posteriores Anterior a v22.60.10 v1.9.0 v2.0.6
  • La ejecución del Bot es exitosa.
  • La función de registro de auditoría está disponible.
  • Los datos del registro de auditoría no están disponibles, ya que la versión de Bot Agent no es compatible.
Nota: La generación de datos de Audit log falla debido a que la versión de Bot Agent no es compatible.

La configuración de registro de datos está desactivada de forma predeterminada. El resumen del registro de auditoría de las interacciones del modelo se captura en los registros de sesión en la pestaña Administración > Gobernanza de IA > Indicación de IA, pero los registros de detalles de interacción del modelo están en blanco debido a la falta de permiso. Algunos de los datos son visibles para la depuración, por ejemplo: Duración de la sesión, nombre del Modelo, Editor e ID de sesión externa. Pero no se muestran datos para los campos Configuración de solicitud e ID de sesión externa.

Cuando esta configuración está habilitada, las entradas y respuestas intercambiadas con los modelos se registran en Administración > Gobernanza de la IA > Indicación de IA. Los datos de los detalles de la sesión están cifrados de forma predeterminada y requieren los permisos Ver detalles de la indicación y Ver detalles del evento para ver los detalles del registro.

Configuración de registro de datos para AI governance

Esta configuración debe estar habilitada para que los siguientes usuarios vean los registros.
  • Líder de automatización y líder de GRC: Pueden ver, monitorear y hacer cumplir todos los datos generados de ejecuciones de automatización que implican interacciones de los modelos fundamentales. Estos usuarios pueden ver los registros de todos los usuarios y obtener información específica para ver los detalles del registro adicionales.
  • Desarrolladores profesionales: Pueden capturar registros de todas las ejecuciones de automatización que crean y ejecutan, las cuales implican interacciones con los modelos fundamentales. Estos registros podrían generarse a partir del uso de Prompt Templates, Model connections o packages de Generative AI en automatizaciones creadas y ejecutadas por ellos. Estos usuarios tienen permiso para ver los registros, pero no pueden obtener información específica para ver los detalles adicionales del registro, excepto que les otorguen permiso.
    Nota: Las indicaciones y las Prompt Templates contienen datos confidenciales y sugerimos revisar la necesidad antes de otorgar permiso para ver los detalles del registro.

Con esta configuración habilitada, los datos están disponibles para su visualización y monitoreo en Gobernanza de IA > Registro de indicadores de IA y Gobernanza de IA > Registro de eventos.

  1. Como administrador de automatización, inicie sesión en su Control Room.
  2. Vaya a Administración > Ajustes > Administración de datos de IA > Configuración de registro de datos.
  3. Haga clic en Editar y seleccione Habilitar.
Después de que el administrador de automatización habilite la configuración y los usuarios tengan los permisos asignados, como desarrollador profesional, líder de automatización y líder de GRC, podrán iniciar sesión en Control Room para ver AI governance en el panel de navegación de la siguiente manera:
  1. Inicie sesión en su entorno Control Room.
  2. Vaya a Administración > Gobernanza de IA.
  3. Está en la pestaña de AI prompt log cuando accede a AI governance desde la navegación.
  4. Haga clic en la pestaña de Event log para acceder a los detalles del evento de cada sesión.
Consulte la siguiente tabla de permisos, así comprenderá mejor su uso y su relevancia para las diferentes personas:
Permisos Descripción Persona asignada
Ver configuración Permite a los usuarios ver las opciones de Administración > Ajustes > Administración de datos de IA.
  • Administrador de automatización
  • Líder de automatización
  • Líder de GRC
  • Desarrollador profesional
Administrar configuración Permite a los usuarios habilitar o deshabilitar las opciones de Administración > Ajustes > Administración de datos de IA > Configuración de registro de datos.

Administrador de automatización

Ver AI prompt log Permite a los usuarios ver los detalles de sesión consolidados del modelo que el sistema generó en la pestaña Administración > Gobernanza de IA > Registro de indicadores de IA y realizar búsquedas, ordenar y exportar registros a un archivo csv.
  • Administrador de automatización
  • Líder de automatización
  • Líder de GRC
  • Desarrollador profesional
Ver detalles de AI prompt log

Permite a los usuarios ver los detalles de cada sesión AI prompt log.

Una sesión puede contener múltiples interacciones de modelo, todas las cuales se mostrarán debajo de los detalles de la sesión.

  • Administrador de automatización
  • Líder de automatización
  • Líder de GRC
  • Desarrollador profesional
La vista detallada podría contener información confidencial, por lo que se necesitarán permisos adicionales para acceder a esta información.
Nota: El administrador de automatización, el líder de automatización y el líder de GRC podrían ver estos detalles de todos los usuarios.
Nota: El desarrollador profesional puede ver estos detalles solo si está habilitada la siguiente configuración: Administración > Roles > Gobernanza de IA > Ver registros de indicadores de IA > Ver detalles del indicador de IA.
Ver Event logs Permite a los usuarios ver los detalles de cada sesión de AI prompt log por evento. Los detalles del evento se pueden ver en la pestaña Administración > Gobernanza de IA > Registro de eventos y se pueden realizar búsquedas, ordenar y exportar registros a un archivo csv.
  • Administrador de automatización
  • Líder de automatización
  • Líder de GRC
  • Desarrollador profesional
Ver detalles de Event logs Permite a los usuarios ver el registro de interacciones del modelo consolidado de todos los detalles del evento.
  • Administrador de automatización
  • Líder de automatización
  • Líder de GRC
  • Desarrollador profesional
La vista detallada podría contener información confidencial, por lo que se necesitarán permisos adicionales para acceder a esta información.
Nota: El administrador de automatización, el líder de automatización y el líder de GRC podrían ver estos detalles de todos los usuarios.
Nota: El desarrollador profesional puede ver estos detalles solo si está habilitada la siguiente configuración: Administración > Roles > Gobernanza de IA > Ver registros de eventos de IA > Ver detalles del evento de IA.