Siirry sisältöön
Service status

Kirjoita hakeaksesi

Datavirrat · 7 min lukuaika

OAuth-työkalut

Tekninen kuvaus siitä, miten datasi käsitellään, kun assistentti käyttää OAuth-integraatiotyökalua.

Läpinäkyvyys on Intricille keskeinen arvo. Jotta tietyt työkalut toimisivat (esim. dokumenttien hakeminen SharePointista), käyttäjän on yhdistettävä henkilökohtainen integraatio. Tässä kuvaamme askel askeleelta, miten dataflow toimii, kun assistentti käyttää integraatiotyökalua.

Prosessi viestistäsi valmiiseen vastaukseen tapahtuu Intric-alustan, assistentille valitun kielimallin ja toimittajan API:n (esim. Microsoft Graph) välisenä yhteispelinä. Intric toimii aina välikätenä — kielimalli ei koskaan ota suoraan yhteyttä toimittajaan.

Askel askeleelta: miten dataasi käsitellään

Osio nimeltä “Askel askeleelta: miten dataasi käsitellään”

Kaikki siirrot Intricin ja ulkoisten toimittajien välillä tapahtuvat turvallisten, salattujen yhteyksien kautta.

1 / 7Käyttäjä on vuorovaikutuksessa Intricin kanssa selaimessa

1 / 7

Vaihe 1 — Käyttäjä on vuorovaikutuksessa Intricin kanssa selaimessa

Käyttäjä kirjoittaa viestin assistentille, jolle on määritetty yksi tai useampi OAuth-integraatiotyökalu (esim. SharePoint).

Intricin palvelimelle lähetetty data:

  • Käyttäjän viesti
  • Chat-historia
  • Mahdolliset liitetiedostot

Esimerkki: “Tee yhteenveto dokumentista ‘Q1-raportti’ SharePointistamme.”

Intric soveltaa tietojen minimoinnin periaatetta. OAuth-integraatioissa yksityisyyteen liittyy kaksi erillistä näkökulmaa — dataa lähetetään sekä kielimallille että toimittajan API:in. Alta näet tarkalleen, mitä dataa jaetaan kussakin vaiheessa.

Lähetetään LLM:lleEi lähetetä LLM:lle
  • Käyttäjän viesti ja keskusteluhistoria
  • Työkalumääritykset — nimi, kuvaus, parametrit
  • Toimittajan API:n tulokset (esim. dokumentin sisältö)
  • Käyttöoikeustoken ja refresh-token
  • Henkilötiedot Intric-käyttäjästä, joka on vuorovaikutuksessa assistentin kanssa, edellyttäen, että nämä tiedot eivät esiinny assistentille lähetetyssä viestissä:

    • Nimi
    • Sähköposti
    • IP-osoite
    • Organisaatioon kuuluminen
Lähetetään toimittajalleEi lähetetä toimittajalle
  • Käyttöoikeustoken (kutsun headerissa)
  • Kielimallin määrittämä toiminto ja parametrit (esim. tiedostonimi tai hakulauseke)
  • Käyttäjän alkuperäinen prompti kokonaisuudessaan
  • Chat-historia
  • Liitetiedostot (elleivät ne ole osa työkalukutsua)
  • Organisaatioon kuuluminen
  • Muiden integraatioiden tokenit

Todennus ja käyttöoikeuksien hallinta OAuthin kautta

Osio nimeltä “Todennus ja käyttöoikeuksien hallinta OAuthin kautta”

Intric käyttää OAuth 2.0:aa yhdistääkseen käyttäjät kolmannen osapuolen palveluihin. Jokainen käyttäjä todentautuu suoraan toimittajalle ja hyväksyy vaaditut oikeudet — Intric ei koskaan näe eikä käsittele käyttäjän salasanaa.

Kun käyttäjä on hyväksynyt yhteyden, Intric tallentaa käyttöoikeustokenin ja refresh-tokenin käyttäjä- ja integraatiokohtaisesti. Tokenit salataan Fernet-salauksella (AES-128-CBC) ennen tietokantaan kirjoittamista, ja salaus puretaan vain muistissa sillä hetkellä, kun tokenia tarvitaan API-kutsua varten. Yhtään tokenia ei tallenneta selkokielisenä, ja jokainen token on sidottu yksittäiseen käyttäjään — jaettuja tai organisaatiotason tokeneita ei ole.

Jos käyttöoikeustoken vanhenee, Intric käyttää automaattisesti tallennettua refresh-tokenia pyytääkseen toimittajalta uuden käyttöoikeustokenin. Uusi token salataan ja korvaa vanhan. Koko prosessi tapahtuu ilman, että käyttäjän tarvitsee kirjautua uudelleen.

Käyttöoikeuksien hallinta käyttäjäkohtaisesti

Osio nimeltä “Käyttöoikeuksien hallinta käyttäjäkohtaisesti”

Jokainen käyttöoikeustoken on sidottu yksittäisen käyttäjän tiliin toimittajalla, ja se kantaa mukanaan tarkalleen ne oikeudet, jotka käyttäjällä on ulkoisessa palvelussa. Kun Intric kutsuu toimittajan API:a tällä tokenilla, toimittaja palauttaa siis vain sen sisällön, johon kyseisellä käyttäjällä on oikeus. Jos käyttäjällä on esimerkiksi vain lukuoikeus tiettyihin SharePoint-sivuihin, Intric ei voi hakea sisältöä sivuilta, joihin käyttäjällä ei ole oikeutta. Käyttöoikeuksien hallinta tapahtuu kokonaan toimittajan puolella — Intricin integraatiolla ei ole teknistä mahdollisuutta muuttaa, laajentaa tai muuten vaikuttaa käyttäjän oikeuksiin tai pääsyyn.

Tokenit tallennetaan salattuina Intricin palvelimille Ruotsissa niin kauan kuin integraatio on aktiivinen. Kun käyttäjä katkaisee integraation, kaikki tokenit poistetaan välittömästi.

Keskusteluhistoria, jossa integraatiotyökaluja on käytetty, noudattaa samoja poistosääntöjä kuin muut assistentit.

Pääkäyttäjät voivat seurata palvelun käyttöä audit-lokin kautta, jos se on käytössä.