Dataflyt · 9 min lesing
OAuth-verktøy
Teknisk beskrivelse av hvordan dataene dine håndteres når en assistent bruker et OAuth-integrasjonsverktøy.
Åpenhet er sentralt for oss i Intric. For at enkelte verktøy skal fungere (for eksempel å hente dokumenter fra SharePoint), må brukeren koble til en personlig integrasjon. Her beskriver vi steg for steg hvordan dataflyten fungerer når en assistent bruker et integrasjonsverktøy.
Prosessen fra meldingen din til et ferdig svar foregår i et samspill mellom Intrics plattform, språkmodellen valgt for assistenten, og leverandørens API (for eksempel Microsoft Graph). Intric fungerer alltid som mellomledd — språkmodellen kontakter aldri leverandøren direkte.
Steg for steg: Slik håndteres dataene dine
Section titled “Steg for steg: Slik håndteres dataene dine”All overføring mellom Intric og eksterne leverandører skjer over sikre, krypterte forbindelser.
1 / 7
Steg 1 — Brukeren samhandler med Intric i nettleseren
Brukeren skriver en melding til en assistent som har ett eller flere OAuth-integrasjonsverktøy konfigurert (for eksempel SharePoint).
Data som sendes til Intrics server:
- Brukerens melding
- Chattehistorikk
- Eventuelle vedlagte filer
Eksempel: «Oppsummer dokumentet ‘Q1-rapport’ fra SharePointet vårt.»
Datadeling og personvern
Section titled “Datadeling og personvern”Intric følger prinsippet om dataminimering. Med OAuth-integrasjoner gjelder to separate personvernhensyn — data sendes til både språkmodellen og leverandørens API. Nedenfor ser du nøyaktig hvilke data som deles i hvert steg.
Intric ↔ Språkmodell (LLM)
Section titled “Intric ↔ Språkmodell (LLM)”| Sendes til LLM-en | Sendes ikke til LLM-en |
|---|---|
|
|
Intric ↔ Leverandørens API
Section titled “Intric ↔ Leverandørens API”| Sendes til leverandøren | Sendes ikke til leverandøren |
|---|---|
|
|
Autentisering og tilgangskontroll via OAuth
Section titled “Autentisering og tilgangskontroll via OAuth”Intric bruker OAuth 2.0 til å koble brukere til tredjepartstjenester. Hver bruker autentiserer seg direkte hos leverandøren og godkjenner de nødvendige tillatelsene — Intric ser eller håndterer aldri brukerens passord.
Tokenhåndtering på individnivå
Section titled “Tokenhåndtering på individnivå”Når en bruker har godkjent tilkoblingen, lagrer Intric et tilgangstoken og et oppdateringstoken per bruker og integrasjon. Tokenene krypteres med Fernet-kryptering (AES-128-CBC) før de skrives til databasen, og dekrypteres kun i minnet i det øyeblikket de trengs til et API-kall. Ingen token lagres i klartekst, og hvert token er knyttet til én enkelt bruker — det finnes ingen delte eller organisasjonsomfattende token.
Utløper et tilgangstoken, bruker Intric automatisk det lagrede oppdateringstokenet til å be om et nytt tilgangstoken fra leverandøren. Det nye tokenet krypteres og erstatter det gamle. Hele prosessen skjer uten at brukeren trenger å logge inn på nytt.
Tillatelseskontroll basert på brukeren
Section titled “Tillatelseskontroll basert på brukeren”Hvert tilgangstoken er knyttet til den enkelte brukerens konto hos leverandøren, og bærer nøyaktig de tillatelsene brukeren har i den eksterne tjenesten. Det betyr at når Intric kaller leverandørens API med dette tokenet, returnerer leverandøren kun det innholdet den aktuelle brukeren har rett til å få tilgang til. Har en bruker for eksempel bare leserettigheter til enkelte SharePoint-sider, kan ikke Intric hente innhold fra sider brukeren ikke har tilgang til. Tillatelseskontrollen håndteres utelukkende på leverandørens side — Intrics integrasjon har ingen teknisk mulighet til å endre, utvide eller på annen måte påvirke brukerens tillatelser eller tilgang.
Datalagring og sletting
Section titled “Datalagring og sletting”Token lagres kryptert på Intrics servere i Sverige så lenge integrasjonen er aktiv. Kobler en bruker fra en integrasjon, slettes alle token umiddelbart.
Samtalehistorikk der integrasjonsverktøy har vært brukt, følger de samme slettereglene som andre assistenter.
Administratorer kan overvåke bruken av tjenesten via revisjonsloggen der den er aktivert.