Skip to content
Service status

Skriv for å søke

Dataflyt · 9 min lesing

OAuth-verktøy

Teknisk beskrivelse av hvordan dataene dine håndteres når en assistent bruker et OAuth-integrasjonsverktøy.

Åpenhet er sentralt for oss i Intric. For at enkelte verktøy skal fungere (for eksempel å hente dokumenter fra SharePoint), må brukeren koble til en personlig integrasjon. Her beskriver vi steg for steg hvordan dataflyten fungerer når en assistent bruker et integrasjonsverktøy.

Prosessen fra meldingen din til et ferdig svar foregår i et samspill mellom Intrics plattform, språkmodellen valgt for assistenten, og leverandørens API (for eksempel Microsoft Graph). Intric fungerer alltid som mellomledd — språkmodellen kontakter aldri leverandøren direkte.

Steg for steg: Slik håndteres dataene dine

Section titled “Steg for steg: Slik håndteres dataene dine”

All overføring mellom Intric og eksterne leverandører skjer over sikre, krypterte forbindelser.

1 / 7Brukeren samhandler med Intric i nettleseren

1 / 7

Steg 1 — Brukeren samhandler med Intric i nettleseren

Brukeren skriver en melding til en assistent som har ett eller flere OAuth-integrasjonsverktøy konfigurert (for eksempel SharePoint).

Data som sendes til Intrics server:

  • Brukerens melding
  • Chattehistorikk
  • Eventuelle vedlagte filer

Eksempel: «Oppsummer dokumentet ‘Q1-rapport’ fra SharePointet vårt.»

Intric følger prinsippet om dataminimering. Med OAuth-integrasjoner gjelder to separate personvernhensyn — data sendes til både språkmodellen og leverandørens API. Nedenfor ser du nøyaktig hvilke data som deles i hvert steg.

Sendes til LLM-enSendes ikke til LLM-en
  • Brukerens melding og samtalehistorikk
  • Verktøydefinisjoner — navn, beskrivelse, parametere
  • Resultater fra leverandørens API (for eksempel dokumentinnhold)
  • Tilgangstoken og oppdateringstoken
  • Personopplysninger om brukeren i Intric som samhandler med assistenten, forutsatt at de ikke forekommer i meldingen til assistenten:

    • Navn
    • E-post
    • IP-adresse
    • Organisasjonstilhørighet
Sendes til leverandørenSendes ikke til leverandøren
  • Tilgangstoken (i kallets header)
  • Handlingen og parameterne angitt av språkmodellen (for eksempel filnavn eller søkespørsmål)
  • Brukerens opprinnelige prompt i sin helhet
  • Chattehistorikk
  • Vedlagte filer (med mindre de er en del av verktøykallet)
  • Organisasjonstilhørighet
  • Token for andre integrasjoner

Autentisering og tilgangskontroll via OAuth

Section titled “Autentisering og tilgangskontroll via OAuth”

Intric bruker OAuth 2.0 til å koble brukere til tredjepartstjenester. Hver bruker autentiserer seg direkte hos leverandøren og godkjenner de nødvendige tillatelsene — Intric ser eller håndterer aldri brukerens passord.

Når en bruker har godkjent tilkoblingen, lagrer Intric et tilgangstoken og et oppdateringstoken per bruker og integrasjon. Tokenene krypteres med Fernet-kryptering (AES-128-CBC) før de skrives til databasen, og dekrypteres kun i minnet i det øyeblikket de trengs til et API-kall. Ingen token lagres i klartekst, og hvert token er knyttet til én enkelt bruker — det finnes ingen delte eller organisasjonsomfattende token.

Utløper et tilgangstoken, bruker Intric automatisk det lagrede oppdateringstokenet til å be om et nytt tilgangstoken fra leverandøren. Det nye tokenet krypteres og erstatter det gamle. Hele prosessen skjer uten at brukeren trenger å logge inn på nytt.

Hvert tilgangstoken er knyttet til den enkelte brukerens konto hos leverandøren, og bærer nøyaktig de tillatelsene brukeren har i den eksterne tjenesten. Det betyr at når Intric kaller leverandørens API med dette tokenet, returnerer leverandøren kun det innholdet den aktuelle brukeren har rett til å få tilgang til. Har en bruker for eksempel bare leserettigheter til enkelte SharePoint-sider, kan ikke Intric hente innhold fra sider brukeren ikke har tilgang til. Tillatelseskontrollen håndteres utelukkende på leverandørens side — Intrics integrasjon har ingen teknisk mulighet til å endre, utvide eller på annen måte påvirke brukerens tillatelser eller tilgang.

Token lagres kryptert på Intrics servere i Sverige så lenge integrasjonen er aktiv. Kobler en bruker fra en integrasjon, slettes alle token umiddelbart.

Samtalehistorikk der integrasjonsverktøy har vært brukt, følger de samme slettereglene som andre assistenter.

Administratorer kan overvåke bruken av tjenesten via revisjonsloggen der den er aktivert.