Configuración de las Reglas de Acceso de Usuario de Seguridad de IA

Prev Next

"Visión general"

Evitar que los empleados accedan a aplicaciones de IA no autorizadas y guiarles hacia recursos aprobados. Configurar la Política de Acceso de Usuario para definir cómo responde el Plugin de Seguridad IA del navegador cuando los usuarios intentan acceder a aplicaciones de IA:

  • Bloquear acceso a aplicaciones de IA no autorizadas
  • Redirigir usuarios a un recurso de IA autorizado
  • Involucrar a los usuarios para verificar que están accediendo a un recurso seguro antes de continuar

Casos de Uso Comunes

Redirección de Usuarios desde Apps de IA No Aprobadas a Microsoft 365 Copilot

Una organización estandariza Microsoft 365 Copilot como la herramienta de IA aprobada para uso empresarial. El administrador crea una regla específica de Permitir para Microsoft 365 Copilot y la coloca sobre una regla más amplia de Redirigir para aplicaciones de IA. El tráfico de Copilot aprobado coincide con la regla de Permitir. El tráfico de otras aplicaciones de IA coincide con la regla de Redirigir y envía a los usuarios a Microsoft 365 Copilot.

Ejemplo de configuración de regla de redirección:

  • Fuente: Todos los usuarios
  • Categoría de Aplicación: Aplicaciones de IA
  • Acción: Redirigir
  • URL de Redirección: URL de Microsoft 365 Copilot

Involucrando a Usuarios Antes de Acceder a ChatGPT

Una organización permite a los usuarios acceder a ChatGPT, pero quiere recordarles que no ingresen datos sensibles o regulados. El administrador crea una regla de Involucrar al Usuario para ChatGPT que muestra una notificación de uso de IA que los usuarios deben aprobar antes de continuar.

Ejemplo de configuración de regla para involucrar al usuario:

  • Fuente: Todos los usuarios
  • Aplicación: ChatGPT
  • Acción: Involucrar al Usuario
  • Notificación de Usuario: Notificación de Seguridad IA Engage User con guía de uso

Comprender la política de acceso de usuario

Las reglas de la Política de Acceso de Usuario determinan cómo la Seguridad IA maneja el acceso a aplicaciones de IA basadas en navegador para usuarios con el plugin de Seguridad IA instalado. Para cada solicitud, la política verifica el conjunto de reglas y aplica la acción de la primera regla que coincida, como bloquear una aplicación de IA no autorizada o redirigir al usuario a un recurso corporativo de IA aprobado.

Política de Acceso de Usuario y Política de Interacción de Usuario

La Política de Acceso de Usuario y Política de Interacción de Usuario pueden aplicarse a la misma aplicación de IA. El motor de Seguridad IA primero determina si el usuario puede acceder a la aplicación de IA. Para aplicaciones permitidas, la Política de Interacción de Usuario se aplica a los prompts e interacciones del usuario.

Si la Política de Acceso de Usuario bloquea el acceso o redirige al usuario a un recurso diferente de IA, las reglas de la Política de Interacción de Usuario no se aplican al acceso original de la aplicación.

Acciones de la Regla

Cada regla incluye criterios de tráfico que deben coincidir y la acción aplicada al acceso coincidente. Cato asigna el Nivel de Riesgo de Seguridad IA para cada aplicación de IA, y puedes usar esta clasificación en reglas para aplicar el mismo control de acceso a aplicaciones con el mismo nivel de riesgo.

Estas son las acciones disponibles y si la Política de Interacción de Usuario se aplica:

  • Permitir: Permite el acceso a la aplicación de IA. Las reglas de la Política de Interacción de Usuario pueden aplicarse porque el usuario continúa hacia la aplicación.
  • Bloquear: Bloquea el acceso a la aplicación de IA. Las reglas de la Política de Interacción de Usuario no se aplican porque el acceso está bloqueado.
  • Redirigir: Redirige al usuario desde la aplicación de IA solicitada a una URL configurada. Las reglas de la Política de Interacción de Usuario solo se aplican a la aplicación definida por la URL de redirección.
  • Involucrar al Usuario: Muestra una notificación de usuario de Seguridad IA antes de que continúe el acceso. Las reglas de la Política de Interacción de Usuario aplican solo si el usuario aprueba acceder a la aplicación de IA.

Orden de la regla

Las reglas se evalúan de arriba hacia abajo. Cuando una solicitud coincide con una regla, se aplica la acción de la regla y la política no evalúa reglas posteriores para esa solicitud.

El orden de las reglas es importante cuando un recurso de IA aprobado específico y una regla de aplicación de IA más amplia podrían coincidir con la misma solicitud. Coloca la regla específica primero para que el acceso aprobado se maneje antes de que la regla más amplia aplique una acción de bloqueo, redirección o involucramiento.

Excepciones

Las excepciones te permiten mantener una regla amplia mientras excluyes usuarios específicos, grupos o aplicaciones de IA de esa regla. Cuando una solicitud coincide con una excepción, la acción de la regla se omite y la evaluación de políticas continúa con la siguiente regla. Esto te permite aplicar un control de acceso amplio a la mayoría de los usuarios mientras permites desviaciones aprobadas sin duplicar la regla.

Creación de Reglas de Política de Acceso de Usuario

Las reglas de la Política de Acceso de Usuario controlan cómo la Seguridad IA maneja el acceso basado en navegador a aplicaciones de IA. Cada regla define el tráfico a coincidir por usuario, grupo o aplicación, y la acción a aplicar cuando se detecta ese tráfico.

Para reglas de Bloqueo o Involucrar al Usuario con un mensaje personalizado, asegúrate de que existe una plantilla de notificación de usuario de Seguridad IA antes de crear la regla. Si necesitas excluir usuarios o aplicaciones específicos de una regla sin eliminarla completamente, usa excepciones en lugar de crear una regla duplicada con un alcance más reducido.

Para crear una regla de Política de Acceso de Usuario:

  1. Desde el menú de navegación, selecciona Seguridad > Seguridad IA.
  2. Haz clic en la pestaña Política de Acceso de Usuario.
  3. Haz clic en Nueva Regla. El panel de configuración de la regla se abre.
  4. Ingrese un Nombre de Regla.
  5. Bajo Fuente, selecciona los usuarios o grupos a los que se aplica esta regla.
  6. Bajo Aplicación, selecciona la aplicación de IA o categoría de la aplicación para coincidir.
  7. Desde el menú desplegable Acción, selecciona cómo responde la Seguridad IA cuando un usuario accede a una aplicación de IA coincidente.
  8. Si seleccionaste Redirigir, ingresa la URL de Redirección.
  9. Si seleccionaste Bloquear o Involucrar al Usuario, selecciona una plantilla de Notificación de Usuario.
  10. Utilizar el conmutador Activado para habilitar la regla.
  11. Haz clic en Guardar. La política se actualiza.

Creación de Excepciones

Puedes utilizar excepciones para ignorar una regla específica y continuar con las reglas de menor prioridad. Por ejemplo, si la regla #3 bloquea el acceso a Microsoft Copilot para todos los usuarios, puedes crear una excepción que no bloquee el acceso para el departamento de I+D.

La excepción para una regla es un sub-conjunto de la regla, y algunas configuraciones se aplican tanto a la regla como a la excepción:

  • Cuando deshabilitas la regla, la excepción también se deshabilita.
  • Cuando mueves la regla y cambias la prioridad, la excepción también se mueve.

Para agregar una excepción:

  1. Desde el menú de navegación, selecciona Seguridad > Seguridad IA.
  2. Haz clic en la pestaña Política de Acceso de Usuario.
  3. Junto a la regla para la que deseas crear una excepción, haz clic en los tres puntos y selecciona Añadir Excepción.
    a. Define el Nombre y una descripción para la exclusión.
    b. Bajo Fuente, selecciona los usuarios o grupos a los que se aplica la exclusión.
    c. Bajo Aplicación, selecciona la aplicación de IA, categoría o nivel de riesgo al que se aplica la excepción.
  4. Haz clic en Guardar.

Creación de Plantillas de Notificación de Seguridad IA

Personaliza las plantillas de notificación para controlar lo que los usuarios ven cuando se aplica una regla de bloqueo o involucramiento. Utiliza las notificaciones de bloqueo para explicar por qué se denegó el acceso e involucrar notificaciones para guiar a los usuarios hacia decisiones de IA seguras.

Notificaciones de Bloqueo

Crea una notificación de bloqueo para explicar a los usuarios por qué se denegó el acceso a una aplicación de IA.

Para crear una plantilla de notificación de bloqueo de Seguridad IA:

  1. Desde el menú de navegación, selecciona Cuenta > Notificaciones de Usuario.
  2. Haz clic en Nuevo > Notificación de Usuario de Seguridad IA.
  3. Ingresa un Nombre de Plantilla.
  4. Desde el menú desplegable Tipo de Política, selecciona Interacción de Seguridad IA.
  5. Desde el menú desplegable Tipo de Página, selecciona Bloqueo.
  6. Bajo Configuración de Notificación, ingresa un Título y Descripción para el mensaje de notificación.
  7. (Opcional) Selecciona Mostrar mensaje de explicación de detección para incluir detalles sobre lo que activó el bloqueo.
  8. Haz clic en Guardar.

Notificaciones de Involucramiento

Crea una notificación de involucramiento para guiar a los usuarios hacia decisiones de IA seguras antes de que accedan a una aplicación de IA.

Define opciones que permiten a los usuarios reconocer la política y continuar, o redirigirlos a un recurso de IA autorizado.

Controla la frecuencia con la que el mismo usuario ve la notificación configurando la frecuencia de la notificación. Cuando la notificación está suprimida, los usuarios proceden directamente a la aplicación sin ser involucrados.

Para crear una plantilla de notificación de involucramiento de Seguridad IA:

  1. Desde el menú de navegación, selecciona Cuenta > Notificaciones de Usuario.
  2. Haz clic en Nuevo > Notificación de Usuario de Seguridad IA.
  3. Ingresa un Nombre de Plantilla.
  4. Desde el menú desplegable Tipo de Política, selecciona Acceso de Seguridad IA.
  5. Desde el menú desplegable Tipo de Página, selecciona Involucrar al Usuario.
  6. Bajo Configuración de Notificación, ingresa un Título y Descripción para el mensaje de notificación.
  7. (Opcional) Para presentar opciones a los usuarios, haz clic en Agregar Opción. Para cada opción, ingresa la etiqueta de Texto y selecciona la Acción: Continuar, Bloquear, o Redirigir.
  8. Desde el menú desplegable Frecuencia de Notificación, selecciona la frecuencia con la que se muestra la notificación al usuario.
  9. Haz clic en Guardar.