概概览
用户经常作为其日常工作的一部分与 AI 聊天应用程序交互,未充分考虑涉及的安全性、合规性或数据曝光风险。完全阻止访问这些工具可以降低风险,但也消除了 AI 驱动工作流所提供的生产力优势。
AI 安全性用户交互访问权限策略允许您通过检查及时呈现的提示以及附加文件中的支持文本型内容来控制用户如何与 AI 聊天应用程序交互,并在检测到风险内容时做出响应。您可以应用细粒度的保护措施,以帮助防止敏感数据曝光、政策违规和合规风险,同时仍允许批准的 AI 使用,而不是完全阻止 AI 聊天。每个规则通过浏览器插件、直接 API 集成或您现有的网络基础设施检查流量,以便您能够将覆盖范围与需要保护的 AI 应用程序和设备相匹配。
定义用户交互规则,以根据您组织的安全性和治理要求,阻止、匿名化、发出警报或监控特定类型的提示内容。这种方法使您能够保护敏感信息并实施 AI 使用访问权限策略,而不干扰 AI 工具的合法和富有成效的使用。
注意: 当您使用 AI 安全性 API 集成模块时,用户交互访问权限策略仅支持监控操作。
Prerequisites
在账户级别必须启用TLS检查,以便AI交互策略来检查AI流量。如果账户已禁用 TLS 检查,用户交互访问权限策略不检查 AI 流量。
用户交互访问权限策略规则根据账户级别的 TLS 检查设置检查匹配的 AI 流量,不需要特定的 TLS 检查规则。
AI交互策略规则优先于TLS检查策略,即使为应用程序或目的地配置了TLS绕过规则,也会检查加密流量。
必须启用互联网防火墙来检查网络流量,并确保在互联网防火墙中启用默认的 QUIC 规则。
配置用户交互访问权限策略

启用访问权限策略
在创建规则之前,在 Cato 管理应用程序中为终端用户启用用户交互访问权限策略。
启用终端用户的 AI 交互访问权限策略:
From the navigation menu, click AI Security > User Interaction Policy.
启用用户交互访问权限策略切换。
了解截获类型
每个用户交互策略规则使用一个截获类型来定义Cato如何检查该规则的AI流量,这取决于您需要覆盖的AI应用程序和需要的执行级别。
浏览器插件:一种轻量级的Chrome和Edge浏览器扩展,通过您的MDM解决方案进行部署。它直接在浏览器中检查AI应用程序流量,提供可靠的可见性,了解谁在使用哪些AI工具,包括未通过您的网络路由的非托管设备。流量被内联检查,因此这种方法可以阻止AI流量。
网络:与Cato云基础设施合作:Cato客户端、Cato企业浏览器或一个套接字。对于向用户部署Cato客户端的账户,此拦截类型无需额外的部署或设置。流量被内联检查,因此这种方法可以阻止AI流量。
API集成:直接连接经过批准的企业级AI应用程序,例如通过他们的API与微软、GitHub或Anthropic的集成。此方法提供对策略违规的近乎实时的监控和警报,但不阻止流量。设计用于了解已被信任、已批准的AI应用,而非用于执行。
了解文件附件检查
用户交互策略可以检查用户在受支持的AI应用程序中附加到提示的支持文本型内容文件。文件附件检查独立于DLP工作,并将用户交互策略应用于从附加文件中提取的内容。
文件附件检查支持ChatGPT、Gemini、Copilot和Claude。
文件附件检查有以下限制:
支持的文件大小不超过 10 MB。
支持的文本文件,例如TXT, JSON, XLS, PDF和DOCX。不支持OCR、图像文件和照片
仅支持文件内容的阻止和监控操作。不支持文件内容的匿名化
文件检查评估选定文件内容,因此当风险内容出现在未扫描的部分中时,检测可能会有所不同。
文件附件检查仅支持用户的AI安全性
配置用户交互访问权限策略规则
创建用户交互访问权限策略规则:
From the navigation menu, click AI Security > User Interaction Policy.
点击新建,并为规则选择交互类型。
在 常规 部分,配置字段,例如,名称 和 描述。
在 来源部分中,选择规则适用的用户或组,或者保留 任何以便将规则应用于所有来源。
在 应用程序部分中,选择规则适用的 AI 应用程序,或者保留 任何以便将规则应用于所有支持的应用程序。
在引擎配置文件部分中,选择配置文件用于评估AI提示。
在操作部分,选择当提示匹配内容配置文件时要应用的操作,例如阻止。
如果您正在创建 API 规则,唯一可用的操作是监控。
(可选)选择一个通知模板在执行操作时通知用户。
Click Save. The panel closes, and the settings are updated in the policy.
The changes are saved to your unpublished revision and are available for editing until they are published or discarded.点击 发布。确认窗口打开,点击 发布。
理解操作
AI互动策略支持以下操作用于每个规则:
阻止 - 提示被阻止,不向AI供应商发送任何信息
监控 - 提示被发送到AI供应商,互动被监控
匿名和阻止 - 如果所选的引擎配置文件包括检测器:
支持匿名化内容,内容被匿名化并发送
不支持匿名化内容;提示被阻止
匿名和监控 - 如果所选的引擎配置文件包括检测器:
支持匿名化内容,内容被匿名化并发送
不支持匿名化内容。提示被发送到 AI 供应商,并对交互进行监控。
注意: 仅对检测器可以匿名化的文本内容提供支持。当您选择匿名化操作时,Cato会对支持的内容进行匿名化。对于无法匿名化的内容,包括文件内容,Cato将应用规则中的其他操作:阻止或监控。