Panoramica della sicurezza dell'Assistente IA Foxit

Sicurezza Foxit

Foxit Software dà particolare importanza alla sicurezza per proteggere il software e i dati degli utenti. Seguiamo pratiche sicure di sviluppo software, tra cui revisioni di codici e valutazioni di vulnerabilità, allo scopo di identificare e risolvere potenziali vulnerabilità della sicurezza. La crittografia serve per salvaguardare i dati sensibili durante la trasmissione e l'archiviazione. Vengono implementate funzioni sicure di gestione dei documenti, come protezione con password e firme digitali, per prevenire l'accesso non autorizzato e la manomissione. I meccanismi di autenticazione degli utenti, tra cui autenticazione con password e autenticazione a più fattori, garantiscono che solo le persone autorizzate possano accedere a funzioni specifiche o svolgere determinate azioni.

Informazioni su Assistente IA Foxit

L'Assistente IA Foxit è integrato con Azure OpenAI e Azure AI Document Intelligence, entrambe soluzioni innovative che aiutano gli utenti a comprendere e interagire con i documenti in maniera più efficace. Combinando una tecnologia avanzata di intelligenza artificiale con potenti capacità di elaborazione del linguaggio, l'Assistente IA Foxit offre una gamma di funzioni che migliorano la produttività e facilitano la comprensione dei documenti.

  • Riepilogo dei documenti: il servizio di riepilogo di OpenAI utilizza l'intelligenza artificiale per generare un riassunto conciso e accurato di un testo inserito.
  • Riscrittura dei documenti: il servizio di riscrittura di OpenAI utilizza l'apprendimento automatico per parafrasare o riscrivere automaticamente un testo mantenendo il significato originale. Questo servizio è gratuito fino a 100 pagine al mese per utente.
  • Traduzione dei contenuti: traduzione del testo selezionato nelle lingue corrispondenti. Massimo 2000 caratteri per prompt, 50 prompt per utente al giorno.
  • Domande e risposte sui documenti: è possibile conversare con i PDF e ottenere risposte alle domande degli utenti in base ai contenuti dei PDF, 50 prompt/domande per utente al giorno.
  • Spiegazione dei contenuti: funzionalità basata su IA che fornisce spiegazioni e definizioni concise sul testo selezionato.
  • Correzione ortografica e grammaticale: funzionalità basata su IA che rileva e corregge automaticamente gli errori ortografici e grammaticali nei contenuti.
  • COMANDI PDF INTELLIGENTI: utilizzare le funzioni PDF attraverso il nostro Assistente IA per un'elaborazione efficiente dei documenti.

L'impegno di Foxit per la sicurezza IA

Creare fiducia nell'IA per i documenti

Foxit ha un approccio neutro ai modelli linguistici di grandi dimensioni (LLM), che consentono di sfruttare la tecnologia più efficace per ogni attività specifica. Per le funzioni di IA generativa dell'Assistente IA Foxit, attualmente utilizziamo Azure OpenAI Service di Microsoft, a cui è proibito per contratto rivedere manualmente o addestrare il suo LLM con i dati dei clienti di Foxit.

Per garantire risposte responsabili, utilizziamo servizi di filtro dei contenuti per moderare i contenuti inappropriati. Tutto il contenuto riportato, i bug o le vulnerabilità e il feedback fornito dall'utente sono rigorosamente accessibili a un numero limitato di dipendenti Foxit addestrati. Questi dipendenti utilizzano processi algoritmici e manuali per risolvere i problemi segnalati all'interno dell'Assistente IA Foxit.

Rispetto per i dati dei clienti

Nessun dato dei clienti di Foxit è utilizzato per addestrare o perfezionare LLM. Affinché un documento generi riassunti e dati utili, un utente deve attivare l'Assistente IA o i pulsanti di riepilogo. Inoltre, forniamo informazioni su come gli utenti e le organizzazioni possono disattivare le funzioni IA nell'Assistente IA Foxit, se lo desiderano.

L'Assistente IA Foxit analizza le informazioni fornite nel documento e genera risposte in base al contenuto del documento e alla knowledge base del modello. La cronologia della chat rimane sotto il controllo dell'utente per l'eliminazione o il proseguimento delle query. Tranne per la conservazione della cronologia della chat e il contenuto segnalato dall'utente, tutti gli altri dati vengono automaticamente eliminati dai servizi cloud di Foxit dopo 48 ore.

Creato per le aziende

L'Assistente IA Foxit fornisce sicurezza dei dati a livello aziendale e funzioni di governance delle informazioni, inclusi controlli granulari a livello di amministratore per la selezione di utenti o gruppi di utenti per l'accesso. Per supportare la sicurezza dei dati, abbiamo potenti metodologie di test e monitoraggio.

Tutto il contenuto, i prompt e le risposte degli utenti sono crittografati durante il transito. In archiviazione, i dati archiviati dall'Assistente IA Foxit sono crittografati con AES-256-bit. Le risposte dell'Assistente IA sono solo per fruizione individuale, per garantire la privacy anche quando i documenti sono condivisi.

Architettura dell'Assistente IA Foxit

L'Assistente IA è composto da due parti:
  • Foxit Editor/Reader per Desktop, Mobile, Cloud: in Foxit Editor/Reader, gli utenti possono aprire il pannello IA e utilizzare le funzioni IA facendo clic sul pulsante Assistente IA sulla barra degli strumenti.
  • Servizio Assistente IA: quando si usa la chat IA, Foxit Editor/Reader invia il documento PDF di destinazione al servizio IA di Foxit. Il servizio IA di Foxit analizza il documento PDF ed estrae il contenuto correlato alla query, quindi richiama Azure OpenAI per generare risposte. Per migliorare il tempo di risposta delle domande e risposte IA, il contenuto PDF sarà memorizzato nella cache per un massimo di 48 ore, quindi eliminato automaticamente.
Archiviazione dei dati

Quando gli utenti utilizzano l'Assistente IA Foxit, l'Assistente IA genera principalmente i seguenti dati:

  • Cronologia della chat: cronologia della chat dell'utente. Questi dati sono archiviati nella sessione corrente e saranno eliminati automaticamente al termine della sessione.
  • Contenuto PDF: contenuto PDF correlato alla query, che include il documento PDF e i risultati dell'analisi del PDF. Per migliorare il tempo di risposta delle domande e risposte IA, il contenuto PDF sarà crittografato con AES-256-bit e memorizzato nella cache per un massimo di 48 ore, quindi sarà eliminato automaticamente. I dati crittografati sono archiviati in file Amazon EFS o Azure.
Comunicazione dei dati

Tutto il traffico è crittografato in transito su HTTPS con TLS 1.2 o superiore.

Architettura di sicurezza dell'Assistente IA Foxit

Data, privacy e sicurezza per il servizio Azure OpenAI
https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy
Architettura di sicurezza dell'Assistente IA Foxit

Quando l'utente attiva il pulsante Assistente IA situato sulla barra degli strumenti e accetta i Termini del servizio e la Politica sulla privacy di Foxit, nonché le politiche sulla privacy di terze parti, l'Assistente IA procede ad acquisire l'identità dell'utente corrente da Editor/Reader (Desktop/Mobile/Cloud). Questo processo viene eseguito in base al servizio dell'account Foxit a scopo di identificazione dell'identità degli utenti. Una volta completato il processo di autenticazione, la funzionalità IA sarà attivata.

  • Quando un utente invia un prompt attraverso la funzione chat, Foxit Editor/Reader carica il documento PDF attivo nel servizio dell'Assistente IA Foxit per un'analisi completa del documento.
  • Il servizio dell'Assistente IA Foxit divide quindi il documento PDF in dati strutturati, creando le basi per una risposta efficace alla query dell'utente.
  • Durante questa estrazione del contenuto PDF, Document Intelligence viene integrato per migliorare l'efficienza e l'accuratezza del processo di estrazione.
  • Per migliorare il tempo di risposta del sistema di domande e risposte basato sull'IA, il documento PDF, insieme ai risultati derivati dall'estrazione, viene memorizzato nella cache per un periodo di 48 ore.
  • Alla ricezione della query dell'utente, l'Assistente IA Foxit invia il contenuto PDF pertinente ad Azure OpenAI, che è quindi responsabile della generazione di una risposta appropriata.
  • L'Assistente IA Foxit successivamente fornisce la risposta generata alla query dell'utente.
Filtro dei contenuti

L'Assistente IA utilizza il sistema di filtro dei contenuti di Azure OpenAI per filtrare il contenuto nelle categorie di odio, violenza sessuale e autolesionismo, per prevenire l'emissione di contenuti dannosi.

Data, privacy e sicurezza
  • Lo sviluppo dell'Assistente IA Foxit è conforme a OWASP, un framework di programmazione rigorosamente sicuro. È stato sottoposto a test antivirus, penetrazione e vulnerabilità prima del rilascio delle versioni.
  • Tutte le API web sono richiamate attraverso il protocollo HTTPS, comprese le chiamate all'API del servizio dell'Assistente IA Foxit e l'API di OpenAI. Questo garantisce la sicurezza del documento e la trasmissione dei dati dell'utente.
  • I database utilizzati nel servizio (User Business Data/Vector Store) non sono rilasciati al pubblico. Sono protetti da un firewall e sono accessibili solo dalla rete interna.
  • I prompt degli utenti (input), le compilazioni (output) e il contenuto dei documenti degli utenti non sono archiviati in modo permanente nel servizio dell'Assistente IA Foxit per motivi di prestazioni.
    • I prompt degli utenti (input) e il contenuto dei documenti degli utenti saranno caricati in Azure Storage ed elaborati da Microsoft, nonché temporaneamente archiviati nella stessa regione della richiesta prima di essere eliminati entro 24 ore.
    • Le compilazioni (output) saranno archiviate nella stessa regione di Azure Storage della richiesta, prima di essere eliminate entro 24 ore.
  • I servizi Azure AI utilizzati dall'Assistente IA hanno i propri standard di sicurezza. Per i dettagli, fare riferimento a: https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy e https://learn.microsoft.com/en-us/legal/cognitive-services/document-intelligence/data-privacy-security?toc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Ftoc.json&bc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Fbreadcrumb%2Ftoc.json.

Panoramica della sicurezza di Foxit

La sicurezza di Foxit è composta dai seguenti moduli:

  • Sicurezza del documento: per garantire la non compromissione delle informazioni all'interno di un documento.
  • Sicurezza dell'applicazione: per sorvegliare e/o affrontare rapidamente qualsiasi problema relativo alla sicurezza associato a un prodotto Foxit.
  • Sicurezza del cloud: per garantire la sicurezza dei dati su Internet.
  • Sicurezza di distribuzione e amministrazione: mediante funzioni e opzioni di configurazione correlate.

Sicurezza del documento

Foxit PDF Editor consente agli autori dei documenti di creare documenti PDF e applicare svariate misure di sicurezza, inclusi crittografia, controllo degli accessi, firme digitali e oscuramento basato su IA (rimozione permanente di contenuti). La facilità d'uso e la potenza di queste funzionalità fornite da Foxit PDF Editor consentono a singoli utenti e organizzazioni di mantenere private e riservate le proprie informazioni.

Sicurezza dell'applicazione

Oltre alla sicurezza dei documenti, noi di Foxit riconosciamo il fatto che il software stesso possa essere oggetto di attacchi ed è per questo che teniamo molto seriamente in considerazione l'aspetto sicurezza dell'applicazione. Per questo abbiamo adottato da tempo misure e processi che sono espressioni delle migliori pratiche del settore per garantire la sicurezza delle nostre applicazioni. Abbiamo inoltre introdotto funzionalità e capacità nel software stesso in modo che gli utenti possano proteggersi ulteriormente in situazioni specifiche.

Sicurezza del cloud

I servizi cloud forniti da Foxit aumentano le funzionalità e migliorano l'esperienza utente della soluzione Produttività dell'utente finale di Foxit. Questi servizi sono monitorati costantemente dal punto di vista della disponibilità, delle prestazioni e della sicurezza.

  • Sicurezza del data center
    Tutti i servizi cloud di Foxit sono gestiti dal nostro affidabile provider di servizi cloud, Amazon Web Services (AWS), un data center di livello 4 ANSI che mantiene stretti controlli di verifica su accesso al data center, tolleranza di errore, controlli ambientali e sicurezza. Solo a dipendenti di Foxit autorizzati e approvati, dipendenti del provider dei servizi cloud e fornitori con un'area di business documentata e legittimata è consentito l'accesso al sito sicuro in Virginia, USA, Francoforte, Germania e Montreal, Canada.
  • Crittografia dei dati e privacy
    I servizi cloud di Foxit sono progettati per dare massima priorità a riservatezza e sicurezza. Tutte le trasmissioni di informazioni tra utenti e servizi cloud di Foxit sono totalmente protette con crittografia AES a 256 bit su protocollo di trasporto HTTPS.

    I dipendenti e i fornitori affidabili di Foxit possono accedere ai dati dei clienti solo per eseguire specifiche funzioni aziendali e di supporto, o secondo quanto richiesto dalla legge.
  • Operazioni off-grid
    Foxit offre a utenti e organizzazioni la possibilità di utilizzare il software in completa modalità "off-grid", nella quale il software installato dagli utenti non effettuerà accessi ai servizi cloud. Questa funzionalità offre una flessibilità operativa e di distribuzione aggiuntiva per le organizzazioni con esigenze di sicurezza di alto livello.

Distribuzione e amministrazione

Grazie alla possibilità di selezionare funzionalità correlate alla sicurezza e opzioni di configurazione, come ad esempio disabilitare l'esecuzione di JavaScript, l'accesso alle risorse tra domini e abilitare il funzionamento "off-grid", Foxit ha reso il proprio software più robusto agli attacchi, limitando o eliminando la necessità di aggiornamenti di sicurezza fuori banda e riducendo l'urgenza di aggiornamenti pianificati regolari. Ciò consente di ottenere flessibilità operativa e abbassare il costo totale di proprietà (TCO), specialmente nelle organizzazioni di grandi dimensioni con requisiti di sicurezza di alto livello.

Conclusioni

Foxit offre uno straordinario livello di protezione adattato alle differenti esigenze degli utenti con svariati requisiti per le funzioni PDF e delle organizzazioni di differenti dimensioni e settori. Riconosciamo la sensibilità delle informazioni e del flusso di lavoro e la massima protezione che richiedono. Foxit rappresenta un fornitore affidabile che si impegna non solo a fornire software PDF senza compromessi, ma anche a garantirne la sicurezza in tutte le sfaccettature, in linea con le migliori pratiche del settore.

Per ulteriori informazioni sulla sicurezza di Foxit, accedere al Centro sicurezza Foxit.