Prisma AIRS
Connectez Palo Alto Networks Prisma AIRS pour analyser les prompts Codex
Connectez Palo Alto Networks Prisma AIRS afin d’appliquer vos politiques de sécurité aux prompts Codex avant qu’ils n’atteignent le modèle. Les administrateurs de l’espace de travail configurent l’intégration une seule fois pour leur espace de travail.
Prisma AIRS peut appliquer les protections configurées dans votre profil de sécurité, telles que la prévention de la perte de données, la détection des injections de prompt et la détection des URL malveillantes.
Avant de commencer
Vous avez besoin des éléments suivants :
- Un espace de travail ChatGPT pour lequel l’accès à Prisma AIRS est activé. Contactez votre équipe de compte OpenAI pour demander l’accès.
- Des autorisations d’administrateur de l’espace de travail.
- Une API key Prisma AIRS, un profil de sécurité configuré et le point de terminaison du service correspondant à votre déploiement.
Connecter Prisma AIRS
- Ouvrez les contrôles des données Codex en tant qu’administrateur de l’espace de travail.
- Sous Garde-fous externes, recherchez Prisma AIRS. Si cette section n’est pas disponible, demandez à votre équipe de compte OpenAI d’activer l’accès pour votre espace de travail.
- Saisissez votre API key, le nom ou l’ID du Profil de sécurité, ainsi que l’URL du point de terminaison.
- Choisissez un Mode d’application et le comportement En cas d’échec d’AIRS.
- Sélectionnez Enregistrer la connexion. Codex valide la connexion et chiffre votre API key.
- Sélectionnez Tester la connexion pour vérifier la configuration enregistrée.
- Activez Activer Prisma AIRS pour commencer à analyser les prompts dans tout l’espace de travail.
L’enregistrement de la connexion n’active pas l’analyse. Vous devez également activer Activer Prisma AIRS.
Choisir un point de terminaison
Utilisez le point de terminaison approuvé pour votre déploiement Prisma AIRS :
| Région | Point de terminaison |
|---|---|
| États-Unis | https://service.api.aisecurity.paloaltonetworks.com |
| Allemagne | https://service-de.api.aisecurity.paloaltonetworks.com |
| Inde | https://service-in.api.aisecurity.paloaltonetworks.com |
| Singapour | https://service-sg.api.aisecurity.paloaltonetworks.com |
Codex utilise par défaut le point de terminaison des États-Unis. Les exigences de résidence des données de l’espace de travail peuvent limiter les points de terminaison que vous pouvez utiliser.
Choisir comment traiter les prompts
Le Mode d’application détermine ce qui se passe lorsque Prisma AIRS signale un prompt :
- Bloquer : arrête le prompt avant qu’il n’atteigne le modèle. Il s’agit du comportement par défaut.
- Alerte uniquement : enregistre la détection et autorise le prompt à continuer.
Le paramètre En cas d’échec d’AIRS détermine ce qui se passe si Prisma AIRS n’est pas disponible ou ne répond pas :
- Autoriser les prompts : poursuit le traitement sans analyse terminée. Il s’agit du comportement par défaut.
- Bloquer les prompts : arrête le prompt jusqu’à ce que Prisma AIRS puisse l’analyser.
Choisissez Bloquer les prompts lorsque votre politique de sécurité exige qu’une décision d’analyse soit rendue pour chaque prompt concerné.
Comprendre ce qui est analysé
Codex envoie le texte des nouveaux prompts au point de terminaison Prisma AIRS configuré à des fins d’inspection. Cela s’applique aux workflows Codex concernés, notamment l’application, la CLI, l’extension IDE et le cloud, lorsque les utilisateurs s’authentifient auprès de l’espace de travail ChatGPT configuré. Les sessions authentifiées avec une Platform API key ne sont pas concernées. Consultez Imposer une méthode de connexion ou un espace de travail pour imposer la méthode de connexion et l’espace de travail prévus.
Prisma AIRS n’analyse pas les réponses de l’assistant, les appels d’outils, les résultats d’outils, les fichiers ou les images dans le cadre de cette intégration. Votre profil de sécurité configuré détermine les menaces et les données sensibles détectées par Prisma AIRS.
Codex chiffre votre API key et ne l’affiche plus après son enregistrement. Consultez les politiques de Palo Alto Networks relatives au traitement, à la conservation et à la résidence des données avant d’activer l’inspection des prompts. Ces politiques s’appliquent aux prompts envoyés à Prisma AIRS.
Gérer la connexion
Revenez aux contrôles des données Codex pour gérer l’intégration :
- Sélectionnez Tester la connexion pour vérifier votre API key, votre profil de sécurité et votre point de terminaison enregistrés.
- Saisissez une nouvelle clé et sélectionnez Renouveler l’API key pour remplacer la clé enregistrée sans modifier les autres paramètres.
- Désactivez Activer Prisma AIRS pour arrêter l’analyse tout en conservant la configuration enregistrée.
- Sélectionnez Déconnecter, puis confirmez, pour arrêter l’analyse et supprimer la connexion et l’API key enregistrées.
Pour une configuration plus générale de l’espace de travail et la gestion des politiques, consultez le Guide de déploiement pour les administrateurs et la Configuration gérée.