Confidentialité et sécurité
Confidentialité de l’assistant IA de Kilo IoT — authentification limitée à la session, héritage des autorisations, isolation de l’organisation, conservation des données.
Authentification
Chaque interaction avec l'assistant est authentifiée à l'aide de votre session active. L'assistant hérite de vos autorisations exactes et de votre contexte organisationnel. Il ne peut pas voir plus de données que vous, et il ne peut effectuer aucune action que vous ne pourriez pas effectuer vous-même.
Héritage des permissions
L'assistant reflète le modèle d'accès du compte qui l'utilise :
Administrateurs de l'organisation peuvent interroger toutes les données de l'organisation via l'assistant, ce qui correspond à la visibilité complète qu'ils ont déjà dans l'interface de la plateforme.
Utilisateurs standard ne voient que les appareils et les données que leurs permissions autorisent. Si un utilisateur ne peut pas accéder à un appareil sur la page Appareils, l'assistant ne peut pas interroger cet appareil non plus.
Utilisateurs en lecture seule peuvent interroger librement, mais l'assistant ne peut rien modifier en leur nom — il ne peut faire que ce que leur rôle autorise déjà. Un utilisateur qui ne peut pas modifier une règle dans l'interface ne peut pas non plus demander à l'assistant de la modifier.
Confirmation avant les actions lourdes de conséquences
Lorsque votre rôle autorise des modifications, l'assistant demande quand même confirmation avant d'effectuer quoi que ce soit de destructif ou de difficile à annuler. La suppression d'un appareil ou d'une règle, ou la résolution d'une alarme, déclenche une Confirmer l’action / Annuler invite explicite, et l'assistant ne poursuit qu'après votre approbation. Les étapes routinières et sans risque s'exécutent directement ; celles qui ont des conséquences sont toujours soumises à votre confirmation.
Isolation de l'organisation
Les conversations et les requêtes de données sont strictement limitées à votre organisation actuelle. L'assistant ne peut pas accéder aux données d'une autre organisation, même si votre compte est membre de plusieurs organisations. Le fait de changer d'organisation dans l'interface de la plateforme modifie en conséquence le périmètre de données de l'assistant.
Ce qui est stocké
Historique de discussion : Vos questions, les réponses de l'assistant, les horodatages et les métadonnées de session sont stockés afin que vous puissiez retrouver les conversations précédentes.
Confidentialité : L'historique de discussion est privé et propre à votre compte individuel. Aucun autre utilisateur de votre organisation ne peut voir vos conversations avec l'assistant.
Ce qui n'est PAS stocké
La télémétrie brute des appareils n'est ni dupliquée ni conservée par l'assistant au-delà du cadre de votre requête.
Les mots de passe, identifiants API et jetons d'authentification ne sont jamais capturés.
Les données de facturation et de paiement ne sont pas enregistrées dans les journaux de conversation.
Comment les requêtes sont traitées
Votre question est envoyée au backend de l'assistant, authentifiée avec votre session active.
Un modèle de langage interprète l'intention de votre question.
L'assistant interroge uniquement les sources de données autorisées par vos permissions.
Les résultats de ces requêtes sont renvoyés au modèle, qui en compose une réponse en langage naturel.
La réponse est diffusée en continu vers votre navigateur en temps réel.
Quelles données parviennent au modèle
L'assistant est agentique: il répond en appelant des outils sur la plateforme et en lisant les résultats. Cela signifie que la télémétrie, l'état des appareils, les règles et les alarmes qu'il récupère pour votre question font partie du contexte du modèle — c'est ainsi qu'il peut vous dire quel stockage à froid a dérivé pendant la nuit plutôt que de se contenter d'expliquer comment le savoir.
L'endroit où vont ces données dépend du fournisseur de modèle que vous choisissez :
L'allocation incluse — les requêtes sont servies via le fournisseur de modèle configuré par Kilo.
Votre propre clé de modèle (OpenAI, Anthropic, OpenRouter ou tout fournisseur compatible OpenAI) — les données sont envoyées à ce fournisseur dans le cadre de votre propre accord avec lui.
Un modèle que vous hébergez vous-même — définissez URL de base à votre propre point de terminaison et les données n'y vont que là. Choisir le Ollama fournisseur renseigne Ollama Cloud, qui est un service hébergé comme les autres ; l'auto-hébergement signifie remplacer cette adresse par la vôtre, et cette adresse doit être accessible depuis la plateforme.
Deux limites s'appliquent dans tous les cas : l'assistant lit uniquement ce que vos permissions autorisent déjà, et il reste dans votre organisation actuelle. La télémétrie brute n'est pas dupliquée ni conservée par l'assistant au-delà du cadre de votre requête.
La même chose s'applique au serveur MCP: lorsque vous connectez votre propre client IA, les données qu'il récupère parviennent au modèle sur lequel ce client s'exécute. Vous choisissez le client et le modèle.
Bonnes pratiques
Ne partagez pas de mots de passe, de clés API ou d'identifiants privés dans le chat. L'assistant n'en a pas besoin et ne les utilisera pas.
Soyez précis sur les appareils et les plages horaires afin d'obtenir des réponses précises et pertinentes.
Toutes les interactions avec l'assistant sont consignées à des fins d'audit de sécurité, conformément au registre d'audit de la plateforme.
Mis à jour