Nella sezione controlli IA delle impostazioni di sicurezza nel pannello amministrativo, i proprietari degli account, gli amministratori account e gli amministratori Shield sugli account Team e Aziendale possono gestire le impostazioni e le funzionalità Lucid AI per la loro organizzazione.
Per informazioni su altre impostazioni di sicurezza nel pannello di amministrazione di Lucid, consulta il nostro articolo sulle impostazioni di sicurezza di Lucid .
Disponibilità piani: Team e Aziendale.
- Non disponibile sugli account FedRAMP .
- Sebbene i controlli IA siano disponibili per account Team e Aziendale, i controlli Advanced Lucid AI —come disabilitare la Process Capture—sono disponibili solo per gli account che hanno acquistato l' Enterprise Shield add-on.
- Leggi l'articolo sui Piani Lucid per maggiori informazioni su ciò che è disponibile sul tuo account o l'articolo Aggiorna il tuo account Lucid per le istruzioni per l'aggiornamento.
L'approccio di Lucid all'IA
In Lucid, ci preoccupiamo della fiducia dei nostri clienti nelle funzionalità che sviluppiamo. Al centro del nostro processo di sviluppo c'è una profonda comprensione di ogni workflow ogni funzionalità supportata e un impegno costante nel proteggere la tua privacy e i tuoi dati. Ecco perché stiamo sviluppando funzionalità di IA in Lucid che mantengono i tuoi dati sicuri offrendo la migliore esperienza e il massimo valore.
Ci interessa la sicurezza in ogni fase del processo—partendo da dove provengono i dati, dove vengono archiviati e come vengono utilizzati per addestrare i modelli. Ecco i fatti:
- Di default, le capacità di IA sono attivate per tutti gli account Lucid con accesso.
- Lucid non utilizza i dati dei clienti per addestrare modelli in modo da violare la riservatezza dei dati dei nostri clienti.
- Non utilizziamo i tuoi input prompt per generare contenuti per altri clienti basandoci sui tuoi dati.
- Non permettiamo ai nostri fornitori di servizi di IA terzi di utilizzare i dati dei clienti per migliorare o addestrare modelli di intelligenza artificiale.
- Conserviamo documenti per il tuo uso e qualsiasi contenuto su quei documenti viene conservato anche per il tuo uso.
Man mano che ampliamo le nostre capacità di IA, continueremo a farlo in modo che non violi la riservatezza dei dati dei nostri clienti.
Privacy, sicurezza e i tuoi dati
Lucid è dedicata a mantenere i suoi impegni nei tuoi confronti riguardo alla privacy, sicurezza e protezione dei tuoi dati, inclusa qualsiasi funzionalità di IA. L'uso di queste funzionalità è soggetto ai Termini di Servizio di Lucid o al tuo MSA con Lucid (quando applicabile), alla Politica sulla Privacy di Lucide ai Termini Supplementari di Lucid sull'IA.
Lucid attualmente utilizza modelli IA alimentati da Microsoft Azure OpenAI Service e AWS Bedrock. Visita la nostra Lista dei Sub-Processori per saperne di più sul loro approccio a dati, privacy e sicurezza e per rimanere aggiornato con altri fornitori di alto livello che potremmo utilizzare in futuro. Per saperne di più sulla sicurezza dell'IA sulla piattaforma Lucid, consulta il nostro whitepaper nel Lucid Trust Center.
Gli amministratori sugli account Team e Aziendale possono disabilitare l'IA per i loro account.
Nota: L'IA in Lucid sta migliorando costantemente. Di conseguenza, le informazioni prodotte possono essere inaccurate, di parte, fuorvianti, inappropriate, offensive o obsolete. Conferma sempre i risultati generati con l'IA.
Accedi alla pagina dei controlli dell'IA
Per accedere alla pagina dei controlli IA, segui questi passaggi:
- Seleziona Admin dal menu di navigazione sul lato sinistro della Home Page di Lucid.
- Clicca su Sicurezza dal menu di navigazione sul lato sinistro della pagina.
- Seleziona i controlli dell'IA dalle opzioni che appaiono sotto "Sicurezza".
Lucid IA
Dalla sezione "Lucid AI" dei controlli IA, i proprietari degli account, gli amministratori degli account e gli amministratori Shield possono abilitare o disabilitare la disponibilità Lucid AI per la loro organizzazione.
Abilita o disabilita Lucid AI
Gli amministratori sugli account Team e Aziendale possono decidere se concedere o meno agli utenti sui loro account l'accesso alle funzionalità IA.
Per abilitare o disabilitare Lucid AI per il tuo account, segui questi passaggi:
- Seleziona Admin dal menu di navigazione sul lato sinistro della Home Page di Lucid.
- Clicca su Sicurezza dal menu di navigazione sul lato sinistro della pagina.
- Seleziona i controlli dell'IA dalle opzioni che appaiono sotto "Sicurezza".
- Sotto "Abilita Lucid AI", clicca sull'interruttore per disattivarlo.
- Se Lucid AI è già stata disabilitata, clicca sull'opzione per attivarla.
- Clicca su Salva modifiche nell'angolo in alto a destra.
Controlli avanzati di Lucid AI
Abilita o disabilita la Cattura dei Processi: Gli amministratori con account Aziendale possono seguire questi passaggi per abilitare o disabilitare la Acquisizione dei Processi senza compromettere altre funzionalità Lucid AI :
- Seleziona Admin dal menu di navigazione sul lato sinistro della Home Page di Lucid.
- Clicca su Sicurezza dal menu di navigazione sul lato sinistro della pagina.
- Seleziona i controlli dell'IA dalle opzioni che appaiono sotto "Sicurezza".
- Sotto "Controlli Lucid AI avanzati", clicca sull'interruttore accanto a "Abilita la cattura del processo" per disabilitarlo.
- Se la Capture dei Processi è già stata disabilitata, clicca sull'opzione per attivarla.
- Clicca su Salva modifiche nell'angolo in alto a destra.
Accesso MCP
Dalla sezione "accesso MCP" dei controlli IA, i proprietari degli account, gli amministratori degli account e gli amministratori Shield possono abilitare o disabilitare l'accesso MCP per la loro organizzazione.
Consentire agli utenti di collegare client IA esterni tramite MCP
- Seleziona Admin dal menu di navigazione sul lato sinistro della Home Page di Lucid.
- Clicca su Sicurezza dal menu di navigazione sul lato sinistro della pagina.
- Seleziona i controlli dell'IA dalle opzioni che appaiono sotto "Sicurezza".
- Sotto "Accesso MCP", clicca sull'interruttore accanto a "Consenti connettersi agli utenti" per disabilitare l'accesso MCP.
- Se l'accesso MCP è già stato disabilitato, clicca sull'opzione per attivarlo.
- Clicca su Abilita MCP o Disabilita MCP nel modale che appare.
- Clicca su Salva modifiche nell'angolo in alto a destra.
Allowlist di domini MCP
Se il tuo account Lucid ha abilitato l'accesso MCP, hai un'opzione di sicurezza aggiuntiva chiamata "MCP domain allowlist". Questa impostazione ti permette di limitare quali strumenti di IA esterni gli utenti possono autenticarsi con il server MCP di Lucid. Per aggiungere domini di IA approvati, segui questi passaggi:
- Dalla Home Page di Lucid, seleziona Admin dal menu a sinistra.
- Seleziona Sicurezza dal menu di navigazione a sinistra.
- Seleziona i controlli dell'IA dalle opzioni a tendina.
- Sotto "accesso MCP", clicca su lista di permessi del dominio MCP.
- Seleziona la casella accanto a "Restringi l'autenticazione MCP ai domini elencati".
- Nella casella di testo che appare, digita i domini degli strumenti IA che gli utenti della tua organizzazione sono autorizzati a usare con Lucid MCP. Premi "Invio" sulla tastiera per ogni nuovo dominio.
- Esempi di domini: claude. IA o chatgpt.com
- Opzionalmente, seleziona la casella accanto a "Consenti autenticazione locale" per permettere agli utenti di connettersi tramite strumenti locali o di interfaccia interna CLI come VS Code e Claude Code.
- Clicca su Salva modifiche nell'angolo in alto a destra.
Gli utenti sul tuo account possono ora utilizzare il server Lucid MCP con solo i domini IA approvati elencati.
Per rimuovere un dominio approvato, clicca sulla X a destra della bolla del tag del dominio.
Scopri di più: Per maggiori informazioni sulle liste di dominio e IP per il server MCP, consulta questo post della Lucid Community.
Allowlist di IP MCP
Se il tuo account Lucid ha l'accesso MCP abilitato, hai un'opzione di sicurezza aggiuntiva chiamata "MCP IP allowlist". Questa impostazione verifica tutte le richieste in arrivo inviate dai tuoi strumenti IA rispetto alla lista di permessi di IP MCP della tua organizzazione—permettendo solo agli strumenti IA provenienti da indirizzi IP di rete approvati di connettersi. Per aggiungere indirizzi IP approvati, segui questi passaggi:
- Dalla Home Page di Lucid, seleziona Admin dal menu a sinistra.
- Seleziona Sicurezza dal menu di navigazione a sinistra.
- Seleziona i controlli dell'IA dalle opzioni a tendina.
- Sotto "accesso MCP", clicca su lista di permessi IP MCP.
- Seleziona la casella accanto a "Limita le chiamate MCP agli indirizzi IP elencati".
- Nella casella di testo che appare, digita gli indirizzi IP o gli intervalli CIDR che gli utenti della tua organizzazione sono autorizzati a utilizzare con il Lucid MCP, separati da una nuova riga.
- Per gli strumenti IA web e desktop (come ChatGPT e Claude): aggiungi sia l'intervallo IP della rete aziendale (per l'autenticazione iniziale dell'utente) sia gli intervalli IP pubblicati dal provider IA (per le richieste server in corso).
- Per gli strumenti IA basati su CLI (come VS Code e Claude Code): aggiungi la tua rete aziendale/area IP VPN, poiché le richieste provengono direttamente dalla macchina locale dell'utente.
- Clicca su Salva modifiche nell'angolo in alto a destra.
Gli utenti del tuo account possono ora utilizzare il server Lucid MCP con solo strumenti di IA provenienti da indirizzi IP di rete approvati.
Per rimuovere un indirizzo IP approvato, elimina la sua linea corrispondente nella finestra di testo.
Scopri di più: Per maggiori informazioni sulle liste di dominio e IP per il server MCP, consulta questo post della Lucid Community.
FAQ
Le impostazioni di timeout per le sessioni del pannello amministrativo si applicano alle connessioni MCP?
No. I timeout di sessione massima o inattivi a livello di account non si applicano ai token MCP OAuth 2.0, che seguono invece le regole standard di scadenza OAuth 2.0.
Posso limitare strumenti CLI specifici permettendo ad altri?
No. Tutti gli agenti CLI (ad esempio, Claude Code, Codex) presenti come localhost. Abilitare l'accesso locale concede l'accesso a tutti gli strumenti CLI, poiché Lucid non può distinguerli.
L'inserimento di IP e dominio impedisce agli utenti di connettersi tramite account personali IA?
No. Le liste di permesso validano domini approvati e reti aziendali, non lo stato dell'account IA Individuale vs. Aziendale. Gli utenti su una rete approvata che utilizzano un dominio consentito possono comunque collegare gli account personali.
Con quale frequenza devono essere aggiornati gli intervalli IP dei provider IA di terze parti?
I provider di IA aggiornano periodicamente i loro intervalli IP dei server in uscita. Gli amministratori sono responsabili di mantenere e aggiornare questi intervalli nella loro lista di permessi per prevenire interruzioni del servizio.
Dai un feedback su questo articolo
Hai un feedback su questo articolo? Raccontaci della tua esperienza qui.