Servicio de grabación de sesiones

Información basada en IA para la grabación de sesiones

Información general

La función de información basada en IA mejora el valor de las grabaciones de sesiones al aprovechar los modelos de lenguaje grandes multimodales. Esta capacidad permite el análisis automatizado de las grabaciones de sesiones, proporcionando resúmenes procesables, aspectos destacados clave e información estadística para respaldar tanto la auditoría de seguridad como la supervisión de la productividad.

Requisitos previos

Para habilitar y usar la información basada en IA, asegúrese de que se cumplan los siguientes requisitos:

  • El servidor de grabación de sesiones de Citrix versión 2511 o posterior está instalado.
  • El servicio de tareas multimedia de grabación de sesiones versión 2511 o posterior está instalado. Consulte la guía de configuración oficial.
  • La grabación de sesiones está configurada y operativa correctamente.
  • El acceso a un punto de conexión de API compatible con OpenAI (por ejemplo, Azure OpenAI) está disponible para el análisis de IA.

Primeros pasos

Siga los pasos a continuación para configurar y usar la información basada en IA:

Configurar la información basada en IA en la configuración del sitio

  1. Abra la Consola de grabación de sesiones y vaya a Administración del sitio.
  2. Seleccione el sitio de destino para configurar.
  3. En el panel de Configuración del sitio, busque la sección de Información basada en IA.

  4. Proporcione los siguientes parámetros:

    • URL del punto de conexión: El punto de conexión de la API de su modelo de IA (por ejemplo, https://example.azure.com/openai/v1/).
    • Clave de API: La clave de autenticación para su servicio de IA.

      ai-1

      Nota:

      Si desea utilizar el modelo de la serie Google Gemini de Vertex AI, consulte la siguiente guía:

      • La URL del punto de conexión, por ejemplo, “https://aiplatform.googleapis.com”.

      • Nombre del modelo, por ejemplo, “gemini-2.5-flash”.

      • Marque la casilla “use local credentials” y deje la clave de API vacía.

      • Vaya a la máquina donde instaló el servicio de tareas multimedia de Grabación de sesiones y modifique el registro:

        • Cambie el valor de HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SRTaskService\SRAIModelAPIType a 3.

        • Agregue un valor de cadena HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SRTaskService\SRAIModelProjectId , establezca el valor en el ID de su proyecto en Vertex AI.

        • Agregue un valor de cadena HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SRTaskService\SRAIModelLocation , establezca el valor en su región de Vertex AI. Por ejemplo, “global” para el punto de conexión global, otras regiones, por ejemplo, “us-east5” (consulte https://docs.cloud.google.com/vertex-ai/generative-ai/docs/learn/locations#google_model_endpoint_locations)

        • Agregue una variable de entorno GOOGLE_APPLICATION_CREDENTIALS a nivel de sistema, establezca su valor en la ruta de su archivo de clave privada de Vertex AI.

  5. (Opcional) Configure los ajustes avanzados:

    • Número máximo de tareas de análisis por servidor de medios: Define cuántas tareas de análisis de IA pueden ejecutarse simultáneamente en un único servidor de medios (por ejemplo, establecido en 2).
    • Frecuencia de muestreo: Determina la frecuencia con la que se analizan los fotogramas de vídeo.
    • Umbral de diferencia de fotogramas: Establece el porcentaje de cambios de píxeles necesarios para considerar un fotograma como “cambiado”.
    • Tamaño del lote: El número de fotogramas enviados al modelo de IA por lote.
  6. Haga clic en Aplicar cambios para guardar la configuración.

    Nota:

    La Grabación de sesiones no recopilará sus datos enviados a los modelos de IA.

Configurar plantillas de avisos

  1. Vaya a la Biblioteca de recursos.

    ai-3

  2. En Plantillas de avisos para información basada en IA, defina o personalice las plantillas de avisos para guiar el análisis de IA.
  3. Las plantillas se pueden adaptar a diferentes objetivos (por ejemplo, Productividad, Seguridad).

    ai-4

Plantilla de aviso de productividad

Al crear o editar una plantilla de aviso de productividad, configure:

  • Contexto general: Explica el propósito general de la plantilla.

  • Contexto del usuario

    • Función laboral: Introduzca el rol del usuario (p. ej., Contable, Ingeniero de software).

    • Describa el rol y las tareas diarias típicas: Proporcione una breve descripción de las responsabilidades (p. ej., Responsable de la conciliación financiera, la preparación de informes y la revisión del cumplimiento de las normas contables).

  • Parámetros de productividad

    • Aplicaciones de productividad: Enumere las aplicaciones consideradas productivas para este rol.

    • Detectar inactividad: Habilite y establezca un umbral (en segundos).

    • Aplicaciones de distracción: Defina los tipos de aplicaciones consideradas no productivas (p. ej., Aplicaciones de mensajería instantánea, Redes sociales).

    ai-5

Plantilla de aviso de seguridad

Al crear o editar una plantilla de aviso de seguridad, configure:

  • Contexto general: Explica el propósito general de la plantilla.

  • Contexto del usuario

    • Función laboral: Introduzca el rol del usuario.

    • Describa el rol y las tareas diarias típicas: Proporcione una breve descripción de las responsabilidades.

  • Parámetros de seguridad

    • Tipos de datos confidenciales: Categorías más allá de las palabras clave (por ejemplo, Código fuente, Datos financieros).

    • Palabras clave confidenciales: Defina palabras clave que indiquen datos confidenciales (por ejemplo, contraseña, tarjeta de crédito).

    • Establecer umbral de exposición: Duración mínima (en segundos) que los datos confidenciales deben permanecer visibles en pantalla antes de ser marcados.

    • Aplicaciones de datos confidenciales: Aplicaciones donde es probable que aparezcan datos confidenciales (por ejemplo, Microsoft Excel, Dynamics 365).

    • Tipos de aplicaciones de riesgo: Categorías de alto riesgo (por ejemplo, Redes sociales, Unidades de nube personal).

    ai-6

Plantillas de seguridad y definiciones de datos confidenciales

Session Recording utiliza plantillas de seguridad predefinidas para identificar información confidencial dentro de las sesiones grabadas. El modelo de IA analiza el contenido de la pantalla basándose en las siguientes categorías estándar.

Categorías de datos confidenciales predefinidas

El sistema detecta cinco categorías principales de datos confidenciales por defecto:

  1. PII (Información de identificación personal)

    Detecta puntos de datos personales que pueden identificar a un individuo, incluyendo:

    • Identidad y demografía: Nombre, Número de identificación, Número de Seguro Social (SSN), Número de pasaporte, Número de licencia de conducir, Clase de vehículo, Género, Religión, Raza, Nacionalidad.

    • Información de contacto: Número de teléfono, Dirección de correo electrónico, Dirección particular, Código postal.

    • Fechas: Fecha de nacimiento, Fecha de emisión, Fecha de caducidad.

    • Empleo: Puesto de trabajo, Empresa, Información de contacto de la empresa.

  2. Información financiera

    Detecta datos bancarios y relacionados con pagos, incluyendo:

    • Datos de la tarjeta: Número de tarjeta, Nombre del titular, Fecha de caducidad, Código CVV.

    • Detalles de la cuenta: Número de cuenta, Identificador fiscal, Información del beneficiario.

    • Detalles de la transacción: Registros de transacciones, Importes, Importes financieros, Fecha de pago, Número de factura.

    • Contexto del documento: Título del documento, Área de firma, Información de la empresa.

  3. PHI (Información de salud protegida)

    Detecta registros médicos y relacionados con la salud, incluyendo:

    • Identidad del paciente: Nombre del paciente, Número de historial médico, Nombre del asegurado, Número de póliza de seguro.

    • Detalles médicos: Resultados del diagnóstico, Nombre del medicamento, Información de dosificación.

    • Documentación: Título del documento, Firma del médico.

  4. Código fuente

    Detecta fragmentos de código de programación, scripts y sintaxis típica del desarrollo de software.

  5. Claves de API

    Detecta cadenas y patrones que se asemejan a claves y tokens de autenticación de Interfaz de Programación de Aplicaciones.

  6. IP (dirección de Protocolo de Internet)

    Detecta cadenas y patrones similares a las IP en formatos IPv4 e IPv6. La cadena IP específica se mostrará en los informes.

Nota sobre el análisis contextual de IA:

Además de la coincidencia de palabras clave, el modelo de IA aprovecha la información contextual para mejorar la precisión del juicio. Esto ayuda a distinguir entre datos sensibles y texto no sensible que puede compartir formatos similares.

Personalización de definiciones

Si su organización requiere ajustes específicos a estas definiciones (por ejemplo, terminología interna específica o exclusión de ciertos campos), puede proporcionar reglas de detección personalizadas en un campo de contexto adicional.

Seleccionar grabaciones para análisis

  1. Vaya a Grabaciones en la Consola de Grabación de Sesiones.
  2. Utilice filtros o la búsqueda para localizar la(s) sesión(es) para el análisis.
  3. Seleccione una o más grabaciones de vídeo, luego haga clic en Analizar.

  4. En el cuadro de diálogo:

    • Seleccione una plantilla de aviso de la Biblioteca de recursos o Crear nueva.
    • Elija el alcance del análisis según el tipo de sesión:
      • Analizar la grabación seleccionada: analiza solo el archivo de grabación seleccionado.
      • Analizar toda la sesión: para sesiones de transferencia (sesiones que abarcan varios archivos de grabación).
      • Analizar todas las grabaciones del usuario en este día: para un resumen diario de información que cubre todas las grabaciones del usuario seleccionado en ese día.

      Nota:

      Las opciones Analizar toda la sesión y Analizar todas las grabaciones del usuario en este día requieren la versión 2603 o posterior del servicio de tareas multimedia de Session Recording.

    • (Opcional) Proporcione contexto adicional antes de enviar.

      ai-8

    • Haga clic en Enviar para iniciar la tarea de análisis.

Supervisar el progreso de la tarea

  1. Vaya a Fuente de actividad > Tareas para realizar un seguimiento del estado del análisis (Pendiente, En curso, Completado, Fallido).
  2. Cada tarea incluye detalles del archivo de grabación.

    ai-9

Revisar información con IA

  1. Vaya a la página Información para ver los análisis completados.
  2. Utilice los filtros (Sitio, Usuario, VDA) y la barra de búsqueda para un acceso rápido.
  3. Cada tarjeta de sesión muestra:

    • Resumen generado por IA.
    • Tipo y estado del análisis.
    • Un enlace a Ver informe para obtener información detallada.

    IA 10

Informes detallados

Informe de análisis de productividad

Incluye:

  • Resumen: Proporción de tiempo dedicado a actividades productivas frente a no productivas.

  • Aspectos destacados: Bloques de tiempo clave, con marcas de tiempo en las que se puede hacer clic.

  • Estadísticas:

    • Gráfico de resumen: Desglose del trabajo activo, el tiempo de inactividad y las distracciones.

      • Desglose por aplicación: Tiempo dedicado a la aplicación de productividad frente a la aplicación de distracción.

      • Patrón horario: Muestra las tendencias de productividad a lo largo del día.

    IA 11

Informe de análisis de seguridad

Incluye:

  • Resumen: Descripción general de la postura de seguridad de la sesión, destacando comportamientos de riesgo y exposición de datos confidenciales.

  • Aspectos destacados: Eventos de seguridad clave con marcas de tiempo en las que se puede hacer clic.

  • Estadísticas:

    • Exposición de datos confidenciales:

      • por tipos de datos o palabra clave: Muestra qué términos confidenciales aparecieron con mayor frecuencia.

      • por aplicación: Destaca las aplicaciones donde aparecieron datos confidenciales.

    • Vista de línea de tiempo: Enumera las palabras clave confidenciales con marcas de tiempo y aplicaciones asociadas.

    ai-12

Limitaciones

  • Compatibilidad con aplicaciones virtuales: Los conocimientos pueden ser limitados para las sesiones de aplicaciones virtuales.
  • Sesiones cortas:
    • Las sesiones de menos de 15 minutos generan solo un resumen básico.
    • Las sesiones de menos de 30 minutos omiten los gráficos estadísticos.

La función de Información de IA en la Grabación de Sesiones y sus plantillas de avisos proporcionadas, así como los resultados, informes y/o información que puedan generarse al utilizar esta función («Información de IA»), no tienen como objetivo proporcionarle asesoramiento o juicio legal, de seguridad, normativo y/o técnico de ninguna forma, y toda la información creada y derivada del uso de la Información de IA se proporciona «tal cual», sin garantías ni representaciones, expresas o implícitas, con respecto a la Información de IA, incluyendo, sin limitación, que la información sea precisa, esté libre de errores o cumpla con cualquier condición de comerciabilidad o idoneidad para un propósito particular.

El cliente es el único responsable del cumplimiento legal y normativo del procesamiento de cualquier dato personal o información sensible mediante el uso de esta función, incluyendo, entre otros, el equilibrio de sus obligaciones internas de clasificación de datos, el cumplimiento normativo global de datos y/o IA, así como las obligaciones de cumplimiento relacionadas con la industria de su negocio o mercado de clientes. Se recomienda al cliente que consulte a su propio experto en la materia designado antes de utilizar la Información de IA.

Los clientes reconocen y entienden que la utilización de la Información de IA implica la transmisión de todos los datos de la sesión VDA a su punto final de modelo de IA configurado. Estos datos pueden incluir Datos Personales o información sensible y/o confidencial capturada durante las grabaciones de sesiones VDA. Todos los datos de sesión VDA generados, así como la salida de la Información de IA, se consideran Contenido del Cliente.

Información basada en IA para la grabación de sesiones