Enregistrement de session 2503

Informations basées sur l’IA pour l’enregistrement de session

Vue d’ensemble

La fonctionnalité d’informations basées sur l’IA améliore la valeur des enregistrements de session en tirant parti des modèles de langage étendus multimodaux. Cette capacité permet une analyse automatisée des enregistrements de session, fournissant des résumés exploitables, des points saillants clés et des informations statistiques pour soutenir à la fois l’audit de sécurité et la surveillance de la productivité.

Prérequis

Pour activer et utiliser les informations basées sur l’IA, assurez-vous que les exigences suivantes sont remplies :

  • La version 2603 ou ultérieure du serveur d’enregistrement de session Citrix est installée.
  • La version 2603 ou ultérieure du service de tâche multimédia d’enregistrement de session est installée. Reportez-vous au guide de configuration officiel. Activez le service de tâche multimédia dans les propriétés du serveur d’enregistrement de session :

image-ia

Configuration

L’enregistrement de session est correctement configuré et opérationnel.

  • La console web d’enregistrement de session (anciennement Web Player) doit utiliser HTTPS.

  • L’accès à un point de terminaison d’API compatible OpenAI (par exemple, Azure OpenAI) est disponible pour l’analyse IA.

  • Accordez le rôle PriviledgedPlayer dans la console d’autorisation d’enregistrement de session.

image-ia

Démarrer

Suivez les étapes ci-dessous pour configurer et utiliser les informations basées sur l’IA :

Configurer les informations basées sur l’IA dans les paramètres du site

  1. Ouvrez la console web d’enregistrement de session et accédez à Gestion du site.
  2. Dans le panneau Paramètres du site, localisez la section Informations basées sur l’IA.

    image-ia

  3. Fournissez les paramètres suivants :

    • URL du point de terminaison : Le point de terminaison de l’API de votre modèle d’IA (par exemple, https://example.azure.com/openai/v1/).
    • Clé API : La clé d’authentification pour votre service d’IA.

      Remarque :

      Si vous souhaitez utiliser le modèle de la série Google Gemini de Vertex AI, consultez les instructions suivantes :

      • L’URL du point de terminaison, par exemple, « https://aiplatform.googleapis.com ».

      • Nom du modèle, par exemple, « gemini-2.5-flash ».

      • Cochez la case « utiliser les informations d’identification locales » et laissez la clé API vide.

      • Accédez à la machine où vous avez installé le service de tâche multimédia d’enregistrement de session et modifiez le registre :

        • Modifiez la valeur de HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SRTaskService\SRAIModelAPIType à 3.

        • Ajoutez une valeur de chaîne HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SRTaskService\SRAIModelProjectId , définissez la valeur sur l’ID de votre projet dans Vertex AI.

        • Ajoutez une valeur de chaîne HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SRTaskService\SRAIModelLocation , définissez la valeur sur votre région Vertex AI. Par exemple, « global » pour le point de terminaison global, d’autres régions par exemple « us-east5 » (reportez-vous à https://docs.cloud.google.com/vertex-ai/generative-ai/docs/learn/locations#google_model_endpoint_locations)

        • Ajoutez une variable d’environnement GOOGLE_APPLICATION_CREDENTIALS au niveau du système, définissez sa valeur sur le chemin d’accès de votre fichier de clé privée Vertex AI.

  4. (Facultatif) Configurer les paramètres avancés :

    • Nombre maximal de tâches d’analyse par serveur multimédia : Définit le nombre de tâches d’analyse IA pouvant s’exécuter simultanément sur un seul serveur multimédia (par exemple, défini sur 2).
    • Taux d’échantillonnage : Détermine la fréquence d’analyse des images vidéo.
    • Seuil de différence d’image : Définit le pourcentage de modifications de pixels requis pour considérer une image comme « modifiée ».
    • Taille du lot : Le nombre d’images envoyées au modèle d’IA par lot.
  5. Cliquez sur Appliquer les modifications pour enregistrer la configuration.

    Remarque :

    Session Recording ne collectera pas vos données envoyées aux modèles d’IA.

Configurer les modèles d’invite

  1. Accédez à la Bibliothèque de ressources.

    ai-image

  2. Sous Modèles d’invite pour les informations basées sur l’IA, définissez ou personnalisez les modèles d’invite pour guider l’analyse IA.
  3. Les modèles peuvent être adaptés à différents objectifs (par exemple, Productivité, Sécurité).

    image IA

Modèle d’invite de productivité

Lors de la création ou de la modification d’un modèle d’invite de productivité, configurez :

  • Contexte général : Explique l’objectif global du modèle.

  • Contexte utilisateur

    • Fonction : Saisissez le rôle de l’utilisateur (par exemple, Comptable, Ingénieur logiciel).

    • Décrivez le rôle et les tâches quotidiennes typiques : Fournissez une brève description des responsabilités (par exemple, Responsable de la réconciliation financière, de la préparation des rapports et de la vérification de la conformité aux normes comptables).

  • Paramètres de productivité

    • Applications de productivité : Listez les applications considérées comme productives pour ce rôle.

    • Détecter l’inactivité : Activez et définissez un seuil (en secondes).

    • Applications de distraction : Définissez les types d’applications considérées comme non productives (par exemple, applications de messagerie instantanée, réseaux sociaux).

      image IA

Modèle d’invite de sécurité

Lors de la création ou de la modification d’un modèle d’invite de sécurité, configurez :

  • Contexte général : Explique l’objectif général du modèle.

  • Contexte utilisateur

    • Fonction : Saisissez le rôle de l’utilisateur.

    • Décrivez le rôle et les tâches quotidiennes typiques : Fournissez une brève description des responsabilités.

  • Paramètres de sécurité

    • Types de données sensibles : Catégories au-delà des mots-clés (par exemple, code source, données financières).

    • Mots-clés sensibles : Définissez les mots-clés indiquant des données sensibles (par exemple, mot de passe, carte de crédit).

    • Définir le seuil d’exposition : Durée minimale (en secondes) pendant laquelle les données sensibles doivent rester visibles à l’écran avant d’être signalées.

    • Applications de données sensibles : Applications où des données sensibles sont susceptibles d’apparaître (par exemple, Microsoft Excel, Dynamics 365).

    • Types d’applications à risque : Catégories à haut risque (par exemple, réseaux sociaux, disques cloud personnels).

    image IA

Modèles de sécurité et définitions des données sensibles

L’enregistrement de session utilise des modèles de sécurité prédéfinis pour identifier les informations sensibles dans les sessions enregistrées. Le modèle d’IA analyse le contenu de l’écran en fonction des catégories standard suivantes.

Catégories de données sensibles prédéfinies

Le système détecte par défaut cinq catégories principales de données sensibles :

  1. IPI (Informations Personnellement Identifiables)

    Détecte les points de données personnelles qui peuvent identifier un individu, notamment :

    • Identité et Démographie: Nom, Numéro d’identification, Numéro de sécurité sociale (NSS), Numéro de passeport, Numéro de permis de conduire, Catégorie de véhicule, Sexe, Religion, Origine ethnique, Nationalité.

    • Coordonnées: Numéro de téléphone, Adresse e-mail, Adresse du domicile, Code postal.

    • Dates: Date de naissance, Date d’émission, Date d’expiration.

    • Emploi: Titre du poste, Entreprise, Coordonnées professionnelles.

  2. Informations financières

    Détecte les données bancaires et liées aux paiements, notamment :

    • Données de carte: Numéro de carte, Nom du titulaire de la carte, Date d’expiration, Code CVV.

    • Détails du compte: Numéro de compte, Numéro d’identification fiscale, Informations sur le bénéficiaire.

    • Détails de la transaction: Historique des transactions, Montants, Montants financiers, Date de paiement, Numéro de facture.

    • Contexte du document: Titre du document, Zone de signature, Informations sur l’entreprise.

  3. PHI (Informations de santé protégées)

    Détecte les dossiers médicaux et liés à la santé, notamment :

    • Identité du patient: Nom du patient, Numéro de dossier médical, Nom de l’assuré, Numéro de police d’assurance.

    • Détails médicaux : Résultats de diagnostic, Nom du médicament, Informations sur la posologie.

    • Documentation : Titre du document, Signature du médecin.

  4. Code source

    Détecte les extraits de code de programmation, les scripts et la syntaxe typiques du développement logiciel.

  5. Clés API

    Détecte les chaînes et les modèles ressemblant aux clés et jetons d’authentification d’interface de programmation d’applications.

  6. IP (adresse de protocole Internet)

    Détecte les chaînes et les modèles ressemblant à des adresses IP aux formats IPv4 et IPv6. La chaîne IP spécifique sera affichée dans les rapports.

Remarque sur l’analyse contextuelle par IA :

En plus de la correspondance par mots-clés, le modèle d’IA exploite les informations contextuelles pour améliorer la précision du jugement. Cela permet de distinguer les données sensibles du texte non sensible qui peut partager des formats similaires.

Personnalisation des définitions

Si votre organisation nécessite des ajustements spécifiques à ces définitions (par exemple, une terminologie interne spécifique ou l’exclusion de certains champs), vous pouvez fournir des règles de détection personnalisées dans un champ de contexte supplémentaire.

Sélectionner les enregistrements pour l’analyse

  1. Accédez à Enregistrements dans la Console d’enregistrement de session.
  2. Utilisez les filtres ou la recherche pour localiser la ou les sessions à analyser.
  3. Sélectionnez un ou plusieurs enregistrements vidéo, puis cliquez sur Analyser.

  4. Dans la boîte de dialogue :

    • Sélectionnez un modèle d’invite dans la Bibliothèque de ressources ou Créer nouveau.
    • Choisissez Analyser la session entière si la session est un report.
    • (Facultatif) Fournissez un contexte supplémentaire avant de soumettre.

    image IA

    • Cliquez sur Soumettre pour démarrer la tâche d’analyse.

Suivre la progression des tâches

  1. Accédez à Flux d’activité > Tâches pour suivre l’état de l’analyse (En attente, En cours, Terminée, Échec).
  2. Chaque tâche inclut les détails du fichier d’enregistrement.

    image IA

Consulter les informations basées sur l’IA

  1. Accédez à la page Informations pour afficher les analyses terminées.
  2. Utilisez les filtres (Site, Utilisateur, VDA) et la barre de recherche pour un accès rapide.
  3. Chaque carte de session affiche :

    • Résumé généré par l’IA.
    • Type et statut de l’analyse.
    • Un lien Afficher le rapport pour des informations détaillées.

    ai-image

Rapports détaillés

Rapport d’analyse de la productivité

Comprend :

  • Résumé : Proportion du temps passé sur des activités productives par rapport aux activités non productives.

  • Points forts : Blocs de temps clés, avec horodatages cliquables.

  • Statistiques :

    • Graphique d’aperçu : Répartition du travail actif, du temps d’inactivité et des distractions.

      • Répartition par application : Temps passé dans l’application de productivité par rapport à l’application de distraction.

      • Modèle horaire : Affiche les tendances de productivité tout au long de la journée.

      ai-image

Rapport d’analyse de la sécurité

Comprend :

  • Résumé : Aperçu de la posture de sécurité de la session, mettant en évidence les comportements à risque et l’exposition aux données sensibles.

  • Faits saillants : Événements de sécurité clés avec horodatages cliquables.

  • Statistiques :

    • Exposition aux données sensibles :

      • par types de données ou mots-clés : Indique les termes sensibles les plus fréquents.

      • par application : Met en évidence les applications où des données sensibles sont apparues.

    • Vue chronologique : Liste les mots-clés sensibles avec horodatages et applications associées.

      image IA

Limites

  • Prise en charge des applications virtuelles : Les informations peuvent être limitées pour les sessions d’applications virtuelles.
  • Sessions courtes :
    • Les sessions de moins de 15 minutes ne génèrent qu’un résumé de base.
    • Les sessions de moins de 30 minutes omettent les graphiques statistiques.

Avis de non-responsabilité juridique et de confidentialité

La fonctionnalité d’informations basées sur l’IA dans l’enregistrement de session et ses modèles d’invite fournis, ainsi que les résultats, rapports et/ou informations qui peuvent être générés en utilisant cette fonctionnalité (« AI Insights »), ne sont pas destinés à vous fournir des conseils ou un jugement juridique, de sécurité, réglementaire et/ou technique sous quelque forme que ce soit. Toutes les informations créées et dérivées de l’utilisation des informations basées sur l’IA sont fournies « telles quelles », sans aucune garantie ou représentation, expresse ou implicite, concernant les informations basées sur l’IA, y compris, sans s’y limiter, que les informations sont exactes, exemptes d’erreurs ou répondent à des conditions de qualité marchande ou d’adéquation à un usage particulier.

Le client est seul responsable de la conformité légale et réglementaire du traitement de toute donnée personnelle ou information sensible via l’utilisation de cette fonctionnalité, y compris, mais sans s’y limiter, l’équilibre de ses obligations internes de classification des données, la conformité réglementaire mondiale en matière de données et/ou d’IA, ainsi que les obligations de conformité spécifiques à l’industrie liées à son entreprise ou à son marché client. Il est conseillé au client de consulter son propre expert en la matière désigné avant d’utiliser les informations basées sur l’IA.

Les clients reconnaissent et comprennent que l’utilisation des informations basées sur l’IA implique la transmission de toutes les données de session VDA à leur point de terminaison de modèle d’IA configuré. Ces données peuvent inclure des données personnelles ou des informations sensibles et/ou confidentielles capturées lors des enregistrements de session VDA. Toutes les données de session VDA générées, ainsi que les résultats des informations basées sur l’IA, sont considérées comme du contenu client.

Informations basées sur l’IA pour l’enregistrement de session