Aller au contenu
Le logo de Modern Requirements est étroitement associé à ceux de Microsoft et d'OpenAI grâce à sa solution de gestion des exigences en matière d'IA.

Confidentialité et sécurité des données d'IA avec Copilot4DevOps

L'ère de l'intelligence artificielle générative a fait de la sécurité de l'IA et de la confidentialité des données une préoccupation majeure pour les entreprises. Rien qu'en 2022, la police de Shanghai a perdu 500 millions d'enregistrements, tandis que Facebook en a perdu 533 millions à la suite de violations de données. Aujourd'hui, une violation de données coûte plus de 4,5 millions de dollars. Ces statistiques suffisent à elles seules à démontrer de manière irréfutable que les entreprises doivent se préoccuper des violations de données.

Dans cette optique, la fonctionnalité d'IA de Modern Requirements4DevOps, Copilot4DevOps, a été conçue pour intégrer les dernières fonctionnalités de sécurité et mises à jour de Microsoft et d'OpenAI, afin d'offrir la meilleure sécurité possible en matière d'IA. Cet article explore en détail les capacités de Copilot4DevOps ainsi que ses fonctionnalités de sécurité.

Table des matières

1. Copilot4DevOps : fonctionnalités et sécurité de l'IA

Copilot4DevOps est un assistant IA intégré en natif à Azure DevOps qui améliore la productivité et accélère le déroulement des projets pour les professionnels du DevOps. Il a été développé à l'aide de l'API OpenAI et du service Azure AI, et respecte les protocoles de sécurité rigoureux de ces deux plateformes.

Lorsqu'elles utilisent Copilot4DevOps V4, les équipes peuvent choisir entre le service OpenAI et le modèle de langage ( LLM) Azure OpenAI Service.

Toutes les interactions avec Copilot4DevOps sont cryptées. Copilot4DevOps ne stocke aucune donnée, sauf si l'utilisateur crée des tâches, enregistre les résultats sous forme de documents ou copie-colle le contenu ailleurs.

Les professionnels DevOps peuvent enrichir leur expérience Azure DevOps grâce à Copilot4DevOps.

Il est disponible en trois versions : Lite, Plus et Ultimate. Copilot4DevOps Lite est disponible sur le site web de Modern Requirements et est inclus par défaut dans Modern Requirements4DevOps. Pour accéder aux versions Plus et Ultimate, une mise à niveau est nécessaire ; elles peuvent également être achetées séparément. La différence entre Copilot4DevOps Plus et Copilot4DevOps Ultimate est la suivante :

Fonctionnalité Copilot4DevOps Lite Copilot4DevOps Plus Copilot4DevOps Ultimate
Susciter Générer des résultats de haute qualité à partir des éléments de travail, notamment les exigences, les bogues et les cas de test. Générer des résultats de haute qualité à partir des éléments de travail, notamment les exigences, les bogues et les cas de test. Mêmes fonctionnalités que la formule Plus, garantissant une couverture complète.
Analyser Évaluez les tâches à l'aide de cadres tels que les 6C, INVEST, PABLO, MoSCoW et SWOT. Évaluez les tâches à l'aide de cadres tels que les 6C, INVEST, PABLO, MoSCoW et SWOT. Identique à la version Plus, mais avec des performances améliorées du modèle pour des analyses plus approfondies.
Analyse d'impact Évaluer l'impact de tâches spécifiques, en identifiant celles-ci par niveau de gravité. Évaluer l'impact de tâches spécifiques, en identifiant celles-ci par niveau de gravité. Identique à la version Plus, mais avec des fenêtres contextuelles plus grandes pour une analyse d'impact plus approfondie.
Assistant Questions-Réponses Posez des questions pour préciser les exigences et élargir la portée. Posez des questions pour préciser les exigences et élargir la portée. Identique à la version Plus, mais avec une capacité de jetons accrue pour les conversations longues et détaillées.
Convertir Transformer les exigences en récits utilisateur, en cas d'utilisation ou au format Gherkin. Transformer les exigences en récits utilisateur, en cas d'utilisation ou au format Gherkin. Comme la version Plus, mais en assurant la coordination entre les différentes parties prenantes.
Invite dynamique Non disponible Créez des invites personnalisées pour obtenir des résultats de manière flexible et efficace. Identique à la version Plus, mais optimisé pour une personnalisation optimale et des flux de travail dynamiques.
Transformer Non disponible Résumer, reformuler ou préciser les exigences, puis les traduire pour les équipes dispersées. Mêmes fonctionnalités, avec une capacité de stockage accrue pour les documents volumineux et les traductions.
Générer Non disponible Traduire les tâches en pseudocode ou en scripts de test dans différents langages. Utilisation améliorée des modèles pour des scénarios avancés de génération de code.
Créer une application sans code Non disponible Concevez et déployez des applications personnalisées sans avoir à coder. Identique à la version Plus, mais optimisé pour la création rapide d'applications à grande échelle.
Schéma Non disponible Non disponible Créez des organigrammes, des diagrammes de séquence et d'autres représentations visuelles à partir de consignes en langage naturel. Affinez les diagrammes manuellement ou à l'aide de consignes.
Générateur de procédures opérationnelles standard (SOP) et de documents Non disponible Non disponible Créez des procédures opérationnelles standard (SOP) et des documents professionnels à l'aide de suggestions et de références à des tâches. Exportez des fichiers Word, PDF ou des tâches.
Quota de jetons 0,5 million par utilisateur et par mois 15 millions de jetons par utilisateur et par mois. 50 millions de jetons par utilisateur et par mois, extensible sur demande.
Instructions personnalisées Non disponible Modifier les interactions, sélectionner les modèles GPT (4o ou 4o Mini). Comprend le modèle GPT-o1 Mini pour des réponses encore plus sophistiquées.
Sécurité Hérite des mesures de sécurité d'OpenAI et d'Azure OpenAI. Hérite des mesures de sécurité d'OpenAI et d'Azure OpenAI. Identique à la version Plus, garantissant une conformité et une confidentialité de niveau professionnel.

Avec une généreuse période d'essai gratuit de 30 jours, Copilot4DevOps Plus est l'outil d'IA le plus abordable pour les analystes métier.

Copilot4DevOps Plus intègre ces fonctionnalités puissantes à Azure DevOps et en fait une source unique d'informations fiables pour les équipes, le tout au sein d'une interface Microsoft familière. De plus, il reprend les protocoles avancés de confidentialité et de sécurité de Microsoft et d'OpenAI. Voici en quoi cela vous est profitable.

2. Sécurité et confidentialité des données de l'API OpenAI

Copilot4DevOps respecte scrupuleusement les politiques de confidentialité d'OpenAI. OpenAI applique une politique de confidentialité stricte qui accorde la priorité à la protection des données des utilisateurs. L'entreprise n'utilise pas les données, les entrées ou les sorties de l'API pour améliorer ses modèles. De plus, toutes les conversations supprimées sont effacées des systèmes d'OpenAI dans un délai de 30 jours, sauf en cas d'obligation légale de conservation.

Cette politique garantit aux utilisateurs le contrôle de leurs données et leur assure que celles-ci sont traitées de manière responsable.

Compte tenu du caractère sensible de l'IA en matière de confidentialité, Copilot4DevOps Plus reprend les politiques de sécurité d'OpenAI présentées sur le blog d'OpenAI consacré à la confidentialité en entreprise. Celles-ci peuvent se résumer comme suit :

La confidentialité des données d'entreprise chez OpenAI :

  • Propriété : Vous restez propriétaire de vos données d'entrée et de sortie. OpenAI n'utilise pas vos données d'entreprise à des fins d'entraînement.
  • Contrôle : c'est vous qui décidez qui y a accès. Les modèles personnalisés vous appartiennent en exclusivité.
  • Sécurité : OpenAI fait l'objet d'un audit de conformité SOC 2 (API). L'entreprise propose également une authentification de niveau professionnel via l'authentification unique (SSO) SAML.
  • Chiffrement : chiffrement des données au repos (AES-256) et en transit (TLS 1.2+).

FAQ :

  • Affiner votre modèle: le modèle interne de votre entreprise est confidentiel.
  • RGPD et législation sur la protection de la vie privée: nous pouvons vous aider à vous conformer à ces réglementations grâce à un avenant relatif au traitement des données.

Plateforme API :

  • Copilot4DevOps s'appuie sur la plateforme API d'OpenAI, qui donne accès à des modèles et à des applications, y compris des options de réglage fin adaptées à différents cas d'utilisation.
  • Conservation et surveillance des données : grâce à l'API OpenAI, Copilot4DevOps assure une conservation sécurisée des données de l'API, avec une option de conservation zéro disponible.

Lorsque vous utilisez Copilot4DevOps, vous pouvez choisir entre GPT-4o, GPT-4o mini, GPT-3 mini et GPT-1 mini.

Interface utilisateur de Copilot4DevOps par Modern Requirements, avec son bouton d'activation/désactivation.
Vous pouvez activer ou désactiver Copilot4DevOps au niveau administrateur.

3. Confidentialité et sécurité des données dans Azure OpenAI

Le logo Copilot4DevOps au premier plan sur un écran d'ordinateur, avec les logos Microsoft et OpenAI en arrière-plan.
Copilot4DevOps n'utilise pas vos données à des fins d'apprentissage

Copilot4DevOps est développé par Modern Requirements, considéré comme le partenaire incontournable en matière de gestion des exigences pour Azure DevOps de Microsoft. L'entreprise est également reconnue comme l'un des partenaires de Microsoft dans le domaine de la transformation par l'IA, qui « a accompagné la transformation de ses clients et tiré de la valeur de l'utilisation de l'IA générative ».

Comme il est intégré en natif à Azure DevOps, Copilot4DevOps bénéficie également du service Azure OpenAI. Ses mesures de sécurité avancées garantissent que vos données sont toujours protégées, qu'elles soient stockées ou en transit.

Il s'agit notamment de la détection automatisée des menaces, de la protection contre les attaques DDoS et des audits de sécurité réguliers. Ces fonctionnalités, associées aux solutions de conformité d'Azure, en font un choix fiable pour les entreprises soucieuses de la confidentialité de leurs données.

Le service OpenAI traite les données des utilisateurs afin de fournir le service et de surveiller les violations. Les données des utilisateurs, notamment les invites, les résultats, les vecteurs d'encodage et les données d'entraînement :

  • N'est pas partagé avec d'autres
  • N'est pas utilisé pour améliorer les modèles d'OpenAI ou de Microsoft
  • N'est pas utilisé pour améliorer les produits ou les services

Les modèles optimisés créés à partir des données de l'utilisateur sont réservés à la base de données de ce dernier et ne sont pas utilisés par OpenAI, Microsoft, Copilot4DevOps ou Modern Requirements. Le service Azure OpenAI fonctionne exclusivement au sein de l'environnement Azure.

Lorsque vous utilisez Copilot4DevOps, vous pouvez choisir entre GPT-4o, GPT-4o mini, GPT-3 mini ou GPT-1 mini. Pour plus d'informations, consultez ce blog Microsoft.

4. Une sécurité de l'IA à l'épreuve du temps

Le logo Copilot4DevOps associé aux icônes de traduction, de documentation, de paramètres et de sécurité.
Copilot4DevOps s'inspire largement des protocoles de sécurité et de sûreté d'Azure OpenAI Service.

La sécurité est une priorité absolue pour Copilot4DevOps. Développé à partir de l'API OpenAI et du service Azure AI, il hérite des protocoles de sécurité rigoureux de ces deux plateformes. Cela permet d'accéder à des modèles et à des applications, y compris à des options de réglage fin adaptées à différents cas d'utilisation.

Aucune des suggestions ni des compléments proposés aux utilisateurs n'est utilisée pour améliorer les modèles d'IA, ce qui garantit la sécurité, la confidentialité et la protection des données des entreprises. Ainsi, les entreprises peuvent tirer parti de la puissance de l'IA tout en ayant l'assurance que leurs données sont en sécurité. En exploitant les atouts des services et des outils Microsoft, Copilot4DevOps établit une nouvelle norme pour l'avenir de l'automatisation DevOps.

5. Protection des données et conformité

Les gouvernements et les organismes de réglementation du monde entier ont pris conscience du potentiel des outils d'IA et ont commencé à se pencher sur la question de la réglementation. En réponse à cela, Copilot4DevOps se conforme aux dernières réglementations en vigueur via Microsoft et OpenAI. Cela inclut :

  • Microsoft garantit la protection des données grâce à l'avenant relatif à la protection des données des produits et services Microsoft.
  • ChatGPT Enterprise et la plateforme API sont conformes au RGPD européen et aux législations locales en matière de protection des données.
  • OpenAI peut conclure un avenant relatif au traitement des données (DPA) avec ses clients.
  • La plateforme API d'OpenAI est conforme à la norme SOC 2 Type 2.
  • ChatGPT Enterprise est conforme à la norme SOC 2 de type 1 et la conformité de type 2 sera bientôt disponible.
  • Pour les clients du secteur de la santé, OpenAI peut signer des accords de partenariat commercial (BAA) afin de les aider à se conformer à la loi HIPAA (Health Insurance Portability and Accountability Act).

Au-delà de Copilot4DevOps, Modern Requirements4DevOps est conforme à l'ensemble des législations et réglementations applicables afin de garantir la conformité dans divers secteurs. Pour le secteur automobile, Modern Requirements assure la conformité aux normes ASPICE et ISO 26262. Modern Requirements4DevOps est également conforme à d'autres normes, notamment SOC2, ISO 9001, ISO 9000, CFR Part 11, ISO 13485, ISO 14971 et ISO 17491. D'autres normes sectorielles sont disponibles ici.

6. Copilot4DevOps montre la voie

L'essor de l'intelligence artificielle générative a renforcé l'importance de la sécurité en matière d'IA. Copilot4DevOps est un assistant de gestion des exigences IA révolutionnaire, doté de fonctionnalités de sécurité intégrées de Microsoft et d'OpenAI, conçu pour aider les équipes à gagner du temps, à réaliser des économies et à travailler en toute sérénité.

Découvrez Copilot4DevOps et comment cette solution intègre la sécurité dans les processus de développement logiciel :

New MR Logo cropped
Products
New MR Logo cropped

Exigences actuelles pour le DevOps

End-to-end requirements management in Azure DevOps.

Copilot4DevOps

AI-powered assistance for DevOps workflows.

Agents4DevOps

Autonomous AI agents for DevOps execution.

AI Sync Bridge

Real-time data sync across tools and systems.

Pourquoi des exigences modernes ?

Designed to work natively within Azure DevOps, Modern Requirements extends the platform with powerful capabilities that help teams capture, manage, and validate requirements more effectively.