Configuración de seguridad

La configuración de seguridad configura el ocultamiento de datos y la retención de datos. Por ejemplo, estos parámetros de configuración controlan cómo se ocultan los datos en Cloud Logging y el historial de conversaciones.

La configuración de seguridad se establece a nivel de proyecto. Si tienes acceso a un agente en un proyecto, puedes ver la configuración de seguridad a nivel del proyecto. Para actualizar la configuración de seguridad a nivel del proyecto, debes tener el permiso dialogflow.securitySettings.update. Dialogflow puede tardar hasta una hora en implementar las actualizaciones de la configuración de seguridad.

En la siguiente tabla, se resumen los parámetros de configuración. Para obtener más información sobre la configuración, consulta la referencia de SecuritySettings de RPC.

Parámetro de configuración de seguridad Descripción
redaction_strategy RedactionStrategy: Define cómo realizamos el ocultamiento.
redaction_scope RedactionScope: Define los datos para los que Dialogflow aplica el ocultamiento. Dialogflow no oculta los datos a los que no tiene acceso, por ejemplo, Cloud Logging.
inspect_template string

Sensitive Data Protection: El nombre de la plantilla de inspección. Usa esta plantilla para definir la configuración de la base de inspección.

Se necesita el rol The DLP Inspect Templates Reader en la cuenta de servicio de identidad del servicio de Dialogflow para el proyecto de tu agente.

Si está vacío, usamos el archivo de configuración de inspección de Sensitive Data Protection predeterminado.

El nombre de la plantilla tendrá uno de los siguientes formatos: projects//locations//inspectTemplates/ O organizations//locations//inspectTemplates/

Nota: inspect_template debe ubicarse en la misma región que SecuritySettings.

deidentify_template string

Sensitive Data Protection: El nombre de la plantilla de desidentificación. Usa esta plantilla para definir la configuración de desidentificación del contenido.

Se necesita el rol DLP Deidentify Templates Reader en la cuenta de servicio de identidad del servicio de Dialogflow para el proyecto de tu agente.

Si está vacío, Dialogflow reemplaza la información sensible por texto [redacted].

El nombre de la plantilla tendrá uno de los siguientes formatos: projects//locations//deidentifyTemplates/ O organizations//locations//deidentifyTemplates/

Nota: deidentify_template debe ubicarse en la misma región que SecuritySettings.

purge_data_types[] PurgeDataType: Una lista de los tipos de datos que se quitarán cuando la configuración de retención active la eliminación definitiva.
audio_export_settings AudioExportSettings: Controla la configuración de exportación de audio para las estadísticas posteriores a la conversación cuando se transfieren audios a las conversaciones mediante [] o [Participants.StreamingAnalyzeContent][].

Si retention_strategy se establece en REMOVE_AFTER_CONVERSATION o [audio_export_settings.gcs_bucket][] está vacío, la exportación de audio se inhabilita. Si la exportación de audio está habilitada, el audio se graba y se guarda en [audio_export_settings.gcs_bucket][], sujeto a la política de retención de [audio_export_settings.gcs_bucket][].

Este parámetro de configuración no afectará la entrada de audio para las sesiones implícitas que usan Sessions.DetectIntent o Sessions.StreamingDetectIntent.

insights_export_settings InsightsExportSettings: Controla la configuración de exportación de conversaciones a Insights después de que se completa la conversación.

Si retention_strategy se establece en REMOVE_AFTER_CONVERSATION, la exportación de Insights se inhabilita sin importar lo que configures aquí.

data_retention El campo de unión que especifica cómo se retienen los datos. Incluso si los datos se borran debido a una política de retención, es posible que permanezcan en el almacenamiento de copia de seguridad durante algunos días sin permitir el acceso directo. data_retention puede ser una de las siguientes opciones:

retention_window_days (int32): Retiene los datos durante la cantidad de días especificada. Debes establecer un valor inferior al TTL predeterminado de 365 días de Dialogflow (30 días para el tráfico de Agent Assist). Se ignoran los valores más altos y se usa el valor predeterminado. Se ignora la configuración de un valor superior al predeterminado. Un valor faltante o la configuración en 0 también usa el TTL predeterminado. Cuando se cambia la configuración de retención de datos, solo se aplica a los datos creados después del cambio. El TTL de los datos existentes creados antes del cambio permanece intacto.

retention_strategy: Especifica el comportamiento de retención definido por SecuritySettings.RetentionStrategy.

Puedes configurar varios parámetros de configuración de seguridad en cada ubicación. Cada agente especifica la configuración de seguridad que se aplicará, y puedes aplicar cada configuración a varios agentes en el mismo proyecto y ubicación. Para obtener más información sobre los niveles de aplicación de datos, consulta Niveles de aplicación de datos.

Si no especificas la configuración de seguridad en un agente, Dialogflow no aplica el ocultamiento.

Crea un recurso de configuración de seguridad

Para crear un recurso de configuración de seguridad en una ubicación específica, haz lo siguiente:

Console

  1. Ve a la consola de Dialogflow CX.
  2. Seleccionar tu Google Cloud proyecto.
  3. Selecciona el agente.
  4. Haz clic en Configuración del agente.
  5. Haz clic en la pestaña Seguridad.
  6. Haz clic en Administrar la configuración de seguridad. La consola de CCAI se abre en una pestaña nueva.
  7. Haz clic en Crear configuración de seguridad en la consola de CCAI.
  8. Ingresa la configuración de la seguridad.
  9. Haga clic en Crear.

API

Para obtener información sobre el método create, consulta el tipo SecuritySettings.

Selecciona un protocolo y una versión para la referencia de SecuritySettings:

Protocolo V3 V3beta1
REST Recurso de SecuritySettings Recurso de SecuritySettings
RPC Interfaz de SecuritySettings Interfaz de SecuritySettings
C++ SecuritySettingssClient No disponible
C# SecuritySettingssClient No disponible
Go SecuritySettingssClient No disponible
Java SecuritySettingssClient SecuritySettingssClient
Node.js SecuritySettingssClient SecuritySettingssClient
PHP No disponible No disponible
Python SecuritySettingssClient SecuritySettingssClient
Ruby No disponible No disponible

Especifica una configuración de seguridad en el agente

Para especificar una configuración de seguridad en el agente, realiza los siguientes pasos:

Console

  1. Ve a la consola de Dialogflow CX.
  2. Seleccionar tu Google Cloud proyecto.
  3. Selecciona el agente.
  4. Haz clic en Configuración del agente.
  5. Haz clic en la pestaña Seguridad.
  6. Selecciona la configuración en el menú desplegable Configuración de seguridad.
  7. Haz clic en Guardar.

API

Para obtener información sobre los métodos patch y update, consulta el tipo Agent.

Selecciona un protocolo y una versión para la Referencia del agente:

Protocolo V3 V3beta1
REST Recurso del agente Recurso del agente
RPC Interfaz del agente Interfaz del agente
C++ AgentsClient No disponible
C# AgentsClient No disponible
Go AgentsClient No disponible
Java AgentsClient AgentsClient
Node.js AgentsClient AgentsClient
PHP No disponible No disponible
Python AgentsClient AgentsClient
Ruby No disponible No disponible