Controles de políticas de la organización para casos de uso de IA generativa

En este documento, se incluyen las prácticas recomendadas y los lineamientos para el servicio de políticas de la organización cuando se ejecutan cargas de trabajo de IA generativa en Google Cloud. Usa la política de la organización con Vertex AI para administrar y aplicar políticas de forma centralizada en tu entorno deGoogle Cloud . La Política de la Organización ayuda a garantizar la coherencia en la configuración y el cumplimiento de la seguridad en todos los proyectos y recursos de tu organización.

Controles obligatorios de la política de la organización

Se recomienda encarecidamente usar los siguientes controles cuando se utiliza la Política de la organización.

Configura la separación de obligaciones para los administradores de políticas de la organización

ID de control de Google OPS-CO-6.1
Categoría Obligatorio
Descripción
Asigna el rol de administrador de políticas de la organización (roles/orgpolicy.policyAdmin) a los grupos responsables de la postura de seguridad de la organización Google Cloud . Para evitar la creación de recursos que incumplan la política de seguridad, no asignes este rol a los propietarios del proyecto.
Productos aplicables
  • IAM
  • Servicio de políticas de la organización
Controles relacionados de NIST-800-53
  • AC-2
  • AC-3
  • AC-5
Controles relacionados del perfil de CRI
  • PR.AC-1.1
  • PR.AC-1.2
  • PR.AC-1.3
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.DS-5.1
  • PR.PT-3.1
Información relacionada

¿Qué sigue?