Controlli delle policy dell'organizzazione per i casi d'uso dell'AI generativa

Questo documento include le best practice e le linee guida per il servizio Organization Policy quando esegui carichi di lavoro di AI generativa su Google Cloud. Utilizza Organization Policy con Vertex AI per gestire e applicare centralmente i criteri nel tuo ambienteGoogle Cloud . Policy dell'organizzazione contribuisce a garantire la conformità coerente della configurazione e della sicurezza in tutti i progetti e le risorse all'interno della tua organizzazione.

Controlli dei criteri dell'organizzazione obbligatori

I seguenti controlli sono vivamente consigliati quando utilizzi Organization Policy.

Configurare la separazione dei compiti per gli amministratori dei criteri dell'organizzazione

ID controllo Google OPS-CO-6.1
Categoria Obbligatorio
Descrizione
Assegna il ruolo Organization Policy Administrator (roles/orgpolicy.policyAdmin) ai gruppi responsabili del livello di sicurezza dell'organizzazione Google Cloud . Per evitare la creazione di risorse che violano la policy di sicurezza, non assegnare questo ruolo ai proprietari del progetto.
Prodotti applicabili
  • IAM
  • Servizio Policy dell'organizzazione
Controlli NIST-800-53 correlati
  • AC-2
  • AC-3
  • AC-5
Controlli del profilo CRI correlati
  • PR.AC-1.1
  • PR.AC-1.2
  • PR.AC-1.3
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.DS-5.1
  • PR.PT-3.1
Informazioni correlate

Passaggi successivi