Sicherheit, Datenschutz, Risiko und Compliance für die Conversational Analytics API

In diesem Dokument finden Sie eine Übersicht über verschiedene Kontrollen, die die Sicherheit der Conversational Analytics API auf Google Cloud unterstützen, sowie Links zu weiteren Informationen zum Konfigurieren der Kontrollen. Sicherheitskontrollen wie Netzwerksicherheitsoptionen, Richtlinien und Zugriffs verwaltung können Ihnen helfen, Ihre Geschäftsrisiken zu minimieren und die Datenschutz- und regulatorischen Anforderungen zu erfüllen, die für Ihr Unternehmen gelten.

Für Sicherheit, Datenschutz, Risiken und Compliance der Conversational Analytics API gilt ein Modell der geteilten Verantwortung. Da die Conversational Analytics API beispielsweise ein vollständig verwalteter Dienst ist, schützt und verwaltet Google die Infrastruktur, auf der die Conversational Analytics API und andere Google Cloud Dienste ausgeführt werden. Außerdem stellt Google Ihnen die Funktionen zur Verfügung, mit denen Sie den Zugriff auf Ihre Dienste und Ressourcen verwalten können. Weitere Informationen dazu, wie wir die Infrastruktur schützen, finden Sie in der Übersicht über das Sicherheitsdesign der Infrastruktur von Google.

Als Teil der Produktfamilie von Gemini for Google Cloud hält sich die Conversational Analytics API an die Verpflichtungen von Google in Bezug auf Datenschutz und Datennutzung. Weitere Informationen finden Sie unter So verwendet Gemini für Google Cloud Ihre Daten und Zertifizierungen und Sicherheit für Gemini für Google Cloud.

Die Conversational Analytics API umfasst Sicherheitskontrollen, mit denen Risiken wie Prompt Injection minimiert werden können. Da die Sicherheit von Large Language Models (LLMs) ein sich schnell entwickelndes Feld ist, werden diese Schutzmechanismen kontinuierlich aktualisiert, um die Interaktionen von KI-Datenagenten zu schützen.

Bereitgestellte Dienste

Wenn Sie die Conversational Analytics API verwenden, aktivieren Sie die folgenden APIs:

Weitere Informationen finden Sie unter Conversational Analytics API aktivieren.

Authentifizierung für die Google Cloud Verwaltung

Administratoren und Entwickler, die Conversational Analytics API-Instanzen erstellen und verwalten, müssen sich beiauthentifizieren, um ihre Identität und Zugriffsrechte zu bestätigen. Google Cloud Sie müssen für jeden Nutzer ein verwaltetes Nutzer konto einrichten. Die Verwaltung erfolgt entweder über Cloud Identity, Google Workspace oder über die Föderation eines Identitätsanbieters mit Cloud Identity oder Google Workspace, mit dem Sie eine Föderation eingerichtet haben . Weitere Informationen finden Sie unter Übersicht über die Identitätsverwaltung von Google.

Nachdem Sie die Nutzerkonten erstellt haben, implementieren Sie Best Practices für die Sicherheit wie Single Sign-On und die Bestätigung in zwei Schritten.

Wenn Sie die Conversational Analytics API verwenden möchten, müssen Sie sich bei Google Cloudauthentifizieren. Je nach Datenquellen müssen Sie möglicherweise separate Anmeldedaten angeben, um den Agenten für den Zugriff auf die zugrunde liegenden Daten zu autorisieren. Weitere Informationen finden Sie unter Authentifizieren und mit einer Datenquelle verbinden.

Identity and Access Management

Wenn Sie IAM-Rollen (Identity and Access Management) für Ihre Administratoren und Entwickler im großen Maßstab verwalten möchten, sollten Sie separate Funktionsgruppen für die verschiedenen Nutzerrollen und Anwendungen erstellen. Weisen Sie Ihren Gruppen die IAM-Rollen oder ‑Berechtigungen zu, die zum Verwalten der Conversational Analytics API erforderlich sind. Wenn Sie Ihren Gruppen Rollen zuweisen, folgen Sie dem Prinzip der geringsten Berechtigung und anderen Best Practices für die IAM-Sicherheit. Weitere Informationen finden Sie unter Best Practices für die Verwendung von Google Groups.

Weitere Informationen zum Einrichten von IAM finden Sie unter IAM.

IAM steuert den Zugriff auf Conversational Analytics API-Ressourcen wie Agenten und Unterhaltungen. Der Zugriff auf die zugrunde liegenden Daten, die von einem Agenten abgefragt werden, wird durch Berechtigungen für die Datenquelle selbst gesteuert. Weitere Informationen finden Sie unter Zugriffssteuerung für die Conversational Analytics API mit IAM.

Dienstkonten für die Conversational Analytics API

Wenn Sie die Conversational Analytics API aktivieren, erstellt Google Dienstkonten für Sie. Ein Dienstkonto ist eine spezielle Art von nicht interaktivem Google-Konto, das in der Regel nicht von einer Person, sondern von einer Anwendung oder Compute-Arbeitslast, z. B. einer Compute Engine-Instanz, verwendet wird. Anwendungen verwenden Dienstkonten, um Zugriff auf Google APIs zu erhalten.

Dienst-Agents

Damit die Conversational Analytics API in Ihrem Namen auf Ihre Ressourcen in Google Cloud zugreifen kann, wird ein spezielles Dienstkonto erstellt, das als Dienst-Agent bezeichnet wird.

Wenn Sie die Conversational Analytics API aktivieren, werden die folgenden Dienst-Agents für die Conversational Analytics API erstellt:

  • service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.com
  • service-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com

Richtlinien für die Conversational Analytics API

Die vordefinierten Organisationsrichtlinien, die für die Conversational Analytics API gelten, umfassen Folgendes:

  • Nutzung von Ressourcendiensten einschränken (constraints/gcp.restrictServiceUsage)
  • Einschränkung des Ressourcenstandorts (constraints/gcp.resourceLocations)

Weitere Informationen finden Sie unter Einschränkungen für Organisationsrichtlinien.

Netzwerksicherheit

Standardmäßig wendet Google Standardschutzmaßnahmen für Daten bei der Übertragung für alle Google Cloud Dienste vonan, einschließlich der Conversational Analytics API Instanzen, die aufausgeführt werden Google Cloud. Weitere Informationen zum standardmäßigen Netzwerkschutz finden Sie unter Verschlüsselung während der Übertragung.

Falls Ihre Organisation dies erfordert, können Sie zusätzliche Sicherheitskontrollen konfigurieren, um den Traffic im Google Cloud Netzwerk vonund den Traffic zwischen dem Google Cloud Netzwerk vonund Ihrem Unternehmensnetzwerk noch besser zu schützen. Berücksichtigen Sie das Folgende:

  • Die Conversational Analytics API unterstützt VPC Service Controls. Mit VPC Service Controls können Sie die Übertragung von Daten in Google Diensten steuern und eine kontextbasierte Perimetersicherheit einrichten. Weitere Informationen zum Einrichten von VPC Service Controls finden Sie unter Perimetersicherheit mit VPC Service Controls konfigurieren.
  • In Google Cloudist die gemeinsam genutzte VPC die empfohlene Netzwerktopologie. Eine freigegebene VPC bietet eine zentralisierte Verwaltung der Netzwerk konfiguration bei gleichzeitiger Trennung der Umgebungen.

Weitere Informationen zu Best Practices für die Netzwerksicherheit finden Sie unter Zero Trust implementieren und Netzwerkdesign für Ihre Google Cloud Landing Zone festlegen.

Datenschutz und Privatsphäre

Die Conversational Analytics API verschlüsselt Ihre Daten, die in Google Cloud gespeichert sind, mit der Standardverschlüsselung. Beispieldaten:

  • Konfiguration des KI-Datenagenten (Systemanweisungen und Beispielabfragen)
  • Kontext des KI-Datenagenten (Staging- und veröffentlichter Kontext)
  • Unterhaltungsnachrichten und Statusverlauf

Auf diese Daten kann nur über die Conversational Analytics API-Instanzen zugegriffen werden.

Sie können kundenverwaltete Verschlüsselungsschlüssel (CMEK) aktivieren, um Ihre Daten im Ruhezustand zu verschlüsseln. Mit CMEK werden Schlüssel in Cloud Key Management Service (Cloud KMS) als softwaregeschützte oder hardwaregeschützte Schlüssel mit Cloud HSM gespeichert, aber von Ihnen verwaltet. Wenn Sie Verschlüsselungsschlüssel automatisch bereitstellen möchten, können Sie Cloud KMS Autokey aktivieren. Wenn Sie Autokey aktivieren, kann ein Entwickler einen Schlüssel von Cloud KMS anfordern und der Dienst-Agent stellt einen Schlüssel bereit, der der Absicht des Entwicklers entspricht. Mit Cloud KMS Autokey sind Schlüssel bei Bedarf verfügbar, konsistent und entsprechen den Branchenstandards.

Wo Daten verarbeitet werden

Die Conversational Analytics API unterstützt den Datenstandort für Daten, die aufgespeichert sind Google Cloud. Mit dem Datenstandort können Sie die Regionen auswählen, in denen Ihre Daten gespeichert werden sollen, indem Sie die Richtlinieneinschränkung für den Ressourcenstandort verwenden. Mit Cloud Asset Inventory können Sie den Standort der Conversational Analytics API-Ressourcen überprüfen.

Datenschutz

Zum Schutz der Privatsphäre Ihrer Daten entspricht die Conversational Analytics API den allgemeinen Datenschutz grundsätzen.

Die Conversational Analytics API fungiert als Datenauftragsverarbeiter für Kundendaten. Google fungiert außerdem als Datenverantwortlicher für Informationen wie Abrechnung und Kontoverwaltung und Missbrauchserkennung. Weitere Informationen finden Sie in den Google Cloud Datenschutzhinweisen für.

Audit-Logging

Die Conversational Analytics API schreibt folgende Arten von Audit-Logs:

  • Audit-Logs zu Administratoraktivitäten: Umfassen ADMIN WRITE Vorgänge, die Metadaten oder Konfigurationsinformationen schreiben.

  • Audit-Logs zum Datenzugriff: Umfassen ADMIN READ Vorgänge, die Metadaten oder Konfigurationsinformationen lesen. Umfassen auch DATA READ und DATA WRITE Vorgänge, die von Nutzern bereitgestellte Daten lesen oder schreiben.

Weitere Informationen finden Sie unter Audit-Logging.

Access Transparency

Mit Access Approval und Access Transparency können Sie den Zugriff auf die Conversational Analytics API-Instanzen durch Google-Mitarbeiter steuern, die den Dienst unterstützen. Mit Access Approval können Sie Zugriffsanfragen von Google Mitarbeitern bestätigen oder ablehnen. Access Transparency-Logs bieten nahezu in Echtzeit Einblicke, wenn Google Cloud Administratoren auf die Ressourcen zugreifen.

Monitoring und Incident Response

Sie können verschiedene Tools verwenden, um die Leistung und Sicherheit von der Conversational Analytics API zu überwachen. Berücksichtigen Sie Folgendes:

  • Log-Explorer zum Ansehen und Analysieren von Ereignislogs und zum Erstellen benutzerdefinierter Messwerte und Benachrichtigungen.
  • Verwenden Sie das Cloud Monitoring-Dashboard, um die Leistung der Conversational Analytics API zu überwachen.
  • Stellen Sie Cloud-Kontrollen und ‑Frameworks in Security Command Center bereit, um Sicherheitslücken und Bedrohungen für die Conversational Analytics API zu erkennen (z. B. Berechtigungseskalationen). Sie können Benachrichtigungen und Playbooks für die Analysten Ihres Sicherheitscenters einrichten, damit sie auf Ergebnisse reagieren können.

Nächste Schritte