Dieses Dokument bietet einen Überblick über verschiedene Steuerelemente, die die Sicherheit der Conversational Analytics API auf Google Cloud unterstützen, und Links zu weiteren Informationen zum Konfigurieren der Steuerelemente. Sicherheitskontrollen wie Netzwerksicherheitsoptionen, Richtlinien und Zugriffsverwaltung können Ihnen helfen, Ihre Geschäftsrisiken zu minimieren und die Datenschutz- und regulatorischen Anforderungen zu erfüllen, die für Ihr Unternehmen gelten.
Für die Sicherheit, den Datenschutz, das Risiko und die Compliance bei der Verwendung der Conversational Analytics API gilt ein Modell der geteilten Verantwortung. Da die Conversational Analytics API beispielsweise ein vollständig verwalteter Dienst ist, schützt und verwaltet Google die Infrastruktur, auf der die Conversational Analytics API und andere Google Cloud Dienste ausgeführt werden. Außerdem stellt Google Ihnen Funktionen zur Verfügung, mit denen Sie den Zugriff auf Ihre Dienste und Ressourcen verwalten können. Weitere Informationen dazu, wie wir die Infrastruktur schützen, finden Sie unter Das Sicherheitsdesign der Infrastruktur von Google.
Als Teil der Produktfamilie von Gemini für Google Cloud hält sich die Conversational Analytics API an die Verpflichtungen von Google in Bezug auf Datenschutz und Datennutzung. Weitere Informationen finden Sie unter So verwendet Gemini für Google Cloud Ihre Daten und Zertifizierungen und Sicherheit für Gemini für Google Cloud.
Die Conversational Analytics API enthält Sicherheitskontrollen, um Risiken wie Prompt Injection zu minimieren. Da die Sicherheit von Large Language Models (LLMs) ein sich schnell entwickelndes Feld ist, werden diese Schutzmechanismen kontinuierlich aktualisiert, um die Interaktionen mit Daten-Agents zu schützen.
Bereitgestellte Dienste
Wenn Sie mit der Conversational Analytics API beginnen, aktivieren Sie die folgenden APIs:
Weitere Informationen finden Sie unter Conversational Analytics API aktivieren.
Authentifizierung für die Verwaltung von Google Cloud
Administratoren und Entwickler, die Conversational Analytics API-Instanzen erstellen und verwalten, müssen sich bei Google Cloud authentifizieren, um ihre Identität und Zugriffsrechte zu bestätigen. Sie müssen für jeden Nutzer ein verwaltetes Nutzerkonto einrichten. Die Verwaltung erfolgt entweder über Cloud Identity, Google Workspace oder über die Föderation eines Identitätsanbieters mit Cloud Identity oder Google Workspace. Weitere Informationen finden Sie unter Übersicht über die Google-Identitätsverwaltung.
Nachdem Sie die Nutzerkonten erstellt haben, sollten Sie Best Practices für die Sicherheit wie Einmalanmeldung und 2‑Faktor-Authentifizierung implementieren.
Wenn Sie die Conversational Analytics API verwenden möchten, müssen Sie sich bei Google Cloudauthentifizieren. Je nach Datenquellen müssen Sie möglicherweise separate Anmeldedaten angeben, um dem Agent den Zugriff auf die zugrunde liegenden Daten zu autorisieren. Weitere Informationen
Identity and Access Management
Wenn Sie IAM-Rollen (Identity and Access Management) für Ihre Administratoren und Entwickler in großem Umfang verwalten möchten, sollten Sie separate funktionale Gruppen für die verschiedenen Nutzerrollen und Anwendungen erstellen. Weisen Sie Ihren Gruppen die IAM-Rollen oder ‑Berechtigungen zu, die zum Verwalten der Conversational Analytics API erforderlich sind. Wenn Sie Ihren Gruppen Rollen zuweisen, halten Sie sich an das Prinzip der geringsten Berechtigung und andere Best Practices für die IAM-Sicherheit. Weitere Informationen
Weitere Informationen zum Einrichten von IAM finden Sie in der IAM-Übersicht.
IAM steuert den Zugriff auf Conversational Analytics API-Ressourcen wie Agents und Unterhaltungen. Der Zugriff auf die zugrunde liegenden Daten, die von einem Agent abgefragt werden, wird durch Berechtigungen für die Datenquelle selbst gesteuert. Weitere Informationen finden Sie unter Zugriffssteuerung für die Conversational Analytics API mit IAM.
Dienstkonten für die Conversational Analytics API
Wenn Sie die Conversational Analytics API aktivieren, erstellt Google Dienstkonten für Sie. Ein Dienstkonto ist ein spezieller Typ eines nicht interaktiven Google-Kontos, das in der Regel von einer Anwendung oder einer Compute-Arbeitslast, z. B. einer Compute Engine-Instanz, und nicht von einer Person verwendet wird. Anwendungen verwenden Dienstkonten, um auf Google-APIs zuzugreifen.
Dienst-Agents
Damit die Conversational Analytics API in Ihrem Namen auf Ihre Ressourcen zugreifen kann, erstellt Google Cloud ein spezielles Dienstkonto, das als Dienst-Agent bezeichnet wird.
Wenn Sie die Conversational Analytics API aktivieren, werden die folgenden Conversational Analytics API-Dienstkonten erstellt:
service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.comservice-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com
Richtlinien für die Conversational Analytics API
Die vordefinierten Organisationsrichtlinien, die für die Conversational Analytics API gelten, umfassen Folgendes:
- Nutzung von Ressourcendiensten einschränken (
constraints/gcp.restrictServiceUsage) - Beschränkung von Ressourcenstandorten (
constraints/gcp.resourceLocations) - CMEK-CryptoKey-Projekte einschränken (
constraints/gcp.restrictCmekCryptoKeyProjects) - Nicht-CMEK-Dienste einschränken (
constraints/gcp.restrictNonCmekServices)
Weitere Informationen finden Sie unter Einschränkungen für Organisationsrichtlinien.
Netzwerksicherheit
Standardmäßig wendet Google Standardschutzmaßnahmen für Daten bei der Übertragung für alle Google Cloud -Dienste an, einschließlich der Conversational Analytics API-Instanzen, die auf Google Cloudausgeführt werden. Weitere Informationen zum standardmäßigen Netzwerkschutz finden Sie unter Verschlüsselung während der Übertragung.
Falls Ihre Organisation dies erfordert, können Sie zusätzliche Sicherheitskontrollen konfigurieren, um den Traffic im Netzwerk von Google Cloud und den Traffic zwischen dem Netzwerk von Google Cloud und Ihrem Unternehmensnetzwerk noch besser zu schützen. Beachten Sie dabei Folgendes:
- Die Conversational Analytics API unterstützt VPC Service Controls. Mit VPC Service Controls können Sie die Übertragung von Daten in Google-Diensten steuern und eine kontextbasierte Perimetersicherheit einrichten. Weitere Informationen zum Einrichten von VPC Service Controls finden Sie unter Perimetersicherheit mit VPC Service Controls konfigurieren.
- In Google Cloudist die gemeinsam genutzte VPC die empfohlene Netzwerktopologie. Eine freigegebene VPC bietet eine zentralisierte Verwaltung der Netzwerkkonfiguration bei gleichzeitiger Trennung der Umgebungen.
Weitere Informationen zu Best Practices für die Netzwerksicherheit finden Sie unter Zero Trust implementieren und Netzwerkdesign für Ihre Google Cloud Landing-Zone festlegen.
Datenschutz und Privatsphäre
Die Conversational Analytics API verschlüsselt Ihre in Google Cloudgespeicherten Daten mit der Standardverschlüsselung. Beispieldaten:
- Konfiguration des KI-Datenagenten (Systemanweisungen und Beispielabfragen)
- Kontext des Daten-KI-Agenten (Staging- und veröffentlichter Kontext)
- Unterhaltungsnachrichten und Statusverlauf
Auf diese Daten kann nur über die Conversational Analytics API-Instanzen zugegriffen werden.
Sie können kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK) aktivieren, um Ihre Daten im Ruhezustand zu verschlüsseln. Bei CMEK werden Schlüssel im Cloud Key Management Service (Cloud KMS) als softwaregeschützte oder hardwaregeschützte Schlüssel mit Cloud HSM gespeichert, aber von Ihnen verwaltet. Wenn Sie Verschlüsselungsschlüssel automatisch bereitstellen möchten, können Sie Cloud KMS Autokey aktivieren. Wenn Sie Autokey aktivieren, kann ein Entwickler einen Schlüssel von Cloud KMS anfordern und der Dienst-Agent stellt einen Schlüssel bereit, der der Absicht des Entwicklers entspricht. Mit Cloud KMS Autokey sind Schlüssel bei Bedarf verfügbar, konsistent und entsprechen den Branchenstandards.
Wo Daten verarbeitet werden
Die Conversational Analytics API unterstützt Datenstandorte für Daten, die auf Google Cloudgespeichert sind. Mit dem Datenstandort können Sie die Regionen auswählen, in denen Ihre Daten gespeichert werden sollen. Verwenden Sie dazu die Einschränkung für Ressourcenstandortrichtlinien. Mit Cloud Asset Inventory können Sie den Speicherort der Conversational Analytics API-Ressourcen prüfen.
Datenschutz
Zum Schutz der Privatsphäre Ihrer Daten entspricht die Conversational Analytics API den Common Privacy Principles.
Die Conversational Analytics API fungiert als Datenauftragsverarbeiter für Kundendaten. Google fungiert außerdem als Datenverantwortlicher für Informationen wie Abrechnung und Kontoverwaltung und Missbrauchserkennung. Weitere Informationen finden Sie in den Datenschutzhinweisen fürGoogle Cloud .
Audit-Logging
Die Conversational Analytics API schreibt die folgenden Arten von Audit-Logs:
Audit-Logs zur Administratoraktivität: Umfassen
ADMIN WRITE-Vorgänge, bei denen Metadaten oder Konfigurationsinformationen geschrieben werden.Audit-Logs zum Datenzugriff: Umfassen
ADMIN READ-Vorgänge, mit denen Metadaten oder Konfigurationsinformationen gelesen werden. Umfasst auchDATA READ- undDATA WRITE-Vorgänge, die von Nutzern bereitgestellte Daten lesen oder schreiben.
Weitere Informationen finden Sie unter Audit-Logging.
Monitoring und Incident Response
Sie können verschiedene Tools verwenden, um die Leistung und Sicherheit der Conversational Analytics API zu überwachen. Berücksichtige Folgendes:
- Mit dem Log-Explorer können Sie Ereignislogs ansehen und analysieren sowie benutzerdefinierte Messwerte und Benachrichtigungen erstellen.
- Verwenden Sie das Cloud Monitoring-Dashboard, um die Leistung der Conversational Analytics API zu überwachen.
- Stellen Sie Cloud-Steuerelemente und ‑Frameworks in Security Command Center bereit, um Sicherheitslücken und Bedrohungen für die Conversational Analytics API zu erkennen, z. B. Rechteausweitungen. Sie können Benachrichtigungen und Playbooks für die Analysten Ihres Security Operations Center (SOC) einrichten, damit sie auf Ergebnisse reagieren können.
Nächste Schritte
- Mit Google Threat Intelligence können Sie externe Bedrohungen für Ihr Unternehmen im Blick behalten.
- Informationen zur Authentifizierung bei der Conversational Analytics API
- Zugriffssteuerung für die Conversational Analytics API
- Informationen zum Schützen von Ressourcen mit vom Kunden verwalteten Verschlüsselungsschlüsseln (CMEK)
- Audit-Logs ansehen und verwalten
- Dienstperimeter mit VPC Service Controls konfigurieren
- Einschränkungen für Organisationsrichtlinien anwenden
- Weitere Informationen zum Datenstandort und zu unterstützten Regionen