Sécurité, confidentialité, risques et conformité pour l'API Conversational Analytics

Ce document présente les différents contrôles qui assurent la sécurité de l'API Conversational Analytics sur Google Cloud et fournit des liens vers des informations supplémentaires sur la configuration de ces contrôles. Les contrôles de sécurité tels que les options de sécurité réseau, les règles et la gestion des accès peuvent vous aider à faire face aux risques commerciaux et à respecter les exigences réglementaires et de confidentialité qui s'appliquent à votre entreprise.

La sécurité, la confidentialité, les risques et la conformité de l'API Conversational Analytics utilisent un modèle de responsabilité partagée. Par exemple, comme l'API Conversational Analytics est un service entièrement géré, Google sécurise et gère l'infrastructure sur laquelle l'API Conversational Analytics et d'autres services Google Cloud s'exécutent, et vous fournit les fonctionnalités qui vous aident à gérer l'accès à vos services et ressources. Pour en savoir plus sur la façon dont nous sécurisons l'infrastructure, consultez la présentation de la conception de la sécurité sur l'infrastructure de Google.

L'API Conversational Analytics fait partie de la famille de produits Gemini pour Google Cloud . Elle respecte les engagements de Google en matière de confidentialité et d'utilisation des données. Pour en savoir plus, consultez Utilisation de vos données par Gemini pour Google Cloud et Certifications et sécurité pour Gemini pour Google Cloud.

L'API Conversational Analytics inclut des contrôles de sécurité pour limiter les risques tels que l'injection de requêtes. Étant donné que la sécurité des grands modèles de langage (LLM) est un domaine en évolution rapide, ces mécanismes de défense sont constamment mis à jour pour protéger les interactions des agents de données.

Services provisionnés

Lorsque vous commencez à utiliser l'API Conversational Analytics, vous activez les API suivantes :

Pour en savoir plus, consultez Activer l'API Conversational Analytics.

Authentification pour la gestion de Google Cloud

Les administrateurs et les développeurs qui créent et gèrent les instances de l'API Conversational Analytics doivent s'authentifier auprès de Google Cloud pour valider leur identité et leurs droits d'accès. Pour chaque utilisateur, vous devez configurer un compte utilisateur géré par Cloud Identity, Google Workspace ou un fournisseur d'identité que vous avez fédéré avec Cloud Identity ou Google Workspace. Pour en savoir plus, consultez la présentation de la gestion des identités Google.

Après avoir créé les comptes utilisateur, appliquez les bonnes pratiques de sécurité, comme l'authentification unique et la validation en deux étapes.

Pour utiliser l'API Conversational Analytics, vous devez vous authentifier auprès de Google Cloud. En fonction de vos sources de données, vous devrez peut-être également fournir des identifiants distincts pour autoriser l'agent à accéder aux données sous-jacentes. Pour en savoir plus, consultez S'authentifier et se connecter à une source de données.

Identity and Access Management

Pour gérer les rôles IAM (Identity and Access Management) à grande échelle pour vos administrateurs et développeurs, envisagez de créer des groupes fonctionnels distincts pour vos différents rôles utilisateur et applications. Attribuez à vos groupes les rôles ou autorisations IAM requis pour gérer l'API Conversational Analytics. Lorsque vous attribuez des rôles à vos groupes, suivez le principe du moindre privilège et d'autres bonnes pratiques de sécurité IAM. Pour en savoir plus, consultez les bonnes pratiques concernant l'utilisation de Google Groupes.

Pour en savoir plus sur la configuration d'IAM, consultez la présentation d'IAM.

IAM contrôle l'accès aux ressources de l'API Conversational Analytics, telles que les agents et les conversations. L'accès aux données sous-jacentes qu'un agent interroge est contrôlé par les autorisations sur la source de données elle-même. Pour en savoir plus, consultez Contrôle des accès avec IAM pour l'API Conversational Analytics.

Comptes de service de l'API Conversational Analytics

Lorsque vous activez l'API Conversational Analytics, Google crée des comptes de service pour vous. Un compte de service est un type spécial de compte Google non interactif généralement utilisé par une application ou une charge de travail de calcul, telle qu'une instance Compute Engine, plutôt que par une personne. Les applications utilisent des comptes de service pour accéder aux API Google.

Agents de service

Pour permettre à l'API Conversational Analytics d'accéder à vos ressources en votre nom, Google Cloud crée un compte de service spécial appelé agent de service.

Lorsque vous activez l'API Conversational Analytics, les agents de service de l'API Conversational Analytics suivants sont créés :

  • service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.com
  • service-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com

Règles concernant l'API Conversational Analytics

Les règles d'administration prédéfinies qui s'appliquent à l'API Conversational Analytics sont les suivantes :

  • Restreindre l'utilisation des services de ressources (constraints/gcp.restrictServiceUsage)
  • Restriction d'emplacement des ressources (constraints/gcp.resourceLocations)
  • Restreindre les projets de clés de chiffrement CMEK (constraints/gcp.restrictCmekCryptoKeyProjects)
  • Restreindre les services non CMEK (constraints/gcp.restrictNonCmekServices)

Pour en savoir plus, consultez la section Contraintes de règles d'administration.

Sécurité du réseau

Par défaut, Google applique des protections par défaut aux données en transit pour tous les services Google Cloud , y compris les instances de l'API Conversational Analytics qui s'exécutent sur Google Cloud. Pour en savoir plus sur les protections réseau par défaut, consultez Chiffrement en transit.

Si votre entreprise l'exige, vous pouvez configurer des contrôles de sécurité supplémentaires pour mieux protéger le trafic sur le réseau Google Cloud et le trafic entre le réseau Google Cloud et le réseau de votre entreprise. Réfléchissez aux éléments suivants :

  • L'API Conversational Analytics est compatible avec VPC Service Controls. VPC Service Controls vous permet de contrôler le déplacement des données dans les services Google et de configurer une sécurité périmétrique basée sur le contexte. Pour en savoir plus sur la configuration de VPC Service Controls, consultez Configurer la sécurité du périmètre avec VPC Service Controls.
  • Dans Google Cloud, envisagez d'utiliser le VPC partagé comme topologie réseau. Le VPC partagé offre une gestion centralisée de la configuration du réseau tout en maintenant séparés les environnements.

Pour en savoir plus sur les bonnes pratiques de sécurité réseau, consultez Implémenter le principe de confiance zéro et Choisir une conception réseau pour votre zone de destination Google Cloud .

Protection des données et confidentialité

L'API Conversational Analytics chiffre vos données stockées dans Google Cloud à l'aide du chiffrement par défaut. Voici quelques exemples de données :

  • Configuration de l'agent de données (instructions système et exemples de requêtes)
  • Contexte de l'agent de données (contexte de préproduction et publié)
  • Messages de conversation et historique des états

Seules les instances de l'API Conversational Analytics peuvent accéder à ces données.

Vous pouvez activer les clés de chiffrement gérées par le client (CMEK) pour chiffrer vos données au repos. Avec CMEK, les clés sont stockées dans Cloud Key Management Service (Cloud KMS) sous forme de clés protégées par logiciel ou de clés protégées par matériel avec Cloud HSM, mais elles sont gérées par vous. Pour provisionner automatiquement des clés de chiffrement, vous pouvez activer Cloud KMS Autokey. Lorsque vous activez Autokey, un développeur peut demander une clé à Cloud KMS, et l'agent de service provisionne une clé qui correspond à l'intention du développeur. Avec Cloud KMS Autokey, les clés sont disponibles à la demande, sont cohérentes et suivent les pratiques standards du secteur.

Où les données sont-elles traitées ?

L'API Conversational Analytics est compatible avec la résidence des données pour les données stockées sur Google Cloud. La résidence des données vous permet de choisir les régions dans lesquelles vous souhaitez stocker vos données à l'aide de la contrainte de règle "Restriction de l'emplacement des ressources". Vous pouvez utiliser l'inventaire des éléments cloud pour vérifier l'emplacement des ressources de l'API Conversational Analytics.

Confidentialité des données

Pour protéger la confidentialité de vos données, l'API Conversational Analytics respecte les Principes communs de confidentialité.

L'API Conversational Analytics agit en tant que sous-traitant des données client. Google agit également en tant que responsable du traitement pour des informations liées par exemple à la facturation, à la gestion de compte et à la détection des utilisations abusives. Pour en savoir plus, consultez l'Avis de confidentialité deGoogle Cloud .

Journaux d'audit

L'API Conversational Analytics écrit les types de journaux d'audit suivants :

  • Journaux d'audit des activités d'administration : incluent les opérations ADMIN WRITE qui écrivent des métadonnées ou des informations de configuration.

  • Journaux d'audit pour l'accès aux données : incluent les opérations ADMIN READ qui lisent les métadonnées ou les informations de configuration. Ils comprennent également les opérations DATA READ et DATA WRITE qui lisent ou écrivent des données fournies par l'utilisateur.

Pour en savoir plus, consultez Journalisation d'audit.

Surveillance et réponse aux incidents

Vous pouvez utiliser différents outils pour surveiller les performances et la sécurité de l'API Conversational Analytics. Tenez compte des points suivants :

  • L'explorateur de journaux permet d'afficher et d'analyser les journaux d'événements, et de créer des métriques personnalisées et des alertes.
  • Utilisez le tableau de bord Cloud Monitoring pour surveiller les performances de l'API Conversational Analytics.
  • Déployez des contrôles et des frameworks cloud dans Security Command Center pour détecter les failles et les menaces qui pèsent sur l'API Conversational Analytics (comme les escalades de privilèges). Vous pouvez configurer des alertes et des playbooks pour les analystes de votre centre des opérations de sécurité (SOC) afin qu'ils puissent répondre aux résultats.

Étapes suivantes