Sécurité, confidentialité, risques et conformité pour l'API Conversational Analytics

Ce document présente différents contrôles qui contribuent à la sécurité de l'API Conversational Analytics sur Google Cloud et fournit des liens vers des informations supplémentaires sur la configuration de ces contrôles. Les contrôles de sécurité tels que les options de sécurité réseau, les règles et la gestion des accès peuvent vous aider à faire face aux risques commerciaux et à respecter les exigences de confidentialité et réglementaires qui s'appliquent à votre entreprise.

La sécurité, la confidentialité, les risques et la conformité de l'API Conversational Analytics reposent sur un modèle de responsabilité partagée. Par exemple, comme l'API Conversational Analytics est un service entièrement géré, Google sécurise et gère l'infrastructure sur laquelle l'API Conversational Analytics et d'autres services Google Cloud s'exécutent, et vous fournit les fonctionnalités qui vous aident à gérer l'accès à vos services et ressources. Pour en savoir plus sur la façon dont nous sécurisons l'infrastructure, consultez la présentation de la conception de la sécurité sur l'infrastructure de Google.

L'API Conversational Analytics fait partie de la famille de produits Gemini pour Google Cloud . Elle respecte les engagements de Google en matière de confidentialité et d'utilisation des données. Pour en savoir plus, consultez Utilisation de vos données par Gemini pour Google Cloud et Certifications et sécurité pour Gemini pour Google Cloud.

L'API Conversational Analytics inclut des contrôles de sécurité pour limiter les risques tels que l'injection de requêtes. Étant donné que la sécurité des grands modèles de langage (LLM) est un domaine en évolution rapide, ces mécanismes de défense sont mis à jour en permanence pour protéger les interactions des agents de données.

Services provisionnés

Lorsque vous commencez à utiliser l'API Conversational Analytics, vous activez les API suivantes :

Pour commencer, consultez Activer l'API Conversational Analytics.

Authentification pour la gestion de Google Cloud

Les administrateurs et les développeurs qui créent et gèrent les instances de l'API Conversational Analytics doivent s'authentifier auprès de Google Cloud pour valider leur identité et leurs droits d'accès. Pour chaque utilisateur, vous devez configurer un compte utilisateur géré par Cloud Identity, Google Workspace ou un fournisseur d'identité que vous avez fédéré avec Cloud Identity ou Google Workspace. Pour en savoir plus, consultez la présentation de la gestion des identités Google.

Après avoir créé les comptes utilisateur, appliquez les bonnes pratiques de sécurité, comme l'authentification unique et la validation en deux étapes.

Pour utiliser l'API Conversational Analytics, vous devez vous authentifier auprès de Google Cloud. En fonction de vos sources de données, vous devrez peut-être également fournir des identifiants distincts pour autoriser l'agent à accéder aux données sous-jacentes. Pour en savoir plus, consultez S'authentifier et se connecter à une source de données.

Identity and Access Management

Pour gérer les rôles IAM (Identity and Access Management) à grande échelle pour vos administrateurs et développeurs, envisagez de créer des groupes fonctionnels distincts pour vos différents rôles d'utilisateur et applications. Attribuez à vos groupes les rôles ou autorisations IAM requis pour gérer l'API Conversational Analytics. Lorsque vous attribuez des rôles à vos groupes, suivez le principe du moindre privilège et d'autres bonnes pratiques de sécurité IAM. Pour en savoir plus, consultez les Bonnes pratiques d'utilisation de Google Groupes.

Pour en savoir plus sur la configuration d'IAM, consultez la présentation d'IAM.

IAM contrôle l'accès aux ressources de l'API Conversational Analytics, telles que les agents et les conversations. L'accès aux données sous-jacentes qu'un agent interroge est contrôlé par les autorisations sur la source de données elle-même. Pour en savoir plus, consultez Contrôle des accès avec IAM pour l'API Conversational Analytics.

Comptes de service de l'API Conversational Analytics

Lorsque vous activez l'API Conversational Analytics, Google crée des comptes de service pour vous. Un compte de service est un type spécial de compte Google non interactif généralement utilisé par une application ou une charge de travail de calcul, telle qu'une instance Compute Engine, plutôt que par une personne. Les applications utilisent des comptes de service pour accéder aux API Google.

Agents de service

Pour permettre à l'API Conversational Analytics d'accéder à vos ressources en votre nom, Google Cloud crée un compte de service spécial appelé agent de service.

Lorsque vous activez l'API Conversational Analytics, les agents de service de l'API Conversational Analytics suivants sont créés :

  • service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.com
  • service-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com

Règles de l'API Conversational Analytics

Sécurité du réseau

Par défaut, Google applique des protections aux données en transit pour tous les services Google Cloud , y compris les instances de l'API Conversational Analytics qui s'exécutent sur Google Cloud. Pour en savoir plus sur les protections réseau par défaut, consultez Chiffrement en transit.

Si votre entreprise l'exige, vous pouvez configurer des contrôles de sécurité supplémentaires pour mieux protéger le trafic sur le réseau Google Cloud et le trafic entre le réseau Google Cloud et le réseau de votre entreprise. Tenez compte des points suivants :

  • L'API Conversational Analytics est compatible avec VPC Service Controls. VPC Service Controls vous permet de contrôler le déplacement des données dans les services Google et de configurer une sécurité périmétrique basée sur le contexte. Pour en savoir plus sur la configuration de VPC Service Controls, consultez Configurer la sécurité du périmètre avec VPC Service Controls.
  • Dans Google Cloud, envisagez d'utiliser le VPC partagé comme topologie réseau. Le VPC partagé offre une gestion centralisée de la configuration du réseau tout en maintenant séparés les environnements.

Pour en savoir plus sur les bonnes pratiques de sécurité réseau, consultez Implémenter le modèle zéro confiance et Choisir une conception réseau pour votre zone de destination Google Cloud .

Protection des données et confidentialité

L'API Conversational Analytics chiffre vos données stockées dans Google Cloud à l'aide du chiffrement par défaut. Voici quelques exemples de données :

  • Configuration de l'agent de données (instructions système et exemples de requêtes)
  • Contexte de l'agent de données (contexte de préproduction et publié)
  • Messages de conversation et historique des états

Seules les instances de l'API Conversational Analytics peuvent accéder à ces données.

Vous pouvez activer les clés de chiffrement gérées par le client (CMEK) pour chiffrer vos données au repos. Avec CMEK, les clés sont stockées dans Cloud Key Management Service (Cloud KMS) sous forme de clés protégées par logiciel ou par matériel avec Cloud HSM, mais elles sont gérées par vous. Pour provisionner automatiquement des clés de chiffrement, vous pouvez activer Cloud KMS Autokey. Lorsque vous activez Autokey, un développeur peut demander une clé à Cloud KMS, et l'agent de service provisionne une clé qui correspond à l'intention du développeur. Avec Cloud KMS Autokey, les clés sont disponibles à la demande, sont cohérentes et suivent les pratiques standards du secteur.

Où les données sont-elles traitées ?

L'API Conversational Analytics est compatible avec la résidence des données pour les données stockées sur Google Cloud. La résidence des données vous permet de choisir les régions dans lesquelles vous souhaitez stocker vos données à l'aide de la contrainte de règle "Restriction de l'emplacement des ressources". Vous pouvez utiliser l'inventaire des éléments cloud pour vérifier l'emplacement des ressources de l'API Conversational Analytics.

Confidentialité des données

Pour protéger la confidentialité de vos données, l'API Conversational Analytics respecte les Principes communs de confidentialité.

L'API Conversational Analytics agit en tant que sous-traitant des données client. Google agit également en tant que responsable du traitement pour des informations liées par exemple à la facturation, à la gestion de compte et à la détection des utilisations abusives. Pour en savoir plus, consultez l'Avis de confidentialité deGoogle Cloud .

Journaux d'audit

L'API Conversational Analytics écrit les types de journaux d'audit suivants :

  • Journaux d'audit de l'activité d'administration : incluent les opérations ADMIN WRITE qui écrivent des métadonnées ou des informations de configuration.

  • Journaux d'audit pour l'accès aux données : incluent les opérations ADMIN READ qui lisent les métadonnées ou les informations de configuration. Ils comprennent également les opérations DATA READ et DATA WRITE qui lisent ou écrivent des données fournies par l'utilisateur.

Pour en savoir plus, consultez Journalisation d'audit.

Access Transparency

Vous pouvez utiliser Access Approval et Access Transparency pour contrôler l'accès aux instances de l'API Conversational Analytics par le personnel Google qui assure l'assistance du service. Access Approval vous permet d'accepter ou de refuser les demandes d'accès émanant d'employés de Google. Les journaux Access Transparency fournissent des informations en temps quasi réel lorsque les administrateurs Google Cloud accèdent aux ressources.

Surveillance et réponse aux incidents

Vous pouvez utiliser différents outils pour surveiller les performances et la sécurité de l'API Conversational Analytics. Tenez compte des points suivants :

  • L'explorateur de journaux permet d'afficher et d'analyser les journaux d'événements, et de créer des métriques personnalisées et des alertes.
  • Utilisez le tableau de bord Cloud Monitoring pour surveiller les performances de l'API Conversational Analytics.
  • Déployez des contrôles et des frameworks cloud dans Security Command Center pour détecter les failles et les menaces qui pèsent sur l'API Conversational Analytics (comme les escalades de privilèges). Vous pouvez configurer des alertes et des playbooks pour les analystes de votre centre des opérations de sécurité (SOC) afin qu'ils puissent répondre aux résultats.

Étapes suivantes