Keamanan, privasi, risiko, dan kepatuhan untuk Conversational Analytics API

Dokumen ini memberikan ringkasan berbagai kontrol yang mendukung keamanan Conversational Analytics API di Google Cloud dan menautkan ke informasi lebih lanjut tentang cara mengonfigurasi kontrol. Kontrol keamanan seperti opsi keamanan jaringan, kebijakan, dan pengelolaan akses manajemen dapat membantu Anda mengatasi risiko bisnis dan memenuhi persyaratan privasi dan peraturan yang berlaku untuk bisnis Anda.

Keamanan, privasi, risiko, dan kepatuhan untuk Conversational Analytics API menggunakan model tanggung jawab bersama. Misalnya, karena Conversational Analytics API adalah layanan terkelola sepenuhnya, Google mengamankan dan mengelola infrastruktur tempat Conversational Analytics API dan layanan Google Cloud lainnya berjalan, serta memberi Anda kemampuan yang membantu Anda mengelola akses ke layanan dan resource Anda. Untuk mengetahui informasi selengkapnya tentang cara kami mengamankan infrastruktur, lihat Ringkasan desain keamanan infrastruktur Google.

Sebagai bagian dari keluarga produk Gemini for Google Cloud , Conversational Analytics API mengikuti komitmen Google untuk privasi dan penggunaan data. Untuk mengetahui informasi selengkapnya, lihat cara Gemini for Google Cloud menggunakan data Anda serta sertifikasi dan keamanan untuk Gemini for Google Cloud.

Conversational Analytics API menyertakan kontrol keamanan untuk membantu mengurangi risiko seperti injeksi perintah. Karena keamanan model bahasa besar (LLM) adalah bidang yang berkembang pesat, mekanisme pertahanan ini terus diperbarui untuk membantu melindungi interaksi agen data.

Layanan yang disediakan

Saat Anda mulai menggunakan Conversational Analytics API, Anda akan mengaktifkan API berikut:

Untuk mengetahui informasi selengkapnya, lihat Mengaktifkan Conversational Analytics API.

Autentikasi untuk Google Cloud pengelolaan

Administrator dan developer yang membuat dan mengelola instance Conversational Analytics API harus melakukan autentikasi ke Google Cloud untuk memverifikasi identitas dan hak akses mereka. Anda harus menyiapkan setiap pengguna dengan akun pengguna yang dikelola oleh Cloud Identity, Google Workspace, atau penyedia identitas yang telah Anda gabungkan dengan Cloud Identity atau Google Workspace. Untuk mengetahui informasi selengkapnya, lihat Ringkasan pengelolaan identitas Google.

Setelah membuat akun pengguna, terapkan praktik terbaik keamanan seperti single sign-on dan verifikasi 2 langkah.

Untuk menggunakan Conversational Analytics API, Anda harus melakukan autentikasi ke Google Cloud. Bergantung pada sumber data Anda, Anda mungkin juga perlu memberikan kredensial terpisah untuk mengotorisasi agen agar dapat mengakses data pokok. Untuk mengetahui informasi selengkapnya, lihat Mengautentikasi dan menghubungkan ke sumber data.

Identity and Access Management

Untuk mengelola peran Identity and Access Management (IAM) dalam skala besar bagi administrator dan developer Anda, pertimbangkan untuk membuat grup fungsional terpisah untuk berbagai peran pengguna dan aplikasi Anda. Berikan peran atau izin IAM yang diperlukan untuk mengelola Conversational Analytics API ke grup Anda. Saat menetapkan peran ke grup Anda, ikuti prinsip hak istimewa terendah dan praktik terbaik keamanan IAM lainnya IAM. Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik untuk menggunakan Grup Google.

Untuk mengetahui informasi selengkapnya tentang cara menyiapkan IAM, lihat Ringkasan IAM.

IAM mengontrol akses ke resource Conversational Analytics API, seperti agen dan percakapan. Akses ke data pokok yang dikueri oleh agen dikontrol oleh izin pada sumber data itu sendiri. Untuk mengetahui informasi selengkapnya, lihat Kontrol akses Conversational Analytics API dengan IAM.

Akun layanan Conversational Analytics API

Saat Anda mengaktifkan Conversational Analytics API, Google akan membuat akun layanan untuk Anda. Akun layanan adalah jenis Akun Google non-interaktif khusus yang biasanya digunakan oleh aplikasi atau workload komputasi, seperti instance Compute Engine, bukan oleh pengguna. Aplikasi menggunakan akun layanan untuk mengakses Google API.

Agen layanan

Untuk mengaktifkan Conversational Analytics API agar dapat mengakses resource Anda atas nama Anda, Google Cloud akan membuat akun layanan khusus yang dikenal sebagai agen layanan.

Saat Anda mengaktifkan Conversational Analytics API, agen layanan Conversational Analytics API berikut akan dibuat:

  • service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.com
  • service-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com

Kebijakan untuk Conversational Analytics API

Kebijakan organisasi bawaan yang berlaku untuk Conversational Analytics API mencakup hal berikut:

  • Membatasi Penggunaan Layanan Resource (constraints/gcp.restrictServiceUsage)
  • Pembatasan Lokasi Resource (constraints/gcp.resourceLocations)
  • Membatasi Project Kunci Kriptografis CMEK (constraints/gcp.restrictCmekCryptoKeyProjects)
  • Membatasi Layanan Non-CMEK (constraints/gcp.restrictNonCmekServices)

Untuk mengetahui informasi selengkapnya, lihat Batasan kebijakan organisasi.

Keamanan jaringan

Secara default, Google menerapkan perlindungan default untuk data dalam pengiriman untuk semua Google Cloud layanan, termasuk instance Conversational Analytics API yang berjalan di Google Cloud. Untuk mengetahui informasi selengkapnya tentang perlindungan jaringan default, lihat Enkripsi dalam transit.

Jika diperlukan oleh organisasi Anda, Anda dapat mengonfigurasi kontrol keamanan tambahan untuk lebih melindungi traffic di Google Cloud jaringan dan traffic antara Google Cloud jaringan dan jaringan perusahaan Anda. Pertimbangkan hal following:

  • Conversational Analytics API mendukung Kontrol Layanan VPC. Kontrol Layanan VPC memungkinkan Anda mengontrol pergerakan data di layanan Google dan menyiapkan keamanan perimeter berbasis konteks. Untuk mengetahui informasi selengkapnya tentang cara menyiapkan Kontrol Layanan VPC, lihat Mengonfigurasi keamanan perimeter dengan Kontrol Layanan VPC.
  • Di Google Cloud, pertimbangkan untuk menggunakan VPC Bersama sebagai topologi jaringan Anda. VPC Bersama menyediakan pengelolaan konfigurasi jaringan terpusat sekaligus mempertahankan pemisahan lingkungan.

Untuk mengetahui informasi selengkapnya tentang praktik terbaik keamanan jaringan, lihat Menerapkan zero trust dan Menentukan desain jaringan untuk zona Google Cloud landing Anda.

Perlindungan dan privasi data

Conversational Analytics API mengenkripsi data Anda yang disimpan di Google Cloud menggunakan enkripsi default. Contoh data mencakup hal berikut:

  • Konfigurasi agen data (petunjuk sistem dan contoh kueri)
  • Konteks agen data (konteks staging dan yang dipublikasikan)
  • Pesan percakapan dan histori status

Data ini hanya dapat diakses oleh instance Conversational Analytics API.

Anda dapat mengaktifkan kunci enkripsi yang dikelola pelanggan (CMEK) untuk mengenkripsi data Anda saat data disimpan. Dengan CMEK, kunci disimpan di Cloud Key Management Service (Cloud KMS) sebagai kunci yang dilindungi software atau kunci yang dilindungi hardware dengan Cloud HSM, tetapi dikelola oleh Anda. Untuk menyediakan kunci enkripsi secara otomatis, Anda dapat mengaktifkan Cloud KMS Autokey. Saat Anda mengaktifkan Autokey, developer dapat meminta kunci dari Cloud KMS, dan agen layanan akan menyediakan kunci yang sesuai dengan tujuan developer. Dengan Cloud KMS Autokey, kunci tersedia sesuai permintaan, konsisten, dan mengikuti praktik standar industri.

Tempat data diproses

Conversational Analytics API mendukung residency data untuk data yang disimpan di Google Cloud. Residensi data memungkinkan Anda memilih region tempat Anda ingin menyimpan data menggunakan batasan kebijakan Pembatasan Lokasi Resource. Anda dapat menggunakan Inventaris Aset Cloud untuk memverifikasi lokasi resource Conversational Analytics API.

Privasi data

Untuk membantu melindungi privasi data Anda, Conversational Analytics API mematuhi Prinsip Privasi Umum.

Conversational Analytics API bertindak sebagai pemroses data untuk Data Pelanggan. Google juga bertindak sebagai pengontrol data untuk informasi seperti penagihan dan pengelolaan akun serta deteksi penyalahgunaan. Untuk mengetahui informasi selengkapnya, lihat Google Cloud Privasi Pemberitahuan.

Logging audit

Conversational Analytics API menulis jenis log audit berikut:

  • Log audit Aktivitas Admin: Mencakup operasi ADMIN WRITE yang menulis metadata atau informasi konfigurasi.

  • Log audit Akses Data: Mencakup ADMIN READ operasi yang membaca metadata atau informasi konfigurasi. Juga mencakup operasi DATA READ dan DATA WRITE yang membaca atau menulis data yang disediakan pengguna.

Untuk mengetahui informasi selengkapnya, lihat Logging audit.

Pemantauan dan respons insiden

Anda dapat menggunakan berbagai alat untuk membantu memantau performa dan keamanan Conversational Analytics API. Pertimbangkan hal berikut:

  • Logs Explorer untuk melihat dan menganalisis log peristiwa serta membuat metrik kustom dan pemberitahuan.
  • Gunakan dasbor Cloud Monitoring untuk memantau performa Conversational Analytics API.
  • Deploy kontrol dan framework cloud di Security Command Center untuk mendeteksi kerentanan dan ancaman terhadap Conversational Analytics API (seperti eskalasi hak istimewa). Anda dapat menyiapkan pemberitahuan dan playbook untuk analis pusat operasi keamanan (SOC) sehingga mereka dapat merespons temuan.

Langkah berikutnya