Questo documento fornisce una panoramica dei vari controlli che supportano la sicurezza dell'API Conversational Analytics su Google Cloud e link a ulteriori informazioni su come configurare i controlli. Controlli di sicurezza come opzioni, norme e gestione dell'accesso alla sicurezza di rete possono aiutarti ad affrontare i rischi aziendali e a soddisfare i requisiti normativi e di privacy applicabili alla tua attività.
La sicurezza, la privacy, il rischio e la conformità per l'API Conversational Analytics utilizzano un modello di responsabilità condivisa. Ad esempio, poiché l'API Conversational Analytics è un servizio completamente gestito, Google protegge e gestisce l'infrastruttura su cui vengono eseguiti l'API Conversational Analytics e altri servizi Google Cloud e ti fornisce le funzionalità che ti aiutano a gestire l'accesso ai tuoi servizi e alle tue risorse. Per ulteriori informazioni su come proteggiamo l'infrastruttura, consulta la panoramica sulla progettazione della sicurezza dell'infrastruttura Google.
Nell'ambito della famiglia di prodotti Gemini for Google Cloud , l'API Conversational Analytics rispetta gli impegni di Google in materia di privacy dei dati e utilizzo. Per saperne di più, consulta in che modo Gemini per Google Cloud utilizza i tuoi dati e certificazioni e sicurezza per Gemini per Google Cloud.
L'API Conversational Analytics include controlli di sicurezza per contribuire a mitigare i rischi come il prompt injection. Poiché la sicurezza dei modelli linguistici di grandi dimensioni (LLM) è un campo in rapida evoluzione, questi meccanismi di difesa vengono aggiornati continuamente per contribuire a salvaguardare le interazioni degli agenti di dati.
Servizi di cui è stato eseguito il provisioning
Quando inizi a utilizzare l'API Conversational Analytics, abiliti le seguenti API:
Per iniziare, vedi Attivare l'API Conversational Analytics (Analisi conversazionale).
Autenticazione per la gestione di Google Cloud
Gli amministratori e gli sviluppatori che creano e gestiscono le istanze dell'API Conversational Analytics devono autenticarsi a Google Cloud per verificare la propria identità e i propri privilegi di accesso. Devi configurare ogni utente con un account utente gestito da Cloud Identity, Google Workspace o un provider di identità che hai federato con Cloud Identity o Google Workspace. Per saperne di più, consulta Panoramica della gestione delle identità Google.
Dopo aver creato gli account utente, implementa le best practice per la sicurezza, come il Single Sign-On e la verifica in due passaggi.
Per utilizzare l'API Conversational Analytics, devi autenticarti in Google Cloud. A seconda delle origini dati, potresti anche dover fornire credenziali separate per autorizzare l'agente ad accedere ai dati sottostanti. Per saperne di più, consulta Autenticarsi e connettersi a un'origine dati.
Identity and Access Management
Per gestire i ruoli IAM (Identity and Access Management) su larga scala per amministratori e sviluppatori, valuta la possibilità di creare gruppi funzionali separati per i vari ruoli utente e applicazioni. Concedi ai tuoi gruppi i ruoli o le autorizzazioni IAM necessari per gestire l'API Conversational Analytics. Quando assegni ruoli ai tuoi gruppi, segui il principio del privilegio minimo e altre best practice per la sicurezza IAM. Per maggiori informazioni, consulta Best practice per l'utilizzo di Google Gruppi.
Per saperne di più sulla configurazione di IAM, consulta Panoramica di IAM.
IAM controlla l'accesso alle risorse dell'API Conversational Analytics, come agenti e conversazioni. L'accesso ai dati sottostanti che un agente interroga è controllato dalle autorizzazioni sull'origine dati stessa. Per saperne di più, consulta Controllo dell'controllo dell'accesso all'API Conversational Analytics con IAM.
Service account API Conversational Analytics
Quando abiliti l'API Conversational Analytics, Google crea per te gli account di servizio. Un service account è un tipo speciale di Account Google non interattivo utilizzato in genere da un'applicazione o da un workload di computing, ad esempio un'istanza di Compute Engine, anziché da una persona. Le applicazioni utilizzano service account per accedere alle API di Google.
Agenti di servizio
Per consentire all'API Conversational Analytics di accedere alle tue risorse per tuo conto, Google Cloud crea un account di servizio speciale noto come agente di servizio.
Quando abiliti l'API Conversational Analytics, vengono creati i seguenti service agent dell'API Conversational Analytics:
service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.comservice-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com
Norme per l'API Conversational Analytics
Sicurezza di rete
Per impostazione predefinita, Google applica protezioni predefinite ai dati in transito per tutti i Google Cloud servizi, incluse le istanze dell'API Conversational Analytics in esecuzione su Google Cloud. Per saperne di più sulle protezioni di rete predefinite, consulta Crittografia in transito.
Se richiesto dalla tua organizzazione, puoi configurare controlli di sicurezza aggiuntivi per proteggere ulteriormente il traffico sulla rete Google Cloud e il traffico tra la rete Google Cloud e la tua rete aziendale. Considera quanto segue:
- L'API Conversational Analytics supporta i Controlli di servizio VPC. I Controlli di servizio VPC ti consentono di controllare lo spostamento dei dati nei servizi Google e configurare la sicurezza perimetrale basata sul contesto. Per saperne di più sulla configurazione dei Controlli di servizio VPC, consulta Configurare la sicurezza del perimetro con i Controlli di servizio VPC.
- In Google Cloud, valuta la possibilità di utilizzare il VPC condiviso come topologia di rete. Il VPC condiviso fornisce una gestione centralizzata della configurazione di rete, mantenendo al contempo la separazione degli ambienti.
Per saperne di più sulle best practice per la sicurezza di rete, vedi Implementare Zero Trust e Decidere la progettazione della rete per la zona di destinazione Google Cloud .
Protezione dei dati e privacy
L'API Conversational Analytics cripta i dati archiviati in Google Cloud utilizzando la crittografia predefinita. I dati di esempio includono:
- Configurazione dell'agente di dati (istruzioni di sistema e query di esempio)
- Contesto dell'agente di dati (contesto di staging e pubblicato)
- Messaggi della conversazione e cronologia dello stato
Questi dati sono accessibili solo alle istanze dell'API Conversational Analytics.
Puoi attivare le chiavi di crittografia gestite dal cliente (CMEK) per crittografare i tuoi dati a riposo. Con CMEK, le chiavi vengono archiviate in Cloud Key Management Service (Cloud KMS) come chiavi protette dal software o chiavi protette dall'hardware con Cloud HSM, ma sono gestite da te. Per eseguire automaticamente il provisioning delle chiavi di crittografia, puoi abilitare Cloud KMS Autokey. Quando attivi Autokey, uno sviluppatore può richiedere una chiave da Cloud KMS e il service agent esegue il provisioning di una chiave che corrisponde all'intento dello sviluppatore. Con Cloud KMS Autokey, le chiavi sono disponibili on demand, sono coerenti e seguono le pratiche standard del settore.
Dove vengono trattati i dati
L'API Conversational Analytics supporta la residenza dei dati per i dati archiviati su Google Cloud. La residenza dei dati ti consente di scegliere le regioni in cui vuoi che vengano archiviati i tuoi dati utilizzando il vincolo del criterio di limitazione della località delle risorse. Puoi utilizzare Cloud Asset Inventory per verificare la posizione delle risorse dell'API Conversational Analytics.
Privacy dei dati
Per contribuire a proteggere la privacy dei tuoi dati, l'API Conversational Analytics è conforme ai principi comuni di privacy.
L'API Conversational Analytics funge da responsabile del trattamento dei dati per i dati dei clienti. Google agisce anche in qualità di titolare del trattamento dei dati per informazioni quali fatturazione e gestione dell'account e rilevamento di abusi. Per saperne di più, consulta l'Google Cloud Informativa sulla privacy.
Audit logging
L'API Conversational Analytics scrive i seguenti tipi di audit log:
Audit log per le attività di amministrazione: include le operazioni
ADMIN WRITEche scrivono i metadati o le informazioni di configurazione.Audit log di accesso ai dati: include le operazioni
ADMIN READche leggono i metadati o le informazioni di configurazione. Include anche le operazioniDATA READeDATA WRITEche leggono o scrivono i dati forniti dall'utente.
Per saperne di più, consulta Logging di controllo.
Trasparenza degli accessi
Puoi utilizzare Access Approval e Access Transparency per controllare l'accesso alle istanze dell'API Conversational Analytics da parte del personale Google che supporta il servizio. Access Approval ti consente di approvare o respingere le richieste di accesso da parte dei dipendenti di Google. I log di Access Transparency offrono insight quasi in tempo reale quando Google Cloud gli amministratori accedono alle risorse.
Monitoraggio e risposta agli incidenti
Puoi utilizzare una serie di strumenti per monitorare le prestazioni e la sicurezza dell'API Conversational Analytics. Considera quanto segue:
- Esplora log per visualizzare e analizzare i log degli eventi e creare metriche personalizzate e avvisi.
- Utilizza la dashboard di Cloud Monitoring per monitorare le prestazioni dell'API Conversational Analytics.
- Implementa controlli e framework cloud in Security Command Center per rilevare vulnerabilità e minacce all'API Conversational Analytics (ad esempio escalation dei privilegi). Puoi configurare avvisi e playbook per gli analisti del tuo Security Operations Center (SOC) in modo che possano rispondere ai risultati.
Passaggi successivi
- Utilizza Google Threat Intelligence per monitorare le minacce esterne che riguardano la tua attività.
- Scopri come eseguire l'autenticazione all'API Conversational Analytics (Analisi conversazionale).
- Scopri di più sul controllo dell'accesso per l'API Conversational Analytics.
- Scopri come proteggere le risorse con le chiavi di crittografia gestite dal cliente (CMEK).
- Scopri come visualizzare e gestire i log di controllo.
- Scopri come configurare un perimetro di servizio con i Controlli di servizio VPC.
- Scopri come applicare i vincoli delle policy dell'organizzazione.
- Scopri di più sulla residenza dei dati e sulle regioni supportate.