Segurança, privacidade, risco e compliance da API Conversational Analytics

Este documento oferece uma visão geral de vários controles que oferecem suporte à segurança da API Conversational Analytics no Google Cloud e links para mais informações sobre como configurar os controles. Controles de segurança, como opções, políticas e gerenciamento de acesso à rede, podem ajudar você a lidar com os riscos da sua empresa e atender aos requisitos de privacidade e regulamentação aplicáveis.

A segurança, a privacidade, o risco e a conformidade da API Conversational Analytics usam um modelo de responsabilidade compartilhada. Por exemplo, como a API Conversational Analytics é um serviço totalmente gerenciado, o Google protege e gerencia a infraestrutura em que a API Conversational Analytics e outros serviços Google Cloud são executados, além de oferecer recursos que ajudam você a gerenciar o acesso aos seus serviços e recursos. Para mais informações sobre como protegemos a infraestrutura, consulte a Visão geral do design de segurança da infraestrutura do Google.

Como parte da família de produtos do Gemini para Google Cloud , a API Conversational Analytics segue os compromissos do Google com a privacidade de dados e o uso. Para mais informações, consulte Como o Gemini para Google Cloud usa seus dados e Certificações e segurança do Gemini para Google Cloud.

A API Conversational Analytics inclui controles de segurança para ajudar a mitigar riscos como injeção de comandos. Como a segurança de modelos de linguagem grandes (LLMs) é um campo em rápida evolução, esses mecanismos de defesa são atualizados continuamente para ajudar a proteger as interações dos agentes de dados.

Serviços provisionados

Ao começar a usar a API Conversational Analytics, você ativa as seguintes APIs:

Para mais informações, consulte Ativar a API Conversational Analytics.

Autenticação para gerenciamento de Google Cloud

Os administradores e desenvolvedores que criam e gerenciam as instâncias da API Conversational Analytics precisam fazer a autenticação no Google Cloud para verificar a identidade e os privilégios de acesso. É necessário configurar cada usuário com uma conta de usuário gerenciada pelo Cloud Identity, pelo Google Workspace ou por um provedor de identidade que você federou com o Cloud Identity ou o Google Workspace. Para mais informações, consulte Visão geral do gerenciamento de identidade do Google.

Depois de criar as contas de usuário, implemente as práticas recomendadas de segurança, como Logon único e verificação em duas etapas.

Para usar a API Conversational Analytics, você precisa fazer a autenticação em Google Cloud. Dependendo das suas fontes de dados, talvez seja necessário fornecer credenciais separadas para autorizar o acesso do agente aos dados subjacentes. Para mais informações, consulte Autenticar e se conectar a uma fonte de dados.

Identity and Access Management

Para gerenciar os papéis do Identity and Access Management (IAM) em escala para administradores e desenvolvedores, crie grupos funcionais separados para as várias funções de usuário e aplicativos. Conceda aos seus grupos os papéis ou permissões do IAM necessários para gerenciar a API Conversational Analytics. Ao atribuir papéis aos seus grupos, siga o princípio de privilégio mínimo e outras práticas recomendadas de segurança do IAM. Para mais informações, consulte Práticas recomendadas para usar os Grupos do Google.

Para mais informações sobre como configurar o IAM, consulte a Visão geral do IAM.

O IAM controla o acesso aos recursos da API Conversational Analytics, como agentes e conversas. O acesso aos dados que um agente consulta é controlado por permissões na própria fonte de dados. Para mais informações, consulte Controle de acesso da API Conversational Analytics com o IAM.

Contas de serviço da API Conversational Analytics

Quando você ativa a API Conversational Analytics, o Google cria contas de serviço para você. Uma conta de serviço é um tipo especial de Conta do Google não interativa que normalmente é usada por um aplicativo ou carga de trabalho de computação, como uma instância do Compute Engine, em vez de uma pessoa. Os aplicativos usam contas de serviço para acessar as APIs do Google.

Agentes de serviço

Para permitir que a API Conversational Analytics acesse seus recursos em seu nome, o Google Cloud cria uma conta de serviço especial conhecida como agente de serviço.

Ao ativar a API Conversational Analytics, os seguintes agentes de serviço da API Conversational Analytics são criados:

  • service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.com
  • service-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com

Políticas da API Conversational Analytics

As políticas predefinidas da organização que se aplicam à API Conversational Analytics incluem o seguinte:

  • Restringir o uso do serviço de recursos (constraints/gcp.restrictServiceUsage)
  • Restrição de localização de recursos (constraints/gcp.resourceLocations)
  • Restringir projetos de chaves criptográficas da CMEK (constraints/gcp.restrictCmekCryptoKeyProjects)
  • Restringir serviços que não usam CMEK (constraints/gcp.restrictNonCmekServices)

Para mais informações, consulte Restrições da política da organização.

Segurança de rede

Por padrão, o Google aplica proteções aos dados em trânsito para todos os serviços do Google Cloud , incluindo as instâncias da API Conversational Analytics que estão sendo executadas no Google Cloud. Para mais informações sobre proteções de rede padrão, consulte Criptografia em trânsito.

Se necessário, configure outros controles de segurança para proteger ainda mais o tráfego na rede Google Cloud e entre a rede Google Cloud e a corporativa. Considere o seguinte:

  • A API Conversational Analytics é compatível com o VPC Service Controls. Com o VPC Service Controls, é possível controlar a movimentação de dados nos serviços do Google e configurar a segurança de perímetro baseada em contexto. Para mais informações sobre como configurar o VPC Service Controls, consulte Configurar a segurança do perímetro com o VPC Service Controls.
  • Em Google Cloud, considere usar a VPC compartilhada como sua topologia de rede. A VPC compartilhada oferece gerenciamento centralizado de configuração de rede e mantém a separação de ambientes.

Para mais informações sobre práticas recomendadas de segurança de rede, consulte Implementar confiança zero e Decidir o design da rede para sua zona de destino de Google Cloud .

privacidade e proteção de dados

A API Conversational Analytics criptografa os dados armazenados em Google Cloud usando a criptografia padrão. Exemplos de dados incluem:

  • Configuração do agente de dados (instruções do sistema e exemplos de consultas)
  • Contexto do agente de dados (contexto de teste e publicado)
  • Mensagens e histórico de estado da conversa

Esses dados só podem ser acessados pelas instâncias da API Conversational Analytics.

É possível ativar as chaves de criptografia gerenciadas pelo cliente (CMEK) para criptografar seus dados em repouso. Com as CMEK, as chaves são armazenadas no Cloud Key Management Service (Cloud KMS) como chaves protegidas por software ou por hardware com o Cloud HSM, mas são gerenciadas por você. Para provisionar chaves de criptografia automaticamente, ative o Autokey do Cloud KMS. Quando você ativa o Autokey, um desenvolvedor pode solicitar uma chave do Cloud KMS, e o agente de serviço provisiona uma chave que corresponde à intenção do desenvolvedor. Com o Autokey do Cloud KMS, as chaves estão disponíveis sob demanda, são consistentes e seguem as práticas padrão do setor.

Onde os dados são tratados

A API Conversational Analytics é compatível com a residência de dados para dados armazenados em Google Cloud. Com a residência de dados, você escolhe as regiões em que quer armazenar seus dados usando a restrição de política de local do recurso. Use o Inventário de recursos do Cloud para verificar a localização dos recursos da API Conversational Analytics.

Privacidade de dados

Para ajudar a proteger a privacidade dos seus dados, a API Conversational Analytics está em conformidade com os Princípios comuns de privacidade.

A API Conversational Analytics atua como um operador de dados para os dados do cliente. O Google também atua como controlador de dados para informações como faturamento, gerenciamento de contas e detecção de abusos. Para mais informações, consulte o Google Cloud Aviso de privacidade.

Registro de auditoria

A API Conversational Analytics grava os seguintes tipos de registros de auditoria:

  • Registros de auditoria de atividade do administrador: incluem operações ADMIN WRITE que gravam metadados ou informações de configuração.

  • Registros de auditoria de acesso a dados: incluem operações ADMIN READ que leem metadados ou informações de configuração. Também inclui operações DATA READ e DATA WRITE que leem ou gravam dados fornecidos pelo usuário.

Para mais informações, consulte Geração de registros de auditoria.

Monitoramento e resposta a incidentes

Você pode usar várias ferramentas para monitorar a performance e a segurança da API Conversational Analytics. Considere o seguinte:

  • Análise de registros para visualizar e analisar registros de eventos e criar métricas personalizadas e alertas.
  • Use o painel do Cloud Monitoring para monitorar a performance da API Conversational Analytics.
  • Implante controles e frameworks de nuvem no Security Command Center para detectar vulnerabilidades e ameaças à API Conversational Analytics, como escalonamentos de privilégios. É possível configurar alertas e playbooks para os analistas da central de operações de segurança (SOC) responderem às descobertas.

A seguir