Présentation de la sécurité de Gemini Enterprise

Google aide les organisations à sécuriser leur environnement cloud, à protéger leurs données et à se conformer aux réglementations du secteur. Pour obtenir des informations générales sur la sécurité dans l'ensemble de Google Cloud, consultez Google Cloud la présentation de la sécurité.

Configurations de sécurité de l'utilisateur final

Il est essentiel de gérer vos paramètres Identity and Access Management (IAM) dans Gemini Enterprise pour assurer la sécurité. Les ressources listées dans cette section vous aident à comprendre les autorisations et les contrôles d'accès dans Gemini Enterprise :

Les frameworks d'authentification suivants sont compatibles :

Sécurité des données Gemini Enterprise

Il est important de protéger vos données contre les menaces, les violations et l'usurpation d'identité. Gemini Enterprise met en place les mesures de sécurité suivantes :

Conformité de Gemini Enterprise

La conformité des données consiste à respecter les exigences légales et réglementaires pour le traitement des informations personnelles et sensibles. Elle régit la collecte, le stockage, l'utilisation et la sécurité des données afin de garantir la confidentialité et la protection.

Les ressources listées dans cette section fournissent des informations pour vous aider à assurer la transparence et la conformité des données :

Fédération des identités des employés et administrateurs de pools

Si vous utilisez la fédération des identités des employés pour authentifier vos utilisateurs, vous accordez les rôles IAM Administrateur de pools d'employés (roles/iam.workforcePoolAdmin) et Éditeur de pools d'employés IAM (roles/iam.workforcePoolEditor) à certains de vos administrateurs. Ces rôles peuvent modifier les mappages d'attributs des pools d'employés. Des modifications incorrectes, qu'elles soient intentionnelles ou accidentelles, risquent d'activer l'usurpation d'identité, ce qui peut entraîner un accès et des actions non autorisés sur les documents.

Pour cette raison, nous vous recommandons de procéder comme suit :

  • N'accordez ces rôles de pool d'employés qu'aux administrateurs de confiance qui en ont absolument besoin.

  • Utilisez Privileged Access Manager pour configurer les droits de ces rôles et auditer leur utilisation.

  • Intégrez les journaux d'audit de la fédération des identités des employés à votre solution de surveillance de la sécurité (par exemple, SIEM) pour détecter rapidement toute modification des mappages d'attributs ou toute tentative d'accès non autorisée et envoyer des alertes.

APIs requises Google Cloud

Pour commencer à utiliser Gemini Enterprise, vous devez activer les API suivantes :

  • API Vertex AI
  • API Gemini Enterprise (Discovery Engine)
  • API Cloud Storage
  • API Identity and Access Management

Pour en savoir plus sur la prise en main de Gemini Enterprise, consultez la section Avant de commencer.

Pour désactiver l'API Gemini Enterprise (Discovery Engine), consultez Désactiver Gemini Enterprise.

Connecteurs tiers et points de terminaison publics

Les connecteurs tiers interagissent avec des points de terminaison publics en dehors du réseau de Google, par exemple des points de terminaison pour l'API d'un tiers afin d'interroger des données ou une URL de webhook pour la synchronisation en temps réel. Étant donné que VPC Service Controls est conçu pour régir Google Cloud les services, il ne bloque ni ne sécurise intrinsèquement le trafic vers ces points de terminaison externes non Google.

Pour atténuer ce problème, Gemini Enterprise s'assure que votre trafic sortant est sécurisé par des règles de pare-feu VPC précises, qui limitent les connexions sortantes aux noms de domaine complets (FQDN) du service externe que vous fournissez.