Dengan mengintegrasikan Model Armor dengan Gemini Enterprise, Anda dapat menyaring perintah pengguna dan respons dari agen AI Anda, sehingga mengurangi risiko seperti injeksi perintah, konten berbahaya, dan kebocoran data sensitif. Setelah penyiapan integrasi, integrasi ini berlaku untuk semua interaksi pengguna.
Sebelum memulai
Buat template Model Armor dan pastikan template tersebut berada di project Google Cloud yang sama dengan Gemini Enterprise. Lokasi template dan instance Gemini Enterprise harus sama. Untuk mengetahui informasi selengkapnya tentang lokasi yang didukung, lihat Lokasi Model Armor dan Lokasi Gemini Enterprise.
Peran yang diperlukan
Sebelum mengintegrasikan Model Armor dengan Gemini Enterprise, pastikan Anda memiliki peran yang diperlukan.
Untuk mendapatkan izin yang diperlukan guna membuat dan mengelola template Model Armor, minta administrator untuk memberi Anda peran IAM Model Armor Admin (roles/modelarmor.admin) pada template Model Armor.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Aktifkan integrasi
Untuk mengaktifkan Gemini Enterprise dengan Model Armor, administrator keamanan Anda membuat kebijakan di Model Armor dan administrator Gemini Enterprise Anda menerapkan kebijakan ini ke instance Gemini Enterprise.
Batasan dan pertimbangan
Pertimbangkan batasan dan pertimbangan berikut saat mengintegrasikan Model Armor dengan Gemini Enterprise:
- De-identifikasi dan penyamaran: Saat Model Armor menggunakan template Sensitive Data Protection untuk memindai perintah atau respons, Model Armor akan memeriksa apakah konten cocok dengan kriteria detektor infoType yang ditentukan dalam template. Meskipun Sensitive Data Protection
mendukung de-identifikasi berdasarkan konfigurasi template,
Model Armor tidak meneruskan data yang telah di-de-identifikasi atau disamarkan kembali ke
Gemini Enterprise. Jika konten memicu detektor infoType apa pun dari Sensitive Data Protection dan jenis penegakannya adalah
INSPECT_AND_BLOCK, Gemini Enterprise akan memblokir permintaan atau respons, bukan menganonimkannya. Penyaringan dokumen dan gambar: Selain perintah teks, integrasi ini mendukung dokumen (seperti PDF) dan gambar. Integrasi ini hanya menyaring file berikut saat Anda menguploadnya ke asisten Gemini Enterprise:
- Gambar yang Anda upload secara langsung.
- Gambar yang ada di dalam file dan dokumen lain yang Anda upload secara langsung.
Jika file atau gambar di dalam dokumen melanggar kebijakan yang Anda konfigurasi, seluruh file atau dokumen akan dibuang dan dikecualikan dari permintaan.
Agen dan interaksi yang disaring: Penyaringan berlaku untuk asisten Gemini Enterprise, agen buatan karyawan (dibuat di aplikasi Gemini Enterprise menggunakan Pembuat Alur Kerja), dan agen buatan Google. Interaksi dengan agen kustom dari organisasi Anda (seperti ADK, A2A, dan Dialogflow) tidak disaring.
Batas dan kuota token: Meskipun tidak ada batas token langsung saat Anda menggunakan Model Armor dengan Gemini Enterprise, total throughput evaluasi Model Armor diatur oleh kuota sistem Gemini Enterprise dan batas kecepatan API Model Armor.
Perjanjian Tingkat Layanan (SLA): Gemini Enterprise menyediakan Perjanjian Tingkat Layanan. Jika Gemini Enterprise dikonfigurasi untuk menggunakan Model Armor, kueri yang diblokir tidak dihitung sebagai pelanggaran SLA, terlepas dari apakah mode fail-open atau fail-closed digunakan.
Kepatuhan: Gemini Enterprise dan Model Armor menawarkan berbagai sertifikasi kepatuhan. Jika digunakan bersama, sertifikasi kepatuhan yang berlaku adalah subset umum dari kedua produk. Tinjau sertifikasi kepatuhan untuk kedua produk guna memastikan bahwa produk tersebut memenuhi persyaratan peraturan Anda.
Cara kerjanya
Setelah integrasi dikonfigurasi, Gemini Enterprise merutekan input pengguna dan output asisten melalui Model Armor API untuk penyaringan menggunakan template yang dipilih. Gemini Enterprise melakukan autentikasi ke Model Armor menggunakan agen layanan. Model Armor merespons berdasarkan konfigurasi filter yang ditentukan dalam template, yang ditindaklanjuti oleh Gemini Enterprise dengan memblokir permintaan atau respons atau mengizinkannya.
Misalnya, Gemini Enterprise dapat mendeteksi permintaan yang berisi informasi identitas pribadi dan mengarahkannya ke Model Armor untuk disaring. Jika template Model Armor dikonfigurasi untuk memblokir informasi identitas pribadi (PII), template tersebut akan memberi tahu Gemini Enterprise untuk memblokir permintaan.
Logging
Model Armor membuat log platform untuk permintaan sanitasi dan
responsnya di Cloud Logging. Anda memerlukan peran IAM Private Logs Viewer
(roles/logging.privateLogViewer) untuk melihat log audit Model Armor. Untuk mengetahui informasi selengkapnya tentang log audit yang dibuat secara otomatis, lihat Logging audit Model Armor.
Untuk mencatat operasi pembersihan, tetapkan kolom templateMetadata.logSanitizeOperations
ke true. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi logging dalam template.
Langkah berikutnya
- Mengaktifkan Model Armor di Gemini Enterprise
- Mengorelasikan log Model Armor dengan log Gemini Enterprise