AI Protection 提供多種工具,可讓您查看機構或專案的 AI 資產清單、調查安全性發現項目,以及審查風險和威脅的建議緩解措施。本指南說明如何使用 AI 安全性資訊主頁和「素材資源」頁面管理 AI 安全性。
Security Command Center 服務層級會決定 AI 安全性資訊主頁,以及「資產」頁面「AI 資源」分頁中可用的功能。 如要瞭解各服務層級提供的功能,請參閱「AI Protection 總覽」。
事前準備
- 設定 AI Protection。
- 授予使用者必要的 Identity and Access Management (IAM) 角色,讓他們存取「AI 安全性」資訊主頁和「資產」> AI 資源分頁。詳情請參閱「必要的角色」。
使用 AI 安全資訊主頁
您可以在 AI Security 資訊主頁中,查看機構或專案的 AI 資產清單,並檢視建議的風險和威脅緩解措施。
存取 AI 安全性資訊主頁
如要存取 AI 安全性資訊主頁,請前往 Google Cloud 控制台的「風險 總覽」>「AI 安全性」頁面:
詳情請參閱「AI 安全性資訊主頁」。
瞭解 AI 系統的風險管理
這個專區會找出 AI 系統的潛在風險,並顯示 AI 資產中的主要風險。
如要查看特定問題的圖表和詳細資料,請按一下該問題。
查看 AI 威脅
這個專區會醒目顯示 AI 資源最近遭受的威脅。
您可以在這個專區執行下列操作:
- 如要查看 AI 資源的所有威脅,請按一下「查看全部」。
- 如要查看特定威脅的詳細資訊,請點選該威脅。
以視覺化方式呈現 AI 資產
本節提供 AI 資產清單的視覺摘要,包括使用生成式 AI 的專案、有效自訂模型 (以及適用於 Premium 和 Enterprise (已淘汰) 服務層級的 Gemini 模型),以及用於訓練第三方模型的資料集。
您可以在這個專區執行下列操作:
- 如要查看商品目錄的詳細資料,請按一下視覺化圖表中的任一節點。
- 如要查看個別資產的詳細清單,請按一下工具提示。這份清單包含自訂模型或 Gemini 模型 (適用於 Premium 和 Enterprise (已淘汰) 服務層級)。
- 如要查看模型詳細資料,請按一下模型。這個檢視畫面會顯示詳細資料,例如模型代管端點和訓練資料集。如果啟用 Sensitive Data Protection,資料集檢視畫面也會指出資料集是否含有機密資料。
查看 AI 架構發現項目摘要
本節有助於評估 AI 安全政策和資料安全性政策產生的發現項目。包括下列資訊卡:
發現項目:這個專區會顯示 AI 安全性政策和資料安全性政策產生的發現項目摘要,例如
Gemini model detected和Gemini model not protected by Model Armor(與 Gemini 模型相關的發現項目適用於 Premium 和 Enterprise (已淘汰) 服務層級)。- 如要查看所有發現項目,請按一下「查看所有發現項目」。
- 如要查看特定類別的結果,請按一下該類別旁的結果計數。
- 如要查看個別發現項目的詳細資料,請按一下該項目。
Vertex AI 資料集內的私密/機密資料:顯示 Sensitive Data Protection 報告中,與資料集內私密/機密資料相關的摘要。詳情請參閱 Gemini Enterprise Agent Platform 簡介。
檢查 Model Armor 發現項目
這個部分會顯示 Model Armor 掃描的提示詞和回覆總數,以及偵測到的問題數量。圖表也會提供特定問題類型的摘要統計資料,例如提示詞注入、越獄嘗試和敏感資料洩露。
對於代理工作負載,您可以在 Agent Gateway 上設定 Model Armor,篩選傳送至代理程式和從代理程式傳送的提示詞和回覆。
這張圖表會使用 Model Armor 發布至 Cloud Monitoring 的指標。詳情請參閱 Model Armor 總覽。
查看 Agent Platform 安全漏洞評估結果
Agent Platform 漏洞評估產生的發現項目包含密碼的位置和類型資訊,但不包含密碼值。
如要查看 Agent Platform 安全漏洞評估生成的發現項目,請按照下列步驟操作:
-
前往 Google Cloud 控制台的 Security Command Center「發現項目」頁面。
- 選取 Google Cloud 專案或機構。
- 在「快速篩選器」部分的「類別」子部分,選取「祕密」。查詢結果會更新,只顯示相符的發現項目。
- 如要查看特定發現項目的詳細資料,請按一下「類別」欄中的發現項目名稱。系統會開啟發現項目的詳細資料面板,並顯示「摘要」分頁。
- 在「摘要」分頁的「偵測到」部分下方,查看「說明」,然後按一下下列連結,瞭解更多詳細資料:
- 檔案:查看密鑰的所在位置資訊。
- 查看密鑰詳細資料:查看系統識別的密鑰類型。
檢查 AI 資源
除了 AI 安全性資訊主頁,您也可以在Google Cloud 控制台的「資產」頁面,使用「AI 資源」分頁,檢查及查詢機構或專案的 AI 資產清單。
「AI 資源」分頁提供已探索到的 AI 系統和資產詳細檢視畫面,並可進行篩選,包括:
- 模型
- 端點
- 資料來源
- 管道
- 代理
- Model Context Protocol (MCP) 伺服器
- Notebooks
您可以使用「AI 資源」分頁執行下列操作:
- 掌握 AI 庫存:查看機構或專案中所有有效 AI 資產的完整清單,並依專案、位置或資源類型篩選。
- 執行安全性調查:檢查特定 AI 資產的完整中繼資料、變更記錄和相關聯的 IAM 政策。
- 查看相關發現項目:快速查看與特定 AI 資產相關的所有安全性發現項目,評估風險暴露程度,並判斷必要的補救步驟。
如要進一步瞭解如何在控制台中查看及篩選 AI 資產,請參閱「檢查 Security Command Center 監控的資產」。