本文档简要介绍了各种有助于确保 Conversational Analytics API on Google Cloud 安全性的控制机制,并提供了有关如何配置 这些控制机制的更多信息的链接。网络安全选项、政策和访问 管理等安全控制机制可以帮助您应对业务风险,并满足适用于您的业务的隐私权和监管 要求。
Conversational Analytics API 的安全性、隐私权、风险和合规性采用 共担 责任 模式。例如,由于 Conversational Analytics API 是一项 全代管式服务,Google 会确保 Conversational Analytics API 和其他 Google Cloud 服务运行的基础设施的安全并对其进行管理,并为您提供 相关功能,帮助您管理对服务和资源的访问权限。如需详细了解我们如何确保基础设施的安全,请参阅 Google 基础设施安全设计概览。
作为 Gemini for Google Cloud 系列产品的一部分,Conversational Analytics API 遵循 Google 对数据隐私权和使用情况的承诺。如需了解详情,请参 0}参阅 Gemini for Google Cloud 如何使用您的数据以及 Gemini for 的认证和安全性 Google Cloud。
Conversational Analytics API 包含安全控制机制,有助于降低提示注入等风险。由于大语言模型 (LLM) 安全性是一个快速发展的领域,因此这些防御机制会不断更新,以帮助保护数据智能体互动。
预配的服务
开始使用 Conversational Analytics API 时,您需要启用以下 API:
如需了解详情,请参阅启用 Conversational Analytics API。
管理身份验证 Google Cloud
创建和管理 Conversational Analytics API 实例的管理员和开发者必须 向 Google Cloud 进行身份验证,以验证其身份和访问权限。 您必须为每个用户设置一个由 Cloud Identity、Google Workspace 或者已与 Cloud Identity 或 Google Workspace 联合的身份提供方管理的用户账号。如需了解详情,请参阅 Google 身份管理概览。
如需使用 Conversational Analytics API,您必须向 Google Cloud进行身份验证。根据您的数据源,您可能还需要提供单独的凭据,以授权代理访问底层数据。如需了解详情,请参阅进行身份验证并连接到数据源。
Identity and Access Management
如需大规模管理管理员和 开发者的 Identity and Access Management (IAM) 角色,请考虑为各种用户角色和应用创建单独的 功能组 。向群组授予管理 Conversational Analytics API 所需的 IAM 角色或权限。向群组分配角色时,请遵循最小权限原则和其他 IAM 安全最佳实践。如需了解详情,请参阅使用 Google 群组的最佳实践。
如需详细了解如何设置 IAM,请参阅 IAM 概览。
IAM 控制对 Conversational Analytics API 资源(例如代理和对话)的访问权限。对代理查询的底层数据的访问权限由数据源本身的权限控制。如需了解详情,请参阅使用 IAM 进行 Conversational Analytics API 访问权限控制。
Conversational Analytics API 服务账号
启用 Conversational Analytics API 后,Google 会为您创建服务账号。服务账号是一种特殊的 非互动式 Google 账号,通常供应用或计算工作负载(例如 Compute Engine 实例)而非个人使用。应用使用服务账号来 访问 Google API。
服务代理
为了让 Conversational Analytics API 能够代表您访问 Google Cloud 上的资源,Google Cloud 会创建一个特殊的服务帐号,称为 服务代理。
启用 Conversational Analytics API 后,系统会创建以下 Conversational Analytics API 服务代理:
service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.service-PROJECT_NUMBER@gcp-sa-cloudaicompanion.
Conversational Analytics API 的政策
适用于 Conversational Analytics API 的预定义组织政策包括以下内容:
- 限制资源服务使用 (
constraints/gcp.restrictServiceUsage) - 资源位置限制 (
constraints/gcp.resourceLocations) - 限制 CMEK 加密密钥项目 (
constraints/gcp.restrictCmekCryptoKeyProjects) - 限制非 CMEK 服务 (
constraints/gcp.restrictNonCmekServices)
如需了解详情,请参阅组织政策限制条件。
网络安全
默认情况下,Google 会对所有 Google Cloud 服务(包括在上运行的 Conversational Analytics API 实例)传输中的数据应用默认保护 Google Cloud。如需详细了解 默认网络保护功能,请参阅传输中加密。
如果您的组织要求,则可以配置额外的安全控制机制 以进一步保护 Google Cloud 网络上的流量以及 网络与公司网络之间的流量。 Google Cloud 请考虑以下事项:
- Conversational Analytics API 支持 VPC Service Controls。 借助 VPC Service Controls,您可以控制 Google 服务中数据的移动,并设置基于上下文的边界安全性。如需详细了解如何设置 VPC Service Controls,请参阅使用 VPC Service Controls 配置边界安全性。
- 在 Google Cloud中,请考虑将共享 VPC作为您的 网络拓扑。共享 VPC 提供集中式网络 配置管理,同时使环境保持分离。
如需详细了解网络安全最佳实践,请参阅实现零 信任和确定着陆区的 Google Cloud 网络设计 。
数据保护和隐私权
Conversational Analytics API 使用 默认加密 对存储在 Google Cloud 中的数据进行加密。示例 数据包括以下内容:
- 数据代理配置(系统指令和示例查询)
- 数据代理上下文(暂存和已发布上下文)
- 对话消息和状态历史记录
只有 Conversational Analytics API 实例可以访问此类数据。
您可以启用 客户管理的加密密钥 (CMEK) 来 加密静态数据。借助 CMEK,密钥会以软件保护的密钥或硬件保护的密钥(通过 Cloud HSM)的形式存储在 Cloud Key Management Service (Cloud KMS) 中,但由您 管理。如需自动预配加密密钥,您可以启用 Cloud KMS Autokey。启用 Autokey 后,a 开发者可以向 Cloud KMS 请求密钥,服务代理会预配与开发者意图匹配的密钥 。借助 Cloud KMS Autokey,密钥可按 需使用、一致且遵循行业标准实践。
数据的处理地点
Conversational Analytics API 支持 数据驻留 存储在上的数据 Google Cloud。借助数据驻留,您可以使用资源位置限制政策限制条件选择要存储数据的区域。您可以使用 Cloud Asset Inventory 验证 Conversational Analytics API 资源的位置。
数据隐私
为了帮助保护数据隐私权,Conversational Analytics API 遵循通用隐私权 原则。
对于客户数据,Conversational Analytics API 充当数据处理方的角色。Google 还充当数据控制方的角色,负责处理结算、账号管理和滥用 检测等信息。如需了解详情,请参阅Google Cloud 隐私权 声明。
审核日志记录
Conversational Analytics API 会写入以下类型的审核日志:
管理员活动审核日志:包括写入元数据或配置信息的
ADMIN WRITE操作。数据访问审核日志:包括读取元数据或配置信息的
ADMIN READ操作。此外,还包括读取或写入用户提供的数据的DATA READ和DATA WRITE操作。
如需了解详情,请参阅审核日志记录。
监控和突发事件响应
您可以使用各种工具来帮助您监控 Conversational Analytics API 的性能和安全性。请考虑以下事项:
- Logs Explorer,用于查看和分析事件日志,并创建 自定义指标和提醒。
- 使用 Cloud Monitoring 信息中心监控 Conversational Analytics API 的性能。
- 在 Security Command Center 中部署云控制机制和框架 ,以检测 Conversational Analytics API 的漏洞和威胁(例如 提升权限)。您可以为安全运维中心 (SOC) 分析师设置提醒和 playbook,以便他们能够响应发现结果。
后续步骤
- 使用 Google Threat Intelligence 跟踪 适用于您的业务的外部威胁。
- 了解如何向 Conversational Analytics API 进行身份验证。
- 了解 访问权限控制 的 Conversational Analytics API。
- 了解如何使用客户管理的加密密钥 (CMEK) 保护资源。
- 了解如何查看和管理审核日志。
- 了解如何使用 VPC Service Controls 配置服务边界。
- 了解如何应用组织政策限制条件。
- 了解数据驻留和支持的区域。