本文概述各種控管機制,這些機制可支援 Google Cloud 上的 Conversational Analytics API 安全性,並提供相關連結,方便您進一步瞭解如何設定這些控管機制。網路安全選項、政策和存取權管理等安全控管措施,可協助您因應業務風險,並符合適用於您業務的隱私權和法規要求。
對話式數據分析 API 的安全性、隱私權、風險和法規遵循採用共責式模型。舉例來說,由於 Conversational Analytics API 是全代管服務,因此 Google 會保護及管理 Conversational Analytics API 和其他 Google Cloud 服務執行的基礎架構,並提供相關功能,協助您管理服務和資源的存取權。如要進一步瞭解基礎架構安全防護措施,請參閱 Google 基礎架構安全設計總覽。
做為 Gemini 系列產品的一環,Conversational Analytics API 遵循 Google 對資料隱私權和使用方式的承諾。 Google Cloud 詳情請參閱「Gemini for Google Cloud 如何使用您的資料」和「Gemini for Google Cloud 的認證與安全性」。
對話式 Analytics API 內建安全控管機制,可協助降低提示詞注入等風險。大型語言模型 (LLM) 安全性是快速發展的領域,因此我們會持續更新這些防禦機制,協助保護資料代理程式互動。
已佈建的服務
開始使用 Conversational Analytics API 時,請啟用下列 API:
詳情請參閱「啟用對話式數據分析 API」。
Google Cloud 管理驗證
建立及管理 Conversational Analytics API 執行個體的管理員和開發人員,必須先進行驗證, Google Cloud 才能驗證身分和存取權。您必須為每位使用者設定由 Cloud Identity、Google Workspace 或您已與 Cloud Identity 或 Google Workspace 建立聯盟的識別資訊提供者管理的帳戶。詳情請參閱「Google 身分管理總覽」。
建立使用者帳戶後,請採用單一登入和兩步驟驗證等安全性最佳做法。
如要使用 Conversational Analytics API,您必須通過 Google Cloud驗證。視資料來源而定,您可能也需要提供個別憑證,授權代理程式存取基礎資料。詳情請參閱「驗證及連結資料來源」。
Identity and Access Management
如要大規模管理管理員和開發人員的 Identity and Access Management (IAM) 角色,建議為各種使用者角色和應用程式建立個別的職務群組。將管理 Conversational Analytics API 所需的 IAM 角色或權限授予群組。為群組指派角色時,請遵循最小權限原則和其他 IAM 安全性最佳做法。詳情請參閱「使用 Google 網路論壇的最佳做法」。
如要進一步瞭解如何設定 IAM,請參閱「IAM 總覽」一文。
IAM 可控管對話式數據分析 API 資源的存取權,例如代理程式和對話。代理程式查詢的基礎資料存取權,是由資料來源本身的權限控管。詳情請參閱「使用 IAM 控管對話式分析 API 的存取權」。
Conversational Analytics API 服務帳戶
啟用 Conversational Analytics API 時,Google 會為您建立服務帳戶。服務帳戶是一種特殊的非互動式 Google 帳戶,通常是由應用程式或運算工作負載 (例如 Compute Engine 執行個體) 使用,而非由真人使用。應用程式會使用服務帳戶存取 Google API。
服務代理
為讓 Conversational Analytics API 代表您存取資源,Google Cloud 會建立稱為服務代理人的特殊服務帳戶。
啟用 Conversational Analytics API 時,系統會建立下列 Conversational Analytics API 服務代理人:
service-PROJECT_NUMBER@gcp-sa-geminidataanalytics.iam.gserviceaccount.comservice-PROJECT_NUMBER@gcp-sa-cloudaicompanion.iam.gserviceaccount.com
Conversational Analytics API 政策
適用於 Conversational Analytics API 的預先定義組織政策包括:
- 限制資源服務使用情形 (
constraints/gcp.restrictServiceUsage) - 資源位置限制 (
constraints/gcp.resourceLocations) - 限制 CMEK 加密編譯金鑰專案 (
constraints/gcp.restrictCmekCryptoKeyProjects) - 限制非 CMEK 服務 (
constraints/gcp.restrictNonCmekServices)
詳情請參閱「組織政策限制」。
網路安全
根據預設,Google 會對所有 Google Cloud 服務的流動資料套用預設的安全防護措施,包括在 Google Cloud上執行的 Conversational Analytics API 執行個體。如要進一步瞭解預設網路保護措施,請參閱「傳輸加密」。
如果貴機構有相關規定,您可以設定額外的安全控管措施,進一步保護 Google Cloud 網路上的流量,以及 Google Cloud 網路與公司網路之間的流量。請考慮以下事項:
- Conversational Analytics API 支援 VPC Service Controls。 VPC Service Controls 可讓您控管 Google 服務中的資料移動,並設定情境式 perimeter 安全防護。如要進一步瞭解如何設定 VPC Service Controls,請參閱「使用 VPC Service Controls 設定安全防護範圍」。
- 在 Google Cloud中,請考慮使用Shared VPC做為網路拓撲。Shared VPC 可集中管理網路設定,同時維持環境區隔。
如要進一步瞭解網路安全最佳做法,請參閱「導入零信任」和「決定登陸區的網路設計 Google Cloud 」。
資料保護與隱私權
Conversational Analytics API 會使用 Google Cloud中儲存的資料,並透過預設加密機制加密。資料範例包括:
- 資料代理設定 (系統指令和範例查詢)
- 資料代理程式環境 (暫存和已發布環境)
- 對話訊息和狀態記錄
只有 Conversational Analytics API 執行個體可以存取這項資料。
您可以啟用客戶自行管理的加密金鑰 (CMEK),加密靜態資料。使用 CMEK 時,金鑰會以軟體保護金鑰或 Cloud HSM 硬體保護金鑰的形式,儲存在 Cloud Key Management Service (Cloud KMS) 中,但由您管理。如要自動佈建加密金鑰,可以啟用 Cloud KMS Autokey。啟用 Autokey 後,開發人員可以向 Cloud KMS 要求金鑰,服務代理程式會根據開發人員的意圖提供相應金鑰。使用 Cloud KMS Autokey 時,金鑰可隨時取得、保持一致,並遵循業界標準做法。
資料處理地點
Conversational Analytics API 支援儲存在 Google Cloud的資料落地。您可以使用資源位置限制政策限制,選擇要將資料儲存在哪些區域。您可以使用 Cloud Asset Inventory 驗證 Conversational Analytics API 資源的位置。
資料隱私權
為保護資料隱私權,Conversational Analytics API 遵循常見隱私權原則。
對話式數據分析 API 是顧客數位資料的資料處理者。Google 也是帳單和帳戶管理等資訊的資料控管者,並負責偵測濫用行為。詳情請參閱Google Cloud 隱私權聲明。
稽核記錄
對話式數據分析 API 會寫入下列類型的稽核記錄:
管理員活動稽核記錄:包括寫入中繼資料或設定資訊的作業。
ADMIN WRITE資料存取稽核記錄:包括讀取中繼資料或設定資訊的
ADMIN READ作業。也包括讀取或寫入使用者提供資料的DATA READ和DATA WRITE作業。
詳情請參閱「稽核記錄」。
監控與事件應變
您可以使用各種工具,監控 Conversational Analytics API 的效能和安全性。請考量下列事項:
- Logs Explorer,可查看及分析事件記錄,並建立自訂指標和快訊。
- 使用 Cloud Monitoring 資訊主頁監控 Conversational Analytics API 的效能。
- 在 Security Command Center 中部署雲端控制項和架構,偵測 Conversational Analytics API 的安全漏洞和威脅 (例如權限提升)。您可以為資安營運中心 (SOC) 分析師設定快訊和手冊,方便他們回應發現項目。
後續步驟
- 使用 Google Threat Intelligence 追蹤適用於貴商家的外部威脅。
- 瞭解如何向 Conversational Analytics API 進行驗證。
- 瞭解 Conversational Analytics API 的存取控管。
- 瞭解如何使用客戶自行管理的加密金鑰 (CMEK) 保護資源。
- 瞭解如何查看及管理稽核記錄。
- 瞭解如何使用 VPC Service Controls 設定 service perimeter。
- 瞭解如何套用機構政策限制。
- 瞭解資料落地和支援的區域。