生成式 AI 用途的組織政策控制項

本文提供組織政策服務最佳做法和指南,適用於在 Google Cloud上執行生成式 AI 工作負載的情況。您可以搭配 Vertex AI 使用 組織政策,集中管理及強制執行Google Cloud 環境的政策。組織政策可確保組織內部專案和資源的設定一致,並符合安全法規。

必要的組織政策控制項

使用組織政策時,強烈建議您採用下列控制項。

為組織政策管理員劃分責任

Google 控制項 ID OPS-CO-6.1
類別 必要
說明
將組織政策管理員 (roles/orgpolicy.policyAdmin) 角色指派給負責 Google Cloud 組織資安態勢的群組。為避免建立違反安全性政策的資源,請勿將這個角色指派給專案擁有者。
適用產品
  • IAM
  • 組織政策服務
相關的 NIST-800-53 控制項
  • AC-2
  • AC-3
  • AC-5
相關的 CRI 設定檔控制項
  • PR.AC-1.1
  • PR.AC-1.2
  • PR.AC-1.3
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.DS-5.1
  • PR.PT-3.1
相關資訊

後續步驟