La sicurezza è una responsabilità condivisa. Vertex AI protegge l'infrastruttura scalabile che utilizzi per creare, addestrare ed eseguire il deployment dei tuoi modelli, e ti fornisce strumenti e controlli di sicurezza per proteggere i dati, il codice e i modelli.
Le responsabilità di Google in materia di sicurezza e conformità nella fornitura di Vertex AI includono quanto segue:
Proteggere l'infrastruttura: Google è responsabile della fornitura di un'infrastruttura sicura per i propri servizi, tra cui la sicurezza fisica dei data center, la sicurezza della rete e delle applicazioni. Ciò include la conformità con le normative e gli standard di settore applicabili.
Proteggere la piattaforma: Google è responsabile della sicurezza della sua piattaforma, incluse la gestione dei controlli dell'accesso, il monitoraggio degli incidenti di sicurezza e la risposta agli eventi di sicurezza. Google fornisce ai clienti anche gli strumenti per gestire le proprie impostazioni e configurazioni di sicurezza.
Assicura la conformità: Google garantisce la conformità alle leggi e alle normative vigenti in materia di protezione dei dati.
- Scopri di più sulla conformità con Vertex AI e sulla conformità di Google Cloud.
Le responsabilità in materia di sicurezza del cliente includono quanto segue:
Utilizza le versioni più recenti dei container e delle immagini VM di Vertex AI: Vertex AI fornisce container predefiniti e immagini VM per semplificare l'utilizzo dei suoi servizi. Google è responsabile della creazione di nuove versioni di queste immagini man mano che vengono identificate delle vulnerabilità. È tua responsabilità assicurarti di aver configurato correttamente i servizi in modo che utilizzino la versione più recente o di eseguire manualmente l'upgrade alla versione più recente.
- Scopri di più sui criteri di supporto del framework Vertex AI.
Gestire i controlli dell'accesso: l'utente è responsabile della gestione dei controlli di accesso ai propri dati e servizi. Ciò include la gestione dei controlli di accesso, autenticazione e autorizzazione degli utenti e la protezione delle tue applicazioni e dei tuoi dati.
- Scopri di più sul controllo controllo dell'accesso AI con IAM.
Proteggere le applicazioni: sei responsabile della sicurezza delle tue applicazioni in esecuzione sulla piattaforma Vertex AI, inclusa l'implementazione di pratiche di programmazione sicure e i test regolari delle vulnerabilità.
Scopri di più sulle chiavi di crittografia gestite dal cliente.
Scopri di più sulle reti e sui Controlli di servizio VPC.
Monitorare gli incidenti di sicurezza: è tua responsabilità monitorare le tue applicazioni per rilevare eventuali incidenti di sicurezza e segnalare eventuali incidenti a Google, se necessario.
- Scopri di più su Monitoring e Audit logging.
Rispetta le leggi e le normative vigenti per i tuoi casi d'uso: sei esperto in materia di requisiti normativi e di sicurezza per la tua azienda e di come si applicano al tuo utilizzo di Vertex AI.
Passaggi successivi
- Scopri di più sulle responsabilità condivise su Google Cloud.