Responsabilità condivisa di Vertex AI

La sicurezza è una responsabilità condivisa. Vertex AI protegge l'infrastruttura scalabile che utilizzi per creare, addestrare ed eseguire il deployment dei tuoi modelli e fornisce strumenti e controlli di sicurezza per proteggere i tuoi dati, il tuo codice e i tuoi modelli.

Le responsabilità di Google in materia di sicurezza e conformità nella fornitura di Vertex AI includono quanto segue:

  • Protezione dell'infrastruttura: Google è responsabile della fornitura di un'infrastruttura sicura per i suoi servizi, inclusa la sicurezza fisica dei data center, la sicurezza di rete e la sicurezza delle applicazioni. È inclusa la conformità alle normative e agli standard di settore vigenti.

  • Protezione della piattaforma: Google è responsabile della protezione della propria piattaforma, tra cui la gestione dei controlli di accesso, il monitoraggio degli incidenti di sicurezza e la risposta agli eventi di sicurezza. Google fornisce inoltre ai clienti strumenti per gestire le proprie impostazioni e configurazioni di sicurezza.

  • Mantenere la conformità: Google garantisce la conformità alle leggi e normative pertinenti in materia di protezione dei dati.

Le responsabilità del cliente in materia di sicurezza includono quanto segue:

  • Utilizza le versioni più recenti di Vertex AI Containers e VM Image: Vertex AI fornisce container e VM Image predefiniti per semplificare l'utilizzo dei suoi servizi. Google è responsabile della creazione di nuove versioni di queste immagini man mano che vengono identificate le vulnerabilità. È tua responsabilità assicurarti di aver configurato correttamente i servizi per utilizzare la versione più recente o di eseguire manualmente l'upgrade alla versione più recente.

  • Gestire i controlli di accesso: sei responsabile della gestione dei controlli di accesso ai tuoi dati e servizi. Sono inclusi la gestione dell'accesso degli utenti, la gestione dell'autenticazione e dei controlli di autorizzazione e la protezione delle tue applicazioni e dei tuoi dati.

  • Applicazioni sicure: sei responsabile della protezione delle tue applicazioni in esecuzione sulla piattaforma Vertex AI, inclusa l'implementazione di pratiche di codifica sicura e il test regolare delle vulnerabilità.

  • Monitoraggio degli incidenti relativi alla sicurezza: sei responsabile del monitoraggio delle tue applicazioni per rilevare incidenti relativi alla sicurezza e di segnalare eventuali incidenti a Google, se necessario.

  • Rispetta le leggi e le normative vigenti per i tuoi casi d'uso: sei un esperto dei requisiti di sicurezza e normativi per la tua attività e del modo in cui si applicano al tuo utilizzo di Vertex AI.

Passaggi successivi