Keamanan adalah tanggung jawab bersama. Vertex AI mengamankan infrastruktur skalabel yang Anda gunakan untuk membangun, melatih, dan men-deploy model Anda sendiri serta menyediakan alat dan kontrol keamanan untuk melindungi data, kode, dan model Anda.
Tanggung jawab keamanan dan kepatuhan Google dalam menyediakan Vertex AI mencakup hal berikut:
Melindungi infrastruktur: Google bertanggung jawab menyediakan infrastruktur yang aman untuk layanannya, termasuk keamanan fisik pusat data, keamanan jaringan, dan keamanan aplikasi. Hal ini mencakup kepatuhan terhadap standar dan peraturan industri yang berlaku.
Mengamankan platform: Google bertanggung jawab untuk mengamankan platformnya, termasuk mengelola kontrol akses, memantau insiden keamanan, dan merespons peristiwa keamanan. Google juga memberi pelanggan alat untuk mengelola setelan dan konfigurasi keamanannya sendiri.
Mempertahankan kepatuhan: Google mempertahankan kepatuhan terhadap hukum dan peraturan perlindungan data yang relevan.
- Pelajari lebih lanjut kepatuhan Vertex AI dan kepatuhan Google Cloud.
Tanggung jawab keamanan pelanggan meliputi hal berikut:
Menggunakan Container dan Image VM Vertex AI versi terbaru: Vertex AI menyediakan container dan image VM bawaan untuk menyederhanakan penggunaan layanannya. Google bertanggung jawab membuat versi baru image ini ketika kerentanan teridentifikasi. Anda bertanggung jawab memastikan bahwa Anda telah mengonfigurasi layanan dengan benar untuk menggunakan versi terbaru, atau untuk mengupgrade ke versi terbaru secara manual.
- Pelajari lebih lanjut kebijakan dukungan framework Vertex AI.
Mengelola kontrol akses: Anda bertanggung jawab untuk mengelola kontrol akses ke data dan layanan Anda sendiri. Hal ini termasuk mengelola akses pengguna, melakukan autentikasi, dan mengontrol otorisasi, serta mengamankan aplikasi dan data Anda sendiri.
- Pelajari lebih lanjut kontrol akses Vertex AI dengan IAM.
Mengamankan aplikasi: Anda bertanggung jawab untuk mengamankan aplikasi Anda sendiri yang berjalan di platform Vertex AI, termasuk menerapkan praktik coding yang aman dan melakukan pengujian terhadap kerentanan secara rutin.
Pelajari lebih lanjut Kunci enkripsi yang dikelola pelanggan.
Pelajari lebih lanjut jaringan dan Kontrol Layanan VPC.
Memantau insiden keamanan: Anda bertanggung jawab untuk memantau insiden keamanan di aplikasi Anda sendiri, dan melaporkan insiden apa pun kepada Google jika diperlukan.
- Pelajari lebih lanjut Pemantauan dan Logging audit.
Mematuhi hukum dan peraturan yang berlaku untuk kasus penggunaan Anda: Anda adalah pakar dalam persyaratan keamanan dan peraturan untuk bisnis Anda dan cara kebijakan tersebut berlaku untuk penggunaan Anda atas Vertex AI.
Langkah berikutnya
- Pelajari lebih lanjut Tanggung jawab bersama di Google Cloud.