Sicherheit ist eine geteilte Verantwortung. Vertex AI sichert die skalierbare Infrastruktur, die Sie zum Erstellen, Trainieren und Bereitstellen Ihrer eigenen Modelle verwenden. Außerdem bietet Ihnen Tools und Sicherheitskontrollen zum Schutz Ihrer Daten, Codes und Modelle.
Die Sicherheits- und Compliance-Verantwortlichkeiten von Google bei der Bereitstellung von Vertex AI umfassen Folgendes:
Infrastruktur schützen: Google ist für die Bereitstellung einer sicheren Infrastruktur für die zugehörigen Dienste verantwortlich, einschließlich der physischen Sicherheit der Rechenzentren, der Netzwerksicherheit und der Anwendungssicherheit. Dies gilt auch für die Einhaltung anwendbarer Branchenstandards und -bestimmungen.
Plattform sichern: Google ist für die Sicherung der Plattform verantwortlich, einschließlich der Verwaltung der Zugriffssteuerungen, der Überwachung von Sicherheitsvorfällen und der Reaktion auf Sicherheitsereignisse. Google bietet Kunden auch Tools zur Verwaltung ihrer eigenen Sicherheitseinstellungen und -konfigurationen.
Einhaltung der Compliance: Google hält die relevanten Datenschutzgesetze und -bestimmungen ein.
- Weitere Informationen zur Vertex AI-Compliance und zur Google Cloud-Compliance
Zu den Sicherheitsaufgaben des Kunden gehören:
Neueste Versionen von Vertex AI-Containern und VM-Images verwenden: Vertex AI bietet vordefinierte Container und VM-Images, um die Verwendung der Dienste zu vereinfachen. Google ist für die Erstellung neuer Versionen dieser Images verantwortlich, wenn Sicherheitslücken erkannt werden. Sie sind dafür verantwortlich, dass Ihre Dienste ordnungsgemäß für die Verwendung der neuesten Version konfiguriert werden oder Sie manuell ein Upgrade auf die neueste Version durchführen.
- Weitere Informationen zur Supportrichtlinie für Vertex AI Framework
Zugriffssteuerungen verwalten: Sie sind für die Verwaltung der Zugriffssteuerungen für Ihre eigenen Daten und Dienste verantwortlich. Dies umfasst die Verwaltung von Nutzerzugriff, Authentifizierung und Autorisierungskontrollen sowie den Schutz Ihrer eigenen Anwendungen und Daten.
Sichere Anwendungen: Sie sind für die Sicherung Ihrer eigenen Anwendungen verantwortlich, die auf der Vertex-AI-Plattform ausgeführt werden, einschließlich der Implementierung sicherer Programmierpraktiken und der regelmäßigen Prüfung auf Sicherheitslücken.
Weitere Informationen zu vom Kunden verwalteten Verschlüsselungsschlüsseln
Weitere Informationen zu Netzwerken und VPC Service Controls
Auf Sicherheitsvorfälle überwachen: Sie sind dafür verantwortlich, Ihre eigenen Anwendungen auf Sicherheitsvorfälle zu überwachen und Google bei Bedarf alle Vorfälle zu melden.
- Weitere Informationen zu Monitoring und Audit-Logging
Anwendbare Gesetze und Vorschriften für Ihre Anwendungsfälle einhalten: Sie sind der Experte für die Sicherheits- und behördlichen Anforderungen an Ihr Unternehmen und wissen, wie diese für die Nutzung von Vertex AI gelten.
Nächste Schritte
- Weitere Informationen zu gemeinsamen Verantwortlichkeiten in Google Cloud