La sicurezza è una responsabilità condivisa. Vertex AI protegge l'infrastruttura scalabile che utilizzi per creare, addestrare ed eseguire il deployment dei tuoi modelli e fornisce strumenti e controlli di sicurezza per proteggere i tuoi dati, il tuo codice e i tuoi modelli.
Le responsabilità di Google in materia di sicurezza e conformità nella fornitura di Vertex AI includono quanto segue:
Protezione dell'infrastruttura: Google è responsabile della fornitura di un'infrastruttura sicura per i suoi servizi, inclusa la sicurezza fisica dei data center, la sicurezza della rete e la sicurezza delle applicazioni. È inclusa la conformità alle normative e agli standard di settore vigenti.
Protezione della piattaforma: Google è responsabile della protezione della propria piattaforma, tra cui la gestione dei controlli di accesso, il monitoraggio degli incidenti di sicurezza e la risposta agli eventi di sicurezza. Google fornisce inoltre ai clienti strumenti per gestire le proprie impostazioni e configurazioni di sicurezza.
Mantenere la conformità: Google garantisce la conformità alle leggi e normative pertinenti in materia di protezione dei dati.
- Scopri di più sulla conformità di Vertex AI e sulla conformità di Google Cloud.
Le responsabilità del cliente in materia di sicurezza includono quanto segue:
Utilizza le versioni più recenti di Vertex AI Containers e VM Image: Vertex AI fornisce container e VM Image predefiniti per semplificare l'utilizzo dei suoi servizi. Google è responsabile della creazione di nuove versioni di queste immagini man mano che vengono identificate le vulnerabilità. È tua responsabilità assicurarti di aver configurato correttamente i servizi per utilizzare la versione più recente o di eseguire manualmente l'upgrade alla versione più recente.
- Scopri di più sulle norme relative al supporto del framework Vertex AI.
Gestire i controlli di accesso: sei responsabile della gestione dei controlli di accesso ai tuoi dati e servizi. Sono inclusi la gestione dell'accesso degli utenti, la verifica dell'identità e i controlli di autorizzazione, nonché la protezione delle tue applicazioni e dei tuoi dati.
- Scopri di più sul controllo dell'accesso di controllo dell'accesso AI con IAM.
Applicazioni sicure: sei responsabile della protezione delle tue applicazioni in esecuzione sulla piattaforma Vertex AI, inclusa l'implementazione di pratiche di codifica sicura e il test regolare delle vulnerabilità.
Scopri di più sulle chiavi di crittografia gestite dal cliente.
Scopri di più sulle reti e sui Controlli di servizio VPC.
Monitoraggio degli incidenti relativi alla sicurezza: sei responsabile del monitoraggio delle tue applicazioni per rilevare eventuali incidenti relativi alla sicurezza e di segnalarli a Google, se necessario.
- Scopri di più su Monitoraggio e audit logging.
Rispetta le leggi e le normative vigenti per i tuoi casi d'uso: sei un esperto dei requisiti di sicurezza e normativi per la tua attività e del modo in cui si applicano al tuo utilizzo di Vertex AI.
Passaggi successivi
- Scopri di più sulle responsabilità condivise su Google Cloud.