Sécurité des informations
IBM s'est engagée à fournir à ses clients et partenaires des solutions de confidentialité des données ainsi que de sécurité et de gouvernance.
IBM Cloud IBM Cloud seulement
Ces informations s'appliquent uniquement aux déploiements gérés.
Remarque : Il incombe aux clients de veiller à leur propre conformité aux différentes lois et réglementations, y compris au Règlement général sur la protection des données (RGPD) de l'Union européenne. Il relève de la seule responsabilité du client de consulter les services juridiques compétents aussi bien pour identifier et interpréter les lois et règlements susceptibles d'affecter son activité, que pour toute action à entreprendre pour se mettre en conformité avec ces lois et réglementations.
Les produits, services et autres capacités décrits dans le présent document ne conviennent pas à toutes les situations des clients et leur disponibilité peut être limitée. IBM ne donne aucun avis juridique, comptable ou d'audit et ne garantit pas que ses produits ou services permettent aux clients de se conformer aux lois ou réglementations applicables.
Si vous devez demander une prise en charge GDPR pour les ressources IBM Cloud® Watson créées, veuillez vous reporter à l'article GDPR Subject Access Request.
Règlement général sur la protection des données (RGPD) de l'Union Européenne
IBM s'engage à fournir à ses clients et partenaires des solutions innovantes en matière de confidentialité des données, de sécurité et de gouvernance afin de les aider à se mettre en conformité avec le GDPR.
Pour en savoir plus sur le parcours de préparation à la GDPR de IBM et sur nos capacités et offres GDPR pour soutenir votre parcours de conformité, cliquez ici.
Etiquetage et suppression des données dans Discovery
Discovery inclut une API permettant d'étiqueter les données par appel. Pour plus d'informations sur le libellé des données à l'aide de l'API ou de l'interface utilisateur du produit Discovery, voir Etiquetage des données.
Les données des clients peuvent être supprimées en utilisant l'API. Pour plus d'informations sur la suppression des données clients, voir Suppression des données étiquetées.
Les fonctionnalités expérimentales et bêta ne sont pas destinées à être utilisées dans un environnement de production et leur fonctionnement n'est pas garanti lorsque vous étiquetez et supprimez les données qui leur sont associées. N'utilisez pas les fonctions expérimentales et bêta lorsque vous mettez en œuvre une solution qui nécessite l'étiquetage et la suppression de données.
Méthodes prenant en charge l'étiquetage des données
Les informations stockées suivantes peuvent être supprimées à l'aide d'un site customer_id si le site customer_id a été spécifié lorsque les informations ont été ajoutées à l'origine à l'aide de la méthode associée
:
- Curations (
/v2/projects/{project_id}/curations) disponibles uniquement pour les types de requêtenatural_language_query. - documents (
/v2/projects/{project_id}/collections/{collection_id}/documents) - Avis (
/v2/projects/{project_id}/notices) Seule l'ingestionnoticesest étiquetée. - données d'entraînement (
/v2/projects/{project_id}/training_data/queries) - Dictionnaires (uniquement lorsqu'ils sont créés dans l'interface utilisateur du produit Discovery )
- Documents exportés (uniquement lorsqu'ils sont créés dans l'application Content Mining)
- Rapports (uniquement lorsqu'ils sont créés dans l'application Content Mining)
Les documents et rapports exportés peuvent être consultés dans les pages Référentiel et Rapport de l'application Content Mining. Ils ne sont pas disponibles en utilisant l'API.
Discovery ne consigne pas les données de demande de requête.
Pour plus d'informations sur les options d'étiquetage des données dans Discovery, voir Labeling data.
Les informations suivantes ne sont pas explicitement étiquetées et ne peuvent pas être supprimées en spécifiant un customer_id. Les données personnelles ne sont pas prises en charge dans ces zones.
Toute zone de chaîne (y compris, mais non limité à name et description) des éléments stockés suivants :
- Collections
- Projets
Etiquetage des données
Les données peuvent être libellées à l'aide de l'API ou de l'interface utilisateur du produit Discovery. Pour plus d'informations sur l'étiquetage avec l'interface utilisateur du produit, voir Etiquetage des données dans l'interface utilisateur du produit.
Vous ne pouvez pas étiqueter les données qui sont ajoutées en explorant des sources de données externes.
Les données sont libellées en ajoutant le customer_id de votre choix à l'en-tête X-Watson-Metadata facultatif. Discovery peut ensuite être supprimé par customer_id.
Vous pouvez étiqueter les données à l'aide de l'API de différentes manières:
-
Lorsque vous ingérez des documents à l'aide des opérations
POST /v2/projects/{project_id}/collections/{collection_id}/documentsouPOST /v2/projects/{project_id}/collections/{collection_id}/documents/ID, envoyez un en-tête facultatifX-Watson-Metadata. L'en-têteX-Watson-Metadatadoit inclure l'un des éléments suivants:- Des paires
field=valueséparées par un point-virgule (par exemple :customer_id=123) - La zone
customer_id. En ajoutant lecustomer_iddans l'en-têteX-Watson-Metadata, la requête indique qu'elle contient des données appartenant à cecustomer_id.
- Des paires
En option, vous pouvez inclure le champ customer_id avec la partie de formulaire multipartite metadata au lieu d'inclure l'en-tête X-Watson-Metadata.
Si vous spécifiez un customer_id dans la partie de formulaire multipartite metadata et l'en-tête X-Watson-Metadata pour le même document, c'est le customer_id de l'en-tête X-Watson-Metadata qui est utilisé.
Cet exemple ajoute le customer_id à l'en-tête X-Watson-Metadata et à metadata :
curl -k -u "apikey:$API_KEY" \
-H "x-watson-userinfo:instance-id=asdf" \
-H "x-watson-metadata:customer_id=customer_header_123" \
-H "x-watson-discovery-next:true" \
-F "file=@$FILENAME" \
-F "metadata={\"customer_id\": \"new123\"}" \
-X POST "$API_URL/v2/projects/$PROJECT_ID/collections/$COLLECTION_ID/documents?version=2020-03-08" \
Exemple de sortie :
{
"document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
"result_metadata":{
"collection_id":"24265c0b-2a55-3ccf-0000-017334467b6e"
},
"metadata":{
"date":1594319812384,
"parent_document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
"customer_id":"customer_header_123"
},
"extracted_metadata":{
"sha1":"CEC7C1D3423C7D4ED58FC448F52681ECA93CED8A",
"numPages":"1",
"filename":"Simple.pdf",
"author":[
"Simple Man"
],
"subject":"Simple Metadata",
"file_type":"pdf",
"title":"Simple Title",
"publicationdate":"2016-10-05"
}
}
Si vos documents sont déjà ingérés, vous devez les réingérer pour ajouter l'en-tête X-Watson-Metadata et l'élément customer_id.
Restrictions :
- La valeur de l'en-tête
X-Watson-Metadatane peut dépasser 4 Ko de texte. - L'en-tête
X-Watson-Metadatadoit contenir une liste de pairesfield=valueséparées par des points-virgules.fieldetvaluene doivent pas contenir de point-virgule (;) ni de signe égal (=). - Les
customer_idsont uniques au sein de chaque instance Discovery. Ils ne sont PAS uniques au sein d'un projet ou d'une collection. - La longueur d'un
customer_idne doit pas dépasser 256 caractères. - Si un
customer_idne contient que des espaces blancs ou est vide, il est traité comme si lecustomer_idn'avait pas été fourni du tout, et aucun message d'erreur n'est renvoyé.
Etiquetage des données dans l'interface utilisateur du produit
Les données peuvent être libellées à l'aide de l'interface utilisateur du produit Discovery ou à l'aide de l'API. Pour en savoir plus sur l'étiquetage à l'aide de l'API, voir Etiquetage des données.
Pour étiqueter les données à l'aide de l'interface utilisateur du produit:
- Ouvrez la page Projects en sélectionnant My Projects.
- Sélectionnez Data usage and GDPR.
- Sélectionnez l'onglet GDPR data label.
- Définissez l'option Label data with customer ID sur
on. La zone Customer ID s'affiche. - Entrez un ID unique pour le client dans la zone Customer ID. N'incluez pas de données personnelles dans un ID client.
- Cliquez sur Save ID.
Une fois le champ Customer ID ( customer_id ) défini, toutes les données téléchargées au cours de la session de navigation actuelle sont étiquetées avec l'ID client spécifié. (Vous ne pouvez pas
étiqueter les données qui sont ajoutées en explorant des sources de données externes.)
L'ajout d'un ID client identifie les documents, les avis, les dictionnaires et les données d'entraînement dans ce domaine d'URL à partir de ce dernier, y compris chaque instance de ce domaine. Toutes les actions, y compris les téléchargements de documents, qui ont eu lieu dans l'interface utilisateur du produit Discovery avant l'ajout du champ Customer ID ne sont pas étiquetées.
Si vous changez de domaine ou de navigateur, si vous videz le cache du navigateur ou si vous démarrez une session incognito après avoir spécifié votre identifiant client en utilisant l'interface utilisateur du produit Discovery, l'identifiant client n'est pas conservé et vos données ne sont pas étiquetées. Si vous devez changer de domaine ou de navigateur, après le changement, ouvrez l'onglet de l'étiquette de données GDPR, saisissez à nouveau l'identifiant du client, puis cliquez sur Enregistrer l'identifiant.
Si un ID client existant a besoin d'être changé :
- Supprimez les données associées à cet ID client. Pour obtenir des instructions, voir Suppression des données étiquetées.
- Suivez les instructions pour étiqueter les données avec l'interface utilisateur du produit Discovery ou à l'aide de l'API.
- Téléchargez ou explorez les données.
Suppression des données étiquetées
Les données clients marquées d'un customer_id peuvent être supprimées à l'aide de l'API. Pour plus d'informations sur le libellé des données à l'aide de l'API ou de l'interface utilisateur du produit Discovery, voir Etiquetage des données.
Vous ne pouvez pas supprimer les données libellées de l'interface utilisateur du produit Discovery.
- Utilisez l'opération
DELETE /v2/user_dataet indiquez lecustomer_iddes données que vous souhaitez supprimer.DELETE /v2/user_datasupprime toutes les données associées à un sitecustomer_idparticulier dans cette instance de service, comme spécifié dans les méthodes qui prennent en charge l'étiquetage des données. Voir également Supprimer les données étiquetées dans la référence de l'API
- Pour vous assurer que tout le contenu libellé est correctement supprimé, exécutez l'opération
DELETE /v2/user_dataune fois que les comptagesprocessingetpendingde vos collections ont été renvoyés0.
Remarque sur la suppression des données étiquetées :
- Les suppressions sont effectuées de manière asynchrone. Vous ne pouvez pas suivre la progression des suppressions.
- Si une adresse
customer_idinexistante est fournie, rien n'est supprimé, mais une réponse202 - Acceptedest renvoyée. - Les projets et les collections ne sont pas étiquetés avec un
customer_id, même si un en-têteX-Watson-Metadataest inclus dans la requête pour créer le projet ou la collection. Seuls les documents individuels d'une collection sont étiquetés. Par conséquent, lorsque les données sont supprimées, les projets individuels et les collections ne sont PAS supprimés.