Sécurité des informations

IBM s'est engagée à fournir à ses clients et partenaires des solutions de confidentialité des données ainsi que de sécurité et de gouvernance.

IBM Cloud IBM Cloud seulement

Ces informations s'appliquent uniquement aux déploiements gérés.

Remarque : Il incombe aux clients de veiller à leur propre conformité aux différentes lois et réglementations, y compris au Règlement général sur la protection des données (RGPD) de l'Union européenne. Il relève de la seule responsabilité du client de consulter les services juridiques compétents aussi bien pour identifier et interpréter les lois et règlements susceptibles d'affecter son activité, que pour toute action à entreprendre pour se mettre en conformité avec ces lois et réglementations.

Les produits, services et autres capacités décrits dans le présent document ne conviennent pas à toutes les situations des clients et leur disponibilité peut être limitée. IBM ne donne aucun avis juridique, comptable ou d'audit et ne garantit pas que ses produits ou services permettent aux clients de se conformer aux lois ou réglementations applicables.

Si vous devez demander une prise en charge GDPR pour les ressources IBM Cloud® Watson créées, veuillez vous reporter à l'article GDPR Subject Access Request.

Règlement général sur la protection des données (RGPD) de l'Union Européenne

IBM s'engage à fournir à ses clients et partenaires des solutions innovantes en matière de confidentialité des données, de sécurité et de gouvernance afin de les aider à se mettre en conformité avec le GDPR.

Pour en savoir plus sur le parcours de préparation à la GDPR de IBM et sur nos capacités et offres GDPR pour soutenir votre parcours de conformité, cliquez ici.

Etiquetage et suppression des données dans Discovery

Discovery inclut une API permettant d'étiqueter les données par appel. Pour plus d'informations sur le libellé des données à l'aide de l'API ou de l'interface utilisateur du produit Discovery, voir Etiquetage des données.

Les données des clients peuvent être supprimées en utilisant l'API. Pour plus d'informations sur la suppression des données clients, voir Suppression des données étiquetées.

Les fonctionnalités expérimentales et bêta ne sont pas destinées à être utilisées dans un environnement de production et leur fonctionnement n'est pas garanti lorsque vous étiquetez et supprimez les données qui leur sont associées. N'utilisez pas les fonctions expérimentales et bêta lorsque vous mettez en œuvre une solution qui nécessite l'étiquetage et la suppression de données.

Méthodes prenant en charge l'étiquetage des données

Les informations stockées suivantes peuvent être supprimées à l'aide d'un site customer_id si le site customer_id a été spécifié lorsque les informations ont été ajoutées à l'origine à l'aide de la méthode associée :

  • Curations (/v2/projects/{project_id}/curations) disponibles uniquement pour les types de requête natural_language_query.
  • documents (/v2/projects/{project_id}/collections/{collection_id}/documents)
  • Avis ( /v2/projects/{project_id}/notices ) Seule l'ingestion notices est étiquetée.
  • données d'entraînement (/v2/projects/{project_id}/training_data/queries)
  • Dictionnaires (uniquement lorsqu'ils sont créés dans l'interface utilisateur du produit Discovery )
  • Documents exportés (uniquement lorsqu'ils sont créés dans l'application Content Mining)
  • Rapports (uniquement lorsqu'ils sont créés dans l'application Content Mining)

Les documents et rapports exportés peuvent être consultés dans les pages Référentiel et Rapport de l'application Content Mining. Ils ne sont pas disponibles en utilisant l'API.

Discovery ne consigne pas les données de demande de requête.

Pour plus d'informations sur les options d'étiquetage des données dans Discovery, voir Labeling data.

Les informations suivantes ne sont pas explicitement étiquetées et ne peuvent pas être supprimées en spécifiant un customer_id. Les données personnelles ne sont pas prises en charge dans ces zones.

Toute zone de chaîne (y compris, mais non limité à name et description) des éléments stockés suivants :

  • Collections
  • Projets

Etiquetage des données

Les données peuvent être libellées à l'aide de l'API ou de l'interface utilisateur du produit Discovery. Pour plus d'informations sur l'étiquetage avec l'interface utilisateur du produit, voir Etiquetage des données dans l'interface utilisateur du produit.

Vous ne pouvez pas étiqueter les données qui sont ajoutées en explorant des sources de données externes.

Les données sont libellées en ajoutant le customer_id de votre choix à l'en-tête X-Watson-Metadata facultatif. Discovery peut ensuite être supprimé par customer_id.

Vous pouvez étiqueter les données à l'aide de l'API de différentes manières:

  • Lorsque vous ingérez des documents à l'aide des opérations POST /v2/projects/{project_id}/collections/{collection_id}/documents ou POST /v2/projects/{project_id}/collections/{collection_id}/documents/ID, envoyez un en-tête facultatif X-Watson-Metadata. L'en-tête X-Watson-Metadata doit inclure l'un des éléments suivants:

    • Des paires field=value séparées par un point-virgule (par exemple : customer_id=123)
    • La zone customer_id. En ajoutant le customer_id dans l'en-tête X-Watson-Metadata, la requête indique qu'elle contient des données appartenant à ce customer_id.

En option, vous pouvez inclure le champ customer_id avec la partie de formulaire multipartite metadata au lieu d'inclure l'en-tête X-Watson-Metadata.

Si vous spécifiez un customer_id dans la partie de formulaire multipartite metadata et l'en-tête X-Watson-Metadata pour le même document, c'est le customer_id de l'en-tête X-Watson-Metadata qui est utilisé.

Cet exemple ajoute le customer_id à l'en-tête X-Watson-Metadata et à metadata :

curl -k -u "apikey:$API_KEY" \
  -H "x-watson-userinfo:instance-id=asdf" \
  -H "x-watson-metadata:customer_id=customer_header_123" \
  -H "x-watson-discovery-next:true" \
  -F "file=@$FILENAME" \
  -F "metadata={\"customer_id\": \"new123\"}" \
 -X POST "$API_URL/v2/projects/$PROJECT_ID/collections/$COLLECTION_ID/documents?version=2020-03-08" \

Exemple de sortie :

{
  "document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
  "result_metadata":{
    "collection_id":"24265c0b-2a55-3ccf-0000-017334467b6e"
  },
  "metadata":{
    "date":1594319812384,
    "parent_document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
    "customer_id":"customer_header_123"
  },
  "extracted_metadata":{
    "sha1":"CEC7C1D3423C7D4ED58FC448F52681ECA93CED8A",
    "numPages":"1",
    "filename":"Simple.pdf",
    "author":[
      "Simple Man"
    ],
    "subject":"Simple Metadata",
    "file_type":"pdf",
    "title":"Simple Title",
    "publicationdate":"2016-10-05"
  }
}

Si vos documents sont déjà ingérés, vous devez les réingérer pour ajouter l'en-tête X-Watson-Metadata et l'élément customer_id.

Restrictions :

  • La valeur de l'en-tête X-Watson-Metadata ne peut dépasser 4 Ko de texte.
  • L'en-tête X-Watson-Metadata doit contenir une liste de paires field=value séparées par des points-virgules. field et value ne doivent pas contenir de point-virgule (;) ni de signe égal (=).
  • Les customer_id sont uniques au sein de chaque instance Discovery. Ils ne sont PAS uniques au sein d'un projet ou d'une collection.
  • La longueur d'un customer_id ne doit pas dépasser 256 caractères.
  • Si un customer_id ne contient que des espaces blancs ou est vide, il est traité comme si le customer_id n'avait pas été fourni du tout, et aucun message d'erreur n'est renvoyé.

Etiquetage des données dans l'interface utilisateur du produit

Les données peuvent être libellées à l'aide de l'interface utilisateur du produit Discovery ou à l'aide de l'API. Pour en savoir plus sur l'étiquetage à l'aide de l'API, voir Etiquetage des données.

Pour étiqueter les données à l'aide de l'interface utilisateur du produit:

  1. Ouvrez la page Projects en sélectionnant My Projects.
  2. Sélectionnez Data usage and GDPR.
  3. Sélectionnez l'onglet GDPR data label.
  4. Définissez l'option Label data with customer ID sur on. La zone Customer ID s'affiche.
  5. Entrez un ID unique pour le client dans la zone Customer ID. N'incluez pas de données personnelles dans un ID client.
  6. Cliquez sur Save ID.

Une fois le champ Customer ID ( customer_id ) défini, toutes les données téléchargées au cours de la session de navigation actuelle sont étiquetées avec l'ID client spécifié. (Vous ne pouvez pas étiqueter les données qui sont ajoutées en explorant des sources de données externes.)

L'ajout d'un ID client identifie les documents, les avis, les dictionnaires et les données d'entraînement dans ce domaine d'URL à partir de ce dernier, y compris chaque instance de ce domaine. Toutes les actions, y compris les téléchargements de documents, qui ont eu lieu dans l'interface utilisateur du produit Discovery avant l'ajout du champ Customer ID ne sont pas étiquetées.

Si vous changez de domaine ou de navigateur, si vous videz le cache du navigateur ou si vous démarrez une session incognito après avoir spécifié votre identifiant client en utilisant l'interface utilisateur du produit Discovery, l'identifiant client n'est pas conservé et vos données ne sont pas étiquetées. Si vous devez changer de domaine ou de navigateur, après le changement, ouvrez l'onglet de l'étiquette de données GDPR, saisissez à nouveau l'identifiant du client, puis cliquez sur Enregistrer l'identifiant.

Si un ID client existant a besoin d'être changé :

  1. Supprimez les données associées à cet ID client. Pour obtenir des instructions, voir Suppression des données étiquetées.
  2. Suivez les instructions pour étiqueter les données avec l'interface utilisateur du produit Discovery ou à l'aide de l'API.
  3. Téléchargez ou explorez les données.

Suppression des données étiquetées

Les données clients marquées d'un customer_id peuvent être supprimées à l'aide de l'API. Pour plus d'informations sur le libellé des données à l'aide de l'API ou de l'interface utilisateur du produit Discovery, voir Etiquetage des données.

Vous ne pouvez pas supprimer les données libellées de l'interface utilisateur du produit Discovery.

  1. Utilisez l'opération DELETE /v2/user_data et indiquez le customer_id des données que vous souhaitez supprimer.
  2. Pour vous assurer que tout le contenu libellé est correctement supprimé, exécutez l'opération DELETE /v2/user_data une fois que les comptages processing et pending de vos collections ont été renvoyés 0.

Remarque sur la suppression des données étiquetées :

  • Les suppressions sont effectuées de manière asynchrone. Vous ne pouvez pas suivre la progression des suppressions.
  • Si une adresse customer_id inexistante est fournie, rien n'est supprimé, mais une réponse 202 - Accepted est renvoyée.
  • Les projets et les collections ne sont pas étiquetés avec un customer_id, même si un en-tête X-Watson-Metadata est inclus dans la requête pour créer le projet ou la collection. Seuls les documents individuels d'une collection sont étiquetés. Par conséquent, lorsque les données sont supprimées, les projets individuels et les collections ne sont PAS supprimés.