Sicurezza delle informazioni

IBM si impegna a offrire ai nostri clienti e partner soluzioni innovative per la privacy, la sicurezza e la governance dei dati.

IBM Cloud IBM Cloud solo

Queste informazioni si applicano solo alle installazioni gestite.

Avviso: I clienti sono responsabili di garantire la propria conformità alle varie leggi e normative, incluso il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea. I clienti sono gli unici responsabili di ottenere consigli legali competenti per identificare e interpretare leggi e norme pertinenti che possono influire sul business ed eventuali azioni da intraprendere per conformarsi a tali normative.

I prodotti, i servizi e le altre funzionalità qui descritte non sono adatti a tutte le situazioni dei clienti e potrebbero avere una disponibilità limitata. non fornisce consulenza legale, contabile o di controllo né dichiara o garantisce che i propri servizi o prodotti assicurino che i clienti siano conformi ad eventuali norme di legge o regolamentari.

Se hai bisogno di richiedere il supporto GDPR per le risorse IBM Cloud® Watson che vengono create, vedi Richiesta di accesso ai dati da parte dell'interessato (SAR, Subject Access Request) GDPR.

Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea

IBM si impegna a fornire a clienti e partner soluzioni innovative per la privacy, la sicurezza e la governance dei dati, per assisterli nel loro percorso verso la conformità al GDPR.

Per saperne di più sul percorso di preparazione al GDPR di IBM e sulle nostre capacità e offerte GDPR per supportare il vostro percorso di conformità , cliccate qui.

Etichettatura ed eliminazione dei dati in Discovery

Discovery include un'API per etichettare i dati per ogni chiamata. Per ulteriori informazioni su come etichettare i dati utilizzando l'API o dall'interfaccia utente del prodotto Discovery, vedi Etichettatura dei dati.

I dati dei clienti possono essere cancellati utilizzando l'API. Per ulteriori informazioni sull'eliminazione dei dati dei clienti, vedere Eliminazione dei dati etichettati.

Le funzioni sperimentali e beta non sono destinate all'uso in un ambiente di produzione e non è garantito che funzionino come previsto quando si etichettano ed eliminano i dati associati. Non utilizzare funzioni sperimentali e beta quando si implementa una soluzione che richiede l'etichettatura e l'eliminazione dei dati.

Metodi che supportano l'etichettatura dei dati

Le seguenti informazioni memorizzate possono essere cancellate usando un customer_id se il customer_id è stato specificato quando le informazioni sono state aggiunte originariamente usando il metodo associato:

  • Curations (/v2/projects/{project_id}/curations) Disponibile solo per tipi di query natural_language_query.
  • documenti (/v2/projects/{project_id}/collections/{collection_id}/documents)
  • avvisi (/v2/projects/{project_id}/notices), vengono etichettati solo gli avvisi (notices) di inserimento.
  • dati di addestramento (/v2/projects/{project_id}/training_data/queries)
  • Dizionari (solo quando creati in un'interfaccia utente del prodotto Discovery )
  • Documenti esportati (solo quando creati nell'applicazione Content Mining)
  • Report (solo quando creati nell'applicazione Content Mining)

I documenti e i rapporti esportati possono essere visualizzati nelle pagine Repository e Report dell'applicazione Content Mining. Non sono disponibili utilizzando l'API.

Discovery non registra i dati della richiesta di query.

Per ulteriori informazioni sulle opzioni per l'etichettatura dei dati in Discovery, vedi Etichettatura dei dati.

Le seguenti informazioni archiviate non vengono etichettate esplicitamente e non possono essere eliminate specificando il customer_id. I dati personali non sono supportati in questi campi.

Tutti i campi stringa (inclusi ma non limitati a name e description) dei seguenti elementi archiviati:

  • Raccolte
  • Progetti

Etichettatura dei dati

I dati possono essere etichettati utilizzando l'API o l'interfaccia utente del prodotto Discovery. Per ulteriori informazioni sull'etichettatura con l'interfaccia utente del prodotto, consultare Etichettatura dei dati nell'interfaccia utente del prodotto.

Non è possibile etichettare i dati aggiunti eseguendo la ricerca per indicizzazione su origini dati esterne.

I dati vengono etichettati aggiungendo il customer_id di tua scelta all'intestazione X-Watson-Metadata facoltativa. Discovery può quindi eliminarla tramite customer_id.

Puoi etichettare i dati con l'API in diversi modi:

  • Quando si ingeriscono documenti utilizzando le operazioni POST /v2/projects/{project_id}/collections/{collection_id}/documents o POST /v2/projects/{project_id}/collections/{collection_id}/documents/ID, inviare un'intestazione opzionale X-Watson-Metadata. L'intestazione X-Watson-Metadata deve includere uno dei seguenti elementi:

    • Coppie field=value separate da punto e virgola (ad esempio: customer_id=123)
    • Il campo customer_id. Aggiungendo il customer_id nell'intestazione X-Watson-Metadata, la richiesta indica che contiene dati che appartengono a questo customer_id.

Facoltativamente, è possibile includere il campo customer_id con la parte del modulo multipart metadata invece di includere l'intestazione X-Watson-Metadata.

Se si specifica un customer_id nella parte di modulo multiparte metadata e nell'intestazione X-Watson-Metadata per lo stesso documento, viene utilizzato l' customer_id nell'intestazione X-Watson-Metadata.

Questo esempio aggiunge il customer_id sia all'intestazione X-Watson-Metadata che a metadata:

curl -k -u "apikey:$API_KEY" \
  -H "x-watson-userinfo:instance-id=asdf" \
  -H "x-watson-metadata:customer_id=customer_header_123" \
  -H "x-watson-discovery-next:true" \
  -F "file=@$FILENAME" \
  -F "metadata={\"customer_id\": \"new123\"}" \
 -X POST "$API_URL/v2/projects/$PROJECT_ID/collections/$COLLECTION_ID/documents?version=2020-03-08" \

Output di esempio:

{
  "document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
  "result_metadata":{
    "collection_id":"24265c0b-2a55-3ccf-0000-017334467b6e"
  },
  "metadata":{
    "date":1594319812384,
    "parent_document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
    "customer_id":"customer_header_123"
  },
  "extracted_metadata":{
    "sha1":"CEC7C1D3423C7D4ED58FC448F52681ECA93CED8A",
    "numPages":"1",
    "filename":"Simple.pdf",
    "author":[
      "Simple Man"
    ],
    "subject":"Simple Metadata",
    "file_type":"pdf",
    "title":"Simple Title",
    "publicationdate":"2016-10-05"
  }
}

Se i tuoi documenti sono già inseriti, devi reinserirli per aggiungere l'intestazione X-Watson-Metadata e il customer_id.

Limitazioni:

  • Il valore dell'intestazione X-Watson-Metadata non può superare i 4 KB di testo.
  • L'intestazione X-Watson-Metadata deve contenere un elenco di coppie field=value separate da punto e virgola. field e value non devono contenere punti e virgola (;) o segni uguale (=).
  • I customer_id sono univoci all'interno di ogni istanza di Discovery. NON sono univoci per progetto o raccolta.
  • Un customer_id non può superare i 256 caratteri in lunghezza.
  • Se un customer_id contiene solo spazi bianchi o è vuoto, viene trattato come se il customer_id non fosse stato fornito affatto e non vengono restituiti messaggi di errore.

Etichettatura dei dati nell'interfaccia utente del prodotto

I dati possono essere etichettati utilizzando l'interfaccia utente del prodotto Discovery o utilizzando l'API. Per ulteriori informazioni sull'etichettatura tramite l'API, vedi Etichettatura dei dati.

Per etichettare i dati con l'interfaccia utente del prodotto:

  1. Apri la pagina Projects selezionando My Projects.
  2. Seleziona Data usage and GDPR.
  3. Scegli la scheda GDPR data label.
  4. Imposta l'interruttore Label data with customer ID su on. Viene visualizzato il campo Customer ID.
  5. Immetti un ID univoco per il cliente nel campo Customer ID. Non includere dati personali in un Customer ID.
  6. Fai clic su Save ID.

Una volta impostato il campo ID cliente ( customer_id ), tutti i dati caricati durante la sessione corrente del browser vengono etichettati con l'ID cliente specificato. (Non è possibile etichettare i dati aggiunti eseguendo la ricerca per indicizzazione su origini dati esterne.)

L'aggiunta di un Customer ID etichetta i documenti, gli avvisi, i dizionari e i dati di addestramento all'interno di quel dominio URL da quel momento in poi, inclusa ogni istanza in tale dominio. Tutte le azioni, compreso il caricamento di documenti, che si sono verificate nell'interfaccia utente del prodotto Discovery prima dell'aggiunta del campo ID cliente non vengono etichettate.

Se si cambia dominio o browser, si svuota la cache del browser o si avvia una sessione in incognito dopo aver specificato il proprio ID cliente tramite l'interfaccia utente del prodotto Discovery, l'ID cliente non viene conservato e i dati non vengono etichettati. Se si deve cambiare dominio o browser, dopo il cambio, aprire la scheda Etichetta dati GDPR, inserire nuovamente l'ID cliente e fare clic su Salva ID.

Se è necessario modificare un Customer ID esistente:

  1. Elimina i dati associati a tale Customer ID. Per istruzioni, vedi Eliminazione dei dati etichettati.
  2. Segui le istruzioni per etichettare i dati con l'interfaccia utente del prodotto Discovery oppure utilizzando l'API.
  3. Carica o esegui la ricerca per indicizzazione dei dati.

Eliminazione dei dati etichettati

I dati dei clienti contrassegnati da customer_id possono essere eliminati utilizzando l'API. Per ulteriori informazioni su come etichettare i dati utilizzando l'API o dall'interfaccia utente del prodotto Discovery, vedi Etichettatura dei dati.

Non puoi cancellare i dati etichettati dall'interfaccia utente del prodotto Discovery.

  1. Utilizzare l'operazione DELETE /v2/user_data e fornire il sito customer_id dei dati che si desidera eliminare.
  2. Per garantire che tutto il contenuto etichettato venga rimosso correttamente, eseguire l'operazione DELETE /v2/user_data dopo che processing e pending conteggi per la restituzione delle raccolte 0.

Note sull'eliminazione dei dati etichettati:

  • Le eliminazioni si verificano in modo asincrono. Non puoi tenere traccia dello stato di avanzamento delle eliminazioni.
  • Se viene fornito un customer_id inesistente, non viene cancellato nulla, ma viene restituita una risposta 202 - Accepted.
  • I progetti e le raccolte non vengono etichettati con un customer_id, anche se nella richiesta per creare il progetto o la raccolta è inclusa un'intestazione X-Watson-Metadata. Vengono etichettati solo i singoli documenti all'interno di una raccolta. Pertanto, quando i dati vengono eliminati, i singoli progetti e le raccolte NON vengono eliminati.