資訊安全

IBM 承諾為客戶及夥伴提供創新的資料隱私權、安全和監管解決方案。

IBM Cloud IBM Cloud 僅限

此資訊僅適用於受管理部署。

注意事項: 客戶負責確保其自己符合各個法律法規,其中包括《歐盟一般資料保護法》。 有關任何可能影響「客戶」業務之相關法令規章之確認與解釋,以及「客戶」為遵循該等法令規章所需採取之行動,「客戶」應自行負責向該管法律顧問取得諮詢意見。

此處所描述的產品、服務和其他功能並不適用於所有客戶情況,而且可用性可能受到限制。 IBM 不提供法律、會計或審核建議,也不代表或保證其服務或產品可以確保客戶遵守任何法律或法規。

如果需要為建立的 IBM Cloud® Watson 資源要求 GDPR 支援,請參閱 GDPR 主旨存取要求。

歐盟一般資料保護規範 (GDPR)

IBM 致力於為我們的客戶和合作夥伴提供創新的資料隱私、安全和治理解決方案,協助他們達成 GDPR 規範。

瞭解更多有關 IBM 本身的 GDPR 準備過程,以及我們的 GDPR 功能和產品 , 以支援您的合規過程。

標示和刪除 Discovery 中的資料

Discovery 包含用於標示每個呼叫之資料的 API。 如需如何使用 API 或從 Discovery 產品使用者介面標示資料的相關資訊,請參閱 標示資料。

可使用 API 刪除客戶資料。 如需有關刪除客戶資料的詳細資訊,請參閱 刪除標記資料。

實驗性和測試版功能不擬用於生產環境,且不保證在您標籤和刪除其相關資料時能如預期般運作。 當您實作需要標籤和刪除資料的解決方案時,請勿使用實驗性和測試版功能。

支援標示資料的方法

如果在最初使用相關方法新增資訊時指定了 customer_id,則可以使用 customer_id 刪除下列儲存的資訊:

  • 策展 (/v2/projects/{project_id}/curations) 僅適用於 natural_language_query 查詢類型。
  • 文件 (/v2/projects/{project_id}/collections/{collection_id}/documents)
  • 通知 (/v2/projects/{project_id}/notices)(僅標示汲取 notices)
  • 訓練資料 (/v2/projects/{project_id}/training_data/queries)
  • 字典 (僅當在 Discovery 產品使用者介面中建立時)
  • 已匯出文件 (僅當在「內容採礦」應用程式中建立時)
  • 報告 (僅當在「內容採礦」應用程式中建立時)

導出的文件和報告可在內容挖掘應用程式的儲存庫和報告頁面中檢視。 使用 API 則無法取得這些資訊。

Discovery 不會記載查詢要求資料。

如需 Discovery中用於標示資料之選項的相關資訊,請參閱 標示資料。

下列已儲存的資訊未明確標示,因此無法指定 customer_id 予以刪除。 下列欄位不支援「個人資料」。

下列已儲存項目的任何字串欄位(包括但不限於 name 和 description):

  • 集合
  • 專案

標示資料

可以使用 API 或使用 Discovery 產品使用者介面來標示資料。 如需使用產品使用者介面來標示的相關資訊,請參閱 在產品使用者介面中標示資料。

您無法標示透過搜索外部資料來源所新增的資料。

將您選擇的 customer_id 新增至選用的 X-Watson-Metadata 標頭,即可標示資料。然後 Discovery 可以由 customer_id 刪除它。

您可以使用不同的方式使用 API 來標示資料:

  • 當您使用 POST /v2/projects/{project_id}/collections/{collection_id}/documents 或 POST /v2/projects/{project_id}/collections/{collection_id}/documents/ID 作業擷取文件時,請傳送可選的標頭 X-Watson-Metadata。 X-Watson-Metadata 標頭必須包含下列任一項目:

    • 以分號分隔的 field=value 配對(例如:customer_id=123)
    • customer_id 欄位。 在 customer_id 標頭中新增 X-Watson-Metadata 後,要求會指出其包含屬於此 customer_id 的資料。

可選擇在 metadata 多部分表單部分包含 customer_id 欄位,而不包含 X-Watson-Metadata 標頭。

如果您在 metadata 多部分表格部分和 X-Watson-Metadata 標頭中為同一個文件指定了 customer_id,則會使用 X-Watson-Metadata 標頭中的 customer_id。

此範例會將 customer_id 新增至 X-Watson-Metadata 標頭和 metadata:

curl -k -u "apikey:$API_KEY" \
  -H "x-watson-userinfo:instance-id=asdf" \
  -H "x-watson-metadata:customer_id=customer_header_123" \
  -H "x-watson-discovery-next:true" \
  -F "file=@$FILENAME" \
  -F "metadata={\"customer_id\": \"new123\"}" \
 -X POST "$API_URL/v2/projects/$PROJECT_ID/collections/$COLLECTION_ID/documents?version=2020-03-08" \

輸出範例:

{
  "document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
  "result_metadata":{
    "collection_id":"24265c0b-2a55-3ccf-0000-017334467b6e"
  },
  "metadata":{
    "date":1594319812384,
    "parent_document_id":"8b152926-e9f5-4f34-940a-c02da7ef3af4",
    "customer_id":"customer_header_123"
  },
  "extracted_metadata":{
    "sha1":"CEC7C1D3423C7D4ED58FC448F52681ECA93CED8A",
    "numPages":"1",
    "filename":"Simple.pdf",
    "author":[
      "Simple Man"
    ],
    "subject":"Simple Metadata",
    "file_type":"pdf",
    "title":"Simple Title",
    "publicationdate":"2016-10-05"
  }
}

如果已汲取文件,則必須重新汲取這些文件以新增 X-Watson-Metadata 標頭和 customer_id。

限制:

  • X-Watson-Metadata 標頭的值不能超過 4 KB 文字。
  • X-Watson-Metadata 標頭必須包含以分號分隔的 field=value 對清單。 field 和 value 不能包含分號 (;) 或等號 (=)。
  • customer_id 在每個 Discovery 實例中是唯一的。 但是,在每個專案或集合中不是唯一的。
  • customer_id 的長度不能超過 256 個字元。
  • 如果 customer_id 只包含空白或為空,則視為 customer_id 完全未提供,且不會傳回任何錯誤訊息。

在產品使用者介面中標示資料

可以使用 Discovery 產品使用者介面或使用 API 來標示資料。 如需使用 API 進行標示的相關資訊,請參閱標示資料。

若要使用產品使用者介面來標示資料,請執行下列動作:

  1. 選取我的專案,以開啟專案頁面。
  2. 選取資料使用與 GDPR。
  3. 選擇 GDPR 資料標籤標籤。
  4. 將使用客戶 ID 標示資料切換設定為 on。 即會顯示客戶 ID 欄位。
  5. 在客戶 ID 欄位中,輸入唯一的客戶 ID。 請不要在客戶 ID 中包含個人資料。
  6. 按一下儲存 ID。

設定客戶 ID ( customer_id ) 欄位後,在目前瀏覽器會話中上傳的所有資料都會標示指定的客戶 ID。 (您無法標示透過搜索外部資料來源所新增的資料。)

新增客戶 ID 後,即會對該 URL 網域中的文件、通知、字典和訓練資料進行標示,包括該網域下的每個實例。 在新增客戶 ID 欄位之前,在 Discovery 產品使用者介面上發生的任何動作,包括文件上傳,都不會被標示。

如果您在使用 Discovery 產品使用者介面指定您的客戶 ID 後切換網域或瀏覽器、清空瀏覽器快取或啟動隱身會話,則客戶 ID 將不會保留,您的資料也不會被標示。 如果您必須切換網域或瀏覽器,請在切換後,開啟 GDPR 資料標籤索引標籤,再次輸入客戶 ID,然後按一下儲存 ID。

如果需要變更現有客戶 ID,則請執行下列動作:

  1. 刪除與該客戶 ID 相關聯的資料。 如需指示,請參閱刪除標示的資料。
  2. 遵循指示,使用 Discovery 產品使用者介面或使用 API 來標示資料。
  3. 上傳或搜索資料。

刪除標示的資料

貼有 customer_id 標籤的客戶資料可透過 API 刪除。 如需如何使用 API 或從 Discovery 產品使用者介面標示資料的相關資訊,請參閱 標示資料。

您無法從 Discovery 產品使用者介面中刪除含標籤的資料。

  1. 使用 DELETE /v2/user_data 作業,並提供要刪除資料的 customer_id。
  2. 若要確保正確地移除所有含標籤的內容,請在集合的 processing 及 pending 計數傳回 0 之後執行 DELETE /v2/user_data 作業。

關於刪除所標示資料的附註:

  • 以非同步方式進行刪除。 您無法追蹤刪除的進度。
  • 如果提供不存在的 customer_id,則不會刪除任何內容,但會傳回 202 - Accepted 回應。
  • 即使在建立專案或集合的要求中包含 customer_id 標頭,也不會使用 X-Watson-Metadata 來標示專案和集合。 只會標示集合內的各個文件。 因此,刪除資料時,不會刪除個別專案和集合。