Informationssicherheit

IBM® hat sich dazu verpflichtet, seinen Kunden und Partnern innovative Lösungen für Datenschutz, Sicherheit und Governance zu bieten.

Jeder Kunde ist für die Einhaltung der geltenden Gesetze und Verordnungen, einschließlich der Datenschutz-Grundverordnung der Europäischen Union selbst verantwortlich. Kunden sollten sich von kompetenter juristischer Stelle zu Inhalt und Auslegung aller relevanten Gesetze und Vorschriften beraten lassen, die ihre Geschäftstätigkeit und die von ihnen eventuell einzuleitenden Maßnahmen zur Einhaltung dieser Gesetze und Vorschriften betreffen.

Die hier beschriebenen Produkte, Services und sonstigen Leistungsmerkmale sind nicht für alle Situationen der Kunden geeignet und möglicherweise nur eingeschränkt verfügbar. IBM leistet keine rechtliche Beratung oder Beratung bei Fragen der Buchführung und Rechnungsprüfung und gibt keine Garantie bzw. Gewährleistung bezüglich der Konformität von IBM Produkten oder Services mit den geltenden Gesetzen und gesetzlichen Bestimmungen.

Falls Sie DSGVO-Unterstützung für erstellte IBM Cloud® Watson-Ressourcen benötigen:

Datenschutzgrundverordnung der Europäischen Union (DSGVO)

IBM hat sich dazu verpflichtet, seinen Kunden und Partnern innovative Lösungen für Datenschutz, Sicherheit und Governance zu bieten und sie bei der Einhaltung der DSGVO zu unterstützen.

Erfahren Sie hier mehr über IBM 's eigene Reise zur DSGVO-Bereitschaft und unsere DSGVO-Fähigkeiten und -Angebote zur Unterstützung Ihrer Compliance-Reise.

Health Insurance Portability and Accountability Act (HIPAA)

IBM Cloud

Die Unterstützung des US Health Insurance Portability and Accountability Act (HIPAA) ist für Premium-Pläne verfügbar, die an den Standorten in Washington, DC (us-east) und Dallas (us-south) gehostet werden. Weitere Informationen finden Sie unter "HIPAA-Unterstützung für Ihr Konto aktivieren ".

Nehmen Sie keine personenbezogenen Gesundheitsdaten in die Daten auf, die Sie erstellen. Entfernen Sie unbedingt alle PHI aus Daten, die Sie für angepasste Sprachmodelle oder angepasste Akustikmodelle verwenden.

Daten im Speech to Text-Service kennzeichnen und löschen

Beim IBM Watson® Speech to Text-Service können Sie alle Daten löschen, die mit Erkennungsanforderungen, angepassten Sprachmodellen und angepassten Akustikmodellen verbunden sind. Zum Löschen der Daten müssen Sie Folgendes ausführen:

  1. Ordnen Sie mit dem Header X-Watson-Metadata eine Kunden-ID zu Daten zu, die durch eine Anforderung an den Service übergeben werden; entsprechende Informationen finden Sie unter Kunden-ID angeben.
  2. Verwenden Sie die Methode DELETE /v1/user_data, um alle Daten zu löschen, die einer bestimmten Kunden-ID zugeordnet sind; Näheres hierzu enthält der Abschnitt Daten löschen.

Standardmäßig wird den Daten keine Kunden-ID zugeordnet.

Experimentelle und Beta-Funktionen sind nicht für die Verwendung in einer Produktionsumgebung gedacht; beim Kennzeichnen und Löschen von Daten kann ihre erwartungsgemäße Funktionsweise daher nicht garantiert werden. Experimentelle und Beta-Funktionen sollten nicht bei der Implementierung einer Lösung verwendet werden, die das Kennzeichnen und Löschen von Daten erforderlich macht.

Kunden-ID angeben

Um Daten eine Kunden-ID zuzuordnen, nehmen Sie den Header X-Watson-Metadata in die Anforderung auf, mit der die Informationen übergeben werden. Als Argument des Headers übergeben Sie die Zeichenfolge customer_id={id}.

Mit Ausnahme des Semikolons (;) und des Gleichheitszeichens (=) können Sie in einer Kunden-ID jedes beliebige Zeichen verwenden. Geben Sie für die Kunden-ID eine zufällige oder allgemeine Zeichenfolge an; verwenden Sie keine erkennbar persönlichen Angaben wie beispielsweise eine E-Mail-Adresse oder eine Twitter-ID. Sie können bei unterschiedlichen Anforderungen verschiedene Kunden-IDs angeben. Eine Kunden-ID, die Sie angeben, ist der Instanz des Service zugeordnet, dessen Berechtigungsnachweise mit der Anforderung verwendet werden. Nur Berechtigungsnachweise für diese Instanz des Service können Daten löschen, die der ID zugeordnet sind.

Unterstützte Methoden

Sie können den Header X-Watson-Metadata mit den folgenden Methoden verwenden:

  • WebSocket-Anforderungen:

    • /v1/recognize

    Sie geben die Kunden-ID mit dem Abfrageparameter x-watson-metadata der Anforderung an, um die Verbindung zu öffnen. Sie müssen das Argument für den Abfrageparameter als URL codieren, z. B. customer_id%3dmy_customer_ID. Die Kunden-ID wird allen Daten zugeordnet, die zusammen mit den über die Verbindung gesendeten Erkennungsanforderungen übergeben werden.

  • Synchrone HTTP-Anforderungen:

    • POST /v1/recognize

    Die Kunden-ID wird allen Daten zugeordnet, die zusammen mit der einzelnen Anforderung gesendet werden.

  • Asynchrone HTTP-Anforderungen:

    • POST /v1/register_callback
    • POST /v1/recognitions

    Die Kunden-ID wird der in der Zulassungsliste aufgeführten Callback-URL oder den Daten zugeordnet, die zusammen mit der einzelnen Erkennungsanforderung gesendet werden.

  • Bei Anforderungen zum Hinzufügen von Korpora, angepassten Wörtern oder Grammatiken zu angepassten Sprachmodellen:

    • POST /v1/customizations/{customization_id}/corpora/{corpus_name}
    • POST /v1/customizations/{customization_id}/words
    • PUT /v1/customizations/{customization_id}/words/{word_name}
    • POST /v1/customizations/{customization_id}/grammars/{grammar_name}

    Die Kunden-ID wird den Korpora, angepassten Wörtern oder Grammatiken zugeordnet, die durch die Anforderung hinzugefügt oder aktualisiert werden.

  • Bei Anforderungen zum Hinzufügen von Audioressourcen zu angepassten Akustikmodellen:

    • POST /v1/acoustic_customizations/{customization_id}/audio/{audio_name}

    Die Kunden-ID wird der Audioressource zugeordnet, die durch die Anforderung hinzugefügt oder aktualisiert wird.

Beispiel für das Angeben einer Kunden-ID

Im folgenden Beispiel wird die Kunden-ID my_customer_ID den Daten zugeordnet, die mit einer Methode POST /v1/recognize übergeben werden:

IBM Cloud

curl -X POST -u "apikey:{apikey}" \
--header "X-Watson-Metadata: customer_id=my_customer_ID" \
--header "Content-Type: audio/wav" \
--data-binary @audio.wav \
"{url}/v1/recognize"

IBM Cloud Pak for Data IBM Software Hub

curl -X POST \
--header "Authorization: Bearer {token}" \
--header "X-Watson-Metadata: customer_id=my_customer_ID" \
--header "Content-Type: audio/wav" \
--data-binary @audio.wav \
"{url}/v1/recognize"

Kundendaten löschen

Mit der Methode DELETE /v1/user_data können Sie alle Daten löschen, die einer Kunden-ID zugeordnet sind. Hierzu übergeben Sie mit der Anforderung die Zeichenfolge customer_id={id} als Abfrageparameter.

Die Methode /v1/user_data löscht alle Daten, die der angegebenen Kunden-ID zugeordnet sind. Hierbei ist es unerheblich, mit welcher Methode die Informationen hinzugefügt wurden. Falls der Kunden-ID keine Daten zugeordnet sind, ist die Methode wirkungslos. Sie müssen die Anforderung mit Berechtigungsnachweisen für dieselbe Instanz des Service ausgeben, die auch verwendet wurde, um den Daten die Kunden-ID zuzuordnen.

Beispiel für das Löschen von Kundendaten

Im folgenden Beispiel werden alle Daten für die Kunden-ID my_customer_IDgelöscht:

IBM Cloud

curl -X DELETE -u "apikey:{apikey}" \
"{url}/v1/user_data?customer_id=my_customer_ID"

IBM Cloud Pak for Data IBM Software Hub

curl -X DELETE \
--header "Authorization: Bearer {token}" \
"{url}/v1/user_data?customer_id=my_customer_ID"

Löschen aller Daten für eine Speech to Text-Serviceinstanz

IBM Cloud

Wenn Sie eine Instanz des Speech to Text-Service aus der IBM Cloud-Konsole löschen, werden alle mit dieser Serviceinstanz verknüpften Daten automatisch gelöscht. Dies schließt alle angepassten Sprachmodelle, Korpora, Grammatiken und Wörter, alle angepassten akustischen Modelle und Audioressourcen, alle registrierten Endpunkte für die asynchrone HTTP-Schnittstelle und alle Daten im Zusammenhang mit Spracherkennungsanforderungen ein.

Diese Daten werden automatisch und unabhängig davon gelöscht, ob den Daten eine Kunden-ID zugeordnet ist. Wenn Sie eine Service-Instanz erst einmal gelöscht haben, ist weder eine vollständige noch eine teilweise Wiederherstellung der gelöschten Daten möglich.