Sicurezza dei dati

Il servizio Speech to Text offre le seguenti funzioni di sicurezza per proteggere i dati degli utenti.

Autenticazione a IBM Cloud

IBM Cloud

Ci si autentica al servizio utilizzando IBM Cloud Identity and Access Management (IAM). È possibile passare una chiave API o un token del portatore in un'intestazione Authorization. Per ulteriori informazioni, vedere Autenticazione a IBM Cloud.

Autenticazione a IBM Cloud Pak for Data

IBM Cloud Pak for Data

L'autenticazione al servizio avviene tramite l'invio di un token di accesso ad ogni richiesta. Si passa un token del portatore in un'intestazione Authorization per autenticarsi. Esistono diversi metodi per generare il token, tra cui l'utilizzo di una chiave API o del nome utente. Per ulteriori informazioni, vedere Autenticazione a IBM Cloud Pak for Data.

Speech to Text for IBM Cloud Pak for Data è una soluzione cloud a più tenant. Le tue credenziali forniscono l'accesso solo ai tuoi dati, che sono isolati dagli altri utenti.

Sicurezza dei dati di base

Il servizio garantisce la sicurezza di tutti i dati degli utenti sia in movimento che a riposo:

  • Transport Layer Security (TLS) 1.2 è utilizzato per proteggere i dati in transito.
  • L'Advanced Encryption Standard (AES)-256 con Secure Hash Algorithm (SHA)-256 viene utilizzato per proteggere i dati a riposo.

Per ulteriori informazioni sulla sicurezza dei dati per le applicazioni cloud, vedere Architettura di sicurezza per applicazioni cloud.

Sicurezza delle informazioni

Il servizio supporta il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea per la gestione dei dati degli utenti. È possibile passare l'intestazione X-Watson-Metadata con una richiesta per associare un ID cliente ai dati che la richiesta passa al servizio. Se necessario, puoi quindi eliminare i dati utilizzando il metodo DELETE /v1/user_data. Per ulteriori informazioni su queste funzioni e sul loro utilizzo, vedere Sicurezza delle informazioni.

IBM Cloud Per i piani Premium, il servizio offre anche la disponibilità per l'Health Insurance Portability and Accountability Act (HIPAA) degli Stati Uniti nelle regioni di Washington, DC (us-east) e Dallas (us-south).

Registrazione delle richieste

IBM Cloud

Il servizio consente di controllare la registrazione predefinita delle richieste eseguita per tutti i servizi Watson. Il servizio registra solo i dati di richiesta e risposta per migliorare il servizio per gli utenti futuri. I dati registrati non vengono mai condivisi o resi pubblici. Non è possibile esportare dati dal servizio. Ad esempio, gli utenti devono conservare i dati utilizzati per l'addestramento di modelli personalizzati, perché non possono essere recuperati dal servizio.

Se si è preoccupati per la privacy delle informazioni personali degli utenti o se non si desidera che le proprie richieste vengano registrate da IBM, è possibile rinunciare alla registrazione predefinita per evitare che il servizio registri i dati delle richieste e delle risposte. Se si sceglie di non partecipare, il servizio registra nessun dato dell'utente dalle richieste:

  • I risultati delle richieste sincrone di HTTP e WebSocket non vengono mai memorizzati su disco.
  • I risultati delle richieste asincrone di HTTP vengono cancellati non appena il loro tempo di vita scade. Per ulteriori informazioni, vedere Ritenzione dei lavori asincroni.

Puoi scegliere di rifiutare esplicitamente la registrazione a livello di account o a livello di richieste API. Per ulteriori informazioni, vedi Controllo della registrazione delle richieste per i servizi Watson.

Mantenimento del lavoro asincrono

Per avviare un lavoro di riconoscimento vocale asincrono si usa il metodo POST /v1/recognitions dell'interfaccia asincrona HTTP. Il servizio conserva i risultati di ogni lavoro fino alla scadenza del suo tempo di vita. Il tempo di permanenza predefinito per un lavoro è di una settimana, ma è possibile specificare un periodo di conservazione più breve.

È inoltre possibile utilizzare il metodo DELETE /v1/recognitions/{id} per eliminare i risultati di un lavoro. In genere, elimini un lavoro dopo aver ottenuto i suoi risultati dal servizio. Una volta eliminato un lavoro, i suoi risultati non sono più disponibili. Per ulteriori informazioni, vedere Eliminazione di un lavoro.

Codifica e separazione dei dati

IBM Cloud

I piani tariffari Plus e Premium del servizio offrono diversi livelli di separazione e crittografia dei dati per gli utenti:

  • I piani Plus sono soluzioni multi-tenant che forniscono una separazione logica dei dati utilizzando chiavi di crittografia comuni.
  • I piani Premium sono soluzioni single-tenant che prevedono la separazione fisica dei dati. I piani Premium forniscono account di archiviazione dati dedicati che utilizzano chiavi di crittografia uniche.

Punti finali di rete

IBM Cloud

IBM Cloud supporta endpoint di rete sia pubblici che privati con determinati piani. Le connessioni agli endpoint di rete privata non richiedono l'accesso alla rete internet pubblica. Gli endpoint di rete privata supportano i servizi di instradamento sulla rete privata IBM Cloud invece della rete pubblica. Un endpoint di rete privata fornisce un indirizzo IP univoco a cui puoi accedere senza una connessione VPN.

Gli endpoint della rete privata sono supportati solo per i piani a pagamento. Per conoscere i piani che supportano gli endpoint della rete privata, consultate le informazioni sul piano del vostro servizio. Per ulteriori informazioni, vedi Endpoint di rete pubblici e privati.

endpoint privati virtuali

IBM Cloud

IBM Cloud® Gli endpoint privati virtuali per Virtual Private Cloud (VPC) sono disponibili con determinati piani. Gli endpoint privati virtuali consentono di connettersi ai servizi supportati IBM Cloud dalla rete VPC utilizzando gli indirizzi IP di propria scelta, assegnati da una sottorete all'interno della VPC. Gli endpoint privati virtuali sono un'evoluzione della connettività privata ai servizi IBM Cloud. Sono interfacce IP virtuali legate a un gateway endpoint creato per ogni servizio o istanza di servizio.

Gli endpoint privati virtuali sono supportati solo per i piani a pagamento. Controllare le informazioni sul piano del proprio servizio per conoscere i piani che supportano gli endpoint privati virtuali. Per ulteriori informazioni, vedere Endpoint privati virtuali.

Supporto CORS

Il servizio supporta CORS (Cross-Origin Resource Sharing). Utilizzando CORS, le pagine web possono richiedere le risorse direttamente da un dominio esterno. CORS aggira la politica di sicurezza della stessa origine, che altrimenti impedisce tali richieste. Poiché il servizio supporta CORS, una pagina web può comunicare direttamente con il servizio senza passare la richiesta attraverso il server web che ospita la pagina.

Ad esempio, una pagina web caricata da un server in IBM Cloud può chiamare direttamente l'API di personalizzazione, ignorando il server IBM Cloud. Per ulteriori informazioni, consultare enable-cors.org.

URL firmati

Gli URL firmati forniscono informazioni di autenticazione come stringa di query. Sebbene gli URL firmati forniscano l'accesso per un periodo di tempo limitato e con autorizzazioni limitate, consentono a qualsiasi utente con tale URL di accedere al servizio, indipendentemente dal fatto che l'utente abbia un account. Il servizio Speech to Text non supporta gli URL firmati.

Supporto FIPS

IBM Cloud Pak for Data IBM Software Hub

Speech to Text per IBM Cloud Pak for Data supporta l'esecuzione su cluster abilitati al Federal Information Processing Standard (FIPS) a partire dalla versione 4.5.1.