Sicurezza delle informazioni

IBM® si impegna a fornire ai nostri clienti e partner soluzioni innovative per la privacy, la sicurezza e la governance dei dati.

I clienti sono responsabili di garantire la propria conformità alle varie leggi e normative, incluso il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea. È responsabilità esclusiva dei clienti richiedere una consulenza legale qualificata per identificare e interpretare normative e regolamenti che potrebbero influenzare le attività di business dei clienti ed eventuali azioni che i clienti potrebbero dover intraprendere per rispettare la conformità a tali normative e regolamenti.

I prodotti, i servizi e le altre funzionalità qui descritte non sono adatti a tutte le situazioni dei clienti e potrebbero avere una disponibilità limitata. IBM non fornisce consulenza legale, contabile o di revisione, né dichiara o garantisce che i suoi servizi o prodotti assicurino la conformità dei clienti a qualsiasi legge o regolamento.

Se hai bisogno di richiedere il supporto GDPR per le risorse IBM Cloud® Watson che vengono create

Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea

IBM si impegna a offrire ai nostri clienti e partner soluzioni innovative per la privacy, la sicurezza e la governance dei dati per assisterli nel loro percorso verso la conformità GDPR.

Per saperne di più sul percorso di preparazione al GDPR di Volvo IBM, sulle nostre capacità e offerte in materia di GDPR a supporto del tuo percorso di conformità, clicca qui.

HIPAA (Health Insurance Portability and Accountability Act)

IBM Cloud

Il supporto HIPAA (Health Insurance Portability and Accountability Act) degli Stati Uniti è disponibile per i piani Premium ospitati nelle sedi di Washington (us-east) e Dallas (us-south). Per ulteriori informazioni, vedere Abilitazione del supporto HIPAA per l'account.

Non includere informazioni sanitarie personali (PHI) nei dati da aggiungere ai modelli personalizzati. In particolare, assicurati di rimuovere qualsiasi informazione personale identificabile dai dati che utilizzi per modelli linguistici o acustici personalizzati.

Etichettatura ed eliminazione dei dati nel servizio Speech to Text

Il servizio IBM Watson® Speech to Text ti consente di eliminare tutti i dati associati alle richieste di riconoscimento, ai modelli di lingua personalizzati e ai modelli acustici personalizzati. Per eliminare i dati, devi effettuare le seguenti operazioni:

  1. Utilizza l'intestazione X-Watson-Metadata per associare un ID cliente ai dati passati tramite una richiesta al servizio; vedi Specifica di un ID cliente.
  2. Utilizza il metodo DELETE /v1/user_data per eliminare tutti i dati associati a un ID cliente specificato; vedi Eliminazione dei dati.

Per impostazione predefinita, nessun ID cliente è associato ai dati.

Le funzioni sperimentali e beta non sono pensate per l'utilizzo in un ambiente di produzione e pertanto non è garantito che funzionino come previsto durante l'etichettatura e l'eliminazione dei dati. Le funzioni sperimentale e beta non dovrebbero essere utilizzate durante l'implementazione di una soluzione che richiede l'etichettatura e l'eliminazione dei dati.

Specifica di un ID cliente

Per associare un ID cliente ai dati, includi l'intestazione X-Watson-Metadata con la richiesta che passa le informazioni. Passi la stringa customer_id={id} come argomento dell'intestazione.

Un ID cliente può includere qualsiasi carattere ad eccezione di ; (punto e virgola) e = (segno di uguale). Specifica una stringa casuale o generica per l'ID cliente; non specificare una stringa con informazioni personali, come un indirizzo email o un ID Twitter. Puoi specificare diversi ID cliente con richieste diverse. Un ID cliente che specifichi viene associato all'istanza del servizio le cui credenziali vengono utilizzate con la richiesta; solo le credenziali per quell'istanza del servizio possono eliminare i dati associati all'ID.

Metodi supportati

È possibile utilizzare l'intestazione " X-Watson-Metadata " con i seguenti metodi:

  • Con le richieste WebSocket:

    • /v1/recognize

    Specifica l'ID cliente con il parametro di query x-watson-metadata della richiesta per aprire la connessione. Devi codificare in URL l'argomento nel parametro di query, ad esempio customer_id%3dmy_customer_ID. L'ID cliente viene associato a tutti i dati passati con le richieste di riconoscimento inviate tramite la connessione.

  • Con le richieste HTTP sincrone:

    • POST /v1/recognize

    L'ID cliente viene associato ai dati inviati con la singola richiesta.

  • Con le richieste HTTP asincrone:

    • POST /v1/register_callback
    • POST /v1/recognitions

    L'ID cliente viene associato all'URL di callback inserito nell'elenco di tipi consentiti o ai dati inviati con la singola richiesta di riconoscimento.

  • Con le richieste di aggiunta di corpora, parole personalizzate o grammatiche ai modelli di lingua personalizzati:

    • POST /v1/customizations/{customization_id}/corpora/{corpus_name}
    • POST /v1/customizations/{customization_id}/words
    • PUT /v1/customizations/{customization_id}/words/{word_name}
    • POST /v1/customizations/{customization_id}/grammars/{grammar_name}

    L'ID cliente viene associato ai corpora, alle parole personalizzate o alle grammatiche che vengono aggiunti o aggiornati dalla richiesta.

  • Con le richieste di aggiunta di risorse audio ai modelli acustici personalizzati:

    • POST /v1/acoustic_customizations/{customization_id}/audio/{audio_name}

    L'ID cliente viene associato alla risorsa audio che viene aggiunta o aggiornata dalla richiesta.

Specificare un esempio di ID cliente

Il seguente esempio associa l'ID cliente my_customer_ID ai dati passati con una richiesta POST /v1/recognize:

IBM Cloud

curl -X POST -u "apikey:{apikey}" \
--header "X-Watson-Metadata: customer_id=my_customer_ID" \
--header "Content-Type: audio/wav" \
--data-binary @audio.wav \
"{url}/v1/recognize"

IBM Cloud Pak for Data IBM Software Hub

curl -X POST \
--header "Authorization: Bearer {token}" \
--header "X-Watson-Metadata: customer_id=my_customer_ID" \
--header "Content-Type: audio/wav" \
--data-binary @audio.wav \
"{url}/v1/recognize"

Eliminazione dei dati dei clienti

Per eliminare tutti i dati associati a un ID cliente, utilizza il metodo DELETE /v1/user_data. Passi la stringa customer_id={id} come parametro di query con la richiesta.

Il metodo /v1/user_data elimina tutti i dati associati all'ID cliente specificato, indipendentemente dal metodo con cui sono state aggiunte le informazioni. Il metodo non ha effetto se non vi sono dati associati all'ID cliente. Devi immettere la richiesta con le credenziali per la stessa istanza del servizio utilizzata per associare l'ID cliente ai dati.

Esempio di cancellazione dei dati del cliente

Il seguente esempio elimina tutti i dati per l'ID cliente my_customer_ID:

IBM Cloud

curl -X DELETE -u "apikey:{apikey}" \
"{url}/v1/user_data?customer_id=my_customer_ID"

IBM Cloud Pak for Data IBM Software Hub

curl -X DELETE \
--header "Authorization: Bearer {token}" \
"{url}/v1/user_data?customer_id=my_customer_ID"

Eliminazione di tutti i dati per un'istanza del servizio Speech to Text

IBM Cloud

Se elimini un'istanza del servizio Speech to Text dalla console IBM Cloud, tutti i dati associati a tale istanza del servizio vengono eliminati automaticamente. Questi includono tutti i modelli di lingua personalizzati, i corpora, le grammatiche e le parole, tutti i modelli acustici personalizzati e le risorse audio, tutti gli endpoint registrati per l'interfaccia HTTP asincrona e tutti i dati relativi alle richieste di riconoscimento vocale.

Questi dati vengono eliminati automaticamente e indipendentemente dal fatto che un ID cliente sia associato ai dati. Una volta eliminata un'istanza del servizio, non puoi più ripristinare nessuno dei dati eliminati.