데이터 보안

IBM Watson® Text to Speech 서비스는 사용자 데이터를 보호하는 데 도움을 주는 다음 보안 기능을 제공합니다.

IBM Cloud에 대한 인증

IBM Cloud

IBM Cloud IAM(Identity and Access Management)을 사용하여 서비스에 인증합니다. Authorization 헤더에 API 키 또는 무기명 토큰을 전달할 수 있습니다. 자세한 정보는 IBM Cloud 인증하기를 참고하세요.

IBM Cloud Pak for Data에 대한 인증

IBM Cloud Pak for Data

각 요청에 액세스 토큰을 전달하여 서비스에 대해 인증합니다. 인증할 Authorization 헤더의 베어러 토큰을 전달합니다. API 키를 사용하거나 사용자 이름을 사용하여 토큰을 생성하는 몇 가지 방법이 있습니다. 자세한 정보는 IBM Cloud Pak for Data 인증하기를 참고하세요.

Speech to Text for IBM Cloud Pak for Data는 멀티 테넌트 클라우드 솔루션입니다. 인증 정보는 데이터에 대한 액세스만 제공하며 데이터는 다른 사용자로부터 격리됩니다.

기본 데이터 보안

서비스는 모든 사용자 데이터(전송 중 및 저장 데이터)에 대한 보안을 제공합니다.

  • TLS(Transport Layer Security) 1.2는 전송 중인 데이터를 보안하는 데 사용됩니다.
  • SHA(Secure Hash Algorithm)-256을 사용하는 AES(Advanced Encryption Standard)-256은 저장 데이터를 보호하는 데 사용됩니다.

클라우드 애플리케이션의 데이터 보안에 대한 자세한 내용은 클라우드 애플리케이션의 보안 아키텍처를 참조하십시오.

정보 보안

서비스는 사용자 데이터를 관리하는 유럽 연합 GDPR(General Data Protection Regulation)을 지원합니다. 요청이 서비스로 전달하는 데이터와 고객 ID를 연관시키기 위한 요청과 함께 X-Watson-Metadata 헤더를 전달할 수 있습니다. 그런 다음, 필요한 경우 DELETE /v1/user_data 메소드를 사용하여 데이터를 삭제할 수 있습니다. 이러한 기능 및 사용법에 대한 자세한 내용은 정보 보안 를 참조하세요.

IBM Cloud 프리미엄 플랜의 경우, 워싱턴 DC(us-east)와 댈러스(us-south) 지역에서도 미국 건강보험 이동성 및 책임에 관한 법률(HIPAA) 준수를 위한 서비스를 제공합니다.

요청 로깅

IBM Cloud

서비스를 사용하면 모든 Watson 서비스에 대해 수행되는 기본 요청 로깅을 제어할 수 있습니다. 서비스 로그 요청 및 응답 데이터는 나중에 사용자를 위해 서비스를 개선하기 위해서만 사용됩니다. 로그된 데이터는 공유되거나 공개되지 않습니다. 서비스에서 데이터를 내보낼 수 없습니다. 예를 들면, 사용자 정의 모델을 훈련하기 위해 사용하는 데이터는 서비스에서 검색할 수 없으므로 사용자가 보유해야 합니다.

사용자의 개인정보 보호정책에 관심이 있거나 IBM에서 요청이 로그되지 않도록 하려는 경우, 기본 로깅을 옵트 아웃하여 서비스가 요청 및 응답 데이터를 로그하지 못하도록 할 수 있습니다. 사용하지 않도록 선택하는 경우 서비스는 요청의 사용자 데이터를 아무것도 로그하지 않습니다.

  • 동기 HTTP 및 WebSocket 요청의 결과는 절대 디스크에 저장되지 않습니다.
  • 비동기 HTTP 요청의 결과는 해당 수명이 만료되는 즉시 삭제됩니다. 자세한 정보는 비동기 작업 보존을 참조하십시오.

계정 레벨 또는 API 요청 레벨에서 로깅을 사용하지 않도록 선택할 수 있습니다. 자세한 정보는 Watson 서비스에 대한 요청 로깅 제어를 참조하십시오.

비동기 작업 보존

사용자는 비동기 HTTP 인터페이스의 POST /v1/recognitions 메소드를 사용하여 비동기 음성 인식 작업을 시작합니다. 서비스는 각 작업의 결과를 해당 수명이 만료될 때까지 보존합니다. 작업의 기본 수명은 1주일이지만, 더 짧은 보존 기간을 지정할 수도 있습니다.

DELETE /v1/recognitions/{id} 메소드를 사용하여 작업의 결과를 삭제할 수도 있습니다. 일반적으로 서비스에서 해당 결과를 얻은 후 작업을 삭제합니다. 작업을 삭제하면 해당 결과를 더 이상 사용할 수 없습니다. 자세한 정보는 작업 삭제를 참조하십시오.

데이터 분리 및 암호화

IBM Cloud

서비스의 Plus 및 Premium 가격 플랜은 사용자에게 다양한 수준의 데이터 분리 및 암호화를 제공합니다.

  • Plus 플랜은 공통 암호화 키를 사용하여 논리적 데이터 분리를 제공하는 멀티테넌트 솔루션입니다.
  • Premium 플랜은 데이터의 물리적 분리를 제공하는 싱글테넌트 솔루션입니다. Premium 플랜은 고유한 암호화 키를 사용하는 전용 데이터 스토리지 계정을 제공합니다.

네트워크 엔드포인트

IBM Cloud

IBM Cloud는 특정 플랜을 통해 공용 및 사설 네트워크 엔드포인트를 둘 다 지원합니다. 사설 네트워크 엔드포인트 연결에는 공용 인터넷 액세스가 필요하지 않습니다. 사설 네트워크 엔드포인트는 공용 네트워크 대신 IBM Cloud 사설 네트워크를 통해 서비스를 라우팅하도록 지원합니다. 사설 네트워크 엔드포인트는 VPN 연결 없이 액세스할 수 있는 고유 IP 주소를 제공합니다.

사설 네트워크 엔드포인트는 유료 플랜에만 지원됩니다. 개인용 네트워크 엔드포인트를 지원하는 계획에 대해 학습하려면 서비스의 계획 정보를 확인하십시오. 자세한 정보는 공용 및 사설 네트워크 엔드포인트를 참조하십시오.

가상 사설 엔드포인트

IBM Cloud

IBM Cloud® Virtual Private Endpoints for Virtual Private Cloud(VPC)는 특정 플랜으로 사용 가능합니다. 가상 개인용 엔드포인트를 사용하면 VPC 내 서브넷에서 할당된 선택한 IP 주소를 사용하여 VPC 네트워크에서 지원되는 IBM Cloud 서비스에 연결할 수 있습니다. 가상 개인용 엔드포인트는 IBM Cloud 서비스에 대한 진화한 개인 연결입니다. 이는 서비스 또는 서비스 인스턴스를 기반으로 작성된 엔드포인트 게이트웨이에 바인드되는 가상 IP 인터페이스입니다.

가상 개인용 엔드포인트는 유료 플랜에만 지원됩니다. 가상 개인용 엔드포인트를 지원하는 플랜에 대해 알아보려면 서비스의 플랜 정보를 확인하십시오. 자세한 정보는 가상 개인용 엔드포인트를 참조하십시오.

CORS 지원

서비스는 CORS(Cross-Origin Resource Sharing)를 지원합니다. CORS를 사용하여 웹 페이지는 외부 도메인에서 직접 리소스를 요청할 수 있습니다. CORS는 이러한 요청이 발생하지 못하도록 하는 동일한 근원의 보안 정책을 우회합니다. 서비스가 CORS를 지원하기 때문에 웹 페이지는 페이지를 호스팅하는 웹 서버를 통해 요청을 전달하지 않고 서비스와 직접 통신할 수 있습니다.

예를 들어, IBM Cloud의 서버에서 로드되는 웹 페이지가 IBM Cloud 서버를 우회하여 사용자 정의 API를 직접 호출할 수 있습니다. 자세한 내용은 enable-cors.org를 참조하세요.

서명된 URL

서명된 URL은 인증 정보를 쿼리 문자열로 제공합니다. URL 를 통해 제한된 시간 동안 제한된 권한으로 액세스할 수 있지만, 해당 URL을 가진 사용자는 계정 유무에 관계없이 서비스에 액세스할 수 있습니다. Speech to Text 는 서명된 URL을 지원하지 않습니다.

FIPS 지원

IBM Cloud Pak for Data IBM Software Hub

Speech to Text의 경우 IBM Cloud Pak for Data 버전부터 연방 정보 처리 표준(FIPS) 지원 클러스터에서 실행이 지원됩니다(4.5.1 버전 기준).