Sicurezza dei dati
Il servizio IBM Watson® Text to Speech offre le seguenti funzioni di sicurezza per proteggere i dati degli utenti.
Autenticazione a IBM Cloud
IBM Cloud
L'utente si autentica al servizio utilizzando IBM Cloud Identity and Access Management (IAM). Si può passare una chiave API o un token del portatore in un'intestazione Authorization. Per ulteriori informazioni, vedere Autenticazione su IBM Cloud.
Autenticazione a IBM Cloud Pak for Data
IBM Cloud Pak for Data
L'autenticazione al servizio avviene tramite l'invio di un token di accesso ad ogni richiesta. Si passa un token del portatore in un'intestazione Authorization per autenticarsi. Esistono diversi metodi per generare il token, tra
cui l'utilizzo di una chiave API o del nome utente. Per ulteriori informazioni, vedere Autenticazione su IBM Cloud Pak for Data.
Text to Speech for IBM Cloud Pak for Data è una soluzione cloud a più tenant. Le tue credenziali forniscono l'accesso solo ai tuoi dati, che sono isolati dagli altri utenti.
Sicurezza dei dati di base
Il servizio garantisce la sicurezza di tutti i dati degli utenti sia in movimento che a riposo:
- Il Transport Layer Security (TLS) 1.2 è utilizzato per proteggere i dati in transito.
- L'Advanced Encryption Standard (AES)-256 con Secure Hash Algorithm (SHA)-256 viene utilizzato per proteggere i dati a riposo.
Per ulteriori informazioni sulla sicurezza dei dati per le applicazioni cloud, vedere Architettura di sicurezza per le applicazioni cloud.
Sicurezza delle informazioni
Il servizio supporta il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea per la gestione dei dati degli utenti. È possibile passare l'intestazione X-Watson-Metadata con una richiesta per associare un ID
cliente ai dati che la richiesta passa al servizio. Se necessario, puoi quindi eliminare i dati utilizzando il metodo DELETE /v1/user_data. Per ulteriori informazioni su queste funzioni e sul loro utilizzo, vedere Sicurezza delle informazioni.
IBM Cloud Per i piani Premium, il servizio offre anche la disponibilità per l'Health Insurance Portability and Accountability Act (HIPAA) degli Stati Uniti nelle regioni di Washington, DC us-east)
e Dallas us-south).
Registrazione delle richieste
IBM Cloud
Il servizio consente di controllare la registrazione predefinita delle richieste eseguita per tutti i servizi Watson. Il servizio registra solo i dati di richiesta e risposta per migliorare il servizio per gli utenti futuri. I dati registrati non vengono mai condivisi o resi pubblici. Non è possibile esportare dati dal servizio. Ad esempio, gli utenti devono conservare i dati utilizzati per la formazione dei prompt personalizzati, perché non possono essere recuperati dal servizio.
Se si è preoccupati per la privacy delle informazioni personali degli utenti o se non si desidera che le proprie richieste vengano registrate da IBM, è possibile rinunciare alla registrazione predefinita per evitare che il servizio registri i dati delle richieste e delle risposte. Se si sceglie di non partecipare, il servizio non registra i dati dell'utente relativi alle richieste di HTTP e WebSocket. Nessun dato utente viene scritto sul disco.
Puoi scegliere di rifiutare esplicitamente la registrazione a livello di account o a livello di richieste API. Per ulteriori informazioni, vedi Controllo della registrazione delle richieste per i servizi Watson.
Codifica e separazione dei dati
IBM Cloud
I piani tariffari Standard e Premium del servizio offrono diversi livelli di separazione e crittografia dei dati per gli utenti:
- I piani standard sono soluzioni multi-tenant che forniscono una separazione logica dei dati utilizzando chiavi di crittografia comuni.
- I piani Premium sono soluzioni single-tenant che prevedono la separazione fisica dei dati. I piani Premium forniscono account di archiviazione dati dedicati che utilizzano chiavi di crittografia uniche.
Punti finali di rete
IBM Cloud
IBM Cloud supporta endpoint di rete pubblici e privati con determinati piani. Le connessioni agli endpoint di rete privata non richiedono l'accesso alla rete internet pubblica. Gli endpoint di rete privata supportano i servizi di instradamento sulla rete privata IBM Cloud invece della rete pubblica. Un endpoint di rete privata fornisce un indirizzo IP univoco a cui puoi accedere senza una connessione VPN.
Gli endpoint della rete privata sono supportati solo per i piani a pagamento. Per conoscere i piani che supportano gli endpoint della rete privata, consultate le informazioni sul piano del vostro servizio. Per ulteriori informazioni, vedi Endpoint di rete pubblici e privati.
endpoint privati virtuali
IBM Cloud
IBM Cloud® Gli endpoint privati virtuali per Virtual Private Cloud (VPC) sono disponibili con alcuni piani. Gli endpoint privati virtuali consentono di connettersi ai servizi IBM Cloud supportati dalla rete VPC utilizzando gli indirizzi IP di propria scelta, assegnati da una sottorete all'interno della VPC. Gli endpoint privati virtuali sono un'evoluzione della connettività privata ai servizi IBM Cloud. Si tratta di interfacce IP virtuali legate a un gateway endpoint creato per ogni servizio o istanza di servizio.
Gli endpoint privati virtuali sono supportati solo per i piani a pagamento. Per conoscere i piani che supportano gli endpoint privati virtuali, consultate le informazioni sul piano del vostro servizio. Per ulteriori informazioni, vedere Endpoint privati virtuali.
Supporto CORS
Il servizio supporta CORS (Cross-Origin Resource Sharing). Utilizzando CORS, le pagine web possono richiedere le risorse direttamente da un dominio esterno. CORS aggira la politica di sicurezza della stessa origine, che altrimenti impedisce tali richieste. Poiché il servizio supporta CORS, una pagina web può comunicare direttamente con il servizio senza passare la richiesta attraverso il server web che ospita la pagina.
Ad esempio, una pagina web caricata da un server in IBM Cloud può chiamare direttamente l'API di personalizzazione, ignorando il server IBM Cloud. Per ulteriori informazioni, consultare il sito enable-cors.org.
URL firmati
Gli URL firmati forniscono informazioni di autenticazione come stringa di query. Sebbene gli URL firmati forniscano l'accesso per un periodo di tempo limitato e con autorizzazioni limitate, consentono a qualsiasi utente con tale URL di accedere al servizio, indipendentemente dal fatto che l'utente abbia un account. Il servizio Text to Speech non supporta gli URL firmati.
Supporto FIPS
IBM Cloud Pak for Data IBM Software Hub
Text to Speech per IBM Cloud Pak for Data supporta l'esecuzione su cluster abilitati dal Federal Information Processing Standard (FIPS) a partire dalla versione 4.5.1.