Protección del asistente
IBM está comprometido con ofrecer a nuestros clientes y partners soluciones innovadoras de privacidad, seguridad y control de los datos.
Aviso
Los clientes son responsables de garantizar el cumplimiento de las leyes y normativas aplicables, incluyendo el Reglamento general de protección de datos de la Unión Europea.
Los clientes son los únicos responsables de obtener el asesoramiento de un asesor jurídico competente para identificar e interpretar las leyes y reglamentos pertinentes que puedan afectar a sus negocios, así como las medidas que deban adoptar para cumplir dichas leyes y reglamentos.
Los productos, servicios y otras prestaciones descritas en este documento pueden tener una disponibilidad restringida y no son adecuados para todas las situaciones del cliente. IBM no proporciona asesoramiento jurídico, contable o de auditoría, ni declara ni garantiza que sus servicios o productos puedan asegurar el cumplimiento de ninguna ley o normativa.
Si necesita solicitar soporte de GDPR para recursos IBM Cloud® Watson:
- En la Unión Europea, consulte Solicitud de soporte para recursos de IBM Cloud Watson creados en la Unión Europea.
- Fuera de la Unión Europea, véase Solicitud de ayuda para recursos fuera de la Unión Europea.
Puede mantener seguros los datos del asistente del usuario cuando interactúe con código ejecutado por el servidor configurando certificados Secure Sockets Layer o Transport Layer Security (SSL/TLS) en su asistente. Para obtener más información, consulte Configuración de certificados de seguridad.
Reglamento General de Protección de Datos de la Unión Europea (GDPR)
IBM se compromete a proporcionar a nuestros clientes y socios soluciones innovadoras de privacidad, seguridad y gobierno de datos para ayudarles en su camino hacia el cumplimiento del GDPR.
Obtenga más información sobre el proceso de preparación de IBM para el GDPR y nuestras capacidades y ofertas de GDPR para dar soporte a su proceso de conformidad en IBM Cloud GDPR EU Compliance.
Ley de Responsabilidad y Portabilidad de Seguro Médico (HIPAA)
Se ofrece soporte para US Health Insurance Portability and Accountability Act (HIPAA) a los planes Enterprise alojados en las ubicaciones de Washington, DC o Dallas. Para más información, consulte Activar el soporte HIPAA para su cuenta.
No incluya información sanitaria personal (PHI) en los datos de entrenamiento (entidades e intenciones, incluidos ejemplos de usuario) que cree. En particular, asegúrese de eliminar cualquier archivo PHI de los archivos que contengan datos de usuarios reales que sube para minería para recomendaciones de intenciones o de ejemplos de usuario de intenciones.
Configuración de certificados de seguridad
Puede configurar certificados de seguridad en su asistente para garantizar la comunicación segura, la protección de datos y la privacidad en varias aplicaciones. Al establecer la confianza y verificar la identidad de las partes que se comunican,
los certificados de seguridad ayudan a mantener la confidencialidad, integridad y disponibilidad de la información digital. Puede cargar y descargar certificados, sustituir certificados antiguos y eliminar los certificados de su asistente
mediante la sección Security certificates (SSL/TLS).
El asistente admite TLS 1.2 y TLS 1.3, siendo TLS 1.3 la versión por defecto. Si el servicio no admite las versiones TLS 1.3 o 1.2, solicite al administrador de dicho servicio que proporcione soporte para una de estas versiones TLS.
Cuando su asistente se conecta a una URL especificada por el usuario a través de extensiones personalizadas, habilidades conversacionales o webhooks, requiere verificar la identidad de los servicios para evitar accesos no autorizados y eliminar riesgos de seguridad. Si la URL especificada por el usuario utiliza el protocolo HTTPS Hypertext Transfer Protocol Secure), su asistente verifica la identidad del servicio seguro de tres formas.
Table 1. Possibilities of identifying secure service explica las tres formas en que el asistente puede verificar la identidad del servicio seguro cuando se dirige a un servicio HTTPS.
| Descripción | Requisitos | Verificador de certificados | Nivel de seguridad | Notas |
|---|---|---|---|---|
| Su asistente tiene el certificado SSL para el servicio que está llamando. | Usted proporciona el certificado SSL para el servicio al asistente. | El asistente verifica directamente la identidad. | Más seguro | Esto es seguro incluso si el certificado SSL es autofirmado porque la verificación de la firma no es necesaria cuando el asistente ya tiene el certificado. |
| Su asistente dispone del certificado SSL de una autoridad de certificación que ha firmado el certificado del servicio al que llama. | Usted proporciona el certificado SSL de la autoridad de certificación al asistente, y el certificado SSL del servicio debe estar firmado por dicha autoridad de certificación. | El asistente verifica la autenticidad de un servicio a través de la autoridad de certificación. Sabe que debe confiar en la autoridad de certificación porque usted le proporcionó el certificado. | Extremadamente seguro cuando la autoridad de certificación es extremadamente segura | Este enfoque funciona con autoridades de certificación privadas como las que establecen las empresas para uso interno. |
| El servicio dispone de un certificado SSL firmado por una autoridad de certificación pública de confianza. | No es necesario que proporcione ningún certificado SSL al asistente, pero el certificado SSL del servicio debe estar firmado por una autoridad pública de confianza. | El asistente verifica la autenticidad de un servicio utilizando la autoridad pública de certificación de confianza. | Extremadamente seguro | Las autoridades de certificación de confianza pública verifican diligentemente la propiedad de la clave privada antes de firmar cualquier certificado. |
Se comentan algunas opciones de configuración de certificados de seguridad de ejemplo con las que puede conseguir un equilibrio óptimo entre seguridad y comodidad para un asistente con pocos detalles de conexión. Para obtener más información, consulte Métodos para elegir la opción Certificados de seguridad.
Table 2. Security certificates configuration option proporciona información sobre la posible opción de configuración de Certificados de seguridad en su asistente y su explicación.
| Opción de configuración de certificados de seguridad | Descripción | Conectividad | Uso | Opciones de carga |
|---|---|---|---|---|
Trust uploaded certificates and any certificates signed by a trusted authority |
Su asistente puede conectarse a cualquier servicio:
|
|
Utilizado habitualmente por todos los asistentes. | Sí |
Trust uploaded certificates |
Su asistente puede conectarse a cualquier servicio con un certificado cargado (ya sea el certificado de ese servicio o el certificado de su autoridad de certificación). No puede conectarse a ningún otro servicio seguro. |
|
Menos uso | Sí |
Trust all certificates, operation insecure (Not recommended) |
Su asistente puede conectarse a cualquier servicio y no es recomendable por la falta de protección frente a servicios impostores. |
Opción razonable
|
Una opción por defecto tanto para los asistentes antiguos como para los nuevos. | No |
Carga de certificados de seguridad
Antes de empezar
- Asegúrese de que sus archivos están en formato PEM con un tamaño máximo de 500 KB.
- Si tiene varios archivos, fusiónelos en uno solo.
Para cargar certificados autofirmados o certificados de una autoridad de confianza en su asistente:
-
Vaya a Inicio > Configuración del asistente.
-
En la sección Certificados de seguridad (SSL/TLS), seleccione
Trust uploaded certificates and any certificates signed by a trusted authorityoTrust uploaded certificatessegún sus necesidades. -
Pulse
Upload. -
En el cuadro de diálogo
Upload certificate, añada sus certificados. Puede arrastrar o seleccionar el archivo de certificado de su carpeta. -
Pulse
Upload. Puedes ver el mensajeSecure socket layer connected.
Sustitución de los certificados de seguridad existentes
Para sustituir los certificados existentes por los nuevos en su asistente:
-
Vaya a Inicio > Configuración del asistente.
-
En la sección Certificados de seguridad (SSL/TLS), haga clic en
Upload. -
En el cuadro de diálogo
Upload certificate, añada sus nuevos certificados. Puede arrastrar o cargar el archivo del certificado.Esta opción borra o sobrescribe los certificados existentes.
-
Pulse
Upload.
Descargar los certificados de seguridad
Para ver los certificados existentes en su asistente:
-
Vaya a Inicio > Configuración del asistente.
-
En la sección Certificados de seguridad (SSL/TLS), haga clic en
Download. -
Ahora puede abrir el archivo descargado y ver los certificados existentes.

Modificación de los certificados de seguridad existentes
Para modificar los certificados existentes en su asistente:
- Descargue los certificados de seguridad como se describe en Descarga de los certificados de seguridad.
- Añada o elimine certificados del archivo existente.
- Sustituya el archivo PEM existente por el archivo modificado como se describe en Sustitución de los certificados de seguridad existentes.
Eliminación de los certificados de seguridad existentes
Para eliminar los certificados existentes en su asistente:
- Vaya a Inicio > Configuración del asistente.
- En la sección Certificados de seguridad (SSL/TLS), haga clic en
Delete. - En el cuadro de diálogo Eliminar certificado, seleccione
I acknowledge that I read and understand this warning. - Pulse
Yes.
La opción seleccionada apunta automáticamente a Trust all certificates, operation insecure (Not recommended).
Renunciar al uso de datos de registro
IBM utiliza los datos de registro (se excluyen los datos del plan Enterprise) para aprender continuamente del producto watsonx Assistant y mejorarlo. Los datos registrados no se compartirán ni se harán públicos.
Para evitar que IBM utilice sus datos de registro para mejoras generales del servicio, realice una de las siguientes tareas.
-
Si utiliza una aplicación personalizada, para cada solicitud de API
/message, establezca el parámetro de encabezadoX-Watson-Learning-Opt-Outentrue.Para obtener más información, consulte Recopilación de datos.
-
Si utiliza la integración del chat web, añada el parámetro
learningOptOutal script que incrusta en su página web, y ajústelo atrue.Para obtener más información, consulte Configuración.
Cómo etiquetar y suprimir datos en watsonx Assistant
No añada datos personales a los datos de entrenamiento (acciones y pasos, incluidos los ejemplos de usuario) que cree. En particular, asegúrese de eliminar cualquier información personal identificable de los archivos con expresiones de usuarios reales que cargue para extraer recomendaciones de ejemplos de usuarios.
Las características experimentales y beta no están pensadas para su uso con un entorno de producción y, por lo tanto, no se garantiza que funcionen como se espera cuando se etiquetan o se suprimen datos. Las características experimentales y beta no pueden utilizarse para aplicar una solución que requiera el etiquetado y la eliminación de datos.
Si necesita eliminar los datos del mensaje de un cliente de una instancia de watsonx Assistant, puede usar el ID de cliente del cliente si asocia el mensaje con un ID de cliente cuando el mensaje se envía a watsonx Assistant.
La eliminación de datos de mensaje debe ser un suceso ocasional solo para los ID de cliente individuales. Para inhabilitar los registros de análisis, puede actualizar a un plan Enterprise con aislamiento de datos.
-
La vista previa del asistente y la integración automática de Facebook no dan soporte al etiquetado o supresión de datos basados en el ID de cliente, y no se pueden utilizar en una solución que debe dar soporte a la posibilidad de suprimir datos basados en el ID de cliente.
-
Para Intercom,
customer_ides eluser_idcon un prefijointercom_. La propiedaduser_idde Intercom es eliddel objeto de mensajeauthoren el modelo de conversación definido por Intercom.- Para obtener el ID, abra el canal desde un navegador web. Abra las herramientas de desarrollador web para ver la consola. Busque
author.
El ID de cliente completo tiene este aspecto:
customer_id=intercom_5c499e5535ddf5c7fa2d72b3. - Para obtener el ID, abra el canal desde un navegador web. Abra las herramientas de desarrollador web para ver la consola. Busque
-
Para Slack, el
customer_ides eluser_idcon un prefijoslack_. La propiedad de Slack,user_ides una concatenación del ID de equipo, como, por ejemplo,T09LVDR7Yy el ID de miembro del usuario, como, por ejemplo,W4F8K9JNF. Por ejemplo,T09LVDR7YW4F8K9JNF.- Para obtener el ID del equipo, abra el canal desde un navegador web. Abra las herramientas de desarrollador web para ver la consola. Busque
[BOOT] Initial team ID. - Puede copiar el ID de miembro del perfil de Slack del usuario.
- Para obtener los ID mediante programación, utilice la API de Slack. Para obtener más información, consulte Visión general. El ID de cliente completo tiene este aspecto:
customer_id=slack_T09LVDR7YW4F8K9JNF.
- Para obtener el ID del equipo, abra el canal desde un navegador web. Abra las herramientas de desarrollador web para ver la consola. Busque
-
Para la integración de conversación web, el servicio toma el
user_idque se pasa y lo añade como valor del parámetrocustomer_iden la cabeceraX-Watson-Metadatacon cada solicitud.
Antes de empezar
Para poder suprimir datos de mensajes asociados con un usuario específico, primero debe asociar todos los mensajes con un ID de cliente exclusivo para cada usuario. Para especificar el ID de cliente para cualquier
mensaje enviado con la API /message, incluya la propiedad X-Watson-Metadata: customer_id en su cabecera. Por ejemplo:
curl -X POST -u "apikey:3Df... ...Y7Pc9"
--header
'Content-Type: application/json'
'X-Watson-Metadata: customer_id=abc'
--data
'{"input":{"text":"hello"}}'
'{url}/v2/assistants/{assistant_id}/sessions/{session_id}/message?version=2019-02-28'
donde {url} es el URL correspondiente a su instancia. Para obtener más información, consulte Punto final de servicio.
La serie customer_id no puede incluir el signo de punto y coma (;) ni el signo igual (=). Usted es responsable de asegurarse de que cada propiedad de customer ID sea exclusiva entre sus clientes.
Solo se utiliza el primer valor ID de cliente que se pasa en la cabecera X-Watson-Metadata como la serie customer_id para el registro de mensajes. Este valor de ID de cliente se puede
suprimir con las llamadas de API v1 DELETE /user_data.
Si añade una búsqueda a un asistente, la entrada de usuario que se envía al asistente se pasa al servicio Discovery como consulta de búsqueda. Si la integración de watsonx Assistant proporciona un ID de cliente, la solicitud de la API /message resultante incluye el ID de cliente en la cabecera y el ID se pasa mediante la solicitud de la API /query de Discovery.
Para eliminar los datos de consulta asociados a un cliente específico, debe enviar una solicitud de eliminación independiente directamente a la instancia de servicio Discovery que está vinculada a su asistente. Para obtener más información, consulte la publicación Discovery seguridad de la información.
Consulta de datos de usuario
Utilice el parámetro /logs del método de v1 filter para buscar datos de usuario específicos en el registro de una aplicación. Por ejemplo, para buscar datos específicos de un customer_id que coincidan
con my_best_customer, la consulta podría ser:
curl -X GET -u "apikey:3Df... ...Y7Pc9" \
"{url}/v2/assistants/{assistant_id}/logs?version=2020-04-01&filter=customer_id::my_best_customer"
donde {url} es el URL correspondiente a su instancia. Para obtener más información, consulte Punto final de servicio.
Para obtener más información, consulte la Referencia de consulta de filtro.
Supresión de datos
Para eliminar los datos de registro de mensajes asociados a un usuario concreto que pueda almacenar su asistente, utilice el método de la API DELETE /user_data v1. Especifique el ID de cliente del usuario pasando un parámetro
customer_id con la solicitud.
Sólo los datos que se añadieron mediante el punto final de la API POST /message con un ID de cliente asociado se pueden eliminar con este método de eliminación. Los datos añadidos mediante otros métodos no se pueden suprimir en
función del ID de cliente. Por ejemplo, las entidades y las intenciones de las conversaciones con los clientes no se pueden eliminar de esta forma. No se da soporte a datos personales para estos métodos.
IMPORTANTE Especificar un customer_id elimina todos los mensajes con este customer_id, recibido antes de la solicitud de eliminación, a través de su watsonx Assistant instancia entera, no
sólo dentro de una habilidad.
Por ejemplo, para suprimir los datos de mensaje de usuario asociados con el ID de cliente abc de la instancia de watsonx Assistant, envíe el siguiente mandato cURL:
curl -X DELETE -u "apikey:3Df... ...Y7Pc9" \
"{url}/v2/user_data?customer_id=abc&version=2020-04-01"
donde {url} es el URL correspondiente a su instancia. Para obtener más información, consulte Punto final de servicio.
Se devuelve un objeto JSON vacío {}.
Para obtener más información, consulte la Referencia de API.
Nota: Las solicitudes de eliminación se procesan por lotes y pueden tardar hasta 24 horas en completarse.
Datos de uso de la conversación web
La conversación web watsonx Assistant envía datos de uso limitado al servicio de amplitud. Cuando un usuario interactúa con el widget de conversación web, hacemos un seguimiento de las características que se están utilizando y de sucesos como, por ejemplo, cuántas veces se ha abierto el widget y cuántos usuarios inician conversaciones. Esta información no incluye los datos de entrenamiento del asistente ni el contenido de las interacciones de conversación.
La información enviada a Amplitude no es Contenido tal como se define en el Acuerdo de Servicio de Cloud (CSA). Es Información de uso de cuenta tal como se describe en la Sección 9.d del CSA y se maneja tal como se describe en la Declaración de privacidad deIBM. La finalidad de esta recopilación de información se limita a establecer estadísticas sobre el uso y la eficacia del chat web y a introducir mejoras.
Puntos finales de red privada
Plus
Puede configurar una red privada para las instancias de watsonx Assistant que forman parte de un plan de servicio Plus o Enterprise. Una red privada impide que los datos se transfieran por la Internet pública y garantiza un mayor aislamiento de los datos.
Los puntos final de red privada admiten los servicios de direccionamiento sobre la red privada de IBM Cloud en lugar de la red pública. Un punto final de red privada proporciona una dirección IP exclusiva a la cual podrá acceder sin una conexión VPN.
Para obtener más información, consulte Puntos finales de red pública y privada.
Las integraciones que se proporcionan con el producto requieren puntos finales en la Internet pública. Por lo tanto, las integraciones incorporadas para el asistente tienen puntos finales públicos.