View a markdown version of this page

Protección de datos en Amazon Textract - Amazon Textract

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en Amazon Textract

El modelo de responsabilidad AWS https://aws.amazon.com/compliance/shared-responsibility-model/ se aplica a la protección de datos en Amazon Textract. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global que ejecuta todo el Nube de AWS. Es responsable de mantener el control sobre su contenido que se encuentra alojado en esta infraestructura. Este contenido incluye la configuración de seguridad y las tareas de administración para el Servicios de AWS que utiliza. Para obtener más información sobre la privacidad de datos, consulte Preguntas frecuentes sobre la privacidad de datos. Para obtener información sobre la protección de datos en Europa, consulte la publicación de blog sobre el Modelo de responsabilidad compartida de AWS y GDPR en el Blog de seguridad de AWS .

Por motivos de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:

  • Utiliza la autenticación multifactor (MFA) en cada cuenta.

  • Úselo SSL/TLS para comunicarse con AWS los recursos. Recomendamos TLS 1.2 o una versión posterior.

  • Configure el registro de actividad de los usuarios y de la API con AWS CloudTrail.

  • Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados que contiene Servicios de AWS.

  • Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger la información confidencial almacenada en Amazon S3.

  • Si necesita módulos criptográficos validados por la FIPS 140-2 para acceder a AWS través de una interfaz de línea de comandos o una API, utilice un punto final FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-2.

Le recomendamos encarecidamente que nunca incluya información confidencial o sensible, como las direcciones de correo electrónico de sus clientes, en campos de texto de formato libre, como un campo. Name Esto incluye cuando trabaja con Amazon Textract u otro tipo de usuario Servicios de AWS utilizando la consola, la API o AWS los AWS CLI SDK. Todos los datos que introduzca en los campos de texto de formato libre pueden recogerse para incluirlos en los registros de diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.

Para obtener más información sobre la protección de datos, consulte la entrada de blog relativa al modelo de responsabilidad compartida de AWS y GDPR en el blog de seguridad de AWS .

Privacidad del tráfico entre redes

Amazon Textract se comunica exclusivamente a través de puntos de enlace HTTPS, que son compatibles en todas las regiones admitidas por Amazon Textract

Consultas personalizadas

Todo el contenido utilizado para generar adaptadores se procesa internamente en Amazon Textract durante la formación. El contenido se cifra en reposo y en tránsito. El contenido se almacena y procesa en la AWS región en la que se está entrenando el adaptador y se elimina una vez finalizado el entrenamiento. De forma predeterminada, el contenido se cifra con AWS KMS claves AWS propias. Si KMSKeyId se proporciona una al crear una versión de adaptador, el contenido se cifra mediante la CMK gestionada por el cliente proporcionada. El contenido del cliente (imágenes de formación, resultados de preetiquetado, anotaciones) no se registra ni se conserva, ni siquiera con fines de depuración.