View a markdown version of this page

Protezione dei dati in Amazon Textract - Amazon Textract

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Protezione dei dati in Amazon Textract

Il modello di responsabilità AWS https://aws.amazon.com/compliance/shared-responsibility-model/ si applica alla protezione dei dati in Amazon Textract. Come descritto in questo modello, AWS è responsabile della protezione dell'infrastruttura globale che gestisce tutti i Cloud AWS. L'utente è responsabile di mantenere il controllo sui contenuti ospitati su questa infrastruttura. Questi contenuti comprendono la configurazione della protezione e le attività di gestione per i Servizi AWS utilizzati. Per ulteriori informazioni sulla privacy dei dati, vedi le Domande frequenti sulla privacy dei dati. Per informazioni sulla protezione dei dati in Europa, consulta il post del blog relativo al AWS Modello di responsabilità condivisa e GDPR nel AWS Blog sulla sicurezza.

Ai fini della protezione dei dati, ti consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con Centro identità AWS IAM o AWS Identity and Access Management (IAM). In tal modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere i suoi compiti. Suggeriamo, inoltre, di proteggere i dati nei seguenti modi:

  • Utilizza l’autenticazione a più fattori (MFA) con ogni account.

  • SSL/TLS Usalo per comunicare con AWS le risorse. È consigliabile TLS 1.2 o versioni successive.

  • Configura l'API e la registrazione delle attività degli utenti con AWS CloudTrail.

  • Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.

  • Utilizza i servizi di sicurezza gestiti avanzati, come Amazon Macie, che aiutano a individuare e proteggere i dati sensibili archiviati in Amazon S3.

  • Se hai bisogno di moduli crittografici convalidati FIPS 140-2 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il Federal Information Processing Standard (FIPS) 140-2.

Ti consigliamo vivamente di non inserire mai informazioni riservate o sensibili, come gli indirizzi email dei tuoi clienti, in campi di testo in formato libero come un campo. Name Ciò include quando lavori con Amazon Textract o altro Servizi AWS utilizzando la console, l'API o gli SDK. AWS CLI AWS Tutti i dati inseriti nei campi di testo in formato libero possono essere raccolti per essere inclusi nei registri di diagnostica. Quando si fornisce un URL a un server esterno, suggeriamo vivamente di non includere informazioni sulle credenziali nell’URL per convalidare la richiesta al server.

Per ulteriori informazioni sulla protezione dei dati, consulta il post del blog AWS Modello di responsabilità condivisa e GDPR su AWS Security Blog.

Riservatezza del traffico Internet

Amazon Textract comunica esclusivamente tramite endpoint HTTPS, supportati in tutte le regioni supportate da Amazon Textract

Interrogazioni personalizzate

Qualsiasi contenuto utilizzato per generare adattatori viene elaborato internamente all'interno di Amazon Textract per la durata della formazione. Il contenuto è crittografato quando è inattivo e in transito. Il contenuto viene archiviato ed elaborato nella AWS regione in cui si sta addestrando l'adattatore e viene eliminato al termine dell'addestramento. Per impostazione predefinita, il contenuto viene crittografato utilizzando AWS KMS chiavi AWS di proprietà. Se KMSKeyId viene fornito a durante la creazione di una versione dell'adattatore, il contenuto viene crittografato utilizzando la CMK gestita dal cliente fornita. I contenuti del cliente (immagini di formazione, risultati di preetichettatura, annotazioni) non vengono registrati o conservati nemmeno per scopi di debug.