Habilita Model Armor en Gemini Enterprise

En este documento, se describe cómo habilitar Model Armor para Gemini Enterprise. Model Armor es un Google Cloud servicio que mejora la seguridad de tus aplicaciones de IA analizando de forma proactiva las instrucciones y respuestas que proporciona el asistente de Gemini Enterprise. Esto ayuda a proteger contra diversos riesgos y garantiza prácticas de IA responsable. Model Armor es compatible con todas las ediciones de Gemini Enterprise sin costo adicional.

Model Armor no quita ni altera la información de identificación personal (PII) ni enmascara los datos sensibles. Sin embargo, Gemini Enterprise bloquea cualquier respuesta del asistente de Gemini Enterprise que active los detectores de Sensitive Data Protection.

La respuesta de Model Armor a posibles problemas en las consultas o respuestas de los usuarios del asistente de Gemini Enterprise se rige por el tipo de aplicación de la plantilla. Para obtener más información, consulta Cómo definir el tipo de aplicación de la política.

  • Si el tipo de aplicación de la política es Inspeccionar y bloquear, Gemini Enterprise bloqueará la solicitud y mostrará un mensaje de error. Este es el tipo de aplicación predeterminado cuando creas una plantilla de Model Armor con la consola.

  • Si el tipo de aplicación de la política es Solo inspección, Gemini Enterprise no bloquea las solicitudes ni las respuestas.

Cuando el servicio de detección de Model Armor no está disponible, puedes configurar Gemini Enterprise para que se comporte de una de las siguientes maneras:

Modo Descripción
Permitir interacciones del usuario En este modo, Gemini Enterprise permite que las solicitudes y las respuestas pasen sin una revisión proactiva cuando el servicio de revisión de Model Armor no está disponible, lo que garantiza una comunicación continua con el usuario final. Sin embargo, en ocasiones, esto puede exponer mensajes no filtrados o proporcionar respuestas a consultas no filtradas.
Bloquear todas las interacciones del usuario En este modo, cuando el servicio de detección de Model Armor no está disponible, Gemini Enterprise bloquea todas las solicitudes y respuestas, incluidas las legítimas.

Antes de comenzar

  • Asegúrate de tener asignados los roles necesarios a ti y a la cuenta de servicio:

    • Si tu plantilla de Model Armor se encuentra en un proyecto diferente al de tu app de Gemini Enterprise, el proyecto de la plantilla debe otorgar el rol de Usuario de Model Armor (roles/modelarmor.user) a la cuenta de servicio de la app de Gemini Enterprise. El ID de la cuenta de servicio es service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com, donde PROJECT_NUMBER es el número del proyecto de tu app de Gemini Enterprise.
  • Asegúrate de haber creado una app de Gemini Enterprise. Para crear una, consulta Crea una app.

Crea una plantilla de Model Armor

Puedes crear y usar la misma plantilla de Model Armor para las instrucciones del usuario y las respuestas del asistente, o bien puedes crear dos plantillas de Model Armor separadas. Para obtener más información, consulta Crea una plantilla de Model Armor.

Cuando crees una plantilla de Model Armor para las apps de Gemini Enterprise, ten en cuenta estos parámetros de configuración:

  • Puedes crear plantillas de Model Armor de forma centralizada en un proyecto y reutilizarlas en diferentes proyectos. Si usas una plantilla entre proyectos, asegúrate de que los permisos entre proyectos estén configurados como se describe en Antes de comenzar.

  • Selecciona Multirregional en el campo Regiones. En la siguiente tabla, se muestra cómo asignar las regiones de las plantillas de Model Armor a las regiones de las apps de Gemini Enterprise:

    Multi-región de la app de Gemini Enterprise Model Armor multirregión
    Global
    • US (multiple regions in United States)
    • UE (varias regiones en la Unión Europea)
    US (multiple regions in United States) US (multiple regions in United States)
    UE (varias regiones en la Unión Europea) UE (varias regiones en la Unión Europea)
  • Google no recomienda configurar el registro en la nube en la plantilla de Model Armor para las apps de Gemini Enterprise. Esta configuración puede exponer datos sensibles a los usuarios con el rol de IAM de Visualizador de registros privados (roles/logging.privateLogViewer). En su lugar, considera las siguientes opciones:

    • Si necesitas registrar los datos que pasan por la plantilla de Model Armor, puedes redireccionar los registros a un almacenamiento seguro, como BigQuery, que ofrece controles de acceso más estrictos. Para obtener más información, consulta Enruta registros a destinos compatibles.

    • Puedes configurar los registros de auditoría de acceso a los datos para analizar y generar informes sobre los veredictos de detección de solicitudes y respuestas que genera Model Armor. Para obtener más información, consulta Configura los registros de auditoría.

Configura la app de Gemini Enterprise con las plantillas de Model Armor

En los siguientes pasos, se describe cómo agregar las plantillas de Model Armor a tu app de Gemini Enterprise.

Console

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Haz clic en el nombre de la app que quieres configurar.

  3. Haz clic en Configuraciones > Asistente.

  4. Para activar Model Armor, haz clic en Habilitar Model Armor.

  5. En Plantilla de Model Armor para instrucciones de usuarios y Plantillas de Model Armor para resultados de respuestas, ingresa el Nombre del recurso de las plantillas de Model Armor que creaste.

  6. Si deseas bloquear las interacciones del usuario durante las fallas de procesamiento de Model Armor, haz clic en el botón de activación Permitir interacciones del usuario durante fallas de procesamiento de Model Armor para desactivarlo. Para obtener más información, consulta los dos modos compatibles con Gemini Enterprise cuando Model Armor no está disponible.

  7. Haz clic en Guardar y publicar.

REST

Para agregar las plantillas de Model Armor a tu app de Gemini Enterprise, ejecuta el siguiente comando :

curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-H "X-Goog-User-Project: PROJECT_ID" \
"https://ENDPOINT_LOCATION-discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/collections/default_collection/engines/APP_ID/assistants/default_assistant?update_mask=customerPolicy" \
-d '{
  "customerPolicy": {
    "modelArmorConfig": {
      "userPromptTemplate": "QUERY_PROMPT_TEMPLATE",
      "responseTemplate": "RESPONSE_PROMPT_TEMPLATE",
      "failureMode": "FAIL_MODE"
    }
  }
}'

Reemplaza lo siguiente:

  • PROJECT_ID: el ID de tu proyecto.
  • ENDPOINT_LOCATION: Es la región múltiple para tu solicitud a la API. Especifica uno de los siguientes valores:
    • us para la multirregión de EE.UU.
    • eu para la multirregión de la UE
    • global para la ubicación global
    Para obtener más información, consulta Cómo especificar una región múltiple para tu almacén de datos.
  • LOCATION: Es la multirregión de tu almacén de datos: global, us o eu.
  • APP_ID: Es el ID de la app que deseas configurar.
  • QUERY_PROMPT_TEMPLATE: Es el nombre del recurso de las plantillas de Model Armor que creaste.
    Para obtener el Nombre del recurso, sigue los pasos que se indican en la documentación de Cómo ver una plantilla de Model Armor y copia el valor de Nombre del recurso.

  • RESPONSE_PROMPT_TEMPLATE: Es el nombre del recurso de las plantillas de Model Armor que creaste. Puedes usar plantillas de Model Armor creadas en el mismo proyecto o en uno diferente.

  • FAIL_MODE: Es el modo de operación cuando Model Armor no está disponible: FAIL_CLOSED o FAIL_OPEN.
    Si no se define FAIL_MODE, FAIL_CLOSED es el modo predeterminado en el que se bloquean todas las interacciones con el asistente de Gemini Enterprise cuando hay errores de procesamiento de Model Armor. Para obtener más información, consulta los dos modos compatibles con Gemini Enterprise cuando Model Armor no está disponible.

Prueba si la plantilla de Model Armor está habilitada

Después de configurar la plantilla de Model Armor, prueba si tu app de Gemini Enterprise analiza y bloquea de forma proactiva las instrucciones y respuestas de los usuarios del asistente de Gemini Enterprise, según los niveles de confianza establecidos en los filtros de Model Armor.

Cuando la plantilla de Model Armor está configurada para inspeccionar y bloquear las solicitudes que incumplen la política, se muestra el siguiente mensaje de incumplimiento de política:

Console

Por ejemplo, verás el siguiente mensaje de incumplimiento de política:
Muestra el mensaje que recibe un usuario cuando incumple la plantilla de protección del modelo habilitada para la app.
Mensaje de incumplimiento de política de Model Armor

REST

Es una respuesta JSON que incluye lo siguiente:

answer.state = SKIPPED
answer.assist_skipped_reasons: [CUSTOMER_POLICY_VIOLATION]

Cómo quitar las plantillas de Model Armor de una app de Gemini Enterprise

Para quitar las plantillas de Model Armor de una app de Gemini Enterprise, usa la consola de Google Cloud o la API de REST.

Console

Para quitar las plantillas de Model Armor de tu app de Gemini Enterprise, sigue estos pasos:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Haz clic en el nombre de la app que quieres configurar.

  3. Haz clic en Configuraciones > Asistente.

  4. Para desactivar Model Armor, haz clic en el botón de activación Habilitar Model Armor para llevarlo a la posición desactivada.

  5. Haz clic en Guardar y publicar.

REST

Para quitar las plantillas de Model Armor de tu app de Gemini Enterprise, ejecuta el siguiente comando:

curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-H "X-Goog-User-Project: PROJECT_ID" \
"https://ENDPOINT_LOCATION-discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/collections/default_collection/engines/APP_ID/assistants/default_assistant?update_mask=customerPolicy" \
-d '{
  "customerPolicy": {
    "modelArmorConfig": {
    }
  }
}'

Reemplaza lo siguiente:

  • PROJECT_ID: el ID de tu proyecto.
  • PROJECT_NUMBER: Es el número de tu proyecto de Google Cloud .
  • ENDPOINT_LOCATION: Es la región múltiple para tu solicitud a la API. Especifica uno de los siguientes valores:
    • us para la multirregión de EE.UU.
    • eu para la multirregión de la UE
    • global para la ubicación global
    Para obtener más información, consulta Cómo especificar una región múltiple para tu almacén de datos.
  • LOCATION: Es la multirregión de tu almacén de datos: global, us o eu.
  • APP_ID: Es el ID de la app que deseas configurar.

Configura registros de auditoría

Model Armor puede escribir registros de auditoría de acceso a los datos, que puedes usar para analizar y generar informes sobre los veredictos de filtrado de solicitudes y respuestas que genera Model Armor. Estos registros no contienen las búsquedas de los usuarios ni las respuestas del asistente de Gemini Enterprise, por lo que son seguros para los informes y las estadísticas. Para obtener más información, consulta Registro de auditoría de Model Armor.

Para acceder a estos registros, debes tener el rol de IAM de Visualizador de registros privados (roles/logging.privateLogViewer).

Habilita los registros de auditoría de acceso a los datos

Para habilitar los registros de auditoría de acceso a los datos, sigue estos pasos:

  1. En la consola de Google Cloud , ve a IAM y administración > Registros de auditoría.

  2. Selecciona la API de Model Armor.

  3. En la sección Tipo de permiso, selecciona el tipo de permiso Lectura de datos.

  4. Haz clic en Guardar.

Examina los registros de auditoría de acceso a los datos

Para examinar los registros de auditoría de acceso a los datos, sigue estos pasos:

  1. En la consola de Google Cloud , accede al Explorador de registros.

  2. Busca los siguientes nombres de métodos en los registros:

    • methodName: "google.cloud.modelarmor.v1.ModelArmor.SanitizeUserPrompt" para ver las solicitudes de los usuarios que se filtraron.

    • google.cloud.modelarmor.v1.ModelArmor.SanitizeModelResponse para ver las respuestas que se filtraron.

Consideraciones para usar Model Armor

Cuando uses Model Armor con Gemini Enterprise, ten en cuenta lo siguiente:

Desidentificación y enmascaramiento Cuando Model Armor usa una plantilla de Sensitive Data Protection para analizar instrucciones o respuestas, Model Armor verifica si el contenido coincide con los criterios del detector definidos en la plantilla. Si bien Sensitive Data Protection admite la desidentificación según la configuración de la plantilla, Model Armor no devuelve datos desidentificados ni enmascarados a Gemini Enterprise. Si el contenido activa algún detector de Sensitive Data Protection y el tipo de aplicación es INSPECT_AND_BLOCK, Gemini Enterprise bloquea la solicitud o la respuesta en lugar de anonimizarla.
Límites y cuotas de tokens No hay límites de tokens cuando usas Model Armor con Gemini Enterprise. Sin embargo, el rendimiento total de tus evaluaciones de Model Armor sigue regido indirectamente por las cuotas del sistema de Gemini Enterprise y los límites de frecuencia de la API de Model Armor.
Acuerdo de Nivel de Servicio Gemini Enterprise proporciona un Acuerdo de Nivel de Servicio. Cuando Gemini Enterprise está configurado para usar Model Armor, las búsquedas bloqueadas no se consideran incumplimientos del ANS, independientemente de si se usa el modo fail-open o fail-closed.
Cumplimiento Tanto Gemini Enterprise como Model Armor ofrecen varias certificaciones de cumplimiento. Cuando se usan en conjunto, las certificaciones de cumplimiento efectivas son el subconjunto común de ambos productos. Google recomienda revisar las certificaciones de cumplimiento de ambos productos para asegurarse de que satisfagan tus requisitos reglamentarios.
Revisión de documentos e imágenes Además de las instrucciones de texto, la integración de Model Armor admite documentos (como archivos PDF) e imágenes. Las pantallas de integración de Model Armor solo analizan los siguientes archivos cuando los subes al asistente de Gemini Enterprise:
  • Documentos (como archivos PDF, CSV y de texto)
  • Imágenes que subes directamente
  • Imágenes incluidas en otros archivos y documentos que subes directamente
Si un archivo o una imagen dentro de un documento incumple las políticas configuradas, se descarta todo el archivo o documento y se excluye de la solicitud. Para obtener la lista de los tipos de documentos admitidos, consulta Verificación de documentos.
Interacciones y agentes verificados Si se configura una plantilla de Model Armor para filtrar las solicitudes de los usuarios, solo se filtrarán las interacciones con los siguientes agentes en Gemini Enterprise: No se filtran las interacciones con agentes personalizados de tu organización, como ADK, A2A y Dialogflow.

¿Qué sigue?