如果說 Week 2 回答的是「這個身份能做多少事」,Week 3 回答的是完全不同的兩個問題:「資料能不能跨出這個邊界」(VPC-SC、Cloud Armor)跟**「就算資料在合法的地方,裡面有沒有不該存在的敏感內容、有沒有在該加密的時候被加密」**(Sensitive Data Protection、Cloud KMS/Secret Manager、Confidential Computing)。
| 服務 | 防護的問題 | 對應威脅 |
|---|---|---|
| VPC Service Controls(Day13) | 資料能不能跨越邊界 | 合法身份、錯誤流向 |
| Cloud Armor(Day14) | 對外流量層防護 | DDoS、掃描、高頻探測 |
| Sensitive Data Protection(Day15) | 資料內容裡有沒有不該存在的敏感資訊 | 個資外洩、訓練資料污染 |
| Cloud KMS / Secret Manager(Day16) | 機密與加密金鑰有沒有被妥善保管 | 憑證外洩、資料在儲存層被讀取 |
| Confidential Computing(Day17) | 資料在運算當下有沒有被保護 | 服務商/共用租戶層級的威脅 |
邊界控制
資料內容
金鑰與機密
運算時保護
這五篇涵蓋了兩個 SAIF 要素:VPC Service Controls、Cloud Armor 屬於「擴展安全基礎至 AI 生態系」——把過去十幾年在傳統應用安全累積的邊界防護經驗,延伸套用到 AI workload 上;Sensitive Data Protection、Cloud KMS/Secret Manager、Confidential Computing 則更偏向「統一平台層級控制」,確保資料不管在靜止、傳輸、運算的哪個階段,套用的保護標準是一致的。
資料邊界圈好之後,下一個問題是:模型本身、以及建立在模型之上的 Agent,有沒有做到對應的安全設計?Week 4 會進入模型與 Agent 層安全——從 garak 掃描 Gemma、guardrail runtime 設計,到 Model Armor、Binary Authorization,以及 Gemini Enterprise Agent Platform 的權限與資料流風險。