← Professional Cloud Security Engineer: controlos e evidência
06 / 8 · 40 MIN

Minimização, segredos e IA

Preserva utilidade dos dados sem confundir transformação, autorização e bloqueio.

Conceito e mecanismo

Pseudonimização substitui valores sensíveis por tokens que podem conservar utilidade para análise. A escolha depende de correlação e reversibilidade permitidas. Um token determinístico pode permitir joins, mas essa correlação é também uma propriedade de privacidade a avaliar. Métodos reversíveis exigem proteção das chaves e autorização de reidentificação; pseudonimizar não garante anonimização de todo o dataset. A integridade referencial depende da chave e do contexto. Uma chave transitória nova por pedido não permite assumir tokens consistentes entre chamadas. Antes de escolher transformação, inventaria campos, texto livre e outros identificadores. Tokenizar customer_id deixando nome e email intactos não elimina o conteúdo identificável.

Aplicação guiada

Num assistente APS fictício, a aplicação recebe tickets com dados que não devem sair do âmbito autorizado. Minimiza o conteúdo enviado e limita a identidade aos segredos realmente necessários. Model Armor tem modos distintos: Inspect only observa e regista sem bloquear; Inspect and block fornece a decisão que a integração ou ponto de enforcement deve aplicar. Se o código entrega sempre a resposta, guardar o verdict não cumpre o requisito. Testa prompts e respostas, incluindo caminhos alternativos e falhas. Uma recusa textual do modelo pode vir das suas próprias proteções e não prova um bloqueio Model Armor. Mantém evidência adequada sem transformar os próprios logs em nova cópia desnecessária dos dados sensíveis.

NA PRÁTICA

Um verdict guardado e uma resposta entregue podem coexistir numa integração com enforcement em falta.

Armadilhas comuns

Token como anonimização; chave transitória como correlação duradoura; um campo como todo o dataset; deteção como bloqueio.

Tópicos relacionados: Federação e acesso temporário · IAM, deny e herança · IAP, WAF e perímetros

Leva esta ideia contigo

Valida dados residuais e o efeito real da decisão no percurso da aplicação.

Criar conta

Referência: Sensitive Data Protection pseudonymization · Current linked guide; edition date unconfirmed (2026-09-30 inspection)

Google Cloud é uma marca comercial de Google LLC. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Google. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.