이 문서에서는 FedRAMP 높음 및 DoD 영향 수준 4 (IL4) 요구사항을 준수하여 Gemini for Government를 배포하고 사용하는 방법에 관한 미국 연방 기관 및 DoD 부서의 기술적 안내를 제공합니다. 이 문서에서는 승인 경계에 포함된 서비스 및 기능과 규정 준수 의무를 충족하는 데 도움이 되는 단계를 설명합니다.
Government용 Gemini는 Assured Workloads를 사용하여 규정 준수 요구사항을 충족합니다. 특정 규정 준수 체계 (FedRAMP High 또는 IL4)로 구성된 Assured Workloads 폴더 내에 모든 Gemini for Government 리소스를 배포해야 합니다.
핵심 제품 종속 항목
정부용 Gemini는 여러Google Cloud 서비스를 사용합니다. 다음 표에는 각 서비스의 규정 준수 상태가 나와 있습니다.
| Google Cloud 서비스 | FedRAMP High 상태 | IL4 상태 |
|---|---|---|
Gemini Enterprise |
승인된 |
승인된 |
Vertex AI의 생성형 AI |
승인된 |
승인된 |
BigQuery |
승인된 |
승인된 |
Cloud Storage |
승인된 |
승인된 |
Looker(Google Cloud 핵심 서비스) |
승인된 |
제출됨 |
승인된 서비스 및 기능
다음 표에는 FedRAMP 높음 및 IL4 배포를 위해 Gemini for Government 내에서 사용할 수 있는 서비스와 기능이 나와 있습니다.
| 기능 | FedRAMP High | IL4 |
|---|---|---|
승인된 |
승인된 |
|
승인된 |
승인된 |
|
승인된 |
승인된 |
|
Cloud Storage 및 BigQuery와 같은 승인된 데이터 스토어 |
승인된 |
승인된 |
승인된 |
승인된 |
|
로컬 머신에서 문서 업로드 |
승인된 |
승인된 |
최종 사용자가 모델을 선택할 수 있음 |
승인된 |
승인된 |
승인된 |
제출됨 |
|
에이전트 디자이너를 사용한 노 코드 에이전트 생성 |
승인된 |
제출됨 |
수동으로 사용 중지해야 하는 승인되지 않은 기능
다음 서비스와 기능은 FedRAMP 높음 또는 IL4에 대해 승인되지 않았습니다. 하지만 Assured Workloads 제어 패키지에 의해 차단되지 않으며 프로젝트에서 사용할 수 있습니다. 위험 평가의 일환으로 민감한 정보와 관련된 서비스 사용량과 사용할 수 있는 완화 제어 기능을 신중하게 평가해야 할 수 있습니다. 평가에 따라 Gemini Enterprise 애플리케이션 구성에서 이 목록에 있는 기능을 수동으로 사용 중지해야 할 수도 있습니다.
| 에이전트 및 갤러리 | |
|---|---|
| 그라운딩 |
|
| 생성형 기능 | |
| 사용자, 세션, UI 기능 | |
| 기타 특성 |
암시적 컨텍스트 캐싱에 대한 자세한 내용은 Vertex AI 및 제로 데이터 보관을 참고하세요.
사용 중지할 수 없는 승인되지 않은 기능
다음 서비스와 기능은 Assured Workloads 제어 패키지에서 사용할 수 있습니다. 이러한 기능은 사용 중지할 수 없습니다. 이러한 기능을 사용하는 경우 승인을 부여하기 전에 적절한 위험 평가를 실시하여 서비스 사용이 FedRAMP 높음 또는 IL4 배포에 적합한지 확인해야 합니다. 예를 들어 데이터 민감도에 따른 서비스 사용량을 평가할 수 있습니다. 데이터 액세스를 단독으로 제어하기 위해 데이터 암호화를 기반으로 하는 완화 컨트롤을 사용할 수 있는지 평가할 수도 있습니다.
| 에이전트 및 갤러리 |
이러한 상담사의 사용 가능 여부를 삭제하려면 영업팀 또는 Google Cloud 담당자에게 문의하세요. |
|---|---|
| 애널리틱스 및 종속 기능 |
|
| 데이터 커넥터 및 스토어 |
|
| 사용자, 세션, UI 기능 | |
| 기타 특성 |
환경 배포
규정 준수 의무를 충족하는 환경을 배포하는 데 도움이 되는 단계는 다음과 같습니다.
- Assured Workloads를 배포합니다.
- FedRAMP 높음의 데이터 경계 또는 IL4의 데이터 경계를 사용하는 Assured Workloads 폴더를 만듭니다.
- 이 폴더 내에 Google Cloud 프로젝트를 만듭니다.
- 모든 사용자 및 서비스 계정에 필요한 Identity and Access Management (IAM) 권한이 있는지 확인합니다.
- Gemini Enterprise 앱을 만듭니다. 위치로 미국 멀티 리전을 선택합니다. Assured Workloads 데이터 상주 정책은 이 옵션을 적용합니다.
Assured Workloads 폴더 내에 있는 Google 데이터 소스에 연결합니다. FedRAMP High 및 IL4의 승인된 데이터 저장소는 Cloud Storage 버킷과 BigQuery 데이터 세트입니다.
승인된 규정 준수 기능을 구성합니다.
수동으로 사용 중지해야 하는 승인되지 않은 기능에 설명된 승인되지 않은 기능을 사용 중지합니다.
직원에게 사용 중지할 수 없는 승인되지 않은 기능을 사용하지 않도록 교육하세요.