Precios y facturación de los tokens de seguridad de SOC basado en agentes de Google SecOps
En esta página, se describe el marco de facturación, medición y contrato para el consumo basado en agentes dentro de Google Security Operations, y se presenta el modelo de tokens de seguridad. Para obtener condiciones adicionales específicas del servicio, consulta Condiciones específicas del servicio de SecOps.
¿Qué son los tokens de seguridad de Google SecOps?
Google SecOps usa una métrica de consumo de una sola unidad llamada tokens de seguridad para medir la actividad de los agentes de seguridad autónomos de Google.
Operaciones que consumen tokens: Los tokens solo los consumen los agentes de seguridad disponibles de forma general. Estos agentes se invocan automáticamente (por ejemplo, la clasificación automática de alertas) o de forma manual con la interfaz web, la CLI, el chat o el Protocolo de contexto del modelo (MCP).
Operaciones que no consumen tokens: Las funciones de asistencia, como los paneles de chat estándar y los resúmenes automatizados, junto con los agentes de la versión preliminar, no consumen tokens de seguridad.
Modelos de facturación y medición
Los tokens de seguridad usan un modelo de facturación de compromiso y excedente. El producto usa una lista de precios global en todas las regiones compatibles de Google SecOps.
Jerarquía de asignación y orden de consumo
Mientras un agente trabaja, el sistema evalúa y enruta el consumo de tokens a través de los grupos de tokens disponibles con la siguiente jerarquía estricta:
Derecho a tokens complementarios e incluidos (diario): Se proporciona automáticamente a las implementaciones de Enterprise Plus y Google Unified Security (GUS). Este derecho se asigna diariamente, se restablece a las 00:00 UTC, y no se transfiere. Los niveles de Enterprise no reciben una asignación diaria complementaria.
Tokens de suscripción pagada (anual): Son tokens comprados que se aplican a cualquier agente disponible de forma general. Estos tokens son válidos por un período contractual de 12 meses y no se transfieren a períodos posteriores ni a períodos de aumento.
Excedente: Se activa automáticamente solo después de que se agoten por completo la asignación diaria complementaria y los saldos de suscripción pagada anuales dentro de un período o período de aumento.
Niveles de asignación incluidos (diario)
Los clientes con suscripciones a Google SecOps Enterprise Plus y GUS reciben una asignación diaria de tokens de seguridad complementarios.
La cantidad de tokens de seguridad complementarios que recibes se basa en el valor anual contractual (ACV) de tu paquete de Google SecOps apto subyacente:
Nivel de asignación de tokens |
Valor de contrato anual (ACV) del paquete de Google SecOps |
Asignación diaria de tokens incluida |
|---|---|---|
Nivel 1 |
Menos de USD 1,000,000 |
10 millones de tokens |
Nivel 2 |
USD 1,000,000 – USD 5,000,000 |
20 millones de tokens |
Nivel 3 |
Más de USD 5,000,000 |
60 millones de tokens |
Asignación de tokens
Para los clientes aprovisionados después del 1 de julio de 2026, todos los tokens diarios se asignan al primer arrendatario de los clientes nuevos.
Para los clientes aprovisionados antes del 1 de julio de 2026, los tokens se asignan al arrendatario con la mayor transferencia de datos por cliente. Los clientes pueden comunicarse con el equipo de asistencia para solicitar una reasignación o distribuciones de tokens gratuitos en varios arrendatarios.Google Cloud
Compra tokens de seguridad
Los tokens de seguridad no se pueden comprar como un producto independiente. Se venden como un SKU complementario para las siguientes suscripciones de Google SecOps:
Google SecOps Enterprise
Google SecOps Enterprise Plus
GUS
Duración del período y reglas de finalización conjunta
Límites del período: La duración máxima individual de un período para una suscripción de tokens es de 12 meses.
Acuerdos de varios años: Los acuerdos de varios años deben usar una estructura de aumento anualizada para las asignaciones de tokens. No es necesario que estos aumentos coincidan estrictamente con la estructura de transferencia principal de Google SecOps. Los tokens sin usar vencen al final de cada período de aumento y no se transfieren.
Finalización conjunta: La fecha de finalización del contrato para el SKU de tokens no puede exceder la fecha de finalización de la implementación principal de Google SecOps. Se admite la finalización conjunta estricta, pero no es obligatoria.
Compromisos de Cloud: Los compromisos existentes Google Cloud se pueden aplicar a la compra de tokens de seguridad de {google_secops_name_short}. Ten en cuenta que no puedes transferir directamente los tokens de Gemini obtenidos con los agentes de Vertex AI o Gemini Enterprise Google SecOps para ejecutar recursos propios. Sin embargo, puedes usarlos para agentes de seguridad personalizados y creados por el cliente que se ejecutan de forma independiente en Vertex AI.
Presupuestos de arrendatarios y protecciones contra excedentes
Para evitar facturas de excedentes inesperadas debido a configuraciones incorrectas o flujos de trabajo descontrolados, la plataforma aplica varias limitaciones programáticas:
Activación por arrendatario: El consumo de tokens pagados debe activarse de forma explícita por arrendatario. Esto evita que los entornos de prueba o de pruebas de concepto consuman tokens de forma accidental.
Límites de agentes integrados: Cada agente de DG incluye límites de consumo integrados para detener los bucles lógicos descontrolados o las configuraciones incorrectas.
Límites de consumo: Los administradores pueden configurar límites de consumo diarios explícitos para los tokens pagados con la interfaz web de Google SecOps o la API de Chronicle.
Métricas y estimaciones de consumo de tokens
Las investigaciones de seguridad varían según la densidad de los registros, los períodos y la complejidad de las amenazas. El uso de tokens para cada alerta puede fluctuar. Por ejemplo, las búsquedas de nivel de red o las investigaciones automatizadas detalladas suelen consumir más tokens que las verificaciones de extremos localizadas.
Usa las siguientes estrategias para proyectar y evaluar el consumo de tokens antes de firmar compromisos contractuales a largo plazo:
Período de evaluación de 90 días: Las implementaciones nuevas incluyen un período de prueba de 90 días para ejecutar agentes y supervisar las tendencias de consumo con los paneles de Google SecOps.
Visibilidad en fase previa a la DG: Antes de que un agente de la versión preliminar pase a estar disponible de forma general, puedes consultar su perfil de consumo de tokens simulado para calcular su impacto futuro.
Los clientes suscritos a los paquetes Enterprise, Enterprise Plus y GUS requieren tokens de seguridad para operar estos agentes. Dada la naturaleza no determinista de la IA de agentes, los tokens que consume un agente en particular se calculan cuando se completa correctamente cada ejecución del agente.
Los tokens necesarios dependen de los agentes que ejecutes. Cada uno tiene su propio consumo promedio de tokens, pero la cantidad real proviene de tu entorno.
Controles de tokens
Si solo usas los tokens incluidos (para los paquetes Enterprise Plus y GUS), cuando te quedes sin tokens de derechos, no podrás iniciar agentes nuevos. Sin embargo, los agentes que se iniciaron se ejecutan hasta completarse.
Si tienes tokens pagados, comienzas a usarlos después de consumir los tokens incluidos. Si te quedas sin los tokens comprados de este año, obtendrás un excedente, a menos que establezcas un límite.
Función de IA de agentes
La siguiente función de IA de agentes está disponible para usarse con los tokens de seguridad de Google SecOps:
Agente de clasificación e investigación (TIN)
Importante: Período de prueba
Finalizó el período de prueba oficial. Si te interesa extender la prueba o eres un cliente nuevo, comunícate con tu representante de cuenta de Google SecOps.
Si tu organización compra una suscripción pagada a los tokens de seguridad de Google SecOps con una fecha de inicio anterior al 1 de julio de 2026, el período de suscripción pagada comienza en la fecha que aparece en el Formulario de Pedido. Sin embargo, el consumo de tokens de seguridad comprados en tu suscripción pagada no comenzará hasta el 1 de septiembre de 2026.