Precios y facturación de los Tokens de Seguridad de SOC agente de Google SecOps

En esta página, se describe el marco de facturación, medición y contrato para el consumo de agentes dentro de Google Security Operations, y se presenta el modelo de tokens de seguridad. Para conocer las condiciones específicas adicionales del servicio, consulta las Condiciones Específicas del Servicio de SecOps.

Qué son los Tokens de Seguridad de Google SecOps

Google SecOps utiliza una métrica de consumo de una sola unidad llamada Tokens de Seguridad para medir la actividad de los agentes de seguridad autónomos de Google.

  • Operaciones que consumen tokens: Los agentes de seguridad disponibles de forma general solo consumen tokens. Estos agentes se invocan de forma automática (por ejemplo, la clasificación automática de alertas) o manual a través de la interfaz web, la CLI, el chat o el Protocolo de contexto del modelo (MCP).

  • Operaciones que no consumen tokens: Las funciones de asistencia, como los paneles de chat estándar y los resúmenes automatizados, junto con los agentes de vista previa, no consumen tokens de seguridad.

Modelos de facturación y medición

Los Tokens de Seguridad usan un modelo de facturación de Compromiso y Excedente. El producto usa una lista de precios global en todas las regiones de Google SecOps admitidas.

Jerarquía de asignación y orden de consumo

Mientras un agente trabaja, el sistema evalúa y enruta el consumo de tokens a través de los grupos de tokens disponibles con la siguiente jerarquía estricta:

  1. Derecho de tokens complementario y incluido (diario): Se proporciona automáticamente a las implementaciones de Enterprise Plus y de Google Unified Security (GUS). Este derecho se asigna a diario, se restablece a las 00:00 h (UTC-7:00) de la hora del Pacífico de EE.UU. y no se acumula. Los niveles empresariales no reciben una asignación diaria de cortesía.

  2. Tokens de suscripción pagada (anual): Son tokens comprados que se aplican a cualquier agente disponible de forma general. Estos tokens son válidos por un período contractual de 12 meses y no se transfieren a períodos posteriores ni a períodos de aumento.

  3. Exceso: Se activa automáticamente solo después de que se agotan por completo la asignación diaria gratuita y los saldos de la suscripción anual pagada dentro de un período o un período de aumento.

Niveles de asignación incluidos (diario)

Los clientes con suscripciones a Google SecOps Enterprise Plus y GUS reciben una asignación diaria de Tokens de Seguridad incluidos.

La cantidad de Tokens de Seguridad incluidos que recibes se basa en el valor del contrato anual (ACV) de tu paquete de Google SecOps subyacente apto:


Nivel de asignación de tokens

Valor del contrato anual (ACV) del paquete de Google SecOps

Asignación diaria de tokens incluida

Nivel 1

Menos de USD 1,000,000

10 millones de tokens

Nivel 2

USD 1,000,000 a USD 5,000,000

20 millones de tokens

Nivel 3

Más de USD 5,000,000

60 millones de tokens

Asignación de tokens

  • En el caso de los clientes aprovisionados después del 1 de julio de 2026, todos los tokens incluidos diarios se asignan al primer arrendatario.

  • En el caso de los clientes aprovisionados antes del 1 de julio de 2026, todos los tokens incluidos diariamente se asignan en el arrendatario con la mayor transferencia de datos por cliente. Los clientes pueden comunicarse con el equipo de asistencia al cliente de Google Cloud para solicitar una reasignación o distribuciones de tokens gratuitos en varios arrendatarios.

Compra Tokens de Seguridad

Los Tokens de Seguridad no se pueden comprar como un producto independiente. Se venden como un SKU complementario para las siguientes suscripciones de Google SecOps:

  • Google SecOps Enterprise

  • Google SecOps Enterprise Plus

  • GUS

Duración del plazo y reglas de finalización conjunta

  • Límites de plazo: La duración máxima de un plazo individual para una suscripción con tokens es de 12 meses.

  • Acuerdos de varios años: Los acuerdos de varios años deben usar una estructura de aumento anual para las asignaciones de tokens. No es necesario que estas rampas coincidan estrictamente con la estructura de transferencia principal de Google SecOps. Los tokens sin usar vencen al final de cada período de aumento y no se transfieren.

  • Finalización conjunta: La fecha de finalización del contrato del SKU del token no puede exceder la fecha de finalización de la implementación principal de Google SecOps. Se admite la finalización simultánea estricta, pero no es obligatoria.

  • Compromisos de Cloud: Los compromisos existentes de Google Cloud se pueden aplicar a la compra de tokens de seguridad de {google_secops_name_short}. Ten en cuenta que no puedes transferir directamente los tokens de Gemini obtenidos con Vertex AI o Gemini Enterprise a los agentes de Google SecOps para ejecutar la primera parte. Sin embargo, puedes usarlos para agentes de seguridad personalizados creados por el cliente que se ejecutan de forma independiente en Vertex AI.

Presupuestos de inquilino y protecciones contra excedentes

Para evitar facturas inesperadas por excedentes debido a configuraciones incorrectas o flujos de trabajo descontrolados, la plataforma aplica varias limitaciones programáticas:

  • Activación por organización: El consumo de tokens pagados debe activarse de forma explícita por organización. Esto evita que los entornos de prueba o de zona de pruebas consuman tokens accidentalmente.

  • Límites integrados del agente: Todos los agentes de la GA incluyen límites de consumo integrados para detener los bucles lógicos descontrolados o las configuraciones incorrectas.

  • Límites de consumo: Los administradores pueden configurar límites de consumo diarios explícitos para los tokens pagados con la interfaz web de Google SecOps o la API de Chronicle.

Métricas y estimaciones de consumo de tokens

Las investigaciones de seguridad varían según la densidad de los registros, los períodos y la complejidad de las amenazas. El uso de tokens para cada alerta puede fluctuar. Por ejemplo, las búsquedas a nivel de la red o las investigaciones automatizadas detalladas suelen consumir más tokens que las verificaciones de extremos localizados.

Usa las siguientes estrategias para proyectar y evaluar tu consumo de tokens antes de firmar compromisos contractuales a largo plazo:

  • Período de evaluación de 90 días: Las implementaciones nuevas incluyen un período de prueba de 90 días para ejecutar agentes y supervisar las tendencias de consumo con los paneles de Google SecOps.

  • Visibilidad en fase previa a la DG: Antes de que un agente en versión preliminar pase a estar disponible de forma general, puedes consultar su perfil de consumo de tokens simulado para calcular su impacto futuro.

Los clientes suscritos a los paquetes de Enterprise, Enterprise Plus y GUS requieren Tokens de Seguridad para operar estos agentes. Debido a la naturaleza no determinística de la IA de agentes, los tokens que consume un agente en particular se calculan cuando se completa correctamente cada ejecución del agente.

Los tokens necesarios dependen de los agentes que ejecutes. Cada uno tiene su propio consumo promedio de tokens, pero la cantidad real proviene de tu entorno.

Controles de tokens

Si solo usas los tokens incluidos (para los paquetes de Enterprise Plus y GUS), cuando se te acaben los tokens de derechos, no podrás iniciar agentes nuevos. Sin embargo, los agentes que ya se hayan iniciado se ejecutarán hasta completarse.

Si tienes tokens pagados, comenzarás a usarlos después de consumir los tokens incluidos. Si se te acaban los tokens que compraste este año, obtendrás un excedente, a menos que establezcas un límite.

Función potenciada por IA de agentes

La siguiente función potenciada por IA de agentes está disponible para su uso con los Tokens de Seguridad de Google SecOps:

Agente de clasificación e investigación (TIN)

Importante: Período de prueba

Finalizó el período de prueba oficial. Si te interesa extender la prueba o eres un cliente nuevo, comunícate con tu representante de cuenta de Google SecOps.

Si tu organización compra una suscripción pagada a los tokens de seguridad de Google SecOps con una fecha de inicio anterior al 1 de julio de 2026, el plazo de la suscripción pagada comenzará en la fecha que se indica en el formulario de pedido. Sin embargo, el consumo de los tokens de seguridad comprados en relación con tu suscripción pagada no comenzará hasta el 31 de agosto de 2026.