Tarifs et facturation des Jetons de sécurité pour le SOC agentif de Google SecOps

Cette page décrit le cadre de facturation, de mesure et contractuel pour la consommation agentique dans Google Security Operations, en présentant le modèle des Jetons de sécurité. Pour connaître les conditions d'utilisation spécifiques supplémentaires, consultez Conditions d'utilisation spécifiques du service SecOps.

Que sont les Jetons de sécurité Google SecOps ?

Google SecOps utilise une métrique de consommation à unité unique appelée Jetons de sécurité pour mesurer l'activité des agents de sécurité Google autonomes.

  • Opérations consommant des jetons : les jetons ne sont consommés que par les agents de sécurité en disponibilité générale. Ces agents sont appelés automatiquement (par exemple, le tri automatique des alertes) ou manuellement à l'aide de l'interface Web, de la CLI, du chat ou du protocole MCP (Model Context Protocol).

  • Opérations ne consommant pas de jetons : les fonctionnalités d'assistance, telles que les panneaux de chat standards et les résumés automatisés, ainsi que les agents en preview, ne consomment pas de jetons de sécurité.

Modèles de facturation et de mesure

Les Jetons de sécurité utilisent un modèle de facturation Engagement et dépassement. Le produit utilise une liste de prix mondiale dans toutes les régions Google SecOps compatibles.

Hiérarchie d'allocation et ordre de consommation

Lorsqu'un agent fonctionne, le système évalue et achemine la consommation de jetons via les pools de jetons disponibles en suivant la hiérarchie stricte suivante :

  1. Droit aux jetons inclus et sans frais (quotidien) : fourni automatiquement aux déploiements Enterprise Plus et Google Unified Security (GUS). Ce droit est alloué quotidiennement, réinitialisé à 00h00 UTC, et n'est pas reporté. Les niveaux Enterprise ne bénéficient pas d'une allocation quotidienne sans frais.

  2. Jetons d'abonnement payant (annuel) : jetons achetés qui s'appliquent à n'importe quel agent en disponibilité générale. Ces jetons sont valables pour une période contractuelle de 12 mois et ne sont pas reportés sur les périodes suivantes ni sur les périodes de montée en charge.

  3. Dépassement : déclenché automatiquement uniquement après que l'allocation quotidienne sans frais et les soldes d'abonnement payant annuel ont été complètement épuisés au cours d'une période ou d'une période de montée en charge.

Niveaux d'allocation inclus (quotidien)

Les clients disposant d'un abonnement Google SecOps Enterprise Plus et GUS bénéficient d'une allocation quotidienne de Jetons de sécurité sans frais.

Le nombre de Jetons de sécurité sans frais que vous recevez dépend de la valeur annuelle du contrat (ACV) de votre forfait Google SecOps éligible sous-jacent :


Niveau d'allocation de jetons

Valeur annuelle du contrat (ACV) du forfait Google SecOps

Attribution quotidienne de jetons incluse

Niveau 1

Moins de 1 000 000 $ USD

10 millions de jetons

Niveau 2

1 000 000 $ USD à 5 000 000 $ USD

20 millions de jetons

Niveau 3

Plus de 5 000 000 $ USD

60 millions de jetons

Allocation de jetons

  • Pour les clients provisionnés après le 1er juillet 2026, tous les jetons quotidiens sont alloués au premier locataire des nouveaux clients.

  • Pour les clients provisionnés avant le 1er juillet 2026, les jetons sont alloués au locataire avec l'ingestion de données la plus élevée par client. Les clients peuvent contacter Google Cloud l'assistance pour demander une réallocation ou une distribution de jetons sans frais sur plusieurs locataires.

Acheter des Jetons de sécurité

Les Jetons de sécurité ne peuvent pas être achetés en tant que produit autonome. Ils sont vendus en tant que SKU complémentaire pour les abonnements Google SecOps suivants :

  • Google SecOps Enterprise

  • Google SecOps Enterprise Plus

  • GUS

Durée du contrat et règles de co-résiliation

  • Limites de durée : la durée maximale individuelle d'un abonnement à des jetons est de 12 mois.

  • Accords pluriannuels : les accords pluriannuels doivent utiliser une structure de montée en charge annualisée pour les allocations de jetons. Ces montées en charge ne doivent pas nécessairement correspondre strictement à la structure d'ingestion principale de Google SecOps. Les jetons inutilisés expirent à la fin de chaque période de montée en charge et ne sont pas reportés.

  • Co-résiliation : la date de fin du contrat pour le SKU de jetons ne peut pas dépasser la date de fin du déploiement Google SecOps principal. La co-résiliation stricte est acceptée, mais pas obligatoire.

  • Engagements Cloud : les engagements existants peuvent être appliqués à l'achat de Jetons de sécurité {google_secops_name_short}. Google Cloud Notez que vous ne pouvez pas transférer directement les jetons Gemini provenant de Vertex AI ou des agents Google SecOps Gemini Enterprise pour exécuter des applications propriétaires. Toutefois, vous pouvez les utiliser pour des agents de sécurité personnalisés créés par le client et exécutés indépendamment sur Vertex AI.

Budgets des locataires et protections contre les dépassements

Pour éviter les factures de dépassement inattendues dues à des erreurs de configuration ou à des workflows incontrôlables, la plate-forme applique plusieurs limites programmatiques :

  • Activation par locataire : la consommation de jetons payants doit être explicitement activée par locataire. Cela empêche les environnements de test ou de bac à sable de consommer accidentellement des jetons.

  • Limites d'agent intégrées : chaque agent en disponibilité générale inclut des limites de consommation intégrées pour arrêter les boucles logiques incontrôlables ou les erreurs de configuration.

  • Plafonds de consommation : les administrateurs peuvent configurer des limites de consommation quotidiennes explicites pour les jetons payants à l'aide de l'interface Web Google SecOps ou de l'API Chronicle.

Métriques et estimations de la consommation de jetons

Les investigations de sécurité varient en fonction de la densité des journaux, des fenêtres temporelles et de la complexité des menaces. L'utilisation de jetons pour chaque alerte peut varier. Par exemple, les recherches au niveau de la couche réseau ou les investigations approfondies automatisées consomment généralement plus de jetons que les vérifications de points de terminaison localisés.

Utilisez les stratégies suivantes pour prévoir et évaluer votre consommation de jetons avant de signer des engagements contractuels à long terme :

  • Période d'évaluation de 90 jours : les nouveaux déploiements incluent une période d'essai de 90 jours pour exécuter des agents et surveiller les tendances de consommation à l'aide des tableaux de bord Google SecOps.

  • Visibilité pré-DG : avant qu'un agent en preview ne passe en disponibilité générale, vous pouvez vérifier son profil de consommation de jetons simulé pour calculer son impact futur.

Les clients abonnés aux forfaits Enterprise, Enterprise Plus et GUS ont besoin de Jetons de sécurité pour utiliser ces agents. Étant donné la nature non déterministe de l'IA agentique, les jetons consommés par un agent particulier sont calculés une fois l'exécution de chaque agent terminée.

Les jetons nécessaires dépendent des agents que vous exécutez. Chacun a sa propre consommation moyenne de jetons, mais le nombre réel provient de votre environnement.

Contrôles des jetons

Si vous n'utilisez que les jetons inclus (pour les forfaits Enterprise Plus et GUS), lorsque vous n'aurez plus de jetons de droit, vous ne pourrez pas démarrer de nouveaux agents. Toutefois, tous les agents qui ont démarré s'exécuteront jusqu'à la fin.

Si vous disposez de jetons payants, vous commencez à les utiliser après avoir consommé les jetons inclus. Si vous n'avez plus de jetons achetés cette année, vous recevrez un dépassement, sauf si vous définissez une limite.

Fonctionnalité d'IA agentique

La fonctionnalité d'IA agentique suivante peut être utilisée avec les Jetons de sécurité Google SecOps :

Agent de tri et d'investigation (TIN)

Important : Période d'essai

La période d'essai officielle est terminée. Si vous souhaitez prolonger la période d'essai ou si vous êtes un nouveau client, veuillez contacter votre responsable de compte Google SecOps.

Si votre organisation achète un abonnement payant aux Jetons de sécurité Google SecOps avec une date de début antérieure au 1er juillet 2026, la durée de votre abonnement payant commence à la date indiquée sur votre formulaire de commande. Toutefois, la consommation de Jetons de sécurité achetés dans le cadre de votre abonnement payant ne commencera que le 1er septembre 2026.