Prezzi e fatturazione dei token di sicurezza di Google SecOps Agentic SOC
Questa pagina descrive il framework di fatturazione, misurazione e contratto per il consumo agentico all'interno di Google Security Operations, introducendo il modello dei token di sicurezza. Per i termini aggiuntivi specifici del servizio, vedi Termini di servizio specifici di SecOps.
Che cosa sono i token di sicurezza di Google SecOps
Google SecOps utilizza una metrica di consumo a unità singola chiamata token di sicurezza per misurare l'attività degli agenti di sicurezza autonomi di Google.
Operazioni che consumano token: i token vengono consumati solo dagli agenti di sicurezza generalmente disponibili. Questi agenti vengono richiamati automaticamente (ad esempio, il triage automatico degli avvisi) o manualmente utilizzando l'interfaccia web, la CLI, la chat o il Model Context Protocol (MCP).
Operazioni che non consumano token: le funzionalità di assistenza, come i riquadri di chat standard e i riepiloghi automatici, insieme agli agenti di anteprima, non consumano token di sicurezza.
Modelli di fatturazione e misurazione
I token di sicurezza utilizzano un modello di fatturazione Impegno e consumo in eccesso. Il prodotto utilizza un listino prezzi globale in tutte le regioni Google SecOps supportate.
Gerarchia di allocazione e ordine di consumo
Mentre un agente è in funzione, il sistema valuta e indirizza il consumo di token tramite i pool di token disponibili utilizzando la seguente gerarchia rigorosa:
Diritto ai token complementari e inclusi (giornaliero): fornito automaticamente ai deployment Enterprise Plus e Google Unified Security (GUS). Questo diritto viene allocato quotidianamente, viene reimpostato alle 00:00 UTC, e non viene trasferito. I livelli Enterprise non ricevono un'assegnazione giornaliera complementare.
Token di abbonamento a pagamento (annuale): token acquistati che si applicano a qualsiasi agente generalmente disponibile. Questi token sono validi per un periodo contrattuale di 12 mesi e non vengono trasferiti ai termini o ai periodi di aumento successivi.
Consumo in eccesso: attivato automaticamente solo dopo che sia l'allocazione giornaliera complementare sia i saldi dell'abbonamento annuale a pagamento sono completamente esauriti in un periodo di validità o di aumento.
Livelli di assegnazione inclusi (giornalieri)
I clienti con abbonamenti Google SecOps Enterprise Plus e GUS ricevono un'assegnazione giornaliera di token di sicurezza complementari.
Il numero di token di sicurezza complementari che ricevi dipende dal valore contrattuale annuale (ACV) del pacchetto Google SecOps idoneo sottostante:
Livello di assegnazione dei token |
Valore annuale del contratto (ACV) del pacchetto Google SecOps |
Assegnazione giornaliera di token inclusa |
|---|---|---|
Livello 1 |
Meno di 1.000.000 $ |
10 milioni di token |
Livello 2 |
1.000.000 $ - 5.000.000 $ |
20 milioni di token |
Livello 3 |
Più di 5.000.000 $ |
60 milioni di token |
Allocazione dei token
Per i clienti di cui è stato eseguito il provisioning dopo il 1° luglio 2026, tutti i token giornalieri vengono allocati al primo tenant dei nuovi clienti.
Per i clienti di cui è stato eseguito il provisioning prima del 1° luglio 2026, i token vengono allocati al tenant con la massima importazione dati per cliente. I clienti possono contattare Google Cloud l'assistenza per richiedere una riallocazione o distribuzioni di token senza costi su più tenant.
Acquistare token di sicurezza
I token di sicurezza non possono essere acquistati come prodotto autonomo. Vengono venduti come SKU aggiuntivo ai seguenti abbonamenti Google SecOps:
Google SecOps Enterprise
Google SecOps Enterprise Plus
GUS
Durata del periodo di validità e regole di scadenza congiunta
Limiti di validità: la durata massima del periodo di validità individuale per un abbonamento ai token è di 12 mesi.
Contratti pluriennali: i contratti pluriennali devono utilizzare una struttura di aumento annualizzata per le allocazioni dei token. Questi aumenti non devono corrispondere rigorosamente alla struttura di importazione principale di Google SecOps. I token inutilizzati scadono alla fine di ogni periodo di aumento e non vengono trasferiti.
Scadenza congiunta: la data di fine del contratto per lo SKU dei token non può superare la data di fine del deployment principale di Google SecOps. La scadenza congiunta rigorosa è supportata, ma non obbligatoria.
Impegni Cloud: gli impegni esistenti possono essere applicati all' acquisto di token di sicurezza {google_secops_name_short}. Google Cloud Tieni presente che non puoi trasferire direttamente i token Gemini provenienti da agenti Google SecOps Vertex AI o Gemini Enterprise per eseguire dati proprietari. Tuttavia, puoi utilizzarli per agenti di sicurezza personalizzati creati dai clienti ed eseguiti in modo indipendente su Vertex AI.
Budget dei tenant e protezioni dal consumo in eccesso
Per evitare fatture impreviste per il consumo in eccesso a causa di configurazioni errate o flussi di lavoro incontrollati, la piattaforma applica diverse limitazioni programmatiche:
Attivazione per tenant: il consumo di token a pagamento deve essere attivato esplicitamente per ogni tenant. In questo modo si evita che gli ambienti di test o sandbox consumino accidentalmente i token.
Limiti integrati degli agenti: ogni agente GA include limiti di consumo integrati per interrompere i loop logici incontrollati o le configurazioni errate.
Massimali di consumo: gli amministratori possono configurare limiti di consumo giornalieri espliciti per i token a pagamento utilizzando l'interfaccia web di Google SecOps o l'API Chronicle.
Metriche e stime del consumo di token
Le indagini sulla sicurezza variano in base alla densità dei log, alle finestre temporali e alla complessità delle minacce. L'utilizzo dei token per ogni avviso può variare. Ad esempio, le ricerche a livello di rete o le indagini approfondite automatiche in genere consumano più token rispetto ai controlli degli endpoint localizzati.
Utilizza le seguenti strategie per prevedere e valutare il consumo di token prima di sottoscrivere impegni contrattuali a lungo termine:
Periodo di valutazione di 90 giorni: i nuovi deployment includono una finestra di prova di 90 giorni per eseguire gli agenti e monitorare le tendenze di consumo utilizzando le dashboard di Google SecOps.
Visibilità pre-GA: prima che un agente di anteprima passi alla disponibilità generale, puoi controllare il suo profilo di consumo di token simulato per calcolare il suo impatto futuro.
I clienti che hanno sottoscritto i pacchetti Enterprise, Enterprise Plus e GUS richiedono token di sicurezza per utilizzare questi agenti. Data la natura non deterministica dell'AI agentica, i token consumati da un determinato agente vengono calcolati al completamento corretto di ogni esecuzione dell'agente.
I token necessari dipendono dagli agenti che esegui. Ognuno ha un proprio consumo medio di token, ma il numero effettivo dipende dal tuo ambiente.
Controlli dei token
Se utilizzi solo i token inclusi (per i pacchetti Enterprise Plus e GUS), quando esaurisci i token di diritto, non potrai avviare nuovi agenti. Tuttavia, tutti gli agenti che hanno iniziato l'esecuzione vengono completati.
Se hai token a pagamento, inizi a utilizzarli dopo aver consumato i token inclusi. Se esaurisci i token acquistati quest'anno, ti verrà addebitato il consumo in eccesso, a meno che tu non imposti un limite.
Funzionalità di AI agentica
La seguente funzionalità di AI agentica è disponibile per l'utilizzo con i token di sicurezza di Google SecOps:
Agente di triage e indagine (TIN)
Importante: periodo di prova
Il periodo di prova ufficiale è terminato. Se ti interessa estendere il periodo di prova o sei un nuovo cliente, contatta il tuo rappresentante dell'account Google SecOps.
Se la tua organizzazione acquista un abbonamento a pagamento ai token di sicurezza di Google SecOps con una data di inizio precedente al 1° luglio 2026, il periodo di validità dell'abbonamento a pagamento inizia alla data indicata nel modulo d'ordine. Tuttavia, il consumo di token di sicurezza acquistati rispetto all'abbonamento a pagamento inizierà il 1° settembre 2026.