Preços e faturamento dos tokens de segurança do SOC com agentes do Google SecOps

Nesta página, descrevemos a estrutura de faturamento, medição e contrato para consumo de agentes no Google Security Operations, apresentando o modelo de token de segurança. Para mais termos específicos do serviço, consulte os Termos específicos do serviço de SecOps.

O que são os tokens de segurança do Google SecOps?

O Google SecOps usa uma métrica de consumo de unidade única chamada "Tokens de segurança" para medir a atividade de agentes de segurança autônomos do Google.

  • Operações que consomem tokens: os tokens são consumidos apenas por agentes de segurança com disponibilidade geral. Esses agentes são invocados automaticamente (por exemplo, triagem automática de alertas) ou manualmente usando a interface da Web, a CLI, o chat ou o Protocolo de Contexto de Modelo (MCP).

  • Operações não consumidoras: recursos assistivos, como painéis de chat padrão e resumos automatizados, além de agentes de prévia, não consomem tokens de segurança.

Modelos de faturamento e medição

Os Tokens de Segurança usam um modelo de faturamento de compromisso e uso excedente. O produto usa uma tabela de preços global em todas as regiões compatíveis do Google SecOps.

Hierarquia de alocação e ordem de consumo

Enquanto um agente trabalha, o sistema avalia e encaminha o consumo de tokens por pools de tokens disponíveis usando a seguinte hierarquia estrita:

  1. Direito a tokens complementares e incluídos (diário): fornecido automaticamente para implantações do Enterprise Plus e da Segurança Unificada do Google (GUS). Esse direito é alocado diariamente, redefinido às 00h no horário do Pacífico dos EUA (UTC -7:00) e não é transferido. Os níveis Enterprise não recebem uma cota diária sem custo financeiro.

  2. Tokens de assinatura paga (anual): tokens comprados que se aplicam a qualquer agente disponível ao público em geral. Eles são válidos por um período de contrato de 12 meses e não são transferidos para termos ou períodos de aumento subsequentes.

  3. Excedente:acionado automaticamente somente depois que o saldo da alocação diária sem custo financeiro e da assinatura anual paga se esgotarem completamente em um período ou período de aumento.

Níveis de cota incluídos (diários)

Os clientes com assinaturas do Google SecOps Enterprise Plus e do GUS recebem uma cota diária de tokens de segurança sem custo financeiro.

O número de tokens de segurança sem custo financeiro que você recebe se baseia no valor do contrato anual (ACV) do pacote qualificado do Google SecOps:


Nível de cota de tokens

Valor do contrato anual (ACV) do pacote do Google SecOps

Cota diária de tokens incluída

Nível 1

Menos de US $1.000.000

10 milhões de tokens

Nível 2

US$ 1.000.000 a US$ 5.000.000

20 milhões de tokens

Nível 3

Mais de US $5.000.000

60 milhões de tokens

Alocação de token

  • Para clientes provisionados após 1º de julho de 2026, todos os tokens diários incluídos são alocados ao primeiro locatário.

  • Para clientes provisionados antes de 1º de julho de 2026, todos os tokens diários incluídos são alocados no locatário com a maior ingestão de dados por cliente. Os clientes podem entrar em contato com o suporte do Google Cloud para pedir uma realocação ou distribuição de tokens sem custo financeiro em vários locatários.

Comprar tokens de segurança

Os tokens de segurança não podem ser comprados como um produto independente. Elas são vendidas como um SKU complementar para as seguintes assinaturas do Google SecOps:

  • Google SecOps Enterprise

  • Google SecOps Enterprise Plus

  • GUS

Duração do prazo e regras de rescisão conjunta

  • Limites de prazo:a duração máxima de um período individual para uma assinatura de token é de 12 meses.

  • Contratos de vários anos:eles precisam usar uma estrutura de aumento anualizado para alocações de tokens. Essas rampas não precisam corresponder estritamente à estrutura principal de ingestão do Google SecOps. Os tokens não usados expiram no fim de cada período de aceleração e não são transferidos.

  • Rescisão conjunta:a data de término do contrato da SKU de token não pode exceder a data de término da implantação principal do Google SecOps. A co-terminação estrita é compatível, mas não obrigatória.

  • Compromissos de nuvem:os compromissos Google Cloud atuais podem ser aplicados à compra de tokens de segurança do {google_secops_name_short}. Note que não é possível transferir diretamente tokens do Gemini originados usando a Vertex AI ou agentes do Gemini Enterprise Google SecOps para executar dados próprios. No entanto, é possível usá-los para agentes de segurança personalizados e criados pelo cliente que são executados de forma independente na Vertex AI.

Orçamentos e proteções contra excedentes do locatário

Para evitar faturas inesperadas por excesso devido a configurações incorretas ou fluxos de trabalho descontrolados, a plataforma impõe várias limitações programáticas:

  • Ativação por locatário:o consumo de tokens pagos precisa ser ativado explicitamente por locatário. Isso evita que ambientes de teste ou sandbox consumam tokens por engano.

  • Limites de agentes integrados:todos os agentes do GA incluem limites de consumo integrados para interromper loops lógicos descontrolados ou configurações incorretas.

  • Limites de consumo:os administradores podem configurar limites de consumo diários explícitos para tokens pagos usando a interface da Web do Google SecOps ou a API Chronicle.

Métricas e estimativas de consumo de tokens

As investigações de segurança variam de acordo com a densidade de registros, as janelas de tempo e a complexidade das ameaças. O uso de tokens para cada alerta pode variar. Por exemplo, buscas na camada de rede ou investigações detalhadas automatizadas normalmente consomem mais tokens do que verificações localizadas de endpoints.

Use as estratégias a seguir para projetar e avaliar seu consumo de tokens antes de assinar contratos de longo prazo:

  • Período de avaliação de 90 dias:as novas implantações incluem um período de teste de 90 dias para executar agentes e monitorar tendências de consumo usando os painéis do Google SecOps.

  • Visibilidade pré-GA:antes de um agente de prévia passar para a disponibilidade geral, você pode verificar o perfil de consumo de tokens simulado para calcular o impacto futuro.

Os clientes que assinaram os pacotes Enterprise, Enterprise Plus e GUS precisam de tokens de segurança para operar esses agentes. Devido à natureza não determinista da IA generativa, os tokens consumidos por um agente específico são calculados após a conclusão de cada execução.

Os tokens necessários dependem dos agentes que você executa. Cada um tem um consumo médio de tokens, mas o número real vem do seu ambiente.

Controles de token

Se você usar apenas os tokens incluídos (para pacotes do Enterprise Plus e do GUS), quando eles acabarem, não será possível iniciar novos agentes. No entanto, todos os agentes que já tiverem sido iniciados serão executados até a conclusão.

Se você tiver tokens pagos, eles serão usados depois que os tokens incluídos forem consumidos. Se você ficar sem os tokens comprados deste ano, vai receber um excedente, a menos que defina um limite.

Recurso de IA agêntica

O seguinte recurso de IA agêntica está disponível para uso com Tokens de Segurança do Google SecOps:

Agente de triagem e investigação (TIN)

Importante: período de teste

O período de teste oficial terminou. Se você tiver interesse em estender o período de teste ou for um novo cliente, entre em contato com seu representante da conta do Google SecOps.

Se a organização comprar uma assinatura paga dos tokens de segurança do Google SecOps com uma data de início anterior a 1º de julho de 2026, o período da assinatura paga vai começar na data listada no formulário de pedido. No entanto, o consumo dos tokens de segurança comprados na sua assinatura paga só vai começar em 31 de agosto de 2026.