Preços e faturamento dos tokens de segurança do Google SecOps Agentic SOC

Esta página descreve a estrutura de faturamento, medição e contrato para o consumo agêntico no Google Security Operations, apresentando o modelo de token de segurança. Para mais termos específicos do serviço, consulte Termos específicos do serviço do SecOps.

O que são os tokens de segurança do Google SecOps

O Google SecOps usa uma métrica de consumo de unidade única chamada tokens de segurança para medir a atividade de agentes de segurança autônomos do Google.

  • Operações que consomem tokens: os tokens são consumidos apenas por agentes de segurança disponíveis para todos os usuários. Esses agentes são invocados automaticamente (por exemplo, triagem de alertas automáticos) ou manualmente usando a interface da Web, a CLI, o chat ou o Protocolo de Contexto de Modelo (MCP).

  • Operações que não consomem tokens: recursos assistivos, como painéis de chat padrão e resumos automatizados, além de agentes de pré-lançamento, não consomem tokens de segurança.

Modelos de faturamento e medição

Os tokens de segurança usam um modelo de faturamento de compromisso e excedente. O produto usa uma tabela de preços global em todas as regiões compatíveis do Google SecOps.

Hierarquia de alocação e ordem de consumo

Enquanto um agente funciona, o sistema avalia e encaminha o consumo de tokens por pools de tokens disponíveis usando a seguinte hierarquia estrita:

  1. Direito a tokens complementares e incluídos (diário) : fornecido automaticamente para implantações do Enterprise Plus e do Google Unified Security (GUS). Esse direito é alocado diariamente, redefinido às 00:00 UTC, e não é transferido. Os níveis do Enterprise não recebem uma alocação diária complementar.

  2. Tokens de assinatura paga (anual) : tokens comprados que se aplicam a qualquer agente disponível para todos os usuários. Esses tokens são válidos por um período de contrato de 12 meses e não são transferidos para termos ou períodos de aceleração subsequentes.

  3. Excedente:acionado automaticamente somente depois que a alocação complementar diária e os saldos de assinatura paga anual forem totalmente esgotados em um período ou aceleração.

Níveis de alocação incluídos (diário)

Os clientes com assinaturas do Google SecOps Enterprise Plus e do GUS recebem uma alocação diária de tokens de segurança complementares.

O número de tokens de segurança complementares que você recebe é baseado no valor anual do contrato (ACV, na sigla em inglês) do pacote qualificado do Google SecOps:


Nível de alocação de tokens

Valor do contrato anual (ACV) do pacote do Google SecOps

Alocação diária de tokens incluída

Nível 1

Menos de US $1.000.000

10 milhões de tokens

Nível 2

US$ 1.000.000 a US$ 5.000.000

20 milhões de tokens

Nível 3

Mais de US $5.000.000

60 milhões de tokens

Alocação de tokens

  • Para clientes provisionados após 1º de julho de 2026, todos os tokens diários são alocados para os novos clientes do primeiro locatário.

  • Para clientes provisionados antes de 1º de julho de 2026, os tokens são alocados no locatário com a maior ingestão de dados por cliente. Os clientes podem entrar em contato Google Cloud com o suporte para solicitar uma realocação ou distribuição de tokens sem custo financeiro em vários locatários.

Comprar tokens de segurança

Os tokens de segurança não podem ser comprados como um produto independente. Eles são vendidos como uma SKU complementar para as seguintes assinaturas do Google SecOps:

  • Google SecOps Enterprise

  • Google SecOps Enterprise Plus

  • GUS

Duração do período e regras de término conjunto

  • Limites de período:a duração máxima do período individual de uma assinatura de token é de 12 meses.

  • Contratos plurianuais:os contratos plurianuais precisam usar uma estrutura de aceleração anualizada para alocações de tokens. Essas acelerações não precisam corresponder estritamente à estrutura de ingestão principal do Google SecOps. Os tokens não utilizados expiram no final de cada período de aceleração e não são transferidos.

  • Término conjunto:a data de término do contrato da SKU de token não pode exceder a data de término da implantação principal do Google SecOps. O término conjunto estrito é aceito, mas não obrigatório.

  • Compromissos do Cloud:os compromissos atuais podem ser aplicados à compra de tokens de segurança do {google_secops_name_short}. Google Cloud Note que não é possível transferir diretamente tokens do Gemini originados usando agentes do Google SecOps da Vertex AI ou do Gemini Enterprise para executar agentes primários. No entanto, é possível usá-los para agentes de segurança personalizados e criados pelo cliente que são executados de forma independente na Vertex AI.

Orçamentos de locatários e proteções contra excedentes

Para evitar contas de excedentes inesperadas devido a configurações incorretas ou fluxos de trabalho descontrolados, a plataforma aplica várias limitações programáticas:

  • Ativação por locatário:o consumo de tokens pagos precisa ser ativado explicitamente por locatário. Isso evita que ambientes de teste ou sandbox consumam tokens acidentalmente.

  • Limites de agentes integrados:cada agente de disponibilidade geral inclui limites de consumo integrados para interromper loops lógicos descontrolados ou configurações incorretas.

  • Limites de consumo:os administradores podem configurar limites de consumo diário explícitos para tokens pagos usando a interface da Web do Google SecOps ou a API Chronicle.

Métricas e estimativas de consumo de tokens

As investigações de segurança variam dependendo da densidade do registro, das janelas de tempo e da complexidade da ameaça. O uso de tokens para cada alerta pode variar. Por exemplo, as buscas na camada de rede ou as investigações detalhadas automatizadas normalmente consomem mais tokens do que as verificações de endpoints localizadas.

Use as estratégias a seguir para projetar e avaliar o consumo de tokens antes de assinar compromissos de contrato de longo prazo:

  • Período de avaliação de 90 dias: novas implantações incluem uma janela de teste de 90 dias para executar agentes e monitorar tendências de consumo usando os painéis do Google SecOps.

  • Visibilidade de pré-GA:antes que um agente de pré-lançamento faça a transição para a disponibilidade geral, é possível verificar o perfil de consumo de tokens simulado para calcular o impacto futuro.

Os clientes inscritos nos pacotes Enterprise, Enterprise Plus e GUS precisam de tokens de segurança para operar esses agentes. Devido à natureza não determinística da IA agêntica, os tokens consumidos por um agente específico são calculados após a conclusão de cada execução do agente.

Os tokens necessários dependem dos agentes que você executa. Cada um tem o próprio consumo médio de tokens, mas o número real vem do seu ambiente.

Controles de token

Se você usar apenas os tokens incluídos (para pacotes Enterprise Plus e GUS), quando ficar sem tokens de direito, não será possível iniciar novos agentes. No entanto, todos os agentes que foram iniciados serão concluídos.

Se você tiver tokens pagos, comece a usá-los depois de consumir os tokens incluídos. Se você ficar sem os tokens comprados deste ano, vai receber um excedente, a menos que defina um limite.

Recurso de IA agêntica

O recurso de IA agêntica a seguir está disponível para uso com tokens de segurança do Google SecOps:

Agente de triagem e investigação (TIN)

Importante: período de teste

O período de teste oficial terminou. Se você tiver interesse em estender o período de teste ou for um novo cliente, entre em contato com o representante da sua conta do Google SecOps.

Se a organização comprar uma assinatura paga dos tokens de segurança do Google SecOps com uma data de início anterior a 1º de julho de 2026, o período de assinatura paga começará na data listada no formulário de pedido. No entanto, o consumo de tokens de segurança comprados na assinatura paga não começará até 1º de setembro de 2026.