הנחיות לפריסה של Gemini for Government

Last reviewed 2026-07-27 UTC

במסמך הזה מפורטות הנחיות טכניות לסוכנויות פדרליות בארה"ב ולמחלקות של משרד ההגנה האמריקאי (DoD) בנושא פריסה ושימוש ב-Gemini for Government בהתאם לדרישות של FedRAMP High ושל רמת ההשפעה 4 (IL4) של משרד ההגנה האמריקאי. במסמך הזה מתוארים השירותים והתכונות שנכללים בגבולות ההרשאה, והשלבים שיעזרו לכם לעמוד בחובות התאימות.

‫Gemini for Government משתמש ב-Assured Workloads כדי לעזור לעמוד בדרישות התאימות. צריך לפרוס את כל המשאבים של Gemini for Government בתיקייה של Assured Workloads שמוגדרת בהתאם לכללי התאימות הספציפיים שלכם (FedRAMP High או IL4).

יחסי תלות במוצר הליבה

‫Gemini for Government מסתמך על כמהGoogle Cloud שירותים. בטבלה הבאה מפורט סטטוס התאימות לכל שירות.

שירותGoogle Cloud סטטוס FedRAMP High סטטוס IL4

Gemini Enterprise

מורשה

מורשה

‫AI גנרטיבי ב-Gemini Enterprise Agent Platform (לשעבר AI גנרטיבי ב-Vertex AI)

מורשה

מורשה

BigQuery

מורשה

מורשה

Cloud Storage

מורשה

מורשה

Looker (Google Cloud core)‎

מורשה

נשלחה

שירותים ותכונות מורשים

בטבלה הבאה מפורטים השירותים והתכונות שבהם אפשר להשתמש ב-Gemini for Government עבור פריסות ברמה גבוהה של FedRAMP ופריסות IL4.

תכונה FedRAMP High IL4

השלמה אוטומטית

מורשה

מורשה

אמצעי בקרה להצגת מודעות

מורשה

מורשה

מאגרי נתונים מורשים כמו Cloud Storage ו-BigQuery

מורשה

מורשה

Web Grounding for Enterprise

מורשה

מורשה

העלאת מסמכים ממחשבים מקומיים

מורשה

מורשה

היכולת של משתמשי קצה לבחור מודלים

מורשה

מורשה

Deep Research agent

מורשה

נשלחה

יצירת סוכנים בלי צורך בתכנות באמצעות Agent Designer

מורשה

נשלחה

Agent Gallery

מורשה

נשלחה

יצירת תמונות באמצעות Nano Banana

מורשה

נשלחה

הגנה מוגברת על המודל

מורשה

3PAO

תמיכה במודלים

תמיכה במודלים של Google

רק מודלים של Google שתומכים בנקודות קצה (endpoints) בארה"ב במספר אזורים, כולל רוב מודלי Gemini שזמינים לכלל המשתמשים (GA), מציעים התחייבויות בנוגע למיקום אחסון הנתונים (DRZ) ויכולים לתמוך בדרישות של FedRAMP High ושל DoD IL4 ו-IL5 בלי שתצטרכו להגדיר הגדרות נוספות.

אם אתם צריכים התחייבויות ל-DRZ, באחריותכם להגביל את הגישה למודלים של Google שתומכים רק בנקודות קצה גלובליות. מידע נוסף על הגבלת הגישה למודלים האלה זמין במאמר הגבלת השימוש בנקודות קצה.

תמיכה במודלים של צד שלישי

Google Cloud אחראית לתחזוקת ההרשאות של תשתית ההגשה והקונטיינרים בהתאמה אישית, כדי שתוכלו לפרוס מודלים של צד שלישי עבור FedRAMP High ו-DoD IL4 ו-IL5.

‫Google לא מאמתת את סטטוס התאימות של פריסות מודלים של צד שלישי או את השימוש במודלים האלה של צד שלישי, אבל אתם יכולים להשתמש בשירותים מורשים (כמו AI גנרטיבי ב-Gemini Enterprise Agent Platform והסקת מסקנות ב-Gemini Enterprise Agent Platform: Batch ואונליין) כדי ליצור אינטראקציה עם יותר מ-200 מודלים גדולים של שפה (LLM) של צד ראשון, צד שלישי וקוד פתוח שזמינים ב-Model Garden. באחריותכם לוודא שהמודלים של צד שלישי נפרסים, מוגדרים ומאובטחים בהתאם לדרישות התאימות של FedRAMP ו-DoD IL4 ו-IL5. מידע נוסף מופיע במאמר סקירה כללית על מודלים שמוטמעים באופן עצמאי.

תכונות לא מורשות שצריך להשבית באופן ידני

השירותים והתכונות הבאים לא קיבלו אישור FedRAMP High או IL4. עם זאת, הם לא נחסמים על ידי חבילות הבקרה של Assured Workloads והם זמינים בפרויקט. כחלק מהערכת הסיכונים, יכול להיות שתצטרכו להעריך את השימוש בשירות ביחס למידע אישי רגיש ולכל אמצעי הבקרה הזמינים לכם לצמצום הסיכונים. יכול להיות שתצטרכו להשבית ידנית את התכונות שמופיעות ברשימה הזו בהגדרות של אפליקציית Gemini Enterprise, בהתאם להערכה שלכם.

סוכנים וגלריות
עיגון
תכונות גנרטיביות
תכונות שקשורות למשתמש, לסשן ולממשק המשתמש
תכונות אחרות

מידע נוסף על שמירה במטמון של הקשר משתמע זמין במאמר Gemini Enterprise Agent Platform ושמירת נתונים למשך אפס זמן.

תכונות לא מורשות שאי אפשר להשבית

השירותים והתכונות הבאים זמינים בחבילת אמצעי הבקרה של Assured Workloads. אי אפשר להשבית אותם. אם אתם משתמשים בתכונות האלה, מומלץ לבצע הערכת סיכונים מתאימה לפני שתאשרו את השימוש בשירות, כדי לוודא שהשימוש בשירות מתאים לפריסה שלכם ב-FedRAMP High או ב-IL4. לדוגמה, אפשר להעריך את השימוש בשירות ביחס לרגישות הנתונים. אפשר גם לבדוק אם יש אמצעי בקרה להפחתת הסיכון שמבוססים על הצפנת נתונים, כדי לקבוע שליטה בלעדית בגישה לנתונים.

סוכנים וגלריות

כדי להסיר את הזמינות של הסוכן הזה, אפשר לפנות לצוות המכירות או לנציג שלכם ב- Google Cloud .

‫Analytics ותכונות תלויות
מחברים ומאגרי נתונים
תכונות שקשורות למשתמש, לסשן ולממשק המשתמש
תכונות אחרות

פריסת הסביבה

כדי לקבל עזרה בפריסת סביבה שעומדת בדרישות התאימות, פועלים לפי השלבים הבאים:

  1. פריסת Assured Workloads:
    1. יוצרים תיקייה ב-Assured Workloads שמשתמשת ב-Data Boundary ל-FedRAMP High או ב-Data Boundary ל-IL4.
    2. יוצרים את Google Cloud הפרויקטבתוך התיקייה הזו.
    3. מוודאים שלכל המשתמשים וחשבונות השירות יש את ההרשאות הנדרשות לניהול זהויות והרשאות גישה (IAM).
  2. מגדירים את הרשת בהתאם ל-FedRAMP High או ל-IL4. מידע נוסף זמין במאמר הגדרת רשת ל-FedRAMP ול-DoD ב-Google Cloud.
    1. יוצרים אפליקציית Gemini Enterprise. בוחרים באפשרות ארה"ב – מספר אזורים בתור המיקום. מדיניות שמירת הנתונים של Assured Workloads אוכפת את האפשרות הזו.
  3. מתחברים למקור נתונים של Google שנמצא בתיקייה של Assured Workloads. מאגרי הנתונים המורשים ל-FedRAMP High ול-IL4 הם דליים ב-Cloud Storage ומערכי נתונים ב-BigQuery.

  4. הגדרה של תכונות תאימות מורשות.

  5. משביתים את התכונות הלא מורשות שמתוארות במאמר תכונות לא מורשות שצריך להשבית באופן ידני.

  6. צריך להנחות את העובדים לא להשתמש בתכונות לא מורשות שאי אפשר להשבית.

השבתת תכונות לא מורשות

כדי להשבית תכונות לא מורשות שניתן להשבית באופן ידני, צריך להשלים את המשימות שבקטע הזה.

צריך לבצע את המשימה הזו לכל אפליקציה שמפעילים ב-Gemini Enterprise.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

  1. נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .

    מעבר אל 'אפליקציות'

  2. בוחרים את האפליקציה.

  3. בתפריט הניווט, לוחצים על הגדרות ואז בוחרים בכרטיסייה ניהול תכונות.

  4. משביתים את האפשרות הפעלת גלריית הנחיות.

  5. לוחצים על Save.

REST

כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.

מגדירים את המפתח prompt-gallery לערך FEATURE_STATE_OFF בהגדרות של מנוע החיפוש features.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: מזהה הפרויקט
  • APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

תוכן בקשת JSON:

{
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF"
  }
}

השבתת העיגון באמצעות הפלטפורמה של מפות Google

כדי להשבית את ההארקה באמצעות הפלטפורמה של מפות Google לכל הבקשות, אפשר להשבית את Maps Grounding API ‏ (mapsgrounding.googleapis.com) באחת מהשיטות הבאות:

  • בדף APIs & Services במסוף, מאתרים את Map Grounding API (mapsgrounding.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.

  • ב-Google Cloud CLI, מריצים את הפקודה:

    gcloud services disable mapsgrounding.googleapis.com
    

כדי להשבית את עיגון באמצעות חיפוש Google לכל הבקשות, מגדירים את האילוץ הבוליאני constraints/vertexai.disableGenAIGoogleSearchGrounding של מדיניות הארגון true ברמת התיקייה של Assured Workloads. מידע נוסף זמין במאמר בנושא עדכון מדיניות באמצעות כללים בוליאניים.

השבתת ההארקה באמצעות העלאות ל-Google Drive

ההארקה באמצעות Google Drive מופעלת רק כשמחברים מאגר נתונים של Google Drive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Google Drive, צריך לבצע את הפעולות הבאות:

  • מוודאים שלא מוגדרים מאגרי נתונים ב-Google Drive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים ב-Google Drive, צריך להסיר אותה מההגדרות של האפליקציה במסוף, או למחוק את מאגר הנתונים באמצעות השיטה dataStores.delete ב-Discovery Engine API.

  • משביתים את האפשרות לשתף נתונים ב-Workspace במסוף Google Admin, או משביתים את התכונות החכמות וההתאמה האישית ב-Google Workspace כדי לחסום את הגישה של המחבר למסמכים של המשתמשים ב-Google Drive.

השבתת ההארקה באמצעות העלאות ל-Microsoft OneDrive

ההארקה באמצעות Microsoft OneDrive מופעלת רק כשמחברים מאגר נתונים של Microsoft OneDrive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Microsoft OneDrive, צריך לבצע את הפעולות הבאות:

  • מוודאים שלא מוגדרים מאגרי נתונים של Microsoft OneDrive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים של Microsoft OneDrive, צריך להסיר אותה מההגדרות של האפליקציה במסוף, או למחוק את מאגר הנתונים באמצעות השיטה dataStores.delete ב-Discovery Engine API.
  • כדי לחסום את הגישה של כלי החיבור, צריך לבטל את פרטי הכניסה או למחוק את מזהה הלקוח של אפליקציית OAuth 2.0 הרשומה ואת פרטי הכניסה ב-Microsoft Entra ID ‏ (Azure AD) שמשמשים לקישוריות של Microsoft OneDrive.

השבתה של Imagen ו-Veo

כדי להשבית את יצירת התמונות באמצעות Imagen ואת יצירת הסרטונים באמצעות Veo, צריך לבצע את הפעולות הבאות:

  • מגדירים את האילוץ constraints/vertexai.allowedModels או constraints/vertexai.allowedGenAIModels של רשימת מדיניות הארגון ברמת התיקייה או הארגון כדי לדחות את המודלים imagen ו-veo (לדוגמה, publishers/google/models/imagen-4.0-ultra-generate-001) או כדי לאשר רק מודלים מאושרים. מידע נוסף מופיע במאמר שליטה בגישה למודלים ב-Model Garden.
  • כדי להגביל את הגישה לחיזוי במודלים של Imagen או Veo, צריך להגדיר מדיניות דחייה של IAM שדוחה את הרשאת ה-IAM‏ aiplatform.endpoints.predict בנתיב המשאב של המודל. נתיב המשאב של המודל הוא projects/PROJECT_ID/locations/LOCATION/publishers/google/models/MODEL_NAME.

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: מזהה הפרויקט
    • LOCATION: המיקום של האפליקציה
    • MODEL_NAME: השם של המודל שרוצים לאשר או לדחות

השבתה של אירועי משתמשים באפליקציות Gemini Enterprise

אירועים של משתמשים נשלחים על ידי כלי מעקב אחר אירועים בצד הלקוח או מיובאים בכמות גדולה. כדי להשבית את איסוף אירועי המשתמשים, מבצעים אחת מהפעולות הבאות:

  • כשמגדירים את ווידג'ט החיפוש באפליקציה, משביתים את רישום האירועים על ידי הגדרת הנכס disableUserEventsCollection לערך true בתוך מרחב השמות של ההגדרה uiSettings. לדוגמה:

    "uiSettings": {
    "disableUserEventsCollection": true
    }
    
  • אל תפעילו את נקודות הקצה של הזרקת האירועים (במיוחד את השיטה userEvents.collect ואת השיטה userEvents.write), וודאו שסקריפטים של פיקסלים למעקב אחרי חיפושים (כמו v1beta_event.js) לא פעילים בדפים של הלקוח.

  • מעדכנים את ההגדרה ברמת האפליקציה, באופן הבא:

    1. נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .

      מעבר אל 'אפליקציות'

    2. בוחרים את האפליקציה.

    3. בתפריט הניווט, לוחצים על Configurations (הגדרות).

    4. משביתים את ההגדרה הפעלת איסוף נתוני אירועים מהמשתמשים.

    5. לוחצים על Save.

השבתת ההתאמה האישית והזיכרון ב-Gemini Enterprise

צריך לבצע את המשימה הזו לכל אפליקציה שמפעילים ב-Gemini Enterprise.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

הוראות מפורטות מופיעות במאמר השבתת ההתאמה האישית והזיכרון.

REST

כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.

מגדירים את המקשים personalization-memory ו-personalization-suggested-highlights לערך FEATURE_STATE_OFF בהגדרות של המנוע features.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: מזהה הפרויקט
  • APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

תוכן בקשת JSON:

{
  "features": {
    "personalization-memory": "FEATURE_STATE_OFF",
    "personalization-suggested-highlights": "FEATURE_STATE_OFF"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF",
    "personalization-memory": "FEATURE_STATE_OFF",
    "personalization-suggested-highlights": "FEATURE_STATE_OFF"
  }
}

השבתה של Knowledge Graph פרטי

כדי להשבית את גרף הידע הפרטי, אפשר להשתמש במסוף או ב-API.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

הוראות מפורטות מופיעות במאמר ניהול ההגדרה של Knowledge Graph.

REST

כדי לעדכן את הגדרות האפליקציה, משתמשים ב-method ‏engines.patch בנקודת קצה ל-API ‏discoveryengine.googleapis.com.

מגדירים את enablePrivateKnowledgeGraph ואת enableCloudKnowledgeGraph ל-false בתוך הפרמטר knowledgeGraphConfig.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: מזהה הפרויקט
  • APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=knowledgeGraphConfig

תוכן בקשת JSON:

{
  "knowledgeGraphConfig": {
    "enableCloudKnowledgeGraph": false,
    "enablePrivateKnowledgeGraph": false
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "knowledgeGraphConfig": {
    "enableCloudKnowledgeGraph": false,
    "enablePrivateKnowledgeGraph": false
  }
}

השבתה של הגנה מוגברת על המודל

כדי להשבית את הגנה מוגברת על המודל בסביבות DOD IL4, צריך להסיר את התבניות שלו מהאפליקציות ואז להשבית את ה-API.

כדי להסיר את התבניות, אפשר לעיין במאמר הסרת תבניות של הגנה מוגברת על המודל מאפליקציית Gemini Enterprise.

כדי להשבית את Model Armor API ‏ (modelarmor.googleapis.com), משתמשים באחת מהשיטות הבאות:

  • בדף APIs & Services במסוף, מאתרים את Model Armor API (modelarmor.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.

  • ב-Google Cloud CLI, מריצים את הפקודה:

    gcloud services disable modelarmor.googleapis.com
    

השבתה של NotebookLM Enterprise

צריך לבצע את המשימה הזו לכל אפליקציה שמפעילים ב-Gemini Enterprise.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

  1. נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .

    מעבר אל 'אפליקציות'

  2. בוחרים את האפליקציה.

  3. בתפריט הניווט, לוחצים על הגדרות ואז בוחרים בכרטיסייה ניהול תכונות.

  4. משביתים את NotebookLM.

  5. לוחצים על Save.

REST

כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com. מגדירים את המפתח notebook-lm לערך FEATURE_STATE_OFF בfeaturesהגדרות של המנוע.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: מזהה הפרויקט
  • APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

תוכן בקשת JSON:

{
  "features": {
    "notebook-lm": "FEATURE_STATE_OFF"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF",
    "notebook-lm": "FEATURE_STATE_OFF"
  }
}

השבתת שמירת מטמון של הקשרים משתמעים

במאמר הפעלה והשבתה של שמירת נתונים במטמון מוסבר איך להשבית את השמירה במטמון של הקשר משתמע.