Google Cloud 和 Google Workspace 的《健康保險流通與責任法案》法規遵循

本文件說明 Google Cloud 和 Google Workspace 如何支援《健康保險流通與責任法案》(HIPAA),以及如何設定 Google Cloud 以實踐您的 HIPAA 責任。本指南適用的目標對象包含資安管理人員、法規遵循監管人員、IT 管理員,以及其他負責在 Google Cloud 和 Google Workspace 中落實《健康保險流通與責任法案》並確保相關作業符合規定的員工。

共同責任

美國衛生及公共服務部 (HHS) 並未提供《健康保險流通與責任法案》合規認證計畫。遵守《健康保險流通與責任法案》是您與 Google 共同的責任。

《健康保險流通與責任法案》要求遵循安全規則、隱私權規則和資料外洩通知規則。Google Cloud Google Workspace 支援在業務夥伴協議範圍內遵循《健康保險流通與責任法案》,但您最終仍須自行評估是否符合《健康保險流通與責任法案》的相關規範。

根據《健康保險流通與責任法案》規定,Google 會視情況簽訂業務合作協議。

客戶責任

您必須判斷下列事項:

  • 您是受保護實體,還是受保護實體的業務夥伴。
  • 您是否需要與 Google 簽署業務合作協議。

Google 提供的基礎架構安全控管機制,可支援您在儲存及處理 PHI 時,符合《健康保險流通與責任法案》的規定。您有責任確保環境和在 Google Cloud 上建構的應用程式,都已根據《健康保險流通與責任法案》規定正確設定及保護。詳情請參閱「共用命運」。

如要瞭解 Google 的安全防護和資料保護措施,請參閱 Google 安全防護總覽和 Google 基礎架構安全防護設計總覽。

Google Cloud 功能和定價

Google Cloud 的《健康保險流通與責任法案業務合作協議》涵蓋整個基礎架構,而非僅限於部分 Google CloudGoogle Cloud。因此,您將不受特定地區的限制,可使用多區域服務備援。您也可以使用 Spot VM 降低成本。

Google 也為受《健康保險流通與責任法案》監管的客戶提供與所有客戶相同的服務,並適用相同的價格,包括持續使用折扣。

Google Cloud 支援的服務

上次更新時間:2025 年 9 月 17 日

Google Cloud 業務合作協議涵蓋整個基礎架構 (所有區域、所有可用區、所有網路路徑、所有連接點),以及下列產品:Google Cloud

  • 存取權核准
  • Access Context Manager
  • 資料存取透明化控管機制
  • Google Cloud Contact Center as a Service (CCaaS) 適用的 Agent Assist
  • Gemini Enterprise Agent Platform 中的 Agent Search [1]
  • AI 平台訓練和預測
  • AlloyDB for PostgreSQL
  • Gemini Enterprise 的 Antigravity
  • API Gateway [2]
  • Apigee
  • App Engine
  • Application Integration [3]
  • Artifact Analysis
  • Artifact Registry [4]
  • Assured Workloads
  • Audit Manager
  • AutoML Natural Language
  • AutoML Tables
  • AutoML Translation
  • AutoML Video
  • AutoML Vision
  • 備份和災難復原服務
  • GKE 備份
  • Bare Metal 解決方案
  • 批次
  • BigQuery
  • BigQuery 資料移轉服務
  • BigQuery Omni
  • Bigtable
  • 二進位授權
  • 憑證授權單位服務
  • Certificate Manager
  • Cloud Asset Inventory
  • Cloud Build [5]
  • Cloud CDN [6]
  • Cloud Data Fusion
  • Cloud Deploy
  • Cloud Deployment Manager
  • Cloud DNS
  • Cloud Endpoints
  • Cloud Healthcare API
  • Cloud HSM (硬體安全性模組)
  • Cloud Identity
  • Cloud Interconnect
  • 雲端入侵偵測系統 (Cloud IDS)
  • Cloud Key Management Service [7]
  • Cloud Life Sciences
  • Cloud Load Balancing
  • Cloud Logging [8]
  • Cloud Monitoring [9]
  • Cloud NAT
  • Cloud Natural Language API
  • Cloud Profiler
  • Cloud Resource Manager API
  • Cloud Router
  • Cloud Run
  • Cloud Run functions
  • Cloud Scheduler
  • Cloud Service Mesh
  • Cloud Shell
  • Cloud Source Repositories
  • Cloud SQL
  • Cloud Storage [10]
  • Cloud Tasks
  • Cloud Trace
  • Cloud Translation
  • Cloud Vision
  • Cloud VPN
  • Cloud Workstations
  • Cluster Director
  • Colab Enterprise
  • Compute Engine
  • 連結
  • Container Registry [11]
  • 對話式代理 [12]
  • Customer Experience Agent Studio
  • Customer Experience Insights
  • Cyber Insurance Hub
  • Data Catalog
  • 數據分析 [13]
  • 資料庫遷移服務 [14]
  • Dataflow
  • Dataform
  • Datastream
  • Document AI
  • Document AI 倉儲
  • Eventarc
  • Filestore [15]
  • Firestore
  • Datastore 模式的 Firestore (Datastore) [16]
  • Gemini Code Assist
  • Gemini Enterprise
  • Gemini Enterprise Agent Platform
  • Gemini Enterprise for Customer Experience
  • Gemini in BigQuery
  • Gemini in Colab Enterprise
  • Gemini Notebook Enterprise
  • Agent Platform 生成式 AI
  • Google Cloud Armor
  • Google Cloud 控制台
  • Google Cloud Contact Center as a Service
  • Google Cloud Fraud Defense [17]
  • Google Cloud Identity-Aware Proxy (IAP)
  • Google Cloud Managed Lustre
  • Google Cloud Managed Service for Apache Kafka
  • Google Cloud NetApp Volumes
  • Google Cloud VMware Engine [18]
  • Google Distributed Cloud connected [19]
  • Google Kubernetes Engine
  • Google Kubernetes Engine (GKE) Enterprise 版的 Config Management
  • Google Kubernetes Engine (GKE) Hub
  • Healthcare Data Engine
  • 身分與存取權管理 (IAM) [21]
  • Identity Platform [22]
  • Infrastructure Manager
  • Integration Connectors [23]
  • 金鑰存取依據
  • Knative serving
  • Knowledge Catalog [24]
  • Looker (Google Cloud Core) [25]
  • Looker (原始版本) [26]
  • Managed Service for Apache Airflow
  • Managed Service for Apache Spark
  • Managed Service for Microsoft Active Directory (AD)
  • Memorystore
  • Model Armor
  • Network Connectivity Center
  • 網路服務級別
  • Persistent Disk
  • Pub/Sub
  • Secret Manager [27]
  • Secure Source Manager
  • Security Command Center
  • Sensitive Data Protection [28]
  • Service Directory
  • Spanner
  • 語音轉文字 [29]
  • Storage 移轉服務
  • Text-to-Speech
  • Traffic Director API
  • Transfer Appliance
  • Vertex AI Workbench 執行個體
  • Video Intelligence API
  • 虛擬私有雲 (VPC)
  • VPC Service Controls
  • Web Security Scanner
  • 工作流程

Google SecOps 支援的服務

BAA 支援下列 Google SecOps 服務[20]:

  • Google Security Operations SIEM
  • Google Security Operations SOAR
  • Mandiant Digital Threat Monitoring
  • Mandiant Security Validation

支援的 Google Workspace 服務

上次更新時間:2025 年 8 月 31 日

下列 Google Workspace 服務包含在 Google Cloud BAA 中:

  • AppSheet
  • Cloud Identity 管理服務
  • Gemini 應用程式 (不含 Google Chrome 內建 Gemini)
  • Gemini in Google Workspace
  • Gemini Mac 應用程式
  • Gmail
  • Google Apps Script
  • Google 日曆
  • Google Chat
  • Google Cloud Search
  • Google 雲端硬碟 (包括 Google 文件、Google 表單、Google 相簿、 Google 試算表、Google 簡報和 Google Vids)
  • Google 網路論壇
  • Google Keep
  • Google Meet
  • Google 協作平台
  • Google Tasks
  • Google 保管箱 (如適用)
  • Google Voice (僅限受管理的使用者)

如要瞭解 Google Workspace 的《健康保險流通與責任法案》法規遵循情況,請參閱「Google Workspace 的《健康保險流通與責任法案》法規遵循情況」。

Google Cloud最佳做法

請導入本節中的最佳做法,以利履行《健康保險流通與責任法案》義務。

一般 Google Cloud 最佳做法

請實作下列最佳做法:

  • 輸入 BAA。 Google Cloud 如需操作說明,請參閱「隱私權法規遵循和記錄Google Cloud」一文,瞭解如何查看及接受 BAA。
  • 處理受保護的健康資訊時,請停用不支援的服務 Google Cloud。如果無法停用服務,請勿使用該服務處理 PHI。
  • 除非在相關通知或產品/服務的其他條款中另有明確註明,否則請勿使用《服務專屬條款》中定義的正式發布前產品處理受保護的健康資訊。
  • 建立或更新資源時,請勿在資源中繼資料中加入受保護的健康資訊或安全性憑證,因為記錄檔可能會擷取這類資訊。稽核記錄絕不會包含資源資料內容或查詢結果,但可能會擷取資源中繼資料。

身分識別、安全性和加密

下表說明身分識別、安全性及加密服務的最佳做法和限制。

支援的產品 最佳做法和限制
Cloud KMS

判定貴機構是否有除了《健康保險流通與責任法案》安全規定以外的加密要求。客戶內容會在 Google Cloud靜態加密。如有額外加密需求,請使用 Cloud KMS。

身分與存取權管理

設定專案存取權時,請採用 IAM 最佳做法。特別是服務帳戶可用於存取資源,因此請嚴格控管這些服務帳戶和服務帳戶金鑰的存取權。

Identity Platform
  • 只儲存為應用程式或服務提供驗證和授權所需的最低限度資料。在 Identity Platform 中建立使用者時,唯一需要的屬性是電子郵件地址或電話號碼。如果必須儲存 PHI,請使用 Google Cloud中的一般用途資料庫解決方案。
  • 請勿在選用或自訂屬性 (例如顯示名稱或相片網址) 中儲存受保護的健康資訊。如必須儲存受保護的健康資訊,請使用 Google Cloud中的一般用途資料庫解決方案。
  • 請勿透過權杖、聲明、判斷或其他任何機制,將聯盟外部識別資訊提供者 (IdP) 的 PHI 傳輸至 Identity Platform。
  • 請勿將外部身分系統的 PHI 同步至 Identity Platform。Google 對於第三方在傳輸或收到這類資訊時的安全性,不做出任何聲明或保證。
  • 與 PHI 互動、管理或儲存 PHI 時,請勿使用匿名帳戶。
  • 與 PHI 互動、管理或儲存 PHI 時,請勿使用 Identity Platform SDK 和用戶端程式庫。由於這段程式碼是在 Identity Platform 以外執行,Google 對於 Identity Platform 服務以外的資訊安全 (例如使用者裝置上的資訊) 不做任何聲明或保證。
Secret Manager

如要將密鑰儲存於 Secret Manager,請詳閱並遵循 Secret Manager 最佳做法。

記錄、監控和資料保護

下表說明記錄、監控和資料保護服務的最佳做法和限制。

支援的產品 最佳做法和限制
記錄
監控
  • 請勿將受保護的健康資訊儲存在中繼資料,例如指標標籤、VM 標籤、GKE 資源註解或資訊主頁標題/內容。只要使用者具備適當的 IAM 權限,即可查看監控控制台或使用 Cloud Monitoring API 查看這項資料。
  • 請勿在可能會傳送給警告收件者的警告設定 (如顯示名稱或文件) 中加入受保護的健康資訊。
Google SecOps

請勿使用下列服務或功能:

  • 第三方服務,但不包括 Google 關係企業或雲端基礎架構供應商提供的服務。
  • 隨時可向分析師尋求支援。
  • 與 Mandiant 諮詢服務合約相關,提供給 Google 人員的非 Google 服務、軟體或硬體。
  • 不安全的 API 整合工具。
Sensitive Data Protection

設定 Sensitive Data Protection 工作時,請確保所有輸出資料皆已寫入儲存空間目標,且該目標經過設定已加入安全環境中。

儲存空間與資料庫

下表說明儲存空間和資料庫服務的最佳做法和限制。

支援的產品 最佳做法和限制
Cloud Storage

啟用物件版本管理功能,有助於保存歷史封存檔,並在物件意外刪除後復原。

資料庫遷移服務

使用私人 IP 連線方法,以免將含有受保護健康資訊的資料庫公開至網際網路。

Filestore
Datastore

建立或設定索引時,請先將受保護的健康資訊、安全性憑證或其他機密資料加密,再將其做為實體鍵、索引屬性鍵或索引屬性值。詳情請參閱「Datastore 索引」。

資料分析與商業智慧

下表說明資料分析和商業智慧服務的最佳做法和限制。

支援的產品 最佳做法和限制
數據分析

您必須選擇將數據分析納入 Google Cloud 協議的規範範圍內。

Knowledge Catalog

請勿在 google.cloud.datacatalog.lineage.v1.Process.attributes 和 google.cloud.datacatalog.lineage.v1.Run.attributes 欄位的值中加入受保護的健康資訊或 PII。

Looker (Google Cloud Core)
  • 請確保管理員審查第三方應用程式和整合服務的安全性設定,以及第三方應用程式的任何相關安全性與隱私權文件。
  • 建立結構化查詢時,請避免在設定這些查詢的商業邏輯中加入或儲存受保護的健康資訊。

AI、機器學習和對話型代理

下表說明 AI、機器學習和對話式代理服務的最佳做法和限制。

支援的產品 最佳做法和限制
Gemini Enterprise Agent Platform 的 Agent Search

針對受保護的健康資訊使用區域性 API 和資源位置。

對話式代理

請勿在虛擬服務專員定義中加入受保護的健康資訊或安全性憑證,包括意圖、訓練詞組和實體。

語音轉文字

如果您已與 Google 簽訂《業務夥伴協議》,其中涵蓋《健康保險流通與責任法案》規定的任何受保護健康資訊義務,請勿選擇啟用資料記錄。

應用程式開發、整合和網路

下表說明應用程式開發、整合和網路服務的最佳做法和限制。

支援的產品 最佳做法和限制
API Gateway

請勿在標題中加入受保護的健康資訊或個人識別資訊。

Application Integration 和 Integration Connectors
Cloud Build

請勿在建構設定、來源控制檔案或其他建構構件中加入受保護的健康資訊。

Cloud CDN

請勿要求快取受保護的健康資訊。如要防止快取,請參閱「防止快取」。

Fraud Defense

請勿在 URI 或動作中加入受保護的健康資訊。

運算、容器和混合式基礎架構

下表說明運算、容器和混合式基礎架構服務的最佳做法和限制。

支援的產品 最佳做法和限制
Artifact Registry

Artifact Registry 會使用 Google 預設加密機制或客戶自行管理的加密金鑰 (CMEK) 來加密存放區中的資料。中繼資料 (如構件名稱) 是以 Google 預設的加密機制加密。這項中繼資料可能出現在記錄檔中,且凡是具備 Artifact Registry 讀取者角色 (roles/artifactregistry.reader) 或 Artifact Registry 檢視者角色 (roles/artifactregistry.viewer) 的使用者帳戶,都能查看這項中繼資料。如要防止未經授權存取受保護的健康資訊,請參閱「控管存取權及保護構件」。

Container Registry

Container Registry 會使用 Google 預設加密機制或 CMEK 加密登錄檔儲存空間 bucket 中的資料。如要防止未經授權存取受保護的健康資訊,請參閱「保護容器的最佳做法」。

VMware Engine

保留適當期間的應用程式層級存取記錄,以符合《健康保險流通與責任法案》規定。

Distributed Cloud connected

部署Distributed Cloud Connected 時,您必須負責特定安全層面,尤其是實體安全。如要確保部署作業安全無虞,請參閱「實體安全最佳做法」。

Looker (原始版本)

下表說明在 Google 代管環境中部署 Looker 時的最佳做法和限制。

項目 最佳做法和限制
排除的服務

請勿使用下列服務,因為 BAA 不支援這些服務:

  • Google 關係企業或雲端基礎架構供應商提供的服務以外的任何第三方服務 (包括排除的服務)。
  • 任何不安全的 API 整合工具。
存取權控管

實作存取控管機制時,請考量下列事項:

  • 搭配使用 access filter 參數和使用者屬性,即可依使用者或使用者群組套用資料列、資料欄或欄位層級的資料安全性。
  • 限制管理員、開發人員和 SQL Runner 的存取權,盡量減少使用者可存取的資料。
  • 建立程序,防止與排除的服務和 Google 人員 (包括使用支援存取權的技術支援團隊,或參與專案的專業服務團隊) 分享 PHI。
  • 以安全的方式設定 Google 與供應商或其他第三方之間的 API 用量。
資料共用

分享資料時,請注意下列事項:

  • 除非已與第三方簽署 BAA,否則請勿與第三方分享 PHI,或指示 Google 與第三方分享 PHI。
  • 請勿透過電子郵件分享受保護的健康資訊。設定 Looker,將電子郵件收件者重新導向至 Looker 執行個體,收件者必須登入才能存取受保護的健康資訊或相關機密內容。
  • 建立程序,確保不會透過任何技術支援即時通訊功能附加或傳送 PHI。
  • 只在資料集和用途所需的最低時間內,儲存快取查詢結果。
  • 限制使用者建立公開連結的時間。
  • 允許第三方使用匯總的 PHI 時,請建立並維護記錄。
安全設定

設定安全性時,請考量下列事項:

  • 實施業界標準的使用者驗證方法,例如雙重驗證或支援 SAML 的單一登入。如果使用者採用單一登入,請將 login_special_email 權限限制在最多兩名使用者。
  • 在 Looker 模型中套用資料集安全性。
  • 至少每季稽核所有使用者、群組、權限、角色、API 金鑰、公開連結,以及其他存取控制項、共用和安全性設定。
資料庫安全控管措施

設定資料庫安全控管機制時,請考量下列事項:

  • 授予資料庫存取權時,請遵循最小權限原則,只允許存取資料庫及其資訊。
  • 確保資料庫的所有連線在傳輸過程中都經過加密,並使用通道伺服器進行任何 SSH 通道連線。
  • 使用允許清單限制外部存取權,只允許 Google 專屬 IP 位址。
  • 設定資料庫權限,確保 Google 無法寫入或管理資料庫。

後續步驟