Gemini Enterprise Agent Platform y la política de no retención de datos

Google fue el primero en el sector en publicar un Compromiso de Privacidad en IA y AA, en el que se describe nuestra creencia de que los clientes deben tener el nivel más alto de seguridad y control sobre sus datos que se almacenan en la nube. Ese compromiso se extiende a los Google Cloud's productos de IA generativa de. Google garantiza que sus equipos cumplan con estos compromisos mediante prácticas sólidas de administración de datos, que incluyen revisiones de los datos que Google Cloud usa para el desarrollo de sus productos. Puedes encontrar más detalles sobre cómo Google procesa los datos en el Anexo de Tratamiento de Datos de Cloud (CDPA) de Google.

Restricción para el entrenamiento

Como se describe en "Restricción para el entrenamiento" en la sección Condiciones del Servicio de las Condiciones Específicas de los Servicios, Google no usará tus datos para entrenar ni ajustar los modelos de IA/AA sin que lo permitas o lo indiques previamente. Esto se aplica a todos los modelos administrados en Gemini Enterprise Agent Platform, incluidos los modelos en DG y en fase previa a la DG.

Retención de datos del cliente y cómo lograr la retención cero de datos

Los datos del cliente se retienen en Gemini Enterprise Agent Platform para Modelos como Servicio (MaaS) durante períodos limitados en las siguientes situaciones y condiciones. Para lograr la retención cero de datos, los clientes deben realizar acciones específicas en cada una de estas áreas:

  • Registro de instrucciones para la supervisión de abusos de los modelos de Google: Como se describe en la Sección 4.3 "Seguridad y abuso de la IA generativa" de las Condiciones del Servicio de Google Cloud Platform, Google puede registrar instrucciones para detectar posibles abusos y violaciones de su Política de Uso Aceptable y Política de Uso Prohibido como parte de la prestación de servicios de IA generativa a los clientes. Solo los clientes cuyo uso de Google Cloud esté regido por las Condiciones del Servicio de Google Cloud Platform están sujetos al registro de instrucciones para la supervisión de abusos. Si estás dentro del alcance del registro de instrucciones para la supervisión de abusos y deseas la retención cero de datos, puedes solicitar una excepción para la supervisión de abusos. Consulta Supervisión de abusos.

  • Registro de instrucciones y respuestas para la supervisión de abusos de los modelos de IA avanzada: Ciertos modelos o funciones también pueden estar sujetos a un registro adicional de instrucciones y respuestas para evitar abusos, como se describe en el Anexo de Seguridad de la IA Avanzada. Es posible que no se pueda lograr la retención cero de datos cuando se usan algunas funciones de IA avanzada. Comunícate con tu equipo de cuentas para obtener más información. Consulta Supervisión de abusos para obtener más información.

  • Fundamentación con la Búsqueda de Google: Como se describe en la Sección 20 "Servicios de IA generativa: Fundamentación con la Búsqueda de Google" de las Condiciones Específicas de los Servicios, Google recopila y almacena registros que contienen los siguientes Datos del Cliente: consultas derivadas de las instrucciones del Usuario Final y la información contextual que el Cliente puede proporcionar junto con las instrucciones que no están asociadas con ningún Cliente ni sus Usuarios Finales durante un máximo de tres (3) días. Esta información almacenada se puede usar para depurar los sistemas que admiten la Fundamentación con la Búsqueda de Google. No hay forma de inhabilitar el almacenamiento de esta información si usas la Fundamentación con la Búsqueda de Google. Si necesitas la retención cero de datos, te recomendamos que uses la Fundamentación web para empresas.

  • Fundamentación con Google Maps: Como se describe en la Sección 20 "Servicios de IA generativa: Fundamentación con Google Maps" de las Condiciones Específicas de los Servicios, Google almacena instrucciones y la información contextual que los clientes pueden proporcionar, y los datos de salida generados durante treinta (30) días para crear resultados fundamentados. Esta información almacenada solo se puede usar para la ingeniería de confiabilidad, como la depuración en caso de problemas con el servicio, de los sistemas que admiten la fundamentación con Google Maps. No hay forma de inhabilitar el almacenamiento de esta información si usas la Fundamentación con Google Maps.

  • Registro de solicitudes y respuestas: Esta función está inhabilitada de forma predeterminada. Se puede habilitar con un parámetro de configuración por modelo y por proyecto. Si habilitas este registro, ciertas solicitudes y respuestas al modelo especificado se escribirán en una tabla de BigQuery designada. Para lograr la retención cero de datos, no habilites esta función. Para obtener más información sobre esta función, incluido cómo habilitarla o inhabilitarla, o leer el parámetro de configuración actual, consulta Registra solicitudes y respuestas.

  • API de Interactions: Cuando se usa la API de Interactionscon store = true, Google almacena datos del usuario (como instrucciones, respuestas y estado de la conversación) para habilitar conversaciones de varios turnos y recuperarlas más tarde. Si no especificas un valor para store, se establece de forma predeterminada en true para todos los modelos. Para lograr la retención cero de datos, establece explícitamente store = false en tus solicitudes a la API.

Esto se aplica a todos los modelos administrados en Gemini Enterprise Agent Platform, incluidos los modelos en DG y en fase previa a la DG.

Productos del agente

Para lograr la retención cero de datos para los productos del agente, los clientes deben cumplir con las siguientes condiciones y cronogramas de retención para cada producto:

  • Datos de la sesión de CodeMender : Para permitir la reanudación de las búsquedas de larga duración y las correcciones, CodeMender almacena el estado de la sesión en Spanner. Mientras una búsqueda está en curso, los datos de la sesión, incluidos los fragmentos de código fuente objetivo, las diferencias, la configuración y los puntos de control de análisis, se almacenan encriptados durante un máximo de siete (7) días desde la creación de la sesión. Cuando una sesión alcanza un estado terminal, el código fuente y el contenido relacionado se borran en segundos. El registro de sesión restante se borra automáticamente en el TTL de siete días. Los clientes pueden borrar una sesión (quitar todos los datos asociados) antes de que venza el TTL.

Modelos de Google

Para lograr la retención cero de datos para los modelos entrenados por Google, los clientes deben realizar acciones específicas adicionales en cada una de estas áreas:

Reanudación de la sesión para la API de Gemini Live

La reanudación de la sesión para la API de Gemini Live está inhabilitada de forma predeterminada. El usuario debe habilitarla cada vez que llame a la API especificando el campo en la solicitud a la API, y se aplica la privacidad a nivel del proyecto para los datos almacenados en caché. Si habilitas la reanudación de la sesión, el usuario puede volver a conectarse a una sesión anterior en un plazo de 24 horas almacenando datos en caché, incluidos texto, video y datos de instrucciones de audio, y salidas del modelo, durante un máximo de 24 horas. Para lograr la retención cero de datos, no habilites esta función. Para obtener más información sobre esta función, incluido cómo habilitar la, consulta la API de Gemini Live.

Almacenamiento en caché de datos en memoria

De forma predeterminada, los modelos de Gemini publicados por Google almacenan en caché los Datos del Cliente (entradas, salidas y datos derivados) en la memoria para reducir la latencia y acelerar las respuestas. Estos datos solo se almacenan en la memoria (no en reposo), están aislados a nivel del proyecto y tienen un TTL de 24 horas. Los datos almacenados en caché solo se usan para mejorar el rendimiento del servicio, cumplen con todos los requisitos de residencia de datos para la ubicación seleccionada y no violan la retención cero de datos. Esta función se puede inhabilitar a nivel del proyecto.

Habilita e inhabilita el almacenamiento en caché de datos

Puedes usar los siguientes comandos curl para obtener el estado de almacenamiento en caché, inhabilitar o volver a habilitar el almacenamiento en caché. Cuando inhabilitas o vuelves a habilitar el almacenamiento en caché, el cambio se aplica a todas las Google Cloud regiones. Si deseas obtener más información sobre el uso de Identity and Access Management para otorgar los permisos necesarios y habilitar o inhabilitar el almacenamiento en caché, consulta Control de acceso de Gemini Enterprise Agent Platform con la IAM. Expande las siguientes secciones para obtener información sobre cómo obtener la configuración de caché actual, inhabilitar el almacenamiento en caché y habilitarlo.

Obtén los parámetros de configuración actuales del almacenamiento en caché

Ejecuta el siguiente comando para determinar si el almacenamiento en caché está habilitado o inhabilitado en un proyecto. Para ejecutar este comando, un usuario debe tener uno de los siguientes roles: roles/aiplatform.viewer, roles/aiplatform.user o roles/aiplatform.admin.

PROJECT_ID=PROJECT_ID
# Setup project_id
$ gcloud config set project PROJECT_ID

# GetCacheConfig
$ curl -X GET \
    -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -H "Content-Type: application/json" \
    https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig

# Response if caching is enabled (caching is enabled by default).
{
  "name": "projects/PROJECT_ID/cacheConfig"
}

# Response if caching is turned off.
{
  "name": "projects/PROJECT_ID/cacheConfig"
  "disableCache": true
}
    

Inhabilita el almacenamiento en caché

Ejecuta el siguiente comando curl para inhabilitar el almacenamiento en caché en un Google Cloud proyecto. Para ejecutar este comando, un usuario debe tener el rol de administrador de Gemini Enterprise Agent Platform, roles/aiplatform.admin.

PROJECT_ID=PROJECT_ID
# Setup project_id
$ gcloud config set project PROJECT_ID

# Setup project_id.
$ gcloud config set project ${PROJECT_ID}

# Opt-out of caching.
$ curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -H "Content-Type: application/json" \
    https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig \
    -d '{
      "name": "projects/PROJECT_ID/cacheConfig",
      "disableCache": true
    }'

# Response.
{
  "name": "projects/PROJECT_ID/locations/us-central1/projects/PROJECT_ID/cacheConfig/operations/${OPERATION_ID}",
  "done": true,
  "response": {
    "@type": "type.googleapis.com/google.protobuf.Empty"
  }
}
    

Habilita el almacenamiento en caché

Si inhabilitaste el almacenamiento en caché para un Google Cloud proyecto y deseas volver a habilitarlo, ejecuta el siguiente comando curl. Para ejecutar este comando, un usuario debe tener el rol de administrador de Gemini Enterprise Agent Platform, roles/aiplatform.admin.

PROJECT_ID=PROJECT_ID
LOCATION_ID="us-central1"
# Setup project_id
$ gcloud config set project PROJECT_ID

# Setup project_id.
$ gcloud config set project ${PROJECT_ID}

# Opt in to caching.
$ curl -X PATCH     -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" -H "Content-Type: application/json" https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig -d '{
  "name": "projects/PROJECT_ID/cacheConfig",
  "disableCache": false
}'

# Response.
{
  "name": "projects/PROJECT_ID/locations/us-central1/projects/PROJECT_ID/cacheConfig/operations/${OPERATION_NUMBER}",
  "done": true,
  "response": {
    "@type": "type.googleapis.com/google.protobuf.Empty"
  }
}
    

¿Qué sigue?

Descripción general

Obtén información sobre algunas de las limitaciones de la IA generativa y las prácticas recomendadas para usarla.

Descripción general

Descubre cómo Gemini para Google Cloud cumple con el compromiso de privacidad de Google con las tecnologías de IA generativa.