Certificações de compliance e controles de segurança

Nesta página, você encontra uma visão geral das certificações de compliance e dos controles de segurança compatíveis com as edições Standard e Plus do Gemini Enterprise e o NotebookLM Enterprise.

Certificações

O serviço de IA generativa, antes conhecido como Agentspace, que faz parte das edições Gemini Enterprise Standard e Gemini Enterprise Plus, e o NotebookLM Enterprise têm as seguintes certificações:

Certificação de conformidade Edições Gemini Enterprise Standard e Gemini Enterprise Plus NotebookLM Enterprise
HIPAA *
FedRAMP *
ISO 27001, ISO 27017, ISO 27018 e ISO 27701 *
SOC 1, SOC 2, SOC 3 *
PCI DSS * *

* As certificações de compliance em Google Cloud são mantidas por um processo interno estruturado com auditorias independentes regulares para produtos novos e atuais. Temos um longo histórico de atendimento aos requisitos de certificação, incluindo HIPAA, FedRAMP, ISO 27xxx, relatórios SOC e PCI DSS. As edições Gemini Enterprise Standard e Plus são criadas na mesma infraestrutura Google Clouddo produto conhecido como Agentspace e, portanto, herdam um número significativo de controles de segurança e privacidade desse serviço. As edições Gemini Enterprise Standard e Gemini Enterprise Plus serão incluídas em futuras auditorias de certificação.

Controles de segurança

As edições Gemini Enterprise Standard e Plus e o NotebookLM Enterprise têm os seguintes controles de segurança:

Controles de segurança Edições Gemini Enterprise Standard e Gemini Enterprise Plus NotebookLM Enterprise
Residência dos dados (DRZ) ✔ Somente APIs multirregionais dos EUA e da UE. Consulte DRZ para limitações. 2 ✔ Somente APIs multirregionais dos EUA e da UE. Consulte DRZ para limitações. 2
Chaves de criptografia gerenciadas pelo cliente:
CMEK para Gemini Enterprise
CMEK para NotebookLM Enterprise

APIs multirregionais dos EUA e da UE apenas 1, 2

APIs multirregionais dos EUA e da UE apenas 1
VPC Service Controls 2
Transparência no acesso ✔ Multirregiões dos EUA e da UE somente 2 ✔ Somente multirregiões dos EUA e da UE

1 O uso do gerenciador de chaves externas (EKM) ou do módulo de segurança de hardware (HSM) com CMEK está em GA com lista de permissões.

2 Não se aplica quando o Embasamento com a Pesquisa Google está ativado.

A seguir

Saiba mais sobre Google Cloud compliance.