Certificações de conformidade e controlos de segurança

Esta página oferece uma vista geral das certificações de conformidade e dos controlos de segurança suportados pela edição Gemini Enterprise Standard, pela edição Gemini Enterprise Plus e pelo NotebookLM Enterprise.

Certificações

O serviço de IA com agentes, anteriormente conhecido como Agentspace, que faz parte da edição Gemini Enterprise Standard e da edição Gemini Enterprise Plus, e o NotebookLM Enterprise têm as seguintes certificações:

Certificação de conformidade Edição Gemini Enterprise Standard e Edição Gemini Enterprise Plus NotebookLM Enterprise
HIPAA *
FedRAMP *
ISO 27001, ISO 27017, ISO 27018 e ISO 27701 *
SOC 1, SOC 2, SOC 3 *
PCI DSS * *

* As certificações de conformidade em Google Cloud são mantidas através de um processo interno estruturado com auditorias independentes regulares para produtos novos e existentes. Temos um longo histórico de cumprimento dos requisitos de certificação, incluindo HIPAA, FedRAMP, ISO 27xxx, relatórios SOC e PCI DSS. A edição Gemini Enterprise Standard e a edição Gemini Enterprise Plus são criadas na mesma Google Cloud infraestrutura que o produto anteriormente conhecido como Agentspace e, por isso, herdam um número significativo de controlos de segurança e privacidade desse serviço. A edição Gemini Enterprise Standard e a edição Gemini Enterprise Plus vão ser incluídas em futuras auditorias de certificação.

Controlos de segurança

O Gemini Enterprise Standard Edition, o Gemini Enterprise Plus Edition e o NotebookLM Enterprise têm os seguintes controlos de segurança:

Controlos de segurança Edição Gemini Enterprise Standard e Edição Gemini Enterprise Plus NotebookLM Enterprise
Residência de dados (DRZ) ✔ Apenas APIs multirregionais dos EUA e da UE (consulte DRZ para ver as limitações) 2 ✔ Apenas APIs multirregionais dos EUA e da UE (consulte DRZ para ver as limitações) 2
Chaves de encriptação geridas pelo cliente:
CMEK para o Gemini Enterprise
CMEK para o NotebookLM Enterprise

EUA e UE apenas APIs multirregionais 1, 2

EUA e UE apenas APIs multirregionais 1
VPC Service Controls 2
Transparência de acesso ✔ Várias regiões dos EUA e da UE apenas 2 ✔ Apenas multirregiões dos EUA e da UE

1 A utilização do gestor de chaves externo (EKM) ou do módulo de segurança de hardware (HSM) com a CMEK está em disponibilidade geral com a lista de autorizações.

2 Não se aplica quando a fundamentação com a Pesquisa Google está ativada.

O que se segue?

Saiba mais sobre a Google Cloud conformidade.