Contrôles de conformité et de sécurité

Cette page offre une présentation générale des certifications de conformité et des contrôles de sécurité compatibles avec Gemini Enterprise. Les deux composants de Gemini Enterprise (Gemini Enterprise et NotebookLM Enterprise) disposent de certifications de conformité et de contrôles de sécurité différents.

Certifications

Gemini Enterprise et NotebookLM Enterprise sont conformes aux normes suivantes :

Certification de conformité Gemini Enterprise NotebookLM Enterprise
HIPAA *
FedRAMP *
ISO 27001, ISO 27017, ISO 27018 et ISO 27701 *
SOC 1, SOC 2, SOC 3 *
PCI DSS * *

* Les certifications de conformité sur Google Cloud sont maintenues grâce à un processus interne structuré comprenant des audits indépendants réguliers pour les produits nouveaux et existants. Nous avons une longue expérience en matière de conformité aux exigences de certification, y compris HIPAA, FedRAMP, ISO 27xxx, les rapports SOC et PCI DSS. Gemini Enterprise, qui repose sur la même infrastructure qu'Agentspace, hérite déjà d'un grand nombre de paramètres de sécurité et de confidentialité. Il sera inclus dans les futurs audits de certification. Google Cloud

Contrôles de sécurité

Gemini Enterprise fournit les horizontaux de sécurité suivants.

Conformité des contrôles de sécurité Gemini Enterprise NotebookLM Enterprise
Résidence des données (DRZ) ✔ API multirégionales pour les États-Unis et l'UE uniquement ✔ API multirégionales pour les États-Unis et l'UE uniquement
Clés de chiffrement gérées par le client :
CMEK pour Gemini Enterprise
CMEK pour NotebookLM Enterprise
✔ API multirégionales
pour les États-Unis et l'UE uniquement1
✔ API multirégionales
pour les États-Unis et l'UE uniquement1
VPC Service Controls
Access Transparency ✔ Ensembles multirégionaux des États-Unis et de l'UE uniquement ✔ Ensembles multirégionaux des États-Unis et de l'UE uniquement

1 L'utilisation d'un gestionnaire de clés externe (EKM) ou d'un module de sécurité matérielle (HSM) avec CMEK est disponible en version GA avec une liste d'autorisation.

Étapes suivantes

Apprenez-en plus sur la conformitéGoogle Cloud .