Compliance- und Sicherheitskontrollen

Auf dieser Seite finden Sie einen allgemeinen Überblick über die Compliance-Zertifizierungen und Sicherheitskontrollen, die von Agent Search unterstützt werden.

Zertifizierungen

Agent Search verfügt über verschiedene Compliance-Zertifizierungen.

Wenn Sie herausfinden möchten, ob ein Produkt eine Konformitätszertifizierung hat, suchen Sie auf den Sicherheitsseiten nach dem Produktnamen, z. B.:

  • FedRAMP
  • ISO 27001
  • ISO 27017
  • ISO 27018
  • ISO 27701
  • SOC 1
  • SOC 2
  • SOC 3
  • PCI DSS
  • BSI C5:2020
  • HIPAA: Agent Search Pre-GA-Angebote sind in der Google CloudGeschäftspartner-Vereinbarung (Business Associate Agreement, BAA) enthalten. Wenn Sie Agent Search verwenden, um geschützte Gesundheitsdaten in einer Weise zu speichern oder zu verarbeiten, die dem US-Gesetz zur Übertragbarkeit von Krankenversicherungen und Verantwortlichkeit von Versicherern (Health Insurance Portability and Accountability Act – HIPAA) von 1996 und/oder Änderungsvereinbarungen oder Vorschriften gemäß HIPAA unterliegen, müssen Sie eine entsprechende BAA mit Google abschließen. Weitere Informationen finden Sie unter HIPAA-Compliance in Google Cloud.

Sicherheitskontrollen

Agent Search bietet Sicherheitsfunktionen. Die CMEK-Einstellungen sind nur in der Enterprise-Version verfügbar.

Compliance von Sicherheitskontrollen Standardversion Enterprise-Version
Datenstandort (DRZ) ✔ Nur APIs für die Multiregionen USA und EU ✔ Nur APIs für die Multiregionen USA und EU
Kundenverwaltete Verschlüsselungsschlüssel (CMEK) ✔ 
USA und EU nur multiregionale APIs *
VPC Service Controls
Access Transparency ✔ Nur Multiregionen „USA“ und „EU“ ✔ Nur Multiregionen „USA“ und „EU“

* Die Verwendung eines externen Schlüsselmanagers (External Key Manager, EKM) oder eines Hardwaresicherheitsmoduls (Hardware Security Module, HSM) mit CMEK ist allgemein verfügbar, jedoch nur für Nutzer auf einer Zulassungsliste.

In der folgenden Tabelle sind Sicherheitskontrollen für RAG-APIs aufgeführt.

Compliance von Sicherheitskontrollen Ranking API Grounded Generation API Grounding-API prüfen
Datenstandort (DRZ)
Kundenverwaltete Verschlüsselungsschlüssel (CMEK)
VPC Service Controls
Access Transparency

Nächste Schritte

Google Cloud und Compliance