Nesta página, você encontra uma visão geral das certificações de compliance e dos controles de segurança compatíveis com a Pesquisa do agente.
Certificações
A Pesquisa de agentes tem várias certificações de compliance.
Para saber se um produto tem uma certificação de compliance, pesquise o nome dele nas páginas de segurança. Por exemplo:
- FedRAMP
- ISO 27001
- ISO 27017
- ISO 27018
- ISO 27001
- SOC 1
- SOC 2
- SOC 3
- PCI DSS
- BSI C5:2020
- HIPAA: a Pesquisa do agente As ofertas pré-GA estão incluídas no Google Cloud Contrato de parceria comercial (BAA). Se você for usar a Pesquisa do agente para armazenar ou processar Informações protegidas de saúde de acordo com a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA, na sigla em inglês) de 1996 e/ou quaisquer emendas ou regulamentações da HIPAA, você precisa firmar um BAA adequado com o Google. Para mais informações, consulte Conformidade com a HIPAA no Google Cloud.
Controles de segurança
A Pesquisa de agentes oferece horizontais de segurança. Os controles de CMEK estão disponíveis apenas na edição Enterprise.
| Compliance de controles de segurança | Standard Edition | Enterprise Edition |
|---|---|---|
| Residência dos dados (DRZ) | ✔ Somente APIs multirregionais dos EUA e da UE | ✔ Somente APIs multirregionais dos EUA e da UE |
| Chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês) | ✘ | ✔ Somente APIs multirregionais dos EUA e da UE * |
| VPC Service Controls | ✔ | ✔ |
| Transparência no acesso | ✔ Somente multirregiões dos EUA e da UE | ✔ Somente multirregiões dos EUA e da UE |
* O uso do gerenciador de chaves externas (EKM) ou do módulo de segurança de hardware (HSM) com CMEK está em GA com lista de permissão.
A tabela a seguir identifica os controles de segurança para APIs RAG.
| Compliance de controles de segurança | API Ranking | API Grounded Generation | API de verificação de embasamento |
|---|---|---|---|
| Residência dos dados (DRZ) | N/A | N/A | N/A |
| Chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês) | N/A | N/A | N/A |
| VPC Service Controls | ✔ | ✔ | ✔ |
| Transparência no acesso | ✔ | ✔ | ✔ |
A seguir
Saiba mais sobre Google Cloud compliance.