Ce document explique quand la résidence des données est appliquée dans chaque emplacement où Model Armor est disponible. La résidence des données vous permet de spécifier une région géographique dans laquelle vos données sont stockées et traitées, ce qui vous aide à vous assurer qu'elles restent dans cet emplacement. Model Armor vous aide à contrôler l'endroit où vos données sont traitées, ce qui vous permet de respecter diverses réglementations.
Model Armor traite les types de données suivants :
Données principales : données primaires traitées par Model Armor, les plus pertinentes pour la résidence des données, qui incluent les prompts, les réponses et les fichiers d'entrée. Model Armor traite les données principales, mais ne les stocke pas au repos. Pour en savoir plus, consultez Traitement et stockage des données.
Données de configuration : configurations de modèle et de paramètre de plancher telles que les règles, les filtres et les seuils que Model Armor utilise pour analyser les prompts et les réponses. Model Armor traite et stocke les données de configuration au repos.
Application de la résidence des données pour les modèles
Cette section indique les contrôles de résidence des données appliqués par
les modèles Model Armor pour chaque emplacement pris en charge Google Cloud .
Model Armor maintient la résidence des données au niveau de la juridiction, par exemple, un pays spécifique comme l'Inde ou un emplacement multirégional comme eu.
Les informations de ce tableau s'appliquent également à toutes les intégrations Model Armor , à l'exception de l'intégration avec les serveurs Google et Google Cloud MCP, qui n'est pas compatible avec les modèles Model Armor.
Model Armor fonctionne dans les régions suivantes. Toutefois, la compatibilité des fonctionnalités de Model Armor est limitée dans certaines régions afin de maintenir la résidence des données. Pour en savoir plus sur les régions où la compatibilité est complète et limitée compatibilité, consultez Disponibilité des fonctionnalités par région.
| Région/Emplacement multirégional | Juridiction | Au repos | Utilisées | En transit | Compatibilité des fonctionnalités1 |
|---|---|---|---|---|---|
asia-northeast1 |
Japon | Oui | Oui | Oui | Compatibilité limitée |
asia-northeast3 |
Corée du Sud | Oui | Non | Non | Compatibilité complète |
asia-south1 |
Inde | Oui | Oui | Oui | Compatibilité limitée |
asia-southeast1 |
Singapour | Oui | Oui | Oui | Compatibilité limitée |
australia-southeast2 |
Australie | Oui | Non | Non | Compatibilité complète |
eu |
Union européenne | Oui | Oui | Oui | Compatibilité complète |
europe-southwest1 |
Union européenne | Oui | Oui | Oui | Compatibilité complète |
europe-west1 |
Union européenne | Oui | Oui | Oui | Compatibilité complète |
europe-west2 |
Royaume-Uni | Oui | Oui | Oui | Compatibilité limitée |
europe-west3 |
Union européenne | Oui | Oui | Oui | Compatibilité complète |
europe-west4 |
Union européenne | Oui | Oui | Oui | Compatibilité complète |
europe-west9 |
Union européenne | Oui | Oui | Oui | Compatibilité complète |
northamerica-northeast2 |
Canada | Oui | Oui | Oui | Compatibilité limitée |
us |
États-Unis | Oui | Oui | Oui | Compatibilité complète |
us-central1 |
États-Unis | Oui | Oui | Oui | Compatibilité complète |
us-east1 |
États-Unis | Oui | Oui | Oui | Compatibilité complète |
us-east4 |
États-Unis | Oui | Oui | Oui | Compatibilité complète |
us-west1 |
États-Unis | Oui | Oui | Oui | Compatibilité complète |
1 La colonne Compatibilité des fonctionnalités ne concerne que les configurations Model Armor qui utilisent des modèles. Pour les configurations Model Armor qui utilisent des paramètres de plancher, toutes les fonctionnalités sont disponibles, mais l'application de la résidence des données pour les données utilisées et en transit varie selon l'emplacement.
La colonne Juridiction indique la limite géographique (par exemple, un pays ou un emplacement multirégional comme eu ou us) dans laquelle Model Armor garantit la conformité de la résidence des données pour les états compatibles (au repos, utilisées et en transit) comme indiqué dans le tableau.
La colonne Région/Emplacement multirégional liste l'identifiant de la région ou de l'emplacement Google Cloud multirégional spécifique.
Lorsque la résidence des données est appliquée pour une région dans Model Armor, elle permet de s'assurer que les données restent dans une juridiction spécifiée lorsqu'elles se trouvent dans au moins l'un des états suivants :
Au repos : les données stockées restent dans la région spécifique listée. Google Cloud
Utilisées et En transit : l'application de la résidence des données pour ces états dans la juridiction spécifiée dépend des valeurs des colonnes Utilisées et En transit :
- Oui : la résidence des données est appliquée pour les états Utilisées et En transit dans la juridiction listée. Cela signifie que les données restent dans les limites de la juridiction listée pendant leur traitement ou leur transmission (pas nécessairement dans cette seule région).
- Non : la résidence des données n'est pas appliquée pour les états Utilisées et En transit dans la juridiction listée. Cela signifie que les données peuvent être traitées ou transmises en dehors de la juridiction.
Résidence des données pour les intégrations Model Armor à l'aide de paramètres de plancher
Les sections suivantes expliquent comment la résidence des données est appliquée pour les paramètres de plancher Model Armor dans les intégrations.
Intégration à Gemini Enterprise Agent Platform
Si vous utilisez des paramètres de plancher pour l' intégration Agent Platform, toutes les fonctionnalités Model Armor sont disponibles dans les emplacements suivants. Toutefois, l'application de la résidence des données pour les données utilisées et en transit varie selon la région.
Intégration aux serveurs Google et Google Cloud MCP
Model Armor est un service régionalisé, mais il n'est pas disponible dans toutes les Google Cloud régions où les serveurs Google et Google Cloud MCP fonctionnent. Si vous activez Model Armor pour un service compatible avec MCP dans une juridiction où Model Armor n'est pas présent, Model Armor est appelé selon que le service compatible avec MCP utilise le routage interjuridictionnel ou le routage conforme à la résidence des données.
Serveurs Google et Google Cloud MCP avec routage interjuridictionnel
Pour les Google et Google Cloud MCP serveurs avec routage interjuridictionnel , Model Armor est toujours appelé s'il est activé. Les appels interjuridictionnels peuvent avoir un impact sur la conformité de la résidence des données pour les données utilisées et en transit.
Pour savoir quels serveurs Google et Google Cloud MCP utilisent le routage interjuridictionnel, consultez Produits compatibles avec Model Armor support.
Serveurs Google et Google Cloud MCP avec routage conforme à la résidence des données
Pour les serveurs Google et Google Cloud MCP avec routage conforme à la résidence des données, Model Armor peut être appelé dans n'importe quelle région ou emplacement multirégional au sein des juridictions de l'Union européenne et des États-Unis. La résidence des données est appliquée pour les données au repos, utilisées et en transit.
Pour savoir quels serveurs Google et Google Cloud MCP utilisent le routage conforme à la résidence des données, consultez Produits compatibles avec Model Armor support.
Points de terminaison régionaux
Les points de terminaison régionaux permettent d'accéder aux ressources dans un emplacement spécifique. Lorsque vous utilisez un point de terminaison régional, votre requête est directement acheminée vers l'emplacement du point de terminaison.
Chaque point de terminaison régional utilise le format suivant :
modelarmor.LOCATION.rep.googleapis.com
Remplacez LOCATION par un emplacement compatible. Pour connaître les emplacements compatibles, consultez Emplacements.
Pour accéder aux points de terminaison régionaux Model Armor à partir d'un réseau VPC, vous devez créer un point de terminaison Private Service Connect pour les API Model Armor. Cela est nécessaire pour éviter les erreurs de certificat lorsque vous accédez aux points de terminaison régionaux à l'aide de l'accès privé à Google ou de VPC Service Controls. Pour en savoir plus, consultez Résoudre les problèmes liés à Model Armor et À propos de l'accès aux points de terminaison régionaux via des points de terminaison Private Service Connect.