En este documento, se explica cuándo se aplica la residencia de datos en cada ubicación en la que está disponible Model Armor. La residencia de datos te permite especificar una región geográfica en la que se almacenan y procesan tus datos, lo que ayuda a garantizar que permanezcan en esa ubicación. Model Armor ayuda a controlar dónde se administran tus datos, lo que permite cumplir con varias reglamentaciones.
Model Armor procesa los siguientes tipos de datos:
Datos principales: Son los datos primarios que procesa Model Armor, los más relevantes para la residencia de datos, que incluyen prompts, respuestas y archivos de entrada. Model Armor procesa los datos principales, pero no los almacena en reposo. Para obtener más información, consulta Administración y almacenamiento de datos.
Datos de configuración: Son las configuraciones de plantillas y de configuración mínima, como reglas, filtros y umbrales que Model Armor usa para analizar los prompts y las respuestas. Model Armor procesa y almacena los datos de configuración en reposo.
Aplicación de la residencia de datos para plantillas
En esta sección, se indican los controles de residencia de datos que aplican las plantillas de
Model Armor para cada ubicación compatible Google Cloud .
Model Armor mantiene la residencia de datos a nivel de la jurisdicción, por ejemplo, un país específico como India o una multirregión como eu.
La información de esta tabla también se aplica a todas las integraciones de Model Armor , excepto la integración con los servidores de Google y MCP Google Cloud , que no admite plantillas de Model Armor.
Model Armor funciona en las siguientes regiones. Sin embargo, Model Armor tiene compatibilidad limitada con funciones en algunas regiones para mantener la residencia de datos. Para obtener información sobre las regiones con compatibilidad completa y limitada consulta Disponibilidad de funciones por región.
1 La columna Compatibilidad de funciones solo es relevante para las configuraciones de Model Armor que usan plantillas. En el caso de las configuraciones de Model Armor que usan la configuración mínima, todas las funciones están disponibles, pero la aplicación de la residencia de datos para los datos en uso y en tránsito varía según la ubicación.
La columna Jurisdicción indica el límite geográfico (por ejemplo, un país o una multirregión como eu o us) dentro del cual Model Armor garantiza el cumplimiento de la residencia de datos para los estados admitidos (en reposo, en uso y en tránsito) como se indica en la tabla.
La columna Región o multirregión muestra el identificador de la región o Google Cloud multirregión específica.
Cuando se aplica la residencia de datos para una región en Model Armor, se ayuda a garantizar que los datos permanezcan dentro de una jurisdicción especificada mientras se encuentran en al menos uno de los siguientes estados:
En reposo: Los datos almacenados permanecen dentro de la región específica que se indica. Google Cloud
En uso y En tránsito: La aplicación de la residencia de datos para estos estados dentro de la jurisdicción especificada depende de los valores de las columnas En uso y En tránsito:
- Sí: Se aplica la residencia de datos para los estados En uso y En tránsito dentro de la jurisdicción que se indica. Esto significa que los datos permanecen dentro de los límites de la jurisdicción que se indica mientras se procesan o transmiten (no necesariamente dentro de esa región única).
- No: No se aplica la residencia de datos para los estados En uso y En tránsito dentro de la jurisdicción que se indica. Esto significa que los datos se pueden procesar o transmitir fuera de la jurisdicción.
Residencia de datos para las integraciones de Model Armor con la configuración mínima
En las siguientes secciones, se explica cómo se aplica la residencia de datos para la configuración mínima de Model Armor en las integraciones.
Integración con Gemini Enterprise Agent Platform
Si usas la configuración mínima para la integración de Agent Platform, todas las funciones de Model Armor están disponibles en las siguientes ubicaciones. Sin embargo, la aplicación de la residencia de datos para los datos en uso y en tránsito varía según la región.
Integración con los servidores de Google y Google Cloud MCP
Model Armor es un servicio regionalizado, pero no está disponible en todas las Google Cloud regiones en las que operan los servidores de Google y Google Cloud MCP. Si habilitas Model Armor para un servicio compatible con MCP en una jurisdicción en la que Model Armor no está presente, se llama a Model Armor según si el servicio compatible con MCP usa el enrutamiento entre jurisdicciones o el enrutamiento compatible con la residencia de datos.
Servidores de Google y Google Cloud MCP con enrutamiento entre jurisdicciones
En el caso de los servidores de Google y Google Cloud MCP con enrutamiento entre jurisdicciones, siempre se llama a Model Armor si está habilitado. Las llamadas entre jurisdicciones pueden afectar el cumplimiento de la residencia de datos para los datos en uso y en tránsito.
Para ver qué servidores de Google y Google Cloud MCP usan el enrutamiento entre jurisdicciones, consulta Productos compatibles con Model Armor support.
Servidores de Google y Google Cloud MCP con enrutamiento compatible con la residencia de datos
En el caso de los servidores de Google y Google Cloud MCP con enrutamiento compatible con la residencia de datos , se puede llamar a Model Armor en cualquier región o multirregión dentro de las jurisdicciones de la Unión Europea y los Estados Unidos. Se aplica la residencia de datos para los datos en reposo, en uso y en tránsito.
Para ver qué servidores de Google y Google Cloud MCP usan el enrutamiento compatible con la residencia de datos, consulta Productos compatibles con Model Armor compatibles.
Extremos regionales
Los extremos regionales proporcionan acceso a los recursos en una ubicación específica. Cuando usas un extremo regional, tu solicitud se enruta directamente a la ubicación del extremo.
Cada extremo regional usa el siguiente formato:
modelarmor.LOCATION.rep.googleapis.com
Reemplaza LOCATION por una ubicación admitida. Para obtener información sobre las ubicaciones admitidas, consulta Ubicaciones.
Para acceder a los extremos regionales de Model Armor desde una red de VPC, debes crear un extremo de Private Service Connect para las APIs de Model Armor. Esto es necesario para evitar errores de certificado cuando se accede a los extremos regionales con el Acceso privado a Google o los Controles del servicio de VPC. Para obtener más información, consulta Soluciona problemas de Model Armor y Información sobre el acceso a extremos regionales con los extremos de Private Service Connect.