Este documento explica quando a residência de dados é aplicada em cada local onde o Model Armor está disponível. Com a residência de dados, é possível especificar uma região geográfica onde os dados são armazenados e tratados, o que ajuda a garantir que eles permaneçam nesse local. O Model Armor ajuda a controlar onde seus dados são tratados, oferecendo suporte à conformidade com várias regulamentações.
O Model Armor processa os seguintes tipos de dados:
Dados principais: os dados principais que o Model Armor processa, mais relevantes para a residência de dados, que incluem comandos, respostas e arquivos de entrada. O Model Armor processa dados principais, mas não os armazena em repouso. Para mais informações, consulte Tratamento e armazenamento de dados.
Dados de configuração: configurações de modelo e mínimas, como regras, filtros e limites que o Model Armor usa para analisar comandos e respostas. O Model Armor processa e armazena dados de configuração em repouso.
Aplicação da residência de dados para modelos
Esta seção indica os controles de residência de dados aplicados pelos modelos do Model Armor para cada local Google Cloud compatível.
O Model Armor mantém a residência de dados no nível da jurisdição, por exemplo, um país específico como a Índia ou uma multirregião como eu.
O Model Armor funciona nas seguintes regiões e multirregiões. No entanto, por padrão, o Model Armor tem suporte limitado a recursos em algumas regiões para manter a residência de dados estrita, incluindo o tratamento de dados na jurisdição. Para informações sobre as regiões com suporte total e limitado, consulte Disponibilidade de recursos por região.
Se você precisar usar uma região com suporte limitado, mas quiser priorizar a filtragem de segurança abrangente em vez da residência de dados estrita, desative a aplicação da residência de dados no modelo do Model Armor.
| Região/multirregião | Jurisdição | Em repouso | Em uso | Em trânsito | Suporte a recursos1 |
|---|---|---|---|---|---|
asia-northeast1 |
Japão | Sim | Sim | Sim | Suporte limitado |
asia-northeast3 |
Coreia do Sul | Sim | Sim | Sim | Suporte limitado |
asia-south1 |
Índia | Sim | Sim | Sim | Suporte limitado |
asia-southeast1 |
Singapura | Sim | Sim | Sim | Suporte limitado |
australia-southeast2 |
Austrália | Sim | Sim | Sim | Suporte limitado |
eu |
União Europeia | Sim | Sim | Sim | Suporte completo |
europe-southwest1 |
União Europeia | Sim | Sim | Sim | Suporte completo |
europe-west1 |
União Europeia | Sim | Sim | Sim | Suporte completo |
europe-west2 |
Reino Unido | Sim | Sim | Sim | Suporte limitado |
europe-west3 |
União Europeia | Sim | Sim | Sim | Suporte completo |
europe-west4 |
União Europeia | Sim | Sim | Sim | Suporte completo |
europe-west9 |
União Europeia | Sim | Sim | Sim | Suporte completo |
northamerica-northeast2 |
Canadá | Sim | Sim | Sim | Suporte limitado |
us |
Estados Unidos | Sim | Sim | Sim | Suporte completo |
us-central1 |
Estados Unidos | Sim | Sim | Sim | Suporte completo |
us-east1 |
Estados Unidos | Sim | Sim | Sim | Suporte completo |
us-east4 |
Estados Unidos | Sim | Sim | Sim | Suporte completo |
us-west1 |
Estados Unidos | Sim | Sim | Sim | Suporte completo |
1A coluna Suporte a recursos é relevante apenas para configurações do Model Armor que usam modelos. Para configurações do Model Armor que usam configurações de limite mínimo, todos os recursos estão disponíveis, mas a aplicação da residência de dados em uso e em trânsito varia de acordo com o local.
A coluna Jurisdição indica o limite geográfico (por exemplo, um país ou uma multirregião como eu ou us) em que o Model Armor garante a conformidade com a residência de dados para os estados compatíveis (em repouso, em uso e em trânsito), conforme indicado na tabela.
A coluna Região/multirregião lista o identificador específico da Google Cloud região ou multirregião.
Quando a residência de dados é aplicada a uma região no Model Armor, ela ajuda a garantir que os dados permaneçam em uma jurisdição especificada enquanto estiverem em pelo menos um dos seguintes estados:
Em repouso: os dados armazenados permanecem na região Google Cloud específica listada.
Em uso e Em trânsito: a aplicação da residência de dados para esses estados na jurisdição especificada depende dos valores nas colunas Em uso e Em trânsito:
- Sim: a residência de dados é aplicada aos estados Em uso e Em trânsito na jurisdição listada. Isso significa que os dados permanecem dentro dos limites da jurisdição listada enquanto são tratados ou transmitidos (não necessariamente dentro dessa única região).
- Não: a residência de dados não é aplicada aos estados Em uso e Em trânsito na jurisdição listada. Isso significa que os dados podem ser processados ou transmitidos fora da jurisdição.
Residência de dados para integrações do Model Armor usando configurações mínimas
As seções a seguir explicam como a residência de dados é aplicada às configurações mínimas do Model Armor em todas as integrações.
Integração com a Gemini Enterprise Agent Platform
Se você usa configurações mínimas para a integração do Agent Platform, todos os recursos do Model Armor estão disponíveis nos seguintes locais. No entanto, a aplicação da residência de dados em uso e em trânsito varia de acordo com a região.
Integração com o Google e servidores Google Cloud MCP
O Model Armor é um serviço regionalizado, mas não está disponível em todas as regiões Google Cloud em que os servidores do Google e do Google Cloud MCP operam. Se você ativar o Model Armor para um serviço compatível com MCP em uma jurisdição em que o Model Armor não está presente, ele será chamado dependendo de o serviço compatível com MCP usar roteamento entre jurisdições ou roteamento compatível com residência de dados.
Servidores do Google e Google Cloud MCP com roteamento entre jurisdições
Para servidores do Google e do Google Cloud MCP com roteamento entre jurisdições, o Model Armor sempre é chamado se estiver ativado. As chamadas entre jurisdições podem afetar a conformidade com a residência de dados em uso e em trânsito.
Para saber quais servidores do Google e do Google Cloud MCP usam o roteamento entre jurisdições, consulte Produtos com suporte do Model Armor.
Servidores do Google e do Google Cloud com roteamento em conformidade com a residência de dados
Para servidores do Google e do Google Cloud MCP com roteamento compatível com a residência de dados, o Model Armor pode ser chamado em qualquer região ou multirregião nas jurisdições da União Europeia e dos Estados Unidos. A residência de dados é aplicada para dados em repouso, em uso e em trânsito.
Para saber quais servidores do Google e do Google Cloud MCP usam o roteamento compatível com a residência de dados, consulte Produtos com suporte do Model Armor.
Endpoints regionais e multirregionais
Os endpoints regionais e multirregionais oferecem acesso a recursos em um local específico. Quando você usa um endpoint regional ou multirregional, sua solicitação é encaminhada diretamente para o local do endpoint.
Cada endpoint regional ou multirregional usa o seguinte formato:
modelarmor.LOCATION.rep.googleapis.com
Substitua LOCATION por uma região ou multirregião compatível do Model Armor.
Para criar, atualizar ou usar modelos para higienizar conteúdo, use um endpoint regional ou multirregional que corresponda ao local do modelo.
Endpoints regionais e multirregionais do Model Armor não oferecem suporte ao gerenciamento de configurações mínimas.
Para informações gerais sobre o uso de endpoints regionais e multirregionais, consulte Visão geral do endpoint de APIGoogle Cloud .
Requisitos de rede VPC
Para acessar endpoints regionais do Model Armor em uma rede VPC, crie um endpoint do Private Service Connect para as APIs do Model Armor. Isso é necessário para evitar erros de certificado quando endpoints regionais são acessados usando o Acesso privado do Google ou o VPC Service Controls. Para mais informações, consulte Resolver problemas do Model Armor e Sobre o acesso de endpoints regionais por meio de endpoints do Private Service Connect.
Endpoint global
O endpoint global (modelarmor.googleapis.com) só é compatível com o gerenciamento de
configurações de limite mínimo do Model Armor.
O endpoint global do Model Armor não oferece suporte ao gerenciamento de modelos do Model Armor nem à higienização de comandos e respostas.
Para informações gerais sobre endpoints globais, consulte Google Cloud Visão geral do endpoint de API.