Google Cloud 는 보안, 개인 정보 보호, 규정 준수 관리와의 일치 여부를 확인하기 위해 정기적으로 독립적인 서드 파티 감사를 받습니다. Google Cloud 는 ISO 27001, ISO 27017, ISO 27018, SOC 2, SOC 3, PCI DSS 등의 기준에 대한 정기적인 감사를 받습니다.
Google Cloud 규정 준수에 대한 자세한 내용은 규정 준수 리소스 센터를 참고하세요.
Google은 Document AI 서비스를 제공하는 데 필요한 경우를 제외하고는 사용자가 전송하는 문서를 공개하거나 다른 누구와도 공유하지 않습니다. 예를 들어 데이터 저장이나 전송 등 일부 서비스를 제공하기 위해 타사 공급업체의 도움이 필요할 수 있습니다. Google의 공급업체는 적절한 보안 및 기밀 계약에 따른 의무를 지니게 됩니다. Google은 사용자가 전송하는 문서를 다른 당사자와 공유하거나 다른 목적으로 공개하지 않습니다.
Google은 Document AI로 보낸 문서, 결과 또는 요청에 관한 기타 정보를 서버에 얼마나 오래, 어디에 저장하나요? 액세스할 수 있나요?
일괄 요청을 사용하여 Document AI로 문서를 전송할 때 Google은 분석을 수행하고 결과를 반환하기 위해 짧은 시간 동안 문서를 저장해야 합니다 (일시적 키로 암호화되므로 사람이 액세스할 수 없음). 일괄 작업의 경우 저장된 문서는 일반적으로 처리가 완료된 직후에 삭제되며, 안전 조치로 1일의 TTL (수명)이 적용됩니다. 배치가 비정상적으로 종료되면 데이터가 최대 1일의 TTL로 유지될 수 있습니다.
동기 프로세스
온라인 (즉시 응답) 작업의 경우 문서 데이터 (요청에 전송됨)가 메모리에서 처리되고, 전송 중에 암호화되며, 디스크에 유지되지 않습니다. 또한 Google은 서비스를 개선하고 악용을 막기 위해 Document AI API 요청에 대한 일부 메타데이터(요청 수신 시간, 요청 크기 등)를 일시적으로 로깅합니다.
Google은 내가 Document AI에 보낸 요청에 포함된 콘텐츠에 대해 소유권을 주장하나요?
Google은 사용자가 Document AI에 전송하는 어떠한 콘텐츠 (문서 및 예측 포함)에 대해서도 소유권을 주장하지 않습니다. 문서와 맞춤 모델은 (비공개) 고객 데이터로 간주됩니다. Google은 모델을 개선하는 데 고객 데이터를 사용하지 않습니다. 양측이 이러한 계약에 동의하는 드문 경우 명시적인 데이터 공유 계약이 작성됩니다.
Google과 공유하기 전에 문서에서 수정해야 하는 개인 식별 정보 (PII)는 무엇인가요?
문서 공유 목적으로 PII는 관련 법규에 따라 개인 식별 데이터로 정의된 모든 정보입니다. 고객은 Google과 문서를 공유하기 전에 문서를 수정해야 합니다(예: 문제를 재현하기 위해 기술 지원 목적으로 자발적으로 수행하는 경우).
시간이 지남에 따라 또는 여러 서비스에서 개인 소비자를 식별할 수 있는 개인의 기타 고유 식별 번호, 특징 또는 코드
Document AI API를 재판매할 수 있나요?
아니요, Document AI 서비스는 재판매할 수 없습니다. 독립적인 가치를 갖는 애플리케이션에 Document AI를 통합하는 것은 허용됩니다.
고객은 문서 또는 데이터에 대한 Google Cloud 지원 액세스를 어떻게 제어할 수 있나요?
모든 Document AI 파서는 액세스 투명성 및 액세스 승인을 지원합니다. 기본적으로 Google 지원팀은 고객 데이터 또는 애플리케이션에 액세스할 수 없습니다.
Google 지원팀의 액세스가 필요한 경우 고객은 액세스 승인 절차를 사용하여 데이터 또는 애플리케이션에 대한 액세스를 승인할 수 있습니다. 이 프로세스는 Google 지원 포털에서 티켓을 생성하는 것으로 시작됩니다. 그러면 고객에게 알림 (일반적으로 이메일)과 액세스를 승인하거나 거부하는 옵션이 표시됩니다.
Google에서는 액세스 투명성이라는 서비스도 제공합니다. 이 서비스를 통해 고객은 Google 지원팀이 시스템에 액세스하는 동안 수행하는 모든 작업을 확인할 수 있습니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eDocument AI prioritizes data security by utilizing Google Cloud's security measures, supporting features like Data Residency, VPC Service Controls, Access Transparency, and Customer-Managed Encryption Keys (CMEK).\u003c/p\u003e\n"],["\u003cp\u003eDocument AI maintains compliance with various standards, including ISO 27001, ISO 27017, ISO 27018, SOC 2, SOC 3, PCI DSS, FedRAMP High, and HIPAA.\u003c/p\u003e\n"],["\u003cp\u003eGoogle does not use customer data to improve Document AI models, nor does it share or publicly expose customer documents, except when necessary for service provision with third-party vendors who are under strict confidentiality agreements.\u003c/p\u003e\n"],["\u003cp\u003eDocuments sent via batch requests are stored briefly, encrypted with an ephemeral key, and typically deleted immediately after processing, while data from online requests is processed in memory and not persisted to disk, though some metadata may be logged temporarily.\u003c/p\u003e\n"],["\u003cp\u003eCustomers are required to redact Personally Identifiable Information (PII) before sharing documents with Google for support purposes, and can control Google Cloud support access to their data through Access Approvals and Access Transparency features.\u003c/p\u003e\n"]]],[],null,["# Document AI security and compliance\n===================================\n\nFollowing are questions and answers applicable in various areas.\n\nSecurity\n--------\n\nTo ensure service security in Document AI, review the following topics.\n\n### How does Google protect and ensure the security of the data I send to Document AI?\n\nRefer to the [Google Cloud Security](/security/solutions) page, which describes the security measures in place for Google Cloud Services.\n\n### What security features does Document AI offer to protect from horizontal attacks that move system to system?\n\nDocument AI supports the following:\n\n- [Data residency](/terms/data-residency)\n- [Deny policy](/iam/docs/deny-overview)\n- [VPC Service Controls (VPC-SC)](/vpc-service-controls/docs/supported-products)\n - [Identity groups and third-party identities in ingress and egress rules](/vpc-service-controls/docs/configure-identity-groups).\n- [Access Transparency](/assured-workloads/access-transparency/docs/supported-services)\n- [Customer-managed encryption keys (CMEK)](/kms/docs/using-other-products)\n - [Using CMEK with Document AI](/document-ai/docs/cmek)\n\nSecurity compliance\n-------------------\n\nThis section describes the questions related to compliance.\n\n### What compliance does Document AI offer?\n\nGoogle Cloud undergoes regular independent third-party audits to verify alignment\nwith security, privacy, and compliance controls. Google Cloud has regular audits\nfor standards such as ISO 27001, ISO 27017, ISO 27018, SOC 2, SOC 3, and PCI DSS.\n\nYou can read more about Google Cloud compliance on the [Compliance resource center](/security/compliance).\n\n### Is Document AI FedRAMP compliant?\n\nDocument AI is [FedRAMP High compliant](/security/compliance/fedramp).\n\n### Is Document AI HIPAA compliant?\n\nDocument AI is [HIPAA compliant](/security/compliance/hipaa-compliance).\n\nSecurity data usage\n-------------------\n\nThis section describes data inquiries.\n\n### Does Google use customer data to improve models?\n\nNo. Google does not use any of your content (such as documents and predictions)\nfor any purpose except to provide you with the Document AI service.\nSee section 17 of the [Google Cloud Terms of Service](https://cloud.google.com/terms/service-terms).\n\nAt Google Cloud, we never use customer data to train our Document AI models.\n\nFor more information, see the [Transparency \\& data protection](/transparency) page.\n\n### In the future, will Google share the document I send to Document AI?\n\nWe won't make the document that you send available to the public or share it with\nanyone else, except as necessary to provide the Document AI service. For\nexample, sometimes we may need to use a third-party vendor to help us provide\nsome aspect of our services, such as storage or transmission of data. Our vendors are\nunder appropriate security and confidentiality contractual obligations. We don't\nshare documents you send with other parties or make them public for any other purpose.\n\n### How long and where will Google store documents I send to Document AI, their results, or other information about requests on its servers? Can I access it?\n\nWhen you send a document to Document AI using a batch request, we must store that\ndocument (encrypted with an ephemeral key, meaning that no human has access to it)\nfor a short period of time in order to perform the analysis and return the results\nto you. For batch operations, the stored document is typically deleted immediately\nafter the processing, with a failsafe [Time to live (TTL)](https://en.wikipedia.org/wiki/Time_to_live)\nof one day. If the batch abends abnormally, the data may persist with a TTL of\nup to one day.\n\n### Synchronous processes\n\nFor online (immediate response) operations, the document data (sent in the request)\nis processed in memory, encrypted in flight, and not persisted to disk. Google\nalso temporarily logs some metadata about your Document AI API requests\n(such as the time the request was received and the size of the request) to\nimprove our service and combat abuse.\n\nFor more information, see [Encryption in transit](/docs/security/encryption-in-transit) and [Regions](/document-ai/docs/regions).\n\n### Does Google claim ownership of the content I send in the request to Document AI\n\nGoogle does not claim any ownership in any of the content (including documents and\npredictions) that you transmit to Document AI. Documents and custom models\nare considered to be (private) customer data. We never use customer data to\nimprove our models. In the rare circumstance where both parties agree to such an\narrangement, an explicit data sharing agreement is crafted.\n\n### What is considered Personally Identifiable Information (PII) that needs to be redacted on documents before being shared with Google?\n\n| **Note:** *Sharing* refers to sending documents to Google for support and professional services purposes. It does not refer to documents processed through Document AI. Such documents are considered private customer data, much like Cloud Storage. No Google employee ever sees them nor extracts their data.\n\nFor document sharing purposes, PII is any information defined as personal\nidentifiable data under applicable laws. Customers must redact the documents prior\nto sharing them with Google, for example when voluntarily done for technical\nsupport purposes to reproduce a problem.\n\nExamples of PII include but are not limited to:\n\n- Date of birth, for example: `2/10/1988`\n- Names of individuals, for example: `Kiran Darko`\n- Personal address, for example: `Evergreen terrace 123`\n- Email address of individuals, for example: `rivelro@test-mail.com`\n- Telephone number of individuals, for example: `636-555-3226`\n- Driver's license number\n- National ID number\n- Employer identification number\n- Bank account information: account IDs, routing numbers, SWIFT IDs\n- Payment card number\n- Gender, for example: `Female, Male, Nonbinary`\n- Ethnicity, for example: `Berber, Italian, Japanese, Latino, Ukrainian`\n- Usernames, ID number of third parties\n- Passport number, for example: `AA1001111`\n- Marital status, for example: `Single, Divorced`\n- Number of allowances or exemptions\n- Dependent names\n- Vehicle identifiers (VIN, license plates, etc.)\n- Any other unique identifying number, characteristic, or code of an individual that could identify an individual consumer, family, or device over time or across services\n\n### Can I resell the Document AI API?\n\nNo, you are not permitted to resell Document AI service. You can still\nintegrate Document AI into applications of independent value.\n\n### How can customers control Google Cloud support access to their documents or data?\n\nAll Document AI parsers support Access Transparency and access approvals. By\ndefault, Google support wouldn't have access to any of customer data or applications.\nIn the situation where access is required from the Google support team, customers\ncan use the [Access Approval](/access-approval/docs/overview) process to authorize\naccess to data or applications. This process starts with the creation of a ticket\nin the Google support portal. The customer then receive a notification (usually\nemail) and an option to authorize or deny access.\n\nGoogle also offers a service called [Access Transparency](/security/products/access-transparency),\nwhich gives customer visibility into all the tasks that Google support performs\nwhile they have access to the system."]]