Contrôles de conformité et de sécurité

Cette page offre une présentation générale des certifications de conformité et des contrôles de sécurité compatibles avec Vertex AI Search. Pour les agents Vertex AI, consultez la section Conformité et contrôles de sécurité de Dialogflow.

Certifications

Vertex AI Search et les API RAG sont conformes comme suit:

Certification de conformité Vertex AI Search – Édition standard Vertex AI Search Enterprise Edition API RAG*
HIPAA
ISO 27001, ISO 27017, ISO 27018 et ISO 27701
SOC 1, SOC 2, SOC 3

* Les API RAG sont Ranking, Ground Generation et Check Grounding.

Les offres de pré-disponibilité de Vertex AI Search sont incluses dans l'accord de partenariat Google Cloud. Si vous utilisez Vertex AI Search pour stocker ou traiter des données de santé protégées d'une manière soumise à la loi HIPAA (Health Insurance Portability and Accountability Act) de 1996 et/ou à tout amendement ou réglementation de la loi HIPAA, vous devez passer un accord de partenariat avec Google. Pour en savoir plus, consultez la section Conformité avec la loi HIPAA sur Google Cloud.

Contrôles de sécurité

Vertex AI Search fournit des domaines de sécurité. Certaines commandes sont en version Preview. Les commandes CMEK ne sont disponibles que dans l'édition Enterprise.

Conformité des contrôles de sécurité Édition Standard Édition Enterprise
Résidence des données (DRZ) ✔ API multirégionales aux États-Unis et dans l'UE uniquement ✔ API multirégionales aux États-Unis et dans l'UE uniquement
Clés de chiffrement gérées par le client (CMEK)
API multirégionales pour les États-Unis et l'UE uniquement *
VPC Service Controls
Access Transparency ✔ Multirégions des États-Unis et de l'UE uniquement ✔ Multirégions des États-Unis et de l'UE uniquement

* L'utilisation d'un gestionnaire de clés externe (EKM) ou d'un module de sécurité matériel (HSM) avec CMEK est en version GA avec une liste d'autorisation.

Le tableau suivant identifie les API RAG qui ne sont pas compatibles avec les contrôles de sécurité.

Conformité des contrôles de sécurité API Ranking API de génération basée sur le contexte Vérifier l'API de mise à la terre
Résidence des données (DRZ) N/A N/A N/A
Clés de chiffrement gérées par le client (CMEK) N/A N/A N/A
VPC Service Controls
Access Transparency

Étape suivante

En savoir plus sur la conformité Google Cloud.