合规性资源中心

Google Cloud 提供行业领先的认证、文档和第三方审核,旨在帮助您满足合规性要求。

Google Cloud 合规性

在迁移到云端的过程中,您可能需要验证我们的合规性文档、认证和控制措施。针对我们业界领先的安全、隐私保护和合规控制措施,Google Cloud 会制作它们与世界各地标准的对照表,并分享给合作伙伴。我们还会定期接受独立验证,以获得认证、证明和审核报告来证明合规性。

AI 信任文件

客户若有兴趣了解 Google Cloud 的 AI 理念,可参阅 Google Cloud 构建可信人工智能的方法与实践,从中洞察我们在安全、隐私、治理以及负责任 AI 方面的立场与实践。

符合的法规和标准(按区域)

符合的法规和标准(按类别)

经过审核的认证和证明

法律法规

云服务提供商无法针对我们的客户是否遵守这些法律法规提供正式认证。为了向客户提供支持,我们会阅读这些法律法规,并尽可能提供指南文档、对照表和论文,阐述我们的技术能力和法律承诺。

全球和北美洲

GxP《加州消费者隐私法案》(CCPA) | 受控商品(加拿大) | 《儿童在线隐私保护法》(COPPA,美国)《出口管理条例》(EAR) | 《家庭教育权和隐私权法案》(美国)| FINRA(美国) | Google Cloud 数据处理附录对照 - 美国州级隐私保护法律 | HIPAA | IRS 1075国际武器贸易条例 (ITAR) | GLBA | OSFI(加拿大) | FG16/5 - FCA | NERC CIP | PHIPA(加拿大) | StateRAMP | PIPEDA(加拿大) | 魁北克(加拿大)第 25 号法案(la Loi 25) | 美国联邦银行机构 | 美国国防部联邦采购条例补充 (DFARS)

欧洲、中东和非洲地区

ACN(意大利) | ACPR(法国) | BaFin 云外包指南 | 西班牙银行 | 葡萄牙银行 | 意大利银行 | BRSA(土耳其)BSI 关键基础设施 (KRITIS) |BWG(奥地利) | 爱尔兰中央银行(爱尔兰) | CSSF(卢森堡) | 荷兰中央银行(荷兰) | 欧盟 AI 法案 | 欧盟数据法案 | 欧盟 DORA | 欧盟《数字市场法案》 | 欧盟《偿付能力 II》 | 欧盟标准合同条款 | FINMA(瑞士)FSA(丹麦) | GDPR | Google Cloud 和欧盟《网络和信息系统指令》(NIS2) | ISO 14001 | 以色列隐私保护局KNF(波兰)MaRisk AT 9 外包 | PRA(英国) | 卡塔尔中央银行 - 云计算服法规 | revFADP(瑞士) | 南非 POPI | SFSA(瑞典) | 英国电信安全法案 | VAG(奥地利)| SYSC 8 外包 - FCA 手册 | 英国 CHECK

基准和框架

我们凭借产品、技术能力、指导文档和法律承诺来帮助我们的客户遵守这些框架和基准。这些基准/框架可能不需要正式的认证或证明,不过我们可能会依赖我们的认证、证明和报告来帮助客户针对这些框架和基准进行检验。

全球

Bitsight | 互联网安全中心 (CIS) 基准 | CyberGRX | ISO/IEC 27110 | 《了解第三方》(KY3P) 报告 | MVSP | ProcessUnity Global Risk Exchange | 标准信息收集 (SIG) 调查问卷 | USDM Life Sciences | Whistic

更进一步

告诉我们您需要解决什么问题。Google Cloud 专家会帮助您找到最合适的解决方案。