本文提供技術指南,協助美國聯邦機構和國防部 (DoD) 部署及使用 Gemini 政府機關應用,同時符合 FedRAMP 高影響等級和國防部影響等級 4 (IL4) 的規定。本文說明授權範圍內包含哪些服務和功能,以及協助您履行法規遵循義務的步驟。
Gemini 政府機關應用使用 Assured Workloads 協助滿足法規遵循要求。您必須在為特定法規遵循制度 (FedRAMP High 或 IL4) 設定的 Assured Workloads 資料夾中,部署所有 Gemini for Government 資源。
核心產品依附元件
Gemini 政府機關應用依賴多項Google Cloud 服務,下表列出各項服務的法規遵循狀態。
| Google Cloud 服務 | FedRAMP High 狀態 | IL4 狀態 |
|---|---|---|
Gemini Enterprise |
授權的 |
授權的 |
Gemini Enterprise Agent Platform 生成式 AI (舊稱 Vertex AI 生成式 AI) |
授權的 |
授權的 |
BigQuery |
授權的 |
授權的 |
Cloud Storage |
授權的 |
授權的 |
Looker (Google Cloud Core) |
授權的 |
已提交 |
授權服務和功能
下表列出您可以在 Gemini 政府機關應用 中使用的服務和功能,適用於 FedRAMP High 和 IL4 部署作業。
| 功能 | FedRAMP 高度 | IL4 |
|---|---|---|
授權的 |
授權的 |
|
授權的 |
授權的 |
|
授權資料存放區,例如 Cloud Storage 和 BigQuery |
授權的 |
授權的 |
授權的 |
授權的 |
|
授權的 |
授權的 |
|
允許使用者選取模型 |
授權的 |
授權的 |
授權的 |
已提交 |
|
使用 Agent Designer 建立無程式碼代理 |
授權的 |
已提交 |
授權的 |
已提交 |
|
授權的 |
已提交 |
|
Gemini Notebook Enterprise (不含語音摘要、資訊圖表、簡報和影片摘要) |
授權的 |
已提交 |
授權的 |
3PAO |
|
Google Workspace 聯盟連接器 (包括 Gmail、Google 雲端硬碟和 Google 日曆) |
授權的 |
已提交 |
第三方同盟連接器 (例如 Microsoft Office 365 Government Community Cloud (GCC)、Office GCC High 和 DoD,以及 Salesforce) |
授權的 |
已提交 |
授權的 |
已提交 |
支援的機型
本節說明 Google 和第三方模型支援。
Google 模型支援
只有支援美國多區域端點的 Google 模型 (包括大多數正式發布的 Gemini 模型),提供資料駐留 (DRZ) 保證,且無需設定額外設定,即可支援 FedRAMP High 和 DoD IL4 和 IL5 要求。
如果您需要 DRZ 承諾,請務必限制只能存取支援全域端點的 Google 模型。如要進一步瞭解如何限制這些模型的存取權,請參閱「限制端點用量」。
支援第三方模型
Google Cloud 負責維護服務基礎架構和自訂建構容器的授權,因此您可以部署第三方模型,用於 FedRAMP 高影響等級和 DoD IL4/IL5。
雖然 Google 不會驗證第三方模型部署或使用這些第三方模型的法規遵循狀態,但您可以透過授權服務 (例如 Gemini Enterprise Agent Platform 的生成式 AI,以及 Gemini Enterprise Agent Platform Inference:批次和線上),與 Model Garden 中提供的 200 多個第一方、第三方和開放原始碼大型語言模型 (LLM) 互動。您有責任確保第三方模型在部署、設定及保護時,符合 FedRAMP 和 DoD IL4 和 IL5 法規遵循要求。詳情請參閱「自行部署模型總覽」和「控管 Model Garden 模型的存取權」。
連接器支援
連接器會從 Google 或第三方資料來源擷取資料,並匯入 Gemini Enterprise。可用的連接器有兩種:同盟連接器和擷取連接器。
聯邦連接器會從支援的 Google 或第三方資料來源擷取資料。使用者執行查詢時,Gemini Enterprise 會將要求聯合傳送至已連結的資料來源,即時擷取相符結果,並在查詢回覆中傳回。連結資料來源的資料不會保留在 Gemini Enterprise 索引中。
擷取連接器會將來源系統中的資料複製到Google Cloud並建立索引。使用者執行查詢時,Gemini Enterprise 會從這個持續性索引擷取結果,並提供回覆。除非明確移除或更新,否則擷取的資料會一直保留在索引中。
您可以在 Gemini Enterprise 控制台中啟用及設定連接器。如要限制允許使用的資料來源和輸出目的地,可以使用機構政策限制。
支援第三方連接器
第三方聯合連接器 (正式發布或公開測試版) 屬於 Google FedRAMP High 授權的適用範圍。使用 Gemini Enterprise 的聯合連接器 IL5 授權待處理。
Google 連接器支援
Google Workspace 的 Google 聯盟連接器 (包括 Gmail、Google 雲端硬碟和 Google 日曆) 屬於 Google FedRAMP 高等風險授權的適用範圍。IL5 授權待核。
此外,您可以使用下列 Google 擷取連接器,遵守 FedRAMP 高影響等級和 IL5 的規定:
為確保符合規範,請建立使用區域端點的連線,且該連線位於同一個機構和 VPC Service Controls 範圍內。
如要進一步瞭解連接器,請參閱「連接器和資料儲存空間簡介」。
應手動停用的未授權功能
下列服務和功能未獲得 FedRAMP 高影響等級或 IL4 授權。不過,這些服務不會遭到 Assured Workloads 控制套件封鎖,且可在專案中使用。在風險評估過程中,您可能需要評估服務使用情況 (相對於機密資料) 和可用的任何緩解控制措施。根據評估結果,您可能需要在 Gemini Enterprise 應用程式設定中,手動停用這份清單上的功能。
| 代理和藝廊 | |
|---|---|
| 建立基準 |
|
| 生成式功能 | |
| 使用者、工作階段和 UI 功能 | |
| 其他功能 |
如要進一步瞭解隱含內容快取,請參閱「 Gemini Enterprise Agent Platform 和零資料保留」。
無法停用的未授權功能
下列服務和功能適用於 Assured Workloads 控制項套件。您無法停用這些功能。如果您使用這些功能,建議您先進行適當的風險評估,再授予授權,確保服務使用方式符合 FedRAMP High 或 IL4 部署作業。舉例來說,您可以評估服務用量與資料機密程度的關係。您也可以評估是否有任何以資料加密為基礎的緩解控制措施,可供您建立資料存取權的單一控制權。
| 代理和藝廊 |
如要移除這項服務的預約功能,請聯絡銷售團隊或 Google Cloud 代表。 |
|---|---|
| Analytics 和相關功能 | |
| 資料連接器和儲存庫 |
|
| 使用者、工作階段和 UI 功能 | |
| 其他功能 |
部署環境
如要部署符合法規遵循義務的環境,請按照下列步驟操作:
- 部署 Assured Workloads:
- 建立 Assured Workloads 資料夾,使用 FedRAMP 高影響等級資料邊界或 IL4 資料邊界。
- 在這個資料夾中建立 Google Cloud 專案。
- 確認所有使用者和服務帳戶都具備必要的 Identity and Access Management (IAM) 權限。
- 設定 FedRAMP 高等風險或 IL4 網路。詳情請參閱「
在
Google Cloud 中為 FedRAMP 和 DoD 設定網路」。
- 建立 Gemini Enterprise 應用程式。選取「US Multi-region」(美國多區域)做為位置。Assured Workloads 資料落地政策會強制執行這個選項。
連結至 Assured Workloads 資料夾中的Google 資料來源。FedRAMP High 和 IL4 的授權資料儲存空間為 Cloud Storage 值區和 BigQuery 資料集。
設定授權的法規遵循功能。
訓練員工不要使用無法停用的未授權功能。
關閉未經授權的功能
完成本節中的工作,即可關閉可手動停用的未經授權功能。
停用提示詞庫
請為您在 Gemini Enterprise 中部署的每個應用程式完成這項工作。
確認您具備下列其中一個角色:
- Discovery Engine 管理員 (
roles/discoveryengine.admin) - Gemini Enterprise 管理員 (
roles/discoveryengine.agentspaceAdmin) 具有
discoveryengine.engines.update權限的自訂角色
控制台
- 前往 Google Cloud 控制台的「Gemini Enterprise 應用程式」頁面。
- 選取所需的應用程式。
- 在導覽選單中,按一下「Configurations」(設定),然後選取「Feature Management」(功能管理) 分頁標籤。
- 關閉「啟用提示詞庫」。
- 按一下 [儲存]。
REST
如要更新應用程式的功能控制對應,請使用 discoveryengine.googleapis.com API 端點的 engines.patch 方法。
在引擎的features設定中,將 prompt-gallery 鍵設為 FEATURE_STATE_OFF。
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案 IDAPP_ID:應用程式的 ID
HTTP 方法和網址:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
JSON 要求主體:
{
"features": {
"prompt-gallery": "FEATURE_STATE_OFF"
}
}
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF"
}
}
關閉 Google 地圖平台基準
如要針對所有要求關閉 Google 地圖平台基礎功能,請使用下列任一方法停用 Maps Grounding API (mapsgrounding.googleapis.com):
在控制台的「API 和服務」頁面中,找到「地圖基礎 API」 (
mapsgrounding.googleapis.com),然後選取「停用 API」。詳情請參閱「啟用及停用服務」。在 Google Cloud CLI 中執行下列指令:
gcloud services disable mapsgrounding.googleapis.com
關閉「以 Google 搜尋強化事實基礎」
如要針對所有要求關閉 Google 搜尋的基礎資訊功能,請在 Assured Workloads 資料夾層級,將機構政策true布林值限制設為 true。constraints/vertexai.disableGenAIGoogleSearchGrounding詳情請參閱「使用布林值規則更新政策」。
透過 Google 雲端硬碟上傳內容關閉基礎功能 (僅限 IL4)
本節內容僅適用於 DoD IL4 客戶。
只有在將 Google 雲端硬碟資料儲存庫連結至應用程式時,系統才會啟用 Google 雲端硬碟基礎功能。如要停用 Google 雲端硬碟上傳內容的基礎功能,請完成下列步驟:
請確認 Gemini Enterprise 應用程式中未設定任何 Google 雲端硬碟資料儲存庫。如果應用程式已連結至 Google 雲端硬碟資料儲存庫,請在主控台的應用程式設定中移除,或使用 Discovery Engine API 中的
dataStores.delete方法刪除資料儲存庫。在 Google 管理控制台中停用 Workspace 資料共用功能,或在 Google Workspace 中停用智慧功能和個人化設定,禁止連接器存取 Google 雲端硬碟中的使用者文件。
使用 Microsoft OneDrive 上傳內容關閉基礎功能 (僅限 IL4)
本節內容僅適用於 DoD IL4 客戶。
只有在將 Microsoft OneDrive 資料儲存庫連結至應用程式時,系統才會啟用「以 Microsoft OneDrive 建立基準」功能。如要停用這項功能,請完成下列步驟:
- 確認 Gemini Enterprise 應用程式中未設定任何 Microsoft OneDrive 資料儲存庫。如果應用程式已連結至 Microsoft OneDrive 資料儲存庫,請從控制台的應用程式設定中移除,或使用 Discovery Engine API 中的
dataStores.delete方法刪除資料儲存庫。 - 如要封鎖連結器的存取權,請在 Microsoft Entra ID (Azure AD) 中撤銷憑證,或刪除用於 Microsoft OneDrive 連線的已註冊 OAuth 2.0 應用程式用戶端 ID 和憑證。
關閉 Imagen 和 Veo
如要關閉使用 Imagen 生成圖片和使用 Veo 生成影片的功能,請完成下列步驟:
- 在資料夾或機構層級設定
constraints/vertexai.allowedModels或constraints/vertexai.allowedGenAIModels組織政策清單限制,拒絕使用imagen和veo模型 (例如publishers/google/models/imagen-4.0-ultra-generate-001),或只允許使用核准的模型。詳情請參閱「控管 Model Garden 模型存取權」。 如要限制 Imagen 或 Veo 模型預測存取權,請設定 IAM 拒絕政策,拒絕模型資源路徑的
aiplatform.endpoints.predictIAM 權限。模型資源路徑為projects/PROJECT_ID/locations/LOCATION/publishers/google/models/MODEL_NAME。更改下列內容:
- PROJECT_ID:專案 ID
- LOCATION:應用程式的位置
- MODEL_NAME:要允許或拒絕的模型名稱
關閉 Gemini Enterprise 應用程式的使用者事件
使用者事件是由用戶端事件追蹤器傳送,或大量匯入。如要停用使用者事件收集功能,請完成下列任一操作:
為應用程式設定搜尋小工具時,請在
uiSettings設定命名空間中,將disableUserEventsCollection屬性設為true,停用事件記錄。 例如:"uiSettings": { "disableUserEventsCollection": true }請勿呼叫事件插入端點 (特別是
userEvents.collect方法和userEvents.write方法),並確保搜尋像素指令碼 (例如v1beta_event.js) 未在用戶端網頁上啟用。在應用程式層級更新設定,方法如下:
- 前往 Google Cloud 控制台的「Gemini Enterprise 應用程式」頁面。
- 選取所需的應用程式。
- 在導覽選單中,按一下「Configurations」(設定)。
- 關閉「啟用使用者事件收集功能」。
- 按一下 [儲存]。
在 Gemini Enterprise 中關閉個人化功能和記憶功能
請為您在 Gemini Enterprise 中部署的每個應用程式完成這項工作。
確認您具備下列其中一個角色:
- Discovery Engine 管理員 (
roles/discoveryengine.admin) - Gemini Enterprise 管理員 (
roles/discoveryengine.agentspaceAdmin) 具有
discoveryengine.engines.update權限的自訂角色
控制台
如需操作說明,請參閱「關閉個人化和記憶功能」。
REST
如要更新應用程式的功能控制對應,請使用 discoveryengine.googleapis.com API 端點的 engines.patch 方法。
在引擎的features設定中,將 personalization-memory 和 personalization-suggested-highlights 鍵設為 FEATURE_STATE_OFF。
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案 IDAPP_ID:應用程式的 ID
HTTP 方法和網址:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
JSON 要求主體:
{
"features": {
"personalization-memory": "FEATURE_STATE_OFF",
"personalization-suggested-highlights": "FEATURE_STATE_OFF"
}
}
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF",
"personalization-memory": "FEATURE_STATE_OFF",
"personalization-suggested-highlights": "FEATURE_STATE_OFF"
}
}
關閉私人知識圖譜
如要關閉私人知識圖譜,可以使用控制台或 API。
確認您具備下列其中一個角色:
- Discovery Engine 管理員 (
roles/discoveryengine.admin) - Gemini Enterprise 管理員 (
roles/discoveryengine.agentspaceAdmin) 具有
discoveryengine.engines.update權限的自訂角色
控制台
如需操作說明,請參閱「管理知識圖譜設定」。
REST
如要更新應用程式設定,請在 discoveryengine.googleapis.com API 端點上使用 engines.patch 方法。
在 knowledgeGraphConfig 參數中,將 enablePrivateKnowledgeGraph 和 enableCloudKnowledgeGraph 設為 false。
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案 IDAPP_ID:應用程式的 ID
HTTP 方法和網址:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=knowledgeGraphConfig
JSON 要求主體:
{
"knowledgeGraphConfig": {
"enableCloudKnowledgeGraph": false,
"enablePrivateKnowledgeGraph": false
}
}
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"knowledgeGraphConfig": {
"enableCloudKnowledgeGraph": false,
"enablePrivateKnowledgeGraph": false
}
}
關閉 Model Armor (僅限 IL4)
本節內容僅適用於 DoD IL4 客戶。
如要為 DOD IL4 環境關閉 Model Armor,請從應用程式中移除範本,然後停用 API。
如要移除範本,請參閱從 Gemini Enterprise 應用程式移除 Model Armor 範本。
如要停用 Model Armor API (modelarmor.googleapis.com),請使用下列任一方法:
在控制台的「API 和服務」頁面中,找到「Model Armor API」(
modelarmor.googleapis.com),然後選取「停用 API」。詳情請參閱「啟用及停用服務」。在 Google Cloud CLI 中執行下列指令:
gcloud services disable modelarmor.googleapis.com
關閉隱含脈絡快取
如要關閉隱含內容快取,請參閱「啟用及停用資料快取」。
關閉 Gemini Notebook Enterprise (僅限 IL4 和 IL5)
本節僅適用於 DoD IL4 和 IL5 客戶。
請為您在 Gemini Enterprise 中部署的每個應用程式完成這項工作。
確認您具備下列其中一個角色:
- Discovery Engine 管理員 (
roles/discoveryengine.admin) - Gemini Enterprise 管理員 (
roles/discoveryengine.agentspaceAdmin) 具有
discoveryengine.engines.update權限的自訂角色
控制台
- 前往 Google Cloud 控制台的「Gemini Enterprise 應用程式」頁面。
- 選取所需的應用程式。
- 在導覽選單中,按一下「Configurations」(設定),然後選取「Feature Management」(功能管理) 分頁標籤。
- 關閉「筆記本」。
- 按一下 [儲存]。
REST
如要更新應用程式的功能控制對應,請使用 discoveryengine.googleapis.com API 端點的 engines.patch 方法。在引擎的features設定中,將 notebook-lm 鍵設為 FEATURE_STATE_OFF。
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案 IDAPP_ID:應用程式的 ID
HTTP 方法和網址:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
JSON 要求主體:
{
"features": {
"notebook-lm": "FEATURE_STATE_OFF"
}
}
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF",
"notebook-lm": "FEATURE_STATE_OFF"
}
}
移除獨立版 Gemini Notebook Enterprise 的存取權
如要移除獨立版 Gemini Notebook Enterprise (https://notebooklm.cloud.google.com/) 的存取權,請撤銷所有使用者和群組的下列 IAM 角色:
- Cloud NotebookLM 使用者 (
roles/discoveryengine.notebookLmUser) - Cloud NotebookLM 管理員 (
roles/discoveryengine.notebookLmOwner)
如需撤銷角色的操作說明,請參閱「管理專案、資料夾和機構的存取權」。
(選用) 如果貴機構購買的是獨立的 Gemini Notebook Enterprise 訂閱方案 (而非 Gemini Enterprise 訂閱方案),請關閉自動續訂功能:
前往 Google Cloud 控制台的「Gemini Enterprise > 管理訂閱項目」頁面。
按一下獨立訂閱方案的名稱。
按一下 [編輯]。
取消勾選「自動續訂」核取方塊。
按一下「提交」。