本页介绍了政府机构如何在 FedRAMP 20x B 类(低)标准下部署 Gemini for Government。FedRAMP 20x B 类(低)授权涵盖敏感度最低的公开信息。如果您的机构需要以 FedRAMP 中风险级别或高风险级别处理数据,请参阅 Gemini 政府机构应用实践 的部署指南。
如需请求访问详细的 Gemini 政府机构应用实践 FedRAMP 20x 低风险级别文档, 请发送电子邮件至 fedramp@google.com,并说明您有意获取软件包 资料。
通过 FedRAMP 20x 低风险级别认证的服务
以下服务已列为 Gemini 政府机构应用实践 FedRAMP 20x 低风险级别边界内的认证服务:
- Gemini Enterprise
- Gemini Enterprise Agent Platform 上的生成式 AI(以前称为 Vertex AI 上的生成式 AI)
- BigQuery
- Cloud Storage
- Looker (Google Cloud Core)
- Conversational Agents
- Gemini Code Assist
- NotebookLM Enterprise
- Gemini Enterprise Agent Platform 上的 Agent Search(以前称为 Agent Search)
此认证级别适用于敏感度最低的非机密信息。
通过 FedRAMP 20x 低风险级别认证的服务和功能
下表列出了您可以在 Gemini 政府机构应用实践 中用于 FedRAMP 20x B 类(低)的服务和功能。
| 模型 | 已正式推出的 Gemini 模型 |
|---|---|
| 智能体和资源库 |
|
| 分析和依赖功能 |
|
| 数据连接器和存储区 |
|
| 接地 |
|
| 生成式功能 | |
| 用户、会话和界面功能 | |
| 其他功能 |
配置您的环境
在您机构的 组织内完成以下任务。 Google Cloud
- 创建一个 Google Cloud 项目,以托管您的 Gemini Enterprise 数据存储区和应用。
- 在 Gemini Enterprise中配置您的 API 和解决方案。您的订阅设置会自动启用 Gemini for Government。 Gemini 政府机构应用实践 包含 Gemini Enterprise 标准版,并且会在达到配额后停止请求,而不是按超额收费,从而避免意外费用。您可以在订阅控制台中管理这些设置。
按照 Gemini Enterprise 安全 概览中的说明,为 Gemini 政府机构应用实践 配置安全功能。为了帮助确保符合 FedRAMP 20x,请根据您机构的政策配置以下内容:
- 身份和访问权限管理 (IAM)
- Gemini Enterprise 数据 安全, 尤其是 VPC Service Controls 和客户管理的加密密钥 (CMEK)
- Gemini Enterprise 合规性, 尤其是访问透明度和审核日志记录
(可选)查看并应用其他安全最佳实践: Google Cloud
管理 FedRAMP 20x 的合规性
如需为 Gemini 政府机构应用实践 保持 FedRAMP 20x B 类(低)合规状况,您可以使用 Compliance Manager。Compliance Manager 包含一个 FedRAMP 低风险级别 20x 框架 ,您可以在环境中部署该框架并用于审核。
- 在控制台中,选择“美国”区域切换开关,并将视图调整为全局 。找到相关网域地址,然后选择配置 以继续。
- 激活 Security Command Center Premium 以启用 Compliance Manager。
- 在 Compliance Manager 中,部署 FedRAMP 20x 框架。如需了解相关说明,请参阅部署框架。部署框架后,您就可以监控合规性。
审核 FedRAMP 20x 框架以汇编合规性证据。如需了解相关说明,请参阅使用 Compliance Manager审核您的环境。审核可能需要几个小时才能运行完毕。
注意:审核期间生成的工件旨在帮助您准备和完成自己的审核。我们无法保证这些工件满足所有审核员或监管要求。您有责任与审核员协作,以确保合规性。
查看针对每项资源和规则的详细审核评估。 (可选)下载证据以支持您提交 FedRAMP 软件包。