Gemini for Government 部署指南

Last reviewed 2026-08-14 UTC

本文档为美国联邦机构和美国国防部 (DoD) 部门提供了技术指导,帮助他们部署和使用 Gemini 政府机构应用实践,同时符合 FedRAMP High 和 DoD Impact Level 4 (IL4) 要求。本文档介绍了授权边界内包含的服务和功能,以及可帮助您履行合规义务的步骤。

Gemini 政府机构应用实践 使用 Assured Workloads 来帮助满足合规性要求。您必须在为特定合规制度(FedRAMP 高风险级别或 IL4)配置的 Assured Workloads 文件夹中部署所有 Gemini for Government 资源。

核心产品依赖项

Gemini 政府机构应用实践 依赖于多项Google Cloud 服务。下表列出了每项服务的合规性状态。

Google Cloud 服务 FedRAMP High 状态 IL4 状态

Gemini Enterprise

已授权

已授权

Gemini Enterprise Agent Platform 上的生成式 AI(以前称为 Vertex AI 上的生成式 AI)

已授权

已授权

BigQuery

已授权

已授权

Cloud Storage

已授权

已授权

Looker (Google Cloud Core)

已授权

已提交

授权服务和功能

下表列出了您可以在 Gemini 政府机构应用实践 中用于 FedRAMP High 和 IL4 部署的服务和功能。

功能 FedRAMP 高风险级别 IL4

自动填充

已授权

已授权

投放控制

已授权

已授权

授权的数据存储区,例如 Cloud StorageBigQuery

已授权

已授权

适用于企业的 Web 接地

已授权

已授权

从本地机器上传文档

已授权

已授权

最终用户能够选择模型

已授权

已授权

Deep Research 智能体

已授权

已提交

使用 Agent Designer 创建无代码智能体

已授权

已提交

代理库

已授权

已提交

使用 Nano Banana 生成图片

已授权

已提交

Gemini Notebook Enterprise(不包括音频概览、信息图、演示文稿和视频概览)

已授权

已提交

Model Armor

已授权

3PAO

Google Workspace 联合连接器(包括 GmailGoogle 云端硬盘Google 日历

已授权

已提交

第三方联合连接器(例如 Microsoft Office 365 Government Community Cloud (GCC)、Office GCC High 和 DoD,以及 Salesforce

已授权

已提交

Canvas

已授权

已提交

模型支持

本部分介绍了对 Google 模型和第三方模型的支持。

Google 模型支持

只有支持美国多区域端点的 Google 模型(包括大多数正式版 Gemini 模型)提供数据留存位置 (DRZ) 承诺,并且无需您配置其他设置即可支持 FedRAMP High 和 DoD IL4 及 IL5 要求。

如果您需要 DRZ 承诺,则有责任限制对仅支持全球端点的 Google 模型的访问权限。如需详细了解如何限制对这些模型的访问权限,请参阅限制端点使用

第三方模型支持

Google Cloud 负责维护其服务基础设施和自定义构建的容器的授权,以便您为 FedRAMP High 以及 DoD IL4 和 IL5 部署第三方模型。

虽然 Google 不会验证第三方模型部署或使用这些第三方模型的合规性状态,但您可以使用授权服务(例如 Gemini Enterprise Agent Platform 上的生成式 AI 和 Gemini Enterprise Agent Platform 推理:批量和在线)与 Model Garden 中提供的 200 多个第一方、第三方和开源大语言模型 (LLM) 进行交互。您有责任确保第三方模型的部署、配置和安全符合 FedRAMP 以及 DoD IL4 和 IL5 合规性要求。如需了解详情,请参阅自行部署的模型概览控制对 Model Garden 模型的访问权限

连接器支持

连接器可将 Google 或第三方数据源中的数据检索到 Gemini Enterprise 中。有两种类型的可用连接器:联合连接器和提取连接器。

联合连接器可从受支持的 Google 或第三方数据源检索数据。当用户运行查询时,Gemini Enterprise 会将请求联合到已连接的数据源,实时检索匹配的结果,并在查询响应中返回这些结果。关联数据源中的数据不会保留在 Gemini Enterprise 索引中。

注入连接器会将源系统中的数据复制并编入Google Cloud的索引。当用户运行查询时,Gemini Enterprise 会从此持久化索引中检索结果,以提供回答。提取的数据会一直保留在索引中,直到被明确移除或更新

您可以在 Gemini Enterprise 控制台中启用和配置连接器。如需限制允许使用的数据源和出站目标,您可以使用组织政策限制条件。

第三方连接器支持

第三方联合连接器(在正式版或公开预览版中提供)在 Google 的 FedRAMP 高风险级别授权范围内。使用 Gemini Enterprise 的联合连接器的 IL5 授权正在等待审批。

Google 连接器支持

Google Workspace(包括 Gmail、Google 云端硬盘和 Google 日历)的 Google 联合连接器在 Google 的 FedRAMP 高风险级别授权范围内。IL5 授权正在等待审批。

此外,您还可以使用以下 Google 提取连接器来满足 FedRAMP High 和 IL5 要求:

为确保合规性,请创建使用区域端点的连接,该连接位于同一组织和 VPC Service Controls 边界内。

如需详细了解连接器,请参阅连接器和数据存储区简介

您应手动停用的未经授权的功能

以下服务和功能未获得 FedRAMP High 或 IL4 授权。不过,它们不会被 Assured Workloads 控制软件包屏蔽,并且可在您的项目中正常使用。在风险评估过程中,您可能需要评估服务使用情况(相对于敏感数据)以及可用的任何缓解控制措施。您可能需要根据自己的评估结果,在 Gemini Enterprise 应用配置中手动停用此列表中的功能。

代理和库
接地
生成式功能
用户、会话和界面功能
其他功能

如需详细了解隐式上下文缓存,请参阅 Gemini Enterprise Agent Platform 和零数据保留

您无法停用的未经授权的功能

Assured Workloads 控制软件包中提供以下服务和功能。您无法将其停用。如果您使用这些功能,建议您在授予授权之前进行适当的风险评估,以确保服务使用情况适合您的 FedRAMP High 或 IL4 部署。例如,您可以根据数据敏感度评估服务使用情况。您还可以评估是否可以采用基于数据加密的任何缓解控制措施,以建立对数据访问权限的唯一控制权。

代理和库

如需移除此代理商的房源,请与我们的销售团队或您的 Google Cloud 代表联系。

Google Analytics 和相关功能
数据连接器和数据存储区
  • Google Cloud Cloud SQL 和 Firestore 等数据存储区
用户、会话和界面功能
其他功能

部署环境

请按以下步骤操作,以获取有关部署符合合规性要求的环境的帮助:

  1. 部署 Assured Workloads:
    1. 创建使用 FedRAMP 高风险级别数据边界或 IL4 数据边界的 Assured Workloads 文件夹
    2. 在此文件夹中创建 Google Cloud 项目
    3. 验证所有用户和服务账号是否都具有所需的 Identity and Access Management (IAM) 权限。
  2. 配置 FedRAMP High 或 IL4 网络。如需了解详情,请参阅在Google Cloud上为 FedRAMP 和 DoD 配置网络
    1. 创建 Gemini Enterprise 应用。选择美国多区域作为位置。Assured Workloads 数据留存政策会强制执行此选项。
  3. 连接到位于 Assured Workloads 文件夹内的 Google 数据源。对于 FedRAMP High 和 IL4,授权的数据存储区为 Cloud Storage 存储分区和 BigQuery 数据集。

  4. 配置已获授权的法规遵从功能。

  5. 关闭应手动停用的未经授权的功能中所述的未经授权的功能。

  6. 培训员工不要使用无法停用的未经授权的功能

关闭未经授权的功能

完成本部分中的任务,以关闭您可以手动停用的未经授权的功能

针对您在 Gemini Enterprise 中部署的每个应用完成此任务。

确保您拥有以下角色之一:

  • Discovery Engine Admin (roles/discoveryengine.admin)
  • Gemini Enterprise 管理员 (roles/discoveryengine.agentspaceAdmin)
  • 具有 discoveryengine.engines.update 权限的自定义角色

控制台

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 应用页面。

前往“应用”

  1. 选择相应应用。
  2. 在导航菜单中,点击配置,然后选择功能管理标签页。
  3. 关闭启用提示库
  4. 点击保存

REST

如需更新应用的功能控制地图,请使用 discoveryengine.googleapis.com API 端点上的 engines.patch 方法。

在引擎的 features 配置中,将 prompt-gallery 键设置为 FEATURE_STATE_OFF

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的项目的 ID
  • APP_ID:应用的 ID

HTTP 方法和网址:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

请求 JSON 正文:

{
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF"
  }
}

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF"
  }
}

关闭依托 Google Maps Platform 进行接地

如需针对所有请求停用 Grounding with Google Maps Platform 功能,您可以使用以下任一方法停用 Maps Grounding API (mapsgrounding.googleapis.com):

  • 在控制台的 API 和服务页面中,找到 Map Grounding API (mapsgrounding.googleapis.com),然后选择停用 API。如需了解详情,请参阅启用和停用服务

  • 在 Google Cloud CLI 中,运行以下命令:

    gcloud services disable mapsgrounding.googleapis.com
    

如需针对所有请求停用依托 Google 搜索进行接地功能,请在 Assured Workloads 文件夹级别将 constraints/vertexai.disableGenAIGoogleSearchGrounding 组织政策布尔值限制条件设置为 true。如需了解详情,请参阅使用布尔值规则更新政策

关闭使用 Google 云端硬盘上传内容进行事实依据验证的功能(仅限 IL4)

本部分仅适用于 DoD IL4 客户。

只有在您将 Google 云端硬盘数据存储区连接到应用时,才会启用 Google 云端硬盘基础知识。如需停用 Google 云端硬盘上传内容的基础知识,请完成以下操作:

  • 确保您的 Gemini Enterprise 应用中未配置任何 Google 云端硬盘数据存储区。如果应用已连接到 Google 云端硬盘数据存储区,请在控制台中的应用设置中将其移除,或者使用 Discovery Engine API 中的 dataStores.delete 方法删除数据存储区。

  • 在 Google 管理控制台中停用 Workspace 数据共享功能,或在 Google Workspace 中停用智能功能和个性化,以阻止连接器访问 Google 云端硬盘中的用户文档。

停用使用 Microsoft OneDrive 上传内容进行接地(仅限 IL4)

本部分仅适用于 DoD IL4 客户。

只有在将 Microsoft OneDrive 数据存储区连接到应用时,才会启用 Microsoft OneDrive 基础知识。如需停用 Microsoft OneDrive 上传的基础知识,请完成以下操作:

  • 确保您的 Gemini Enterprise 应用中未配置任何 Microsoft OneDrive 数据存储区。如果应用已关联到 Microsoft OneDrive 数据存储区,请从控制台中的应用设置中移除该关联,或使用 Discovery Engine API 中的 dataStores.delete 方法删除该数据存储区。
  • 如需阻止连接器的访问权限,请在 Microsoft Entra ID (Azure AD) 中撤消用于 Microsoft OneDrive 连接的凭据或删除已注册的 OAuth 2.0 应用客户端 ID 和凭据。

关闭 Imagen 和 Veo

如需关闭使用 Imagen 生成图片和使用 Veo 生成视频的功能,请完成以下操作:

  • 在文件夹或组织级层设置 constraints/vertexai.allowedModelsconstraints/vertexai.allowedGenAIModels 组织政策列表限制条件,以拒绝 imagenveo 模型(例如 publishers/google/models/imagen-4.0-ultra-generate-001),或仅允许使用已获批准的模型。如需了解详情,请参阅控制对 Model Garden 模型的访问权限
  • 如需限制对 Imagen 或 Veo 模型的预测访问权限,请配置 IAM 拒绝政策,以拒绝模型资源路径上的 aiplatform.endpoints.predict IAM 权限。模型资源路径为 projects/PROJECT_ID/locations/LOCATION/publishers/google/models/MODEL_NAME

    替换以下内容:

    • PROJECT_ID:您的项目的 ID
    • LOCATION:应用的位置
    • MODEL_NAME:要允许或拒绝的模型的名称

为 Gemini Enterprise 应用停用用户事件

用户事件由客户端事件跟踪器发送或批量导入。如需停用用户事件收集功能,请完成以下任一操作:

  • 为应用配置搜索 widget 时,请在 uiSettings 配置命名空间内将 disableUserEventsCollection 属性设置为 true,以停用事件日志记录。 例如:

    "uiSettings": {
    "disableUserEventsCollection": true
    }
    
  • 请勿调用事件注入端点(尤其是 userEvents.collect 方法userEvents.write 方法),并确保搜索像素脚本(例如 v1beta_event.js)在您的客户端网页上处于非活动状态。

  • 在应用级更新设置,如下所示:

    1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 应用页面。

    前往“应用”

    1. 选择相应应用。
    2. 在导航菜单中,点击配置
    3. 关闭启用用户事件收集
    4. 点击保存

在 Gemini Enterprise 中关闭个性化功能和记忆功能

针对您在 Gemini Enterprise 中部署的每个应用完成此任务。

确保您拥有以下角色之一:

  • Discovery Engine Admin (roles/discoveryengine.admin)
  • Gemini Enterprise 管理员 (roles/discoveryengine.agentspaceAdmin)
  • 具有 discoveryengine.engines.update 权限的自定义角色

控制台

如需查看相关说明,请参阅关闭个性化和记忆功能

REST

如需更新应用的功能控制地图,请使用 discoveryengine.googleapis.com API 端点上的 engines.patch 方法。

在引擎的 features 配置中,将 personalization-memorypersonalization-suggested-highlights 键设置为 FEATURE_STATE_OFF

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的项目的 ID
  • APP_ID:应用的 ID

HTTP 方法和网址:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

请求 JSON 正文:

{
  "features": {
    "personalization-memory": "FEATURE_STATE_OFF",
    "personalization-suggested-highlights": "FEATURE_STATE_OFF"
  }
}

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF",
    "personalization-memory": "FEATURE_STATE_OFF",
    "personalization-suggested-highlights": "FEATURE_STATE_OFF"
  }
}

关闭私有知识图谱

如需关闭私有知识图谱,您可以使用控制台或 API。

确保您拥有以下角色之一:

  • Discovery Engine Admin (roles/discoveryengine.admin)
  • Gemini Enterprise 管理员 (roles/discoveryengine.agentspaceAdmin)
  • 具有 discoveryengine.engines.update 权限的自定义角色

控制台

如需查看相关说明,请参阅管理知识图谱配置

REST

如需更新应用配置,请对 discoveryengine.googleapis.com API 端点使用 engines.patch 方法。

knowledgeGraphConfig 参数内,将 enablePrivateKnowledgeGraphenableCloudKnowledgeGraph 设置为 false

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的项目的 ID
  • APP_ID:应用的 ID

HTTP 方法和网址:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=knowledgeGraphConfig

请求 JSON 正文:

{
  "knowledgeGraphConfig": {
    "enableCloudKnowledgeGraph": false,
    "enablePrivateKnowledgeGraph": false
  }
}

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "knowledgeGraphConfig": {
    "enableCloudKnowledgeGraph": false,
    "enablePrivateKnowledgeGraph": false
  }
}

关闭 Model Armor(仅限 IL4)

本部分仅适用于 DoD IL4 客户。

如需针对 DOD IL4 环境关闭 Model Armor,请从应用中移除其模板,然后停用该 API。

如需移除模板,请参阅从 Gemini Enterprise 应用中移除 Model Armor 模板

如需停用 Model Armor API (modelarmor.googleapis.com),请使用以下方法之一:

  • 在控制台的 API 和服务页面中,找到 Model Armor API (modelarmor.googleapis.com),然后选择停用 API。如需了解详情,请参阅启用和停用服务

  • 在 Google Cloud CLI 中,运行以下命令:

    gcloud services disable modelarmor.googleapis.com
    

关闭隐式上下文缓存

如需关闭隐式情境缓存,请参阅启用和停用数据缓存

关闭 Gemini Notebook Enterprise(仅限 IL4 和 IL5)

本部分仅适用于 DoD IL4 和 IL5 客户。

针对您在 Gemini Enterprise 中部署的每个应用完成此任务。

确保您拥有以下角色之一:

  • Discovery Engine Admin (roles/discoveryengine.admin)
  • Gemini Enterprise 管理员 (roles/discoveryengine.agentspaceAdmin)
  • 具有 discoveryengine.engines.update 权限的自定义角色

控制台

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 应用页面。

前往“应用”

  1. 选择相应应用。
  2. 在导航菜单中,点击配置,然后选择功能管理标签页。
  3. 关闭笔记本
  4. 点击保存

REST

如需更新应用的功能控制地图,请使用 discoveryengine.googleapis.com API 端点上的 engines.patch 方法。将引擎的 features 配置中的 notebook-lm 键设置为 FEATURE_STATE_OFF

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的项目的 ID
  • APP_ID:应用的 ID

HTTP 方法和网址:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

请求 JSON 正文:

{
  "features": {
    "notebook-lm": "FEATURE_STATE_OFF"
  }
}

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF",
    "notebook-lm": "FEATURE_STATE_OFF"
  }
}

移除对独立版 Gemini Notebook Enterprise 的访问权限

如需移除对独立版 Gemini Notebook Enterprise (https://notebooklm.cloud.google.com/) 的访问权限,请撤消所有用户和群组的以下 IAM 角色:

  • Cloud NotebookLM User (roles/discoveryengine.notebookLmUser)
  • Cloud NotebookLM Admin (roles/discoveryengine.notebookLmOwner)

如需了解如何撤消角色,请参阅管理对项目、文件夹和组织的访问权限

(可选)如果贵组织购买的是单独的 Gemini Notebook Enterprise 订阅(而不是 Gemini Enterprise 订阅),请关闭自动续订:

  1. 在 Google Cloud 控制台中,依次前往 Gemini Enterprise > 管理订阅页面。

    前往 Gemini Enterprise

  2. 点击您的独立订阅的名称。

  3. 点击修改

  4. 清除自动续订复选框。

  5. 点击提交