Gemini Enterprise Agent Platform 和零数据保留政策

Google 是业界首家发布 AI/机器学习隐私权 承诺的公司, 该承诺概述了客户应拥有最高级别 安全性并能够控制其在云中存储的数据的这一信念。该 承诺会延伸到 Google Cloud的生成式 AI 产品。Google 通过健全的数据治理 实践(包括审核在其产品开发中使用的数据),确保 Google 团队遵循这些承诺。 Google Cloud 如需详细了解 Google 如何处理数据,另请参阅 Google 的 云数据处理 附录 (CDPA)。

训练限制

如服务专用条款的“服务条款”部分中的“训练限制”中所述,未经您事先许可或指示,Google 不会使用您的数据来训练或微调任何 AI/机器学习模型。这适用于 Gemini Enterprise Agent Platform 上的所有托管式模型,包括正式版模型和非正式版模型。

客户数据保留和实现零数据保留

在以下情形和条件下,客户数据会在 Gemini Enterprise Agent Platform 中保留一段时间,以供模型即服务 (MaaS) 使用。若要实现零数据保留,客户必须在以下各个方面采取特定措施:

这适用于 Gemini Enterprise Agent Platform 上的所有托管式模型,包括正式版模型和非正式版模型。

代理产品

如需实现代理产品的零数据保留,客户必须遵守以下条件和每个产品的保留时间表:

  • CodeMender 会话数据 \- 为实现长时间运行的查找和修复扫描的恢复,CodeMender 会在 Spanner 中存储会话状态。扫描进行期间,会话数据(包括目标源代码段、差异、配置和分析检查点)将以加密方式存储,存储期限最长为会话创建后的七 (7) 天。当会话达到终止状态时,源代码和相关内容会在几秒钟内清除;剩余的会话记录会在七天 TTL 后自动删除。 客户可以在 TTL 过期之前删除会话(移除所有关联的数据)。

Google 模型

如需实现 Google 训练的模型的零数据保留,客户必须在以下各个方面采取额外的特定措施:

Gemini Live API 的会话恢复

Gemini Live API 的会话恢复功能默认处于停用状态。用户每次调用 API 时都必须通过在 API 请求中指定相应字段来启用该功能,并且系统会对缓存的数据强制执行项目级隐私设置。启用“会话恢复”后,用户可以通过存储最多 24 小时的缓存数据(包括文本、视频和音频提示数据以及模型输出),在 24 小时内重新连接到上一个会话。如需实现零数据保留,请勿启用此功能。如需详细了解此功能(包括如何启用 此功能),请参阅 Gemini Live API

内存中数据缓存

默认情况下,Google 已发布的 Gemini 模型会将客户数据(输入、输出和派生数据)缓存在内存中,以缩短延迟时间并加快回答速度。 此数据仅存储在内存中(而非静态存储),在项目级层进行隔离,并且 TTL 为 24 小时。缓存数据仅用于提升服务性能,并且符合所选位置的所有数据驻留要求,不会违反零数据保留政策。您可以在项目级层停用此功能。

启用和停用数据缓存

您可以使用以下 curl 命令来获取缓存状态、停用缓存或重新启用缓存。 停用或重新启用缓存时,更改 将应用于所有 Google Cloud 区域。如需详细了解如何使用 Identity and Access Management 授予启用或停用缓存所需的权限,请参阅 使用 IAM 进行 Gemini Enterprise Agent Platform 访问权限控制。 展开即可下部分,了解如何获取当前缓存设置、停用缓存以及启用缓存。

获取当前缓存设置

运行以下命令,确定是否为项目启用了缓存。如需运行此命令,用户必须获得以下角色之一:roles/aiplatform.viewerroles/aiplatform.userroles/aiplatform.admin

PROJECT_ID=PROJECT_ID
# Setup project_id
$ gcloud config set project PROJECT_ID

# GetCacheConfig
$ curl -X GET \
    -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -H "Content-Type: application/json" \
    https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig

# Response if caching is enabled (caching is enabled by default).
{
  "name": "projects/PROJECT_ID/cacheConfig"
}

# Response if caching is turned off.
{
  "name": "projects/PROJECT_ID/cacheConfig"
  "disableCache": true
}
    

关闭缓存

运行以下 curl 命令,为 Google Cloud 项目停用缓存。如需运行此命令,用户必须获得 Gemini Enterprise Agent Platform 管理员角色 roles/aiplatform.admin

PROJECT_ID=PROJECT_ID
# Setup project_id
$ gcloud config set project PROJECT_ID

# Setup project_id.
$ gcloud config set project ${PROJECT_ID}

# Opt-out of caching.
$ curl -X PATCH \
    -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \
    -H "Content-Type: application/json" \
    https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig \
    -d '{
      "name": "projects/PROJECT_ID/cacheConfig",
      "disableCache": true
    }'

# Response.
{
  "name": "projects/PROJECT_ID/locations/us-central1/projects/PROJECT_ID/cacheConfig/operations/${OPERATION_ID}",
  "done": true,
  "response": {
    "@type": "type.googleapis.com/google.protobuf.Empty"
  }
}
    

启用缓存

如果您为 Google Cloud 项目停用了缓存,并希望重新启用,请运行以下 curl 命令。如需运行此命令,用户必须获得 Gemini Enterprise Agent Platform 管理员角色 roles/aiplatform.admin

PROJECT_ID=PROJECT_ID
LOCATION_ID="us-central1"
# Setup project_id
$ gcloud config set project PROJECT_ID

# Setup project_id.
$ gcloud config set project ${PROJECT_ID}

# Opt in to caching.
$ curl -X PATCH     -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" -H "Content-Type: application/json" https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig -d '{
  "name": "projects/PROJECT_ID/cacheConfig",
  "disableCache": false
}'

# Response.
{
  "name": "projects/PROJECT_ID/locations/us-central1/projects/PROJECT_ID/cacheConfig/operations/${OPERATION_NUMBER}",
  "done": true,
  "response": {
    "@type": "type.googleapis.com/google.protobuf.Empty"
  }
}
    

后续步骤

概览

了解生成式 AI 的一些限制,以及使用生成式 AI 的推荐做法。

概览

了解 Gemini for Google Cloud 如何遵守 Google 的生成式 AI 技术隐私保护承诺。