Google 是业界首家发布 AI/机器学习隐私权 承诺的公司, 该承诺概述了客户应拥有最高级别 安全性并能够控制其在云中存储的数据的这一信念。该 承诺会延伸到 Google Cloud的生成式 AI 产品。Google 通过健全的数据治理 实践(包括审核在其产品开发中使用的数据),确保 Google 团队遵循这些承诺。 Google Cloud 如需详细了解 Google 如何处理数据,另请参阅 Google 的 云数据处理 附录 (CDPA)。
训练限制
如服务专用条款的“服务条款”部分中的“训练限制”中所述,未经您事先许可或指示,Google 不会使用您的数据来训练或微调任何 AI/机器学习模型。这适用于 Gemini Enterprise Agent Platform 上的所有托管式模型,包括正式版模型和非正式版模型。
客户数据保留和实现零数据保留
在以下情形和条件下,客户数据会在 Gemini Enterprise Agent Platform 中保留一段时间,以供模型即服务 (MaaS) 使用。若要实现零数据保留,客户必须在以下各个方面采取特定措施:
通过提示日志记录监控 Google 模型的滥用行为:如 Google Cloud Platform 服务条款 第 4.3 条“生成式 AI 安全和滥用”中所述,Google 可能会在向客户提供生成式 AI 服务的过程中记录提示,以 检测潜在的滥用行为和违反其使用限制政策和限制使用政策的行为。只有使用 受 Google Cloud Platform 服务条款 约束的客户才需要记录提示以监控 滥用行为。 Google Cloud 如果您在滥用行为监控的提示日志记录范围内,并且想要零数据保留,则可以针对滥用行为监控请求例外。请参阅监控滥用行为。
通过提示和回答日志记录监控高级 AI 模型的滥用行为: 某些模型或功能可能还需要记录额外的提示和 回答,以防止滥用行为,如高级 AI 安全 附录中所述。使用某些高级 AI 功能时,可能无法实现零数据保留。 请与您的客户支持团队联系以获取说明。如需了解详情,请参阅监控滥用行为。
依托 Google 搜索进行接地:如服务专用条款第 20 条“生成式 AI 服务:依托 Google 搜索进行接地”中所述, Google 会收集并存储日志,其中包含以下客户数据: 从最终用户提示中派生的查询,以及客户可能提供的与任何 客户或其最终用户无关的提示和上下文信息,存储期限最长为三 (3) 天。这些存储的信息 可用于调试支持“依托 Google 搜索进行接地”的系统。如果您使用“依托 Google 搜索进行接地”,则无法禁止存储此信息。如果您要求 零数据保留,建议使用 企业版 Web Grounding。
依托 Google 地图进行接地:如服务 专用条款第 20 条“生成式 AI 服务:依托 Google 地图进行接地”中所述,Google 会存储客户可能提供的 提示和上下文信息,并将生成的 输出内容保存三十 (30) 天,以用于创建接地结果; 存储的此信息可能仅用于支持“依托 Google 地图进行接地”的系统的可靠性工程, 例如在出现服务问题时进行调试。如果您使用 Grounding with Google 地图,则无法禁止存储此信息。
请求-响应日志记录:此功能默认处于停用状态。您可以按模型和项目启用此功能。 启用此日志记录功能后,系统会将对指定模型的某些请求和响应写入指定的 BigQuery 表。如需实现零数据保留,请勿启用此功能。如需详细了解此 功能(包括如何启用或停用此功能,或读取当前 配置设置),请参阅记录请求和 响应。
这适用于 Gemini Enterprise Agent Platform 上的所有托管式模型,包括正式版模型和非正式版模型。
代理产品
如需实现代理产品的零数据保留,客户必须遵守以下条件和每个产品的保留时间表:
- CodeMender 会话数据 \- 为实现长时间运行的查找和修复扫描的恢复,CodeMender 会在 Spanner 中存储会话状态。扫描进行期间,会话数据(包括目标源代码段、差异、配置和分析检查点)将以加密方式存储,存储期限最长为会话创建后的七 (7) 天。当会话达到终止状态时,源代码和相关内容会在几秒钟内清除;剩余的会话记录会在七天 TTL 后自动删除。 客户可以在 TTL 过期之前删除会话(移除所有关联的数据)。
Google 模型
如需实现 Google 训练的模型的零数据保留,客户必须在以下各个方面采取额外的特定措施:
Gemini Live API 的会话恢复
Gemini Live API 的会话恢复功能默认处于停用状态。用户每次调用 API 时都必须通过在 API 请求中指定相应字段来启用该功能,并且系统会对缓存的数据强制执行项目级隐私设置。启用“会话恢复”后,用户可以通过存储最多 24 小时的缓存数据(包括文本、视频和音频提示数据以及模型输出),在 24 小时内重新连接到上一个会话。如需实现零数据保留,请勿启用此功能。如需详细了解此功能(包括如何启用 此功能),请参阅 Gemini Live API。
内存中数据缓存
默认情况下,Google 已发布的 Gemini 模型会将客户数据(输入、输出和派生数据)缓存在内存中,以缩短延迟时间并加快回答速度。 此数据仅存储在内存中(而非静态存储),在项目级层进行隔离,并且 TTL 为 24 小时。缓存数据仅用于提升服务性能,并且符合所选位置的所有数据驻留要求,不会违反零数据保留政策。您可以在项目级层停用此功能。
启用和停用数据缓存
您可以使用以下 curl 命令来获取缓存状态、停用缓存或重新启用缓存。 停用或重新启用缓存时,更改 将应用于所有 Google Cloud 区域。如需详细了解如何使用 Identity and Access Management 授予启用或停用缓存所需的权限,请参阅 使用 IAM 进行 Gemini Enterprise Agent Platform 访问权限控制。 展开即可下部分,了解如何获取当前缓存设置、停用缓存以及启用缓存。
获取当前缓存设置
运行以下命令,确定是否为项目启用了缓存。如需运行此命令,用户必须获得以下角色之一:roles/aiplatform.viewer、roles/aiplatform.user 或 roles/aiplatform.admin。
PROJECT_ID=PROJECT_ID # Setup project_id $ gcloud config set project PROJECT_ID # GetCacheConfig $ curl -X GET \ -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \ -H "Content-Type: application/json" \ https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig # Response if caching is enabled (caching is enabled by default). { "name": "projects/PROJECT_ID/cacheConfig" } # Response if caching is turned off. { "name": "projects/PROJECT_ID/cacheConfig" "disableCache": true }
关闭缓存
运行以下 curl 命令,为 Google Cloud 项目停用缓存。如需运行此命令,用户必须获得 Gemini Enterprise Agent Platform 管理员角色 roles/aiplatform.admin。
PROJECT_ID=PROJECT_ID # Setup project_id $ gcloud config set project PROJECT_ID # Setup project_id. $ gcloud config set project ${PROJECT_ID} # Opt-out of caching. $ curl -X PATCH \ -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" \ -H "Content-Type: application/json" \ https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig \ -d '{ "name": "projects/PROJECT_ID/cacheConfig", "disableCache": true }' # Response. { "name": "projects/PROJECT_ID/locations/us-central1/projects/PROJECT_ID/cacheConfig/operations/${OPERATION_ID}", "done": true, "response": { "@type": "type.googleapis.com/google.protobuf.Empty" } }
启用缓存
如果您为 Google Cloud 项目停用了缓存,并希望重新启用,请运行以下
curl 命令。如需运行此命令,用户必须获得 Gemini Enterprise Agent Platform 管理员角色 roles/aiplatform.admin。
PROJECT_ID=PROJECT_ID LOCATION_ID="us-central1" # Setup project_id $ gcloud config set project PROJECT_ID # Setup project_id. $ gcloud config set project ${PROJECT_ID} # Opt in to caching. $ curl -X PATCH -H "Authorization: Bearer $(gcloud auth application-default print-access-token)" -H "Content-Type: application/json" https://us-central1-aiplatform.googleapis.com/v1/projects/PROJECT_ID/cacheConfig -d '{ "name": "projects/PROJECT_ID/cacheConfig", "disableCache": false }' # Response. { "name": "projects/PROJECT_ID/locations/us-central1/projects/PROJECT_ID/cacheConfig/operations/${OPERATION_NUMBER}", "done": true, "response": { "@type": "type.googleapis.com/google.protobuf.Empty" } }