Última atualização: 18 de dezembro de 2024
O Google Workspace tem compromissos de longa data com a privacidade para priorizar a segurança e proteger os dados dos usuários. A IA generativa não muda nossos compromissos, e sim reafirma a importância deles. Este artigo tem como objetivo explicar aos nossos clientes empresariais, educacionais e do setor público como usamos e protegemos os dados quando eles usam o Gemini para Google Workspace.
Sua privacidade é nossa prioridade
Queremos deixar bem claro que a IA generativa não muda as proteções fundamentais de privacidade para dar aos usuários controle e poder de escolha sobre os próprios dados. Suas interações com o Gemini para Workspace, inclusive os comandos inseridos e o conteúdo gerado, estão sujeitas às mesmas proteções de segurança e privacidade que todos os dados do cliente:
- Suas interações com o Gemini para Workspace permanecem dentro da organização. O Gemini para Workspace não compartilha o conteúdo fora dela.
- Suas proteções atuais do Google Workspace são aplicadas automaticamente. O Gemini para Workspace tem a mesma segurança de nível empresarial que o restante do Google Workspace. Os controles e as práticas de tratamento de dados da organização, como as políticas de armazenamento nas regiões de dados e a Prevenção contra perda de dados (DLP), são aplicados automaticamente.
- Seu conteúdo não é usado para outros clientes. O conteúdo não é usado no treinamento de modelos nem passa por revisão humana fora do domínio sem permissão.
Resumo dos controles de privacidade e segurança do Gemini para Workspace
O que o Gemini NÃO pode fazer | O que o Gemini pode fazer | |
---|---|---|
Acesso aos dados | ✖ Acessar conteúdo do Workspace que você não tem permissão para acessar | ✅ Acessar conteúdo relevante do Workspace com base nos seus comandos e permissões de acesso |
Uso de dados | ✖ Usar conteúdo, comandos ou respostas geradas para treinar ou melhorar o Gemini ou qualquer outro modelo de IA generativa | ✅ Usar comandos e conteúdo relevante do Workspace para gerar respostas |
Armazenamento de dados | ✖ Armazenar comandos ou respostas geradas | ✅ Permitir que você insira as respostas geradas em respostas por e-mail ou documentos Google |
Proteção de dados | ✖ Compartilhar comandos ou respostas geradas com outros usuários ou organizações | ✅ Aplicar automaticamente seus controles de residência e proteção de dados, como a DLP e regiões de dados, quando você insere respostas geradas em e-mails ou documentos Google |
Saiba mais nesta postagem do blog.
Dúvidas
É possível que você tenha dúvidas sobre o Gemini para Workspace e a forma como seus dados são processados. Para saber tudo que você precisa, veja abaixo as perguntas mais frequentes que recebemos dos clientes. Se tiver uma dúvida que não foi respondida abaixo, envie um feedback usando o link no fim desta página.
Acesso e privacidade dos dados
O Gemini para Workspace acessa dados dos meus clientes?
Sim. O Gemini para Workspace acessa dados dos clientes para dar respostas personalizadas, como resumir um documento Google ou analisar informações de uma planilha Google. O Gemini para Workspace respeita os controles e as práticas de tratamento de dados da sua organização.
Os dados armazenados pelo cliente ao usar os serviços do Google Workspace são considerados Dados do Cliente, conforme definido no Aditivo sobre tratamento de dados do Cloud (CDPA, na sigla em inglês). Dessa forma, o uso é regido pelos Termos de Tratamento de Dados definidos no CDPA. O Google só acessa e processa os Dados do Cliente para fornecer, proteger e monitorar os Serviços do Cloud relevantes e qualquer suporte técnico relacionado, conforme descrito na Seção 5.2 dos Termos Gerais do CDPA.Como o Gemini para Workspace processa os comandos do usuário?
Por quanto tempo os comandos são salvos?
Como o Gemini para Workspace processa e protege informações e dados sensíveis?
Quando clientes empresariais, educacionais e do setor público do Google Workspace usam o Gemini para Workspace, têm os mesmos padrões robustos de proteção de dados e segurança que todos os serviços do Google Workspace, além das seguintes proteções específicas:
- As interações com o Gemini para Workspace ficam dentro da organização. Ele armazena os comandos e o conteúdo gerado com o conteúdo do Workspace e não compartilha essas informações fora da sua organização.
- Suas proteções atuais do Google Workspace são aplicadas automaticamente. O Gemini para Workspace tem a mesma segurança de nível empresarial que o restante do Google Workspace. Os controles e as práticas de tratamento de dados da organização, como as políticas de armazenamento nas regiões de dados e a Prevenção contra perda de dados (DLP), são aplicados automaticamente.
- Seu conteúdo não é usado para outros clientes. Nenhuma parte do seu conteúdo é usada no treinamento de modelos fora do seu domínio sem permissão.
Saiba mais nestes artigos:
Como o Gemini para Workspace personaliza as respostas e mantém a privacidade dos dados da minha organização?
Como o Google garante que informações confidenciais não vazem na minha organização?
O modelo de controle rigoroso de acesso a dados do Gemini para Workspace não permite que informações ou conteúdo vazem da sessão do usuário. O modelo é estruturado para apresentar os dados de uma sessão apenas ao usuário específico. Assim, as informações confidenciais são mantidas em sigilo não só dentro da organização, mas também entre os usuários dela, conforme o controle de acesso integrado do Workspace para arquivos compartilhados. A criptografia do lado do cliente restringe o acesso do Gemini para Workspace a dados sensíveis, o que também evita vazamentos.
Como o Google impede que as informações confidenciais inseridas nos comandos do Gemini para Workspace sejam mostradas fora da organização e para meus concorrentes?
Os comandos que um usuário insere ao interagir com os recursos disponíveis no Gemini para Workspace não são usados fora daquela sessão. O conteúdo do comando não é usado para treinamento ou ajuste dos modelos de IA do Google. As sessões do usuário são consideradas dentro dos limites de confiança do Workspace e as informações delas não são compartilhadas com outros usuários.
Como impedir que dados sensíveis inseridos em comandos sejam divulgados fora da organização? Os recursos da Prevenção contra perda de dados (DLP) do Workspace se aplicam às interações com o Gemini para Workspace?
Como posso restringir o acesso do Gemini para Workspace a dados sensíveis, como documentos financeiros ou do RH, no Google Drive?
Treinamento de modelo e uso de dados
O Google usa meus dados (inclusive os comandos) para treinar modelos de LLM?
Não, os comandos inseridos por um usuário ao interagir com o Gemini para Workspace não são usados fora daquela sessão. Os comandos do usuário são considerados Dados do Cliente de acordo com o Aditivo sobre tratamento de dados do Cloud. O Workspace não usa dados do cliente para treinar modelos sem a permissão ou instrução prévia do cliente. Esse compromisso está descrito na seção "Restrições de treinamento" dos Termos específicos de serviço do Google Workspace.
No Google, levamos os compromissos contratuais com os clientes muito a sério. Os clientes podem contar com o Google para processar os Dados do Cliente de acordo com o contrato, inclusive os compromissos de (1) processar os Dados do Cliente de acordo com as instruções do cliente conforme o contrato e (2) não usar os Dados do Cliente para treinar ou ajustar qualquer modelo de inteligência artificial generativa que sirva de base para os serviços de IA generativa do Google Workspace sem autorização ou instruções prévias do cliente.
Não são meras palavras. Para garantir o cumprimento contínuo desses altos padrões, auditores independentes validam as nossas práticas quanto aos padrões internacionais e às práticas recomendadas. O Gemini para Workspace conquistou o conjunto mais completo de certificações e atestados de segurança, privacidade e proteção de órgãos reguladores e de compliance internacionalmente reconhecidos: HIPAA, ISO/IEC 27001, 27701, 27017, 27018, 9001 e 42001, o primeiro padrão internacional do mundo para sistemas de gestão de inteligência artificial (AIMS, na sigla em inglês).
De onde vêm os dados usados para treinar os modelos de linguagem básicos do Google?
Os modelos de linguagem básicos do Google são treinados principalmente com dados rastreáveis disponíveis publicamente na Internet, extraídos de fontes como postagens de blogs e fóruns de conversas públicas. Para decidir como os sites são usados, os editores têm o Google-Extended. Com esse controle, eles definem se autorizam o uso de dados dos sites no treinamento das APIs generativas do Gemini e da Vertex AI.
Recursos e funcionalidades
Como a Pesquisa Google funciona no Gemini para Workspace?
Quando um usuário insere um comando no painel lateral, o Gemini para Workspace procura algum conteúdo que a pessoa acessa na organização, como e-mails específicos, apresentações e documentos relevantes, para gerar uma resposta embasada nessas informações.
Na maioria das vezes, os usuários têm a opção de Tentar de novo com a Pesquisa Google . Quando você seleciona essa opção, o Gemini para Workspace usa a Pesquisa Google para melhorar a qualidade das respostas acessando informações factuais e fontes relevantes. Somente as palavras-chave relevantes do comando são enviadas para a Pesquisa Google como uma consulta de pesquisa, e o Gemini para Workspace gera uma resposta com base nos resultados. Os dados transmitidos para a Pesquisa Google são temporários e processados em total conformidade com as medidas de segurança e os compromissos contratuais do Workspace. Eles não são usados para melhorar o produto.
O Gemini para Workspace usa quais modelos?
O Gemini para Workspace usa vários modelos do amplo repositório do Google, incluindo o Gemini. Com esses modelos, o Gemini para Workspace ajuda você a escrever, visualizar, organizar e se conectar de modo mais significativo. Saiba mais no blog do Workspace.
Segurança e compliance
Os registros de auditoria estão disponíveis para o Gemini para Workspace?
Como em todos os serviços principais do Google Workspace, os registros da atividade do usuário são mantidos para administradores autorizados do Google Workspace. O nível de detalhe e o período de armazenamento dependem da edição do Google Workspace e das configurações definidas pelo administrador. Agora os registros de auditoria do administrador incluem a atividade do Gemini para Workspace e o acesso do Gemini para Workspace aos dados. Saiba mais aqui.
Onde os dados da minha organização são processados e armazenados pelo Gemini para Workspace?
Devido à natureza global dos serviços do Google Workspace, o Google mantém instalações em todas as regiões (do mundo inteiro) para armazenar e processar os Dados do Cliente. Você pode acessar informações sobre os locais das instalações do Google e dos subprocessadores.
Os clientes com edições qualificadas podem usar o recurso de região de dados para escolher a região (como a Europa) onde os Dados do Cliente cobertos em repouso serão armazenados. No momento, esse recurso está disponível para os serviços principais e os dados do Google Workspace definidos aqui, conforme a seção "Regiões de dados" dos Termos específicos de serviço do Google Workspace.
Qual é o escopo dos contratos que regem o uso da IA generativa?
O uso do Gemini para Workspace afeta alguma certificação de conformidade (ISO, SOC, HIPAA etc.) já em uso?
O Google tem um compromisso de longa data com a conformidade com a privacidade global, que vale da mesma forma para os serviços de IA generativa. O Gemini para Workspace conquistou as certificações HIPAA, ISO/IEC 27001, 27701, 27017, 27018, 9001 e 42001. Assim, o Gemini para Workspace tem o maior conjunto de certificações de segurança e privacidade internacionalmente reconhecidas por órgãos reguladores e de compliance.
A ISO/IEC 42001, o primeiro padrão internacional do mundo para sistemas de gestão de inteligência artificial (AIMS, na sigla em inglês), certifica que o Gemini para Workspace foi desenvolvido, implantado e mantido de modo responsável, conforme as considerações éticas, de governança de dados e de transparência adequadas. Até o momento, nenhuma outra solução de IA generativa para produtividade e colaboração atingiu esse nível de reconhecimento. Isso significa que o Gemini para Workspace é o primeiro produto do setor preparado para apoiar empresas e organizações do setor público, beneficiando todos os usuários.O uso do Gemini para Workspace obedece à HIPAA?
O Gemini para Workspace atende aos requisitos do FedRamp?
O Gemini para Workspace está inscrito para receber a autorização do FedRAMP de nível alto.
Como o Gemini para Workspace obedece à Lei da IA da União Europeia?
Como o Gemini para Workspace obedece ao Regulamento geral de proteção de dados (GDPR) da União Europeia?
Minha organização está no setor público e precisa fazer uma DPIA do Gemini para Workspace. Como faço isso?