データ所在地とエンドポイント

このドキュメントでは、Model Armor が利用可能な各ロケーションでデータ所在地が適用されるタイミングについて説明します。データ所在地を使用すると、データの保存と処理を行う地理的リージョンを指定できます。これにより、データがそのロケーションに保持されます。Model Armor は、データの処理場所を制御し、さまざまな規制への準拠をサポートします。

Model Armor は次のタイプのデータを処理します。

  • コアデータ: Model Armor が処理するプライマリ データ。データ所在地に最も関連性が高いデータ(プロンプト、レスポンス、入力ファイルなど)。Model Armor はコアデータを処理しますが、保存しません。詳細については、データの処理と保存をご覧ください。

  • 構成データ: Model Armor がプロンプトとレスポンスのスキャンに使用するルール、フィルタ、しきい値などのテンプレートとフロア設定の構成。Model Armor は、構成データを処理して保存します。

テンプレートのデータ所在地の適用

このセクションでは、サポートされている各 Google Cloud ロケーションに対して Model Armor テンプレートによって適用されるデータ所在地制御を示します。Model Armor は、インドなどの特定の国や eu などのマルチリージョンなど、管轄区域レベルでデータ所在地を維持します。

Model Armor は、次のリージョンとマルチリージョンで動作します。ただし、デフォルトでは、Model Armor は一部のリージョンで、データ所在地(管轄区域内のデータ処理を含む)を厳格に維持するために、機能サポートが制限されています。完全サポートと限定サポートのリージョンについては、リージョン別の機能の可用性をご覧ください。

限定サポート リージョンを使用する必要があるが、厳格なデータ所在地よりも包括的なセキュリティ フィルタリングを優先する場合は、Model Armor テンプレートでデータ所在地の適用を無効にできます。

リージョン/マルチリージョン 法域 保存時 使用中 移動中 機能サポート1
asia-northeast1 日本 ○ ○ ○ 限定的なサポート
asia-northeast3 韓国 ○ ○ ○ 限定的なサポート
asia-south1 インド ○ ○ ○ 限定的なサポート
asia-southeast1 シンガポール ○ ○ ○ 限定的なサポート
australia-southeast2 オーストラリア ○ ○ ○ 限定的なサポート
eu 欧州連合 ○ ○ ○ フルサポート
europe-southwest1 欧州連合 ○ ○ ○ フルサポート
europe-west1 欧州連合 ○ ○ ○ フルサポート
europe-west2 英国 ○ ○ ○ 限定的なサポート
europe-west3 欧州連合 ○ ○ ○ フルサポート
europe-west4 欧州連合 ○ ○ ○ フルサポート
europe-west9 欧州連合 ○ ○ ○ フルサポート
northamerica-northeast2 カナダ ○ ○ ○ 限定的なサポート
us 米国 ○ ○ ○ フルサポート
us-central1 米国 ○ ○ ○ フルサポート
us-east1 米国 ○ ○ ○ フルサポート
us-east4 米国 ○ ○ ○ フルサポート
us-west1 米国 ○ ○ ○ フルサポート

1[機能のサポート] 列は、テンプレートを使用する Model Armor 構成にのみ関連します。フロア設定を使用する Model Armor 構成では、すべての機能を使用できますが、使用中のデータと転送中のデータのデータ所在地の適用は場所によって異なります。

[Jurisdiction] 列は、表に示されているサポート対象の状態(保存時、使用中、転送中)について、Model Armor がデータ所在地コンプライアンスを確保する地理的境界(国、または eu や us などのマルチリージョンなど)を示します。

[リージョン/マルチリージョン] 列には、特定の Google Cloud リージョンまたはマルチリージョン ID が表示されます。

Model Armor でリージョンにデータ所在地が適用されると、データが次のいずれかの状態にある場合に、指定された法域内にデータが保持されます。

  • 保存時: 保存されたデータは、特定の Google Cloud リージョン内に留まります。

  • 使用中と転送中: 指定された地域の適用法令内のこれらの状態のデータ所在地適用は、[使用中] 列と [転送中] 列の値によって異なります。

    • はい: リストに記載されている管轄区域内の使用中と転送中の状態に対して、データ所在地が適用されます。つまり、データは処理または送信中に、記載されている法域の境界内に留まります(必ずしもその単一リージョン内である必要はありません)。
    • いいえ: 記載されている法域内の「使用中」と「転送中」の状態では、データ所在地は適用されません。つまり、データが管轄区域外で処理または送信される可能性があります。

フロア設定を使用した Model Armor 統合のデータ所在地

以降のセクションでは、統合全体で Model Armor のフロア設定にデータ所在地がどのように適用されるかについて説明します。

Gemini Enterprise Agent Platform との統合

Agent Platform 統合にフロア設定を使用すると、次の場所で Model Armor のすべての機能を使用できます。ただし、使用中のデータおよび転送中のデータのデータ所在地適用はリージョンによって異なります。

Google サーバーと MCP サーバーとの統合 Google Cloud

Model Armor はリージョン サービスですが、Google と Google Cloud MCP サーバーが動作するすべての Google Cloud リージョンで利用できるわけではありません。Model Armor が存在しない法域で MCP 対応サービスに対して Model Armor を���効にすると、MCP 対応サービスが法域間のルーティングを使用するか、データ所在地に準拠したルーティングを使用するかによって、Model Armor が呼び出されます。

Google と Google Cloud の MCP サーバー(クロス ジュリスディクション ルーティングあり)

クロス ジュリスディクション ルーティングを使用する Google と Google Cloud MCP サーバーの場合、Model Armor が有効になっている場合は常に呼び出されます。管轄区域をまたぐ呼び出しは、使用中および転送中のデータのデータ所在地コンプライアンスに影響する可能性があります。

どの Google と Google Cloud MCP サーバーがクロス ジュリスディクション ルーティングを使用しているかを確認するには、Model Armor をサポートするプロダクトをご覧ください。

データ所在地に準拠したルーティングを行う Google と Google Cloud MCP サーバー

データ所在地に準拠したルーティングを使用する Google サーバーと Google Cloud MCP サーバーの場合、Model Armor は欧州連合と米国の管轄区域内の任意のリージョンまたはマルチリージョンで呼び出すことができます。データ所在地は、保存中、使用中、転送中のデータに適用されます。

データ所在地に準拠したルーティングを使用する Google サーバーと Google Cloud MCP サーバーを確認するには、Model Armor をサポートするプロダクトをご覧ください。

リージョン エンドポイントとマルチリージョン エンドポイント

リージョン エンドポイントとマルチリージョン エンドポイントは、特定のロケーションにあるリソースへのアクセスを提供します。リージョン エンドポイントまたはマルチリージョン エンドポイントを使用すると、リクエストはエンドポイントのロケーションに直接転送されます。

各リージョン エンドポイントまたはマルチリージョン エンドポイントは、次の形式を使用します。

modelarmor.LOCATION.rep.googleapis.com

LOCATION は、サポートされている Model Armor のリージョンまたはマルチリージョンに置き換えます。

テンプレートを作成、更新、または使用してコンテンツをサニタイズするには、テンプレートのロケーションに一致するリージョン エンドポイントまたはマルチリージョン エンドポイントを使用する必要があります。

リージョンとマルチリージョンの Model Armor エンドポイントでは、フロア設定の管理はサポートされていません。

リージョン エンドポイントとマルチリージョン エンドポイントの使用に関する一般的な情報については、Google Cloud API エンドポイントの概要をご覧ください。

VPC ���ットワークの要件

VPC ネットワーク内から Model Armor リージョン エンドポイントにアクセスするには、Model Armor API への Private Service Connect エンドポイントを作成する必要があります。これは、プライベート Google アクセスまたは VPC Service Controls を使用してリージョン エンドポイントにアクセスする際に証明書エラーが発生しないようにするために必要です。詳細については、Model Armor の問題のトラブルシューティングと Private Service Connect エンドポイントを介したリージョン エンドポイントへのアクセスについてをご覧ください。

グローバル エンドポイント

グローバル エンドポイント(modelarmor.googleapis.com)は、Model Armor のフロア設定の管理でのみサポートされています。

グローバル Model Armor エンドポイントは、Model Armor テンプレートの管理や、プロンプトとレスポンスのサニタイズをサポートしていません。

グローバル エンドポイントの一般的な情報については、Google Cloud API エンドポイントの概要をご覧ください。