Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Privilegierter Zugriff bei Google Cloud
Google Cloud -Systeme sind darauf ausgelegt, Ihre Inhalte mithilfe von Steuerelementen und Überwachung zu schützen. Die auf Google Cloudgespeicherten Inhalte gehören Ihnen. Gelegentlich müssen Google-Mitarbeiter auf Ihre Inhalte zugreifen. Diese Zugriffe sind jedoch immer geschäftlich begründet.
Warum Google-Mitarbeiter Zugriff auf Kundendaten anfordern
Am häufigsten fordern Google-Mitarbeiter Zugriff auf Kundendaten an, um ein Kundensupport-Ticket zu bearbeiten.
Wenn Sie eine Kundensupportanfrage stellen, muss ein Google-Mitarbeiter möglicherweise Zugriff auf Ihre Daten anfordern. Access Transparency soll Kunden Einblick in diese Zugriffe geben. Google bietet verschiedene Einstellungen, um den Datenschutz Ihrer Daten zu unterstützen, unabhängig davon, ob Access Transparency für eine Organisation aktiviert ist. Weitere Informationen zu diesen Steuerelementen finden Sie in der Übersicht über das Sicherheitsdesign der Infrastruktur von Google.
Was ist ein privilegierter Zugriff?
Der Zugriff von Google-Mitarbeitern auf Ihre Daten zur Erfüllung der Verpflichtung zur Erbringung eines vertraglich vereinbarten Dienstes wird als bevorrechtigter Zugriff bezeichnet. Der Zugriff auf Ihre Daten in Google Cloud hat in der Regel folgende Gründe:
Sie greifen auf Ihre eigenen Daten zu.
Ein Dienst, den Sie verwenden, greift in Ihrem Namen auf Daten zu.
Wenn Google-Mitarbeiter, die als berechtigte Administratoren fungieren, aufgefordert werden, einen vertraglich vereinbarten Dienst zu erbringen, können sie auf Ihre Daten zugreifen.
Grundlegende Prinzipien der Verwaltung von Berechtigungen
Die Strategie zur Verwaltung von Berechtigungen beiGoogle Cloudschränkt streng ein, was ein einzelner Google-Mitarbeiter sehen und mit Ihren Daten tun kann.Die Philosophie von Google Cloudfür Berechtigungen basiert auf den folgenden Grundsätzen:
Prinzip der geringsten Berechtigung: Der Zugriff auf Kundendaten wird allen Google-Mitarbeitern standardmäßig verweigert. Der Zugriff ist vorübergehend und nicht größer als unbedingt erforderlich, um den vertraglich vereinbarten Dienst zu erbringen.
Einzelnen Zugriff auf Daten einschränken: Der einzelne Zugriff auf Kundendaten ohne Einbindung einer anderen Person ist für alle Google-Mitarbeiter äußerst schwierig.
Jeder Zugriff muss begründet sein: Standardmäßig haben Google-Mitarbeiter keinen Zugriff auf Kundendaten. Google-Mitarbeiter können nur mit einer aktiven, gültigen geschäftlichen Begründung auf Ihre Daten zugreifen. Google-Mitarbeiter können nicht auf Kundendaten zugreifen, wenn die Begründung geschlossen ist oder der Google-Mitarbeiter nicht direkt mit dem betreffenden Nutzer verknüpft ist. Eine Liste der gültigen geschäftlichen Begründungen finden Sie unter Justifications-Gründe.
Überwachung und Benachrichtigungen: Es gibt Überwachungs- und Reaktionsprozesse, um Verstöße gegen diese Grundsätze zu erkennen, zu priorisieren und zu beheben.
Google Cloud -Produkte werden regelmäßig von unabhängigen Prüfern und Zertifizierungsstellen geprüft, um sicherzustellen, dass die Datenschutzpraktiken den Kontrollen und Verpflichtungen entsprechen. Weitere Informationen dazu, wie Google Cloud -Produkte Kunden Transparenz und Kontrolle über ihre Inhalte bieten, finden Sie im Whitepaper Trusting your data with Google Cloud.
Eine Liste der geschäftlichen Begründungen, aufgrund derer Google-Mitarbeiter den Zugriff auf Kundendaten anfordern können, finden Sie unter Justifications-Gründe.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-01 (UTC)."],[[["\u003cp\u003eGoogle personnel may require temporary access to customer content, but only with a valid business justification, such as resolving a customer support ticket.\u003c/p\u003e\n"],["\u003cp\u003ePrivileged access refers to Google personnel accessing customer data to fulfill a contracted service, which is strictly limited and managed.\u003c/p\u003e\n"],["\u003cp\u003eGoogle Cloud's privileged access management is based on principles such as least privilege, limiting singular access, requiring justification for all access, and employing monitoring and alerting.\u003c/p\u003e\n"],["\u003cp\u003eAccess to customer data is denied by default for Google personnel, and any granted access is temporary and no greater than what is absolutely necessary.\u003c/p\u003e\n"],["\u003cp\u003eGoogle Cloud undergoes third-party audits to ensure data protection practices align with their controls and commitments.\u003c/p\u003e\n"]]],[],null,["# Privileged access at Google Cloud\n=================================\n\nGoogle Cloud systems are built with a focus on protecting your content\nusing controls and monitoring. Your content stored on Google Cloud\ncompletely belongs to you. Occasionally, Google personnel might need to access\nyour content but these accesses are never without a valid business\njustification.\n\nWhy Google personnel request access to Customer Data\n----------------------------------------------------\n\nThe most common reason why Google personnel request access to\n[Customer Data](/terms/service-terms) is to resolve a customer support ticket.\nIf you create a customer support request, then a Google personnel might be\nrequired to request access to your data. Access Transparency exists to provide\ncustomers visibility into these accesses. Google provides various controls\nto support the private of your data, regardless of whether Access Transparency is\nenabled on an organization. For more information about these controls, see\n[Google infrastructure security design overview](/docs/security/infrastructure/design).\n\nWhat is privileged access\n-------------------------\n\nGoogle personnel's access to your data to fulfill an obligation of providing\na contracted service is called *privileged access*. Access to your data\nin Google Cloud is usually because of the following reasons:\n\n- You are accessing your own data.\n- A service you are using is accessing data on your behalf.\n\nWhen requested to provide a contracted service, Google personnel acting as a\nprivileged administrator can access your data.\n\nFoundational principles of privileged access management\n-------------------------------------------------------\n\nGoogle Cloud's privileged access management strategy strictly limits what a\nsingle Google staff member can view and do with your data. Google Cloud's\nprivileged access philosophy is based on the following principles:\n\n- **Least privilege**: Access to Customer Data is denied by default for all\n Google personnel. When access is granted, it is temporary and no greater than\n what is absolutely necessary to provide the contracted service.\n\n- **Limit singular access to data**: Singularly accessing Customer Data without\n another individual involved is extremely difficult for any and every\n Google personnel.\n\n- **All access must be justified** : By default, Google personnel don't have\n access to Customer Data. Google personnel can access your data only with an\n **active** , valid business justification. Google personnel can't access\n Customer Data for justifications that are closed or where the Google person is\n not a directly linked collaborator. For the list of valid business\n justifications, see [Justification reason codes](/assured-workloads/access-transparency/docs/reading-logs#justification-reason-codes).\n\n- **Monitor and alerting**: Monitoring and response processes exist to identify,\n triage, and remediate violations of these principles.\n\nFor more information about Google Cloud's privileged access philosophy, see\n[Privileged access in\nGoogle Cloud](/docs/security/privileged-access-management).\n\nGoogle Cloud products regularly undergo independent, third-party audits and\ncertifications to verify that their data protection practices match their\ncontrols and commitments. For more information about how Google Cloud products\nprovide customers with transparency and control over their content, see the\nwhitepaper on [Trusting your data with Google Cloud](https://services.google.com/fh/files/misc/072022_google_cloud_trust_whitepaper.pdf).\n\nWhat's next\n-----------\n\n- To know more about Google Cloud's commitment toward protecting the privacy\n of Customer Data, see\n [Google Cloud and common privacy principles](/privacy/common-privacy-principles).\n\n- To learn about the core principles upon which controls that prevent\n unauthorized administrative access are based, see\n [Overview of administrative access controls](/assured-workloads/cloud-provider-access-management/docs/administrative-access).\n\n- To see the list of business justifications for which Google personnel can\n request to access customer data, see\n [Justification reason codes](/assured-workloads/access-transparency/docs/reading-logs#justification-reason-codes)."]]