Google Cloud 系统专注于使用控制和监控来保护您的内容。您存储在 Google Cloud上的内容完全归您所有。Google 员工有时可能需要访问您的内容,但这些访问都有正当的业务理由。
Google 员工请求访问客户数据的原因
Google 员工请求访问客户数据的最常见原因是解决客户的支持服务工单。如果您创建客户支持请求,则 Google 员工可能需要请求访问您的数据。Access Transparency 让客户可以看到这些访问。无论组织是否启用了 Access Transparency,Google 都提供了各种控件来保护您的数据隐私。如需详细了解这些控制措施,请参阅 Google 基础架构安全设计概览。
什么是特权访问权限
Google 员工为履行合同服务的义务而访问您的数据的行为称为“特权访问”。系统会出于以下原因访问您在 Google Cloud 中的数据:
您正在访问自己的数据。
您使用的某项服务正在代表您访问数据。
如果 Google 员工被请求提供合同服务,则担任特权管理员的 Google 员工可以访问您的数据。
特权访问权限管理的基础原则
Google Cloud的特权访问管理策略会严格限制单个 Google 员工可以查看的您的数据以及可以对您的数据执行的操作。 Google Cloud的特权访问机制基于以下原则:
最小权限:默认情况下,系统会拒绝所有 Google 员工访问客户数据。授予访问权限时,授权只是暂时性的,并且提供的访问权限不得大于提供合同服务绝对需要的访问权限。
限制对数据的单人访问:任何单个 Google 员工想要在没有其他人陪同的情况下独自访问这些数据都应该极其困难。
所有访问都必须有正当理由:默认情况下,Google 员工无法访问客户数据。Google 员工只有在有效的业务理由存在的情况下,才能访问您的数据。Google 人员无法访问已关闭的理由或 Google 人员不是直接关联的协作者的客户数据。如需正当业务理由的列表,请参阅理由原因代码。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-06-23。"],[[["Google personnel may require temporary access to customer content, but only with a valid business justification, such as resolving a customer support ticket."],["Privileged access refers to Google personnel accessing customer data to fulfill a contracted service, which is strictly limited and managed."],["Google Cloud's privileged access management is based on principles such as least privilege, limiting singular access, requiring justification for all access, and employing monitoring and alerting."],["Access to customer data is denied by default for Google personnel, and any granted access is temporary and no greater than what is absolutely necessary."],["Google Cloud undergoes third-party audits to ensure data protection practices align with their controls and commitments."]]],[]]