Prezzi e fatturazione dei Token di sicurezza SOC agentico di Google SecOps
Questa pagina descrive il framework di fatturazione, misurazione e contratto per il consumo agentico all'interno di Google Security Operations, introducendo il modello dei Token di sicurezza. Per i termini aggiuntivi specifici del servizio, vedi Termini di servizio specifici di SecOps.
Che cosa sono i Token di sicurezza di Google SecOps
Google SecOps utilizza una metrica di consumo a unità singola chiamata Token di sicurezza per misurare l'attività degli agenti di sicurezza autonomi di Google.
Operazioni che consumano token: i token vengono consumati solo dagli agenti di sicurezza generalmente disponibili. Questi agenti vengono richiamati automaticamente (ad esempio, il triage automatico degli avvisi) o manualmente utilizzando l'interfaccia web, la CLI, la chat o il Model Context Protocol (MCP).
Operazioni che non consumano token: le funzionalità di assistenza, come i riquadri di chat standard e i riepiloghi automatici, insieme agli agenti di anteprima, non consumano token di sicurezza.
Modelli di fatturazione e misurazione
I Token di sicurezza utilizzano un modello di fatturazione Impegno e consumo in eccesso. Il prodotto utilizza un listino prezzi globale in tutte le regioni Google SecOps supportate.
Gerarchia di allocazione e ordine di consumo
Mentre un agente è in funzione, il sistema valuta e indirizza il consumo di token tramite i pool di token disponibili utilizzando la seguente gerarchia rigorosa:
Diritto ai token inclusi nel prezzo (giornaliero): fornito automaticamente ai deployment di Enterprise Plus e Google Unified Security (GUS). Questo diritto viene allocato quotidianamente, viene reimpostato alle 00:00 del fuso orario del Pacifico degli Stati Uniti (UTC -7:00), e non viene trasferito. I livelli Enterprise non ricevono un'allocazione giornaliera inclusa nel prezzo.
Token di abbonamento a pagamento (annuale): token acquistati che si applicano a qualsiasi agente generalmente disponibile. Questi token sono validi per un periodo contrattuale di 12 mesi e non vengono trasferiti ai periodi successivi o ai periodi di aumento.
Consumo in eccesso: attivato automaticamente solo dopo che sia l'allocazione giornaliera inclusa nel prezzo sia i saldi dell'abbonamento annuale a pagamento sono completamente esauriti in un periodo di aumento o in un periodo contrattuale.
Livelli di allocazione inclusi (giornalieri)
I clienti con abbonamenti a Google SecOps Enterprise Plus e GUS ricevono un'allocazione giornaliera di Token di sicurezza inclusi nel prezzo.
Il numero di Token di sicurezza inclusi nel prezzo che ricevi si basa sul valore contrattuale annuo (ACV) del pacchetto Google SecOps idoneo sottostante:
Livello di allocazione dei token |
Valore annuale del contratto (ACV) del pacchetto Google SecOps |
Allocazione giornaliera dei token inclusa |
|---|---|---|
Livello 1 |
Meno di 1.000.000 $ |
10 milioni di token |
Livello 2 |
Da 1.000.000 $ a 5.000.000 $ |
20 milioni di token |
Livello 3 |
Più di 5.000.000 $ |
60 milioni di token |
Allocazione dei token
Per i clienti di cui è stato eseguito il provisioning dopo il 1° luglio 2026, tutti i token giornalieri vengono allocati al primo tenant dei nuovi clienti.
Per i clienti di cui è stato eseguito il provisioning prima del 1° luglio 2026, i token vengono allocati al tenant con la maggiore importazione dati per cliente. I clienti possono contattare Google Cloud l'assistenza per richiedere una riallocazione o distribuzioni di token senza costi su più tenant.
Acquistare Token di sicurezza
I Token di sicurezza non possono essere acquistati come prodotto autonomo. Vengono venduti come SKU aggiuntivo ai seguenti abbonamenti Google SecOps:
Google SecOps Enterprise
Google SecOps Enterprise Plus
GUS
Durata del periodo contrattuale e regole di co-terminazione
Limiti del periodo contrattuale: la durata massima del periodo contrattuale individuale per un abbonamento ai token è di 12 mesi.
Contratti pluriennali: i contratti pluriennali devono utilizzare una struttura di aumento annualizzata per le allocazioni dei token. Questi aumenti non devono necessariamente corrispondere rigorosamente alla struttura di importazione principale di Google SecOps. I token inutilizzati scadono alla fine di ogni periodo di aumento e non vengono trasferiti.
Co-terminazione: la data di fine del contratto per lo SKU dei token non può superare la data di fine del deployment principale di Google SecOps. La co-terminazione rigorosa è supportata, ma non obbligatoria.
Impegni Cloud: gli impegni esistenti Google Cloud possono essere applicati all' acquisto di Token di sicurezza {google_secops_name_short}. Tieni presente che non puoi trasferire direttamente i token Gemini provenienti da agenti Google SecOps di Vertex AI o Gemini Enterprise per eseguire dati proprietari. Tuttavia, puoi utilizzarli per agenti di sicurezza personalizzati creati dai clienti ed eseguiti in modo indipendente su Vertex AI.
Budget dei tenant e protezioni dal consumo in eccesso
Per evitare fatture impreviste per il consumo in eccesso a causa di configurazioni errate o flussi di lavoro incontrollati, la piattaforma applica diverse limitazioni programmatiche:
Attivazione per tenant: il consumo di token a pagamento deve essere attivato esplicitamente per ogni tenant. In questo modo si evita che gli ambienti di test o sandbox consumino accidentalmente i token.
Limiti degli agenti integrati: ogni agente GA include limiti di consumo integrati per interrompere i loop logici incontrollati o le configurazioni errate.
Massimali di consumo: gli amministratori possono configurare limiti di consumo giornalieri espliciti per i token a pagamento utilizzando l'interfaccia web di Google SecOps o l'API Chronicle.
Metriche e stime del consumo di token
Le indagini sulla sicurezza variano in base alla densità dei log, alle finestre temporali e alla complessità delle minacce. L'utilizzo dei token per ogni avviso può variare. Ad esempio, le ricerche a livello di rete o le indagini approfondite automatiche in genere consumano più token rispetto ai controlli degli endpoint localizzati.
Utilizza le seguenti strategie per prevedere e valutare il consumo di token prima di sottoscrivere impegni contrattuali a lungo termine:
Periodo di valutazione di 90 giorni: i nuovi deployment includono una finestra di prova di 90 giorni per eseguire gli agenti e monitorare le tendenze di consumo utilizzando le dashboard di Google SecOps.
Visibilità pre-GA: prima che un agente di anteprima passi alla disponibilità generale, puoi controllare il suo profilo di consumo di token simulato per calcolare il suo impatto futuro.
I clienti che hanno sottoscritto i pacchetti Enterprise, Enterprise Plus e GUS richiedono Token di sicurezza per utilizzare questi agenti. Data la natura non deterministica dell'AI agentica, i token consumati da un determinato agente vengono calcolati al completamento corretto di ogni esecuzione dell'agente.
I token necessari dipendono dagli agenti che esegui. Ognuno ha il proprio consumo medio di token, ma il numero effettivo dipende dal tuo ambiente.
Controlli dei token
Se utilizzi solo i token inclusi (per i pacchetti Enterprise Plus e GUS), quando esaurisci i token di diritto, non potrai avviare nuovi agenti. Tuttavia, tutti gli agenti avviati vengono eseguiti fino al completamento.
Se hai token a pagamento, inizi a utilizzarli dopo aver consumato i token inclusi. Se esaurisci i token acquistati quest'anno, ti verrà addebitato un consumo in eccesso, a meno che tu non imposti un limite.
Funzionalità di AI agentica
La seguente funzionalità di AI agentica è disponibile per l'utilizzo con i Token di sicurezza di Google SecOps:
Agente di triage e indagine (TIN)
Importante: periodo di prova
Il periodo di prova ufficiale è terminato. Se ti interessa estendere il periodo di prova o sei un nuovo cliente, contatta il tuo rappresentante dell'account Google SecOps.
Se la tua organizzazione acquista un abbonamento a pagamento ai Token di sicurezza di Google SecOps con una data di inizio precedente al 1° luglio 2026, il periodo contrattuale dell'abbonamento a pagamento inizia alla data indicata nel Modulo d'Ordine. Tuttavia, il consumo di Token di sicurezza acquistati rispetto all'abbonamento a pagamento inizierà solo il 31 agosto 2026.