Security
Google Cloud, NDAs, and what's actually covered.
If you generate content for client work under NDA, two questions matter more than which model looks best in a demo: who's legally on the hook if something goes wrong, and where does your material actually travel. Here's what Google Cloud commits to in writing when you call Vertex AI / the Gemini Enterprise Agent Platform API directly with your own key.
Not every model is covered, and this is the part people miss
Google's official list of indemnified services states the API is covered "used with generally available versions" of specific model families (Gemini, Imagen, Veo, Codey, PaLM). Preview models are excluded. That single word, GA, decides whether you're covered.
| Model | Status | Indemnified |
| Nano Banana Pro (Gemini 3 Pro Image) |
GA since 28 May 2026 |
Yes |
| Nano Banana 2 (Gemini 3.1 Flash Image) |
GA since 28 May 2026 |
Yes |
| Nano Banana 2 Lite (Gemini 3.1 Flash-Lite Image) |
GA since 1 Jul 2026 |
Yes |
| Gemini Omni Flash |
Public preview |
Not yet |
Sources: Nano Banana 2 and Nano Banana Pro GA announcement, Nano Banana 2 Lite GA / Omni Flash preview announcement.
!
If a project is genuinely NDA-sensitive, Nano Banana Pro/2/2 Lite currently give you indemnification and Omni Flash doesn't, until Google moves it to GA. Worth checking cloud.google.com/terms/generative-ai-indemnified-services yourself before you commit to a pipeline, since this list changes.
What about Fal, Magnific, Higgsfield and other aggregators?
Everything above describes the relationship between you and Google, when you have your own Google Cloud project and API key. If you instead go through a platform that resells access to Google's models, Fal.ai, Magnific, Higgsfield, or similar, that platform is Google's customer, not you. Google's indemnification is a contract with them. Whether any of it reaches you depends entirely on what that platform's own terms promise, and in the three we checked, the direction is reversed: you indemnify the platform, not the other way around.
| Platform | What their own terms actually say |
| Fal.ai |
"You will indemnify, defend, and hold harmless Company..." and "Company makes no representation or warranty that... any Output Content will be... non-infringing." (fal.ai/terms) |
| Higgsfield |
"You will indemnify and hold Company... harmless from any losses... relating to... Your Content and/or Outputs" and "Company expressly disclaims any and all liability arising from or relating to Outputs... You are solely responsible for conducting any necessary rights clearances." (higgsfield.ai/terms-of-use-agreement, Sections 12 & 13.2) |
| Magnific |
"Legal indemnification" is listed as an Enterprise-plan feature on Magnific's own pricing page. It isn't listed under the individual Premium/Premium+/Pro plans. (magnific.com/pricing) |
None of this means these platforms are untrustworthy, disclaiming output liability while requiring user indemnification is standard SaaS practice, Google itself does the same thing to its own resellers. It just means the "Google indemnifies generated output" protection discussed above is specific to being Google's direct customer. Route through an aggregator and, unless that aggregator explicitly says otherwise in writing (as Magnific does for its Enterprise tier), you're the one holding the risk.
Security certifications
Per Google's own compliance resource center, Google Cloud holds ISO/IEC 27001, 27017, 27018 and 27701, SOC 1, 2 and 3 reports, PCI DSS, FedRAMP, and (relevant if you're an EU studio) country-specific frameworks including Spain's Esquema Nacional de Seguridad (ENS). Full detail on the SOC 2 audit scope is on Google's SOC 2 compliance page.
How this actually flows when you use Fuze
This part isn't a Google policy, it's how Fuze is built, so it's worth being explicit about it rather than just asserting it.
- Fuze's backend runs entirely on your own machine, bound to
127.0.0.1. There is no Fuze-operated server in the request path.
- Image generation calls go straight from that local backend to Google via
genai.Client(vertexai=True, ...), using your own API key.
- If you use the GCS Upload node in Flow, reference images go to your own Cloud Storage bucket (public or private, your credentials) before being passed to Gemini as a
gs:// URI, never leaving Google's infrastructure at that point.
Compare that to routing through an aggregator: your prompt and reference material reach a third party's servers first, which then calls Google on its own credentials and relays the result back to you. That's an extra party in the chain, governed by that aggregator's own retention and security policies, not Google's.
i
Quick answer: yes, you're covered. Google's Service Specific Terms define who's covered by account and API key, not by which desktop app made the request. Fuze never becomes a party to that relationship, no Google Cloud account of its own routes your traffic, no proxying your key, no visibility into your prompts or outputs. Functionally the same as if you'd written the genai.Client call yourself.
Conclusions
- Nano Banana Pro, Nano Banana 2 and Nano Banana 2 Lite are GA and covered by Google's IP indemnification. Omni Flash is not, while it stays in preview.
- That coverage is yours as long as you hold the Google Cloud account and API key, regardless of which client software makes the call, including Fuze.
- Going through an aggregator changes who Google's customer is. Fal, Higgsfield and (outside its Enterprise tier) Magnific all put the indemnification burden on you, not on them, per their own terms.
- Training restriction (no training on your data) is broader than indemnification, it covers preview models too.
- Default caching keeps inputs for up to 24 hours; true zero data retention needs explicit setup.
- Certifications (ISO 27001/17/18/701, SOC 1/2/3, PCI DSS, ENS in Spain) are real and independently audited, not marketing claims.
- With Fuze + your own Google Cloud key, the request path is you → Google, with your own GCS bucket as the only optional extra stop. No Fuze server, no aggregator.
!
None of this is legal advice. Indemnification terms, GA status, and certification scope can change, and whether this coverage is sufficient for a specific NDA depends on that NDA's actual wording. For anything contractually binding, have your own legal counsel confirm the current terms.
Google sources (cloud.google.com / ai.google.dev):
Aggregator terms referenced:
Seguridad
Google Cloud, los NDA y lo que de verdad está cubierto.
Si generas contenido para un cliente bajo NDA, hay dos preguntas realmente importantes: quién responde legalmente si algo sale mal, y por dónde viaja realmente tu material. Esto es lo que Google Cloud se compromete por escrito cuando llamas a Vertex AI / la API de Gemini Enterprise Agent Platform directamente con tu propia clave.
Indemnización por propiedad intelectual: dos protecciones separadas
La indemnización de Google para IA generativa tiene dos partes, descritas en su anuncio original "Shared fate" firmado por el VP Legal y el VP/CISO de Google Cloud:
- Indemnización sobre los datos de entrenamiento: cubre reclamaciones de que los datos con los que Google entrenó el modelo infringían la propiedad de alguien.
- Indemnización sobre el output generado: cubre reclamaciones de que lo que tú generas infringe la propiedad de alguien.
El propio resumen de Google: "Training data: Google provides a training data indemnity... Generated output: The generated output indemnity applies to allegations that generated output infringes a third party's intellectual property rights." (cita textual de Google, en inglés en el original).
La condición importante: esto excluye el output que uses deliberadamente para infringir los derechos de alguien. Es una cuestión de intención, no de qué parámetros de seguridad configures en tus llamadas a la API, así que un filtro permisivo para trabajo creativo legítimo no anula la indemnización por sí solo. El propio anuncio de Google confirma que la indemnización se aplica automáticamente, sin necesidad de modificar tu contrato existente.
No todos los modelos están cubiertos, y esta es la parte que la gente se salta
La lista oficial de servicios indemnizados de Google dice que la API está cubierta "used with generally available versions" (usada con versiones de disponibilidad general) de familias de modelos concretas (Gemini, Imagen, Veo, Codey, PaLM). Los modelos en preview quedan excluidos. Esa única palabra, GA, decide si estás cubierto o no.
| Modelo | Estado | Indemnizado |
| Nano Banana Pro (Gemini 3 Pro Image) |
GA desde el 28 may 2026 |
Sí |
| Nano Banana 2 (Gemini 3.1 Flash Image) |
GA desde el 28 may 2026 |
Sí |
| Nano Banana 2 Lite (Gemini 3.1 Flash-Lite Image) |
GA desde el 1 jul 2026 |
Sí |
| Gemini Omni Flash |
Preview público |
Todavía no |
Fuentes: anuncio de GA de Nano Banana 2 y Nano Banana Pro, anuncio de GA de Nano Banana 2 Lite / preview de Omni Flash.
!
Si un proyecto es realmente sensible por NDA, Nano Banana Pro/2/2 Lite sí te dan indemnización ahora mismo, y Omni Flash no, hasta que Google lo pase a GA. Merece la pena comprobar tú mismo cloud.google.com/terms/generative-ai-indemnified-services antes de comprometerte con un pipeline, porque esta lista cambia.
¿Y Fal, Magnific, Higgsfield y otros agregadores?
Todo lo anterior describe la relación entre tú y Google, cuando tienes tu propio proyecto de Google Cloud y tu propia clave de API. Si en cambio pasas por una plataforma que revende acceso a los modelos de Google, Fal.ai, Magnific, Higgsfield o similares, esa plataforma es la clienta de Google, no tú. La indemnización de Google es un contrato con ellas. Que algo de esa protección te llegue a ti depende por completo de lo que prometan los propios términos de esa plataforma, y en las tres que hemos comprobado, el sentido está invertido: eres tú quien indemniza a la plataforma, no al revés.
| Plataforma | Lo que dicen literalmente sus propios términos |
| Fal.ai |
"You will indemnify, defend, and hold harmless Company..." y "Company makes no representation or warranty that... any Output Content will be... non-infringing." (fal.ai/terms). Es decir, tú indemnizas a Fal, y Fal no garantiza que el output no infrinja derechos de terceros. |
| Higgsfield |
"You will indemnify and hold Company... harmless from any losses... relating to... Your Content and/or Outputs" y "Company expressly disclaims any and all liability arising from or relating to Outputs... You are solely responsible for conducting any necessary rights clearances." (higgsfield.ai/terms-of-use-agreement, secciones 12 y 13.2). Mismo patrón: tú indemnizas a Higgsfield, y ellos rechazan cualquier responsabilidad sobre el output. |
| Magnific |
"Legal indemnification" aparece listado como característica del plan Enterprise en la propia página de precios de Magnific. No aparece en los planes individuales Premium/Premium+/Pro. (magnific.com/pricing) |
Nada de esto significa que estas plataformas no sean de fiar, que renuncien a la responsabilidad sobre el output mientras exigen indemnización al usuario es práctica estándar en SaaS, el propio Google hace lo mismo con sus revendedores. Solo significa que la protección "Google indemniza el output generado" de la que hablamos arriba es específica de ser cliente directo de Google. Si pasas por un agregador y, salvo que ese agregador diga explícitamente lo contrario por escrito (como hace Magnific en su plan Enterprise), el riesgo lo llevas tú.
Una promesa aparte: tus datos no entrenan el modelo
Esta no es la misma protección que la indemnización, y aplica de forma más amplia. Según la propia documentación de Google: "Google won't use your data to train or fine-tune any AI/ML models without your prior permission or instruction. This applies to all managed models on Vertex AI, including GA and pre-GA models." (cita textual de Google, en inglés en el original).
i
Es decir, Omni Flash, aunque esté en preview, sigue sin entrenar con tus prompts ni tus imágenes de referencia. Lo que le falta es la indemnización por demandas de propiedad intelectual de arriba, no esta protección de datos.
La retención no es cero por defecto
Por defecto, Google cachea las entradas a los modelos Gemini para reducir la latencia. La propia documentación de Google dice que el contenido cacheado se "stored for up to 24 hours in the data center where the request was served" (se guarda hasta 24 horas en el centro de datos donde se sirvió la petición). Llegar a retención cero de datos requiere una configuración específica por tu parte, o un acuerdo contractual para cuentas empresariales que cumplan los requisitos. No des por hecho el ZDR por defecto, confírmalo para tu proyecto.
Certificaciones de seguridad
Según el propio centro de recursos de cumplimiento de Google, Google Cloud tiene las certificaciones ISO/IEC 27001, 27017, 27018 y 27701, informes SOC 1, 2 y 3, PCI DSS, FedRAMP, y (relevante si eres un estudio de la UE) marcos específicos por país, incluyendo el Esquema Nacional de Seguridad (ENS) de España. El detalle completo del alcance de la auditoría SOC 2 está en la página de cumplimiento SOC 2 de Google.
Cómo fluye esto realmente cuando usas Fuze
Esta parte no es una política de Google, es cómo está construido Fuze, así que merece la pena ser explícito en vez de simplemente afirmarlo.
- El backend de Fuze corre por completo en tu propia máquina, vinculado a
127.0.0.1. No hay ningún servidor operado por Fuze en la ruta de la petición.
- Las llamadas de generación de imagen van directamente desde ese backend local a Google mediante
genai.Client(vertexai=True, ...), usando tu propia clave de API.
- Si usas el nodo GCS Upload en Flow, las imágenes de referencia van a tu propio bucket de Cloud Storage (público o privado, con tus credenciales) antes de pasarse a Gemini como un URI
gs://, sin salir en ningún momento de la infraestructura de Google.
Compáralo con enrutar a través de un agregador: tu prompt y tu material de referencia llegan primero a los servidores de un tercero, que a su vez llama a Google con sus propias credenciales y te devuelve el resultado. Eso es una parte extra en la cadena, gobernada por las políticas de retención y seguridad de ese agregador, no las de Google.
i
Respuesta rápida: sí, estás cubierto. Los Términos Específicos de Servicio de Google definen quién está cubierto por cuenta y clave de API, no por qué aplicación de escritorio hizo la petición. Fuze nunca se convierte en parte de esa relación, no tiene su propia cuenta de Google Cloud por la que pase tu tráfico, no actúa de proxy de tu clave, y no ve tus prompts ni tus outputs. Funcionalmente es lo mismo que si tú mismo hubieras escrito la llamada a genai.Client.
Conclusiones
- Nano Banana Pro, Nano Banana 2 y Nano Banana 2 Lite son GA y están cubiertos por la indemnización de propiedad intelectual de Google. Omni Flash no, mientras siga en preview.
- Esa cobertura es tuya mientras tú seas el titular de la cuenta de Google Cloud y de la clave de API, sin importar qué software cliente haga la llamada, incluido Fuze.
- Pasar por un agregador cambia quién es la clienta de Google. Fal, Higgsfield y (fuera de su plan Enterprise) Magnific ponen la carga de la indemnización sobre ti, no sobre ellos, según sus propios términos.
- La restricción de entrenamiento (no entrenar con tus datos) es más amplia que la indemnización, también cubre los modelos en preview.
- El cacheo por defecto guarda las entradas hasta 24 horas; la retención cero real necesita configuración explícita.
- Las certificaciones (ISO 27001/17/18/701, SOC 1/2/3, PCI DSS, ENS en España) son reales y auditadas de forma independiente, no son afirmaciones de marketing.
- Con Fuze + tu propia clave de Google Cloud, la ruta de la petición es tú → Google, con tu propio bucket de GCS como única parada opcional extra. Sin servidor de Fuze, sin agregador.
!
Nada de esto es asesoría legal. Los términos de indemnización, el estado GA y el alcance de las certificaciones pueden cambiar, y si esta cobertura es suficiente para un NDA concreto depende de la redacción real de ese NDA. Para cualquier cosa contractualmente vinculante, pide a tu propio asesor legal que confirme los términos actuales.
Fuentes de Google (cloud.google.com / ai.google.dev):
Términos de agregadores citados: