Según el anuncio:
Google Cloud Storage ahora cifra automáticamente todos los datos antes de que se escribe en el disco, sin costo adicional. No hay ninguna instalación o configuración requerida, sin necesidad de modificar la forma de acceder a los servicios y sin impacto en el rendimiento visible. Los datos es automática y transparente descifra cuando leída por un usuario autorizado.
El mismo anuncio prosigue indicando que manejan las claves de cifrado en nombre de los usuarios utilizando los mismos sistemas de gestión endurecidos que la misma Google utiliza para sus propios datos cifrados, con estrictos controles de acceso a las claves y auditorias. Eso sí, si hay usuarios que desean gestionar por sí mismos sus propias claves, también pueden hacerlo, teniendo que cifrar los datos por ellos mismos antes de escribirlos en Cloud Storage.
El cifrado del lado del servidor ya está activo para los nuevos datos escritos en Cloud Storage, tanto para los nuevos objetos creados como para aquellos existentes que se hayan sobrescritos, estando los objetos antiguos pendientes de migración y cifrado en los próximos meses.
Finalmente, muestran estar contentos al dar este paso en su compromiso para desarrollar capacidades de seguridad en la plataforma.
Vía: Anuncio oficial