Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus, Enterprise Standard und Enterprise Plus, Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Mit DLP für Gemini können Sie festlegen, worauf Nutzer in Gemini zugreifen können. Dadurch wird der Zugriff von Gemini auf vertrauliche Ressourcen eingeschränkt und das Sicherheitsrisiko von KI verringert.
Sie können den Zugriff nur auf Google Drive-Daten einschränken. Die Unterstützung für weitere Google Workspace-Datentypen wird in zukünftigen Updates hinzugefügt.
Wie funktioniert DLP für Gemini?
Mit DLP für Gemini können die Quellen geprüft werden, auf die Gemini zugreift, um Inhalte für Nutzer und für KI-basierte Schritte in Studio-Flows zu generieren. Sie umfasst Workspace-Daten, die von Gemini gefunden werden, vom Nutzer angegebene Ressourcen und verknüpfte Ressourcen in Prompts.
DLP für Gemini in der Praxis
Sie definieren Datenschutzregeln. Diese Regeln bestimmen, welche Inhalte vertraulich sind und geschützt werden sollen.
Mithilfe der DLP-Funktion wird in Inhalten nach Verstößen gegen Datenschutzregeln gesucht, die DLP-Vorfälle auslösen.
Die von Ihnen definierten Regeln werden erzwungen. Wenn gegen die Regel verstoßen wird, werden Aktionen ausgelöst.
Sie werden über Verstöße gegen Datenschutzregeln informiert.
Unterstützte Dienste und Inhaltsbeschränkungen
Mit der DLP-Funktion für Gemini können Sie den Google Drive-Zugriff für bestimmte Dienste einschränken, darunter die Gemini App, Gemini in Workspace, Gemini Notebook, Personal Intelligence in Workspace und Workspace Studio.
Alle Dienste, die nicht ausdrücklich erwähnt werden, z. B. Gemini Enterprise oder Gemini in Chrome, unterliegen nicht diesen Google Drive-Zugriffsbeschränkungen gemäß der Gemini-DLP-Regel.
Informationen zu Inhaltsbeschränkungen finden Sie unter Größenbeschränkungen für DLP-Inhalte und -Regeln ansehen.
DLP-Aktionen
Wenn sensible Inhalte gefunden werden, kann mit Ihrer Regel eine Aktion aus der folgenden Tabelle erzwungen werden.
Wenn Sie ähnliche Regeln mit unterschiedlichen auszulösenden Aktionen haben, hat die strengere Aktion Vorrang. Wenn beispielsweise eine Regel nur prüft, ob eine Sozialversicherungsnummer in einer Quelle gefunden wird, die Gemini verwenden möchte, und eine andere Regel Gemini daran hindert, Sozialversicherungsnummern zu verwenden, kann Gemini diese Quelle nicht verwenden.
| Aktion | Beschreibung |
|---|---|
| Datenzugriff blockieren | Verhindert, dass Gemini die Quelle zum Generieren der Antwort verwendet. Das Ereignis wird protokolliert. |
| Nur Prüfung | Gemini kann ohne Unterbrechung fortfahren. Das Ereignis wird protokolliert. |
DLP-Bedingungen
Wenn Sie eine Datenschutzregel erstellen, können Sie Bedingungen angeben, die definieren, nach welchen Inhalten oder Aktivitäten gescannt werden soll. Sie können vordefinierte Datentypen wie „Sozialversicherungsnummer“ oder „Kreditkartennummer“ verwenden. Alternativ können Sie eigene benutzerdefinierte Tools zur Inhaltserkennung erstellen. Sie können auch mehrere Bedingungen mit den Operatoren UND, ODER oder NICHT kombinieren.
Weitere Informationen finden Sie in den folgenden Artikeln:
- Vordefinierte Inhaltsdetektoren verwenden
- Benutzerdefinierten Detektor erstellen
- Datenschutzregeln mit verschachtelten Bedingungsoperatoren
| Inhaltstyp | Wo scannen? | Wonach soll gesucht werden? | Details und Nutzung |
|---|---|---|---|
| Alle Gemini-Interaktionen | Google Drive | Stimmt mit vordefiniertem Datentyp überein Stimmt mit regulärem Ausdruck überein Stimmt mit Wörtern aus | Durchsucht den vom Nutzer eingegebenen Text, direkt verlinkte Quellen und Workspace-Datenquellen, die Gemini findet, um eine Antwort für alle Gemini-Interaktionen zu generieren, einschließlich Nutzerchats und KI-basierter Schritte in Studio-Flows. |
| Workspace Studio-Interaktionen | Google Drive | Stimmt mit vordefiniertem Datentyp überein Stimmt mit regulärem Ausdruck überein Stimmt mit Wörtern aus | Durchsucht die Workspace-Datenquellen, die Gemini in Studio-Flows findet, und die Ressourcen, die Gemini während des Studio-Flows zur Verfügung gestellt werden. |
Regel erstellen
Nachdem Sie festgelegt haben, was die Regel bewirken soll, können Sie diese erstellen. Weitere Informationen finden Sie unter Datenschutzregeln erstellen.
Gängige Anwendungsfälle
In der folgenden Tabelle finden Sie Beispiele dafür, wie Sie Bedingungen (was geprüft wird) und eine bestimmte Aktion (die Erzwingung) kombinieren, um eine DLP‑Richtlinie zu definieren. So verwenden Sie diese Tabelle:
Wählen Sie eine Aktion aus.
Ordnen Sie die Bedingungswerte den entsprechenden Optionen zu.
| Anwendungsfall | Aktion | Bedingung |
|---|---|---|
| Gemini den Zugriff auf vertrauliche Drive-Ressourcen für die KI-Fundierung blockieren | Datenzugriff blockieren |
Inhaltstyp: Alle Gemini-Interaktionen Wo scannen?: Google Drive Wonach soll gesucht werden? Klassifizierungslabel Label: Vertraulichkeit Labelwert: NTK |
| Gemini den Zugriff auf die Drive-Ressource blockieren, wenn Inhalte Sozialversicherungsnummern enthalten | Datenzugriff blockieren |
Inhaltstyp: Workspace Studio-Interaktionen Wo scannen?: Google Drive Wonach soll gesucht werden:Stimmt mit vordefiniertem Datentyp überein Datentyp: USA – Sozialversicherungsnummer |