Informazioni su DLP per Gemini

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus, Enterprise Standard ed Enterprise Plus, Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

La DLP per Gemini ti consente di controllare a cosa possono accedere gli utenti in Gemini. In questo modo, Gemini non può accedere a risorse sensibili e si riducono i rischi per la sicurezza dell'AI.

Puoi limitare l'accesso solo ai dati di Google Drive. Il supporto per altri tipi di dati di Google Workspace verrà aggiunto negli aggiornamenti futuri.

Come funziona DLP per Gemini?

La DLP per Gemini può controllare le fonti a cui Gemini accede per generare contenuti per gli utenti e per i passaggi basati sull'AI nei flussi di Studio. Copre i dati di Workspace trovati da Gemini, le risorse specificate dall'utente e le risorse collegate nei prompt.

DLP per Gemini in pratica

  • Definisci le regole per la protezione dei dati. Con queste regole puoi stabilire quali sono i contenuti sensibili che è necessario proteggere.

  • DLP esamina i contenuti per individuare eventuali violazioni delle regole di protezione dei dati che attivano incidenti DLP.

  • DLP applica le regole che hai definito. Se la regola viene violata, vengono attivate le azioni.

  • Ricevi un avviso in caso di violazioni delle regole di protezione dei dati.

Servizi supportati e limiti dei contenuti

La prevenzione della perdita di dati per Gemini ti consente di limitare l'accesso a Google Drive per servizi specifici, tra cui l'app Gemini, Gemini in Workspace, Gemini Notebook, Personal Intelligence in Workspace e Workspace Studio.

I servizi non menzionati esplicitamente, come Gemini Enterprise o Gemini in Chrome, non sono soggetti a queste limitazioni di accesso a Google Drive ai sensi della regola DLP di Gemini.

Per i limiti dei contenuti, vai a Visualizzare i limiti relativi alle dimensioni dei contenuti e delle regole DLP.

Informazioni sulle azioni DLP

Quando vengono trovati contenuti sensibili, la regola può applicare un'azione tra quelle indicate nella tabella seguente.

Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola esegue l'audit solo quando viene trovato un numero di previdenza sociale (SSN) in un'origine che Gemini vuole utilizzare e un'altra regola impedisce a Gemini di utilizzare gli SSN, Gemini non può utilizzare l'origine.

Azione Descrizione
Blocca accesso ai dati Impedisce a Gemini di utilizzare la fonte per generare la risposta. L'evento viene registrato.
Solo controllo Consente a Gemini di procedere senza interruzioni e registra l'evento.

Informazioni sulle condizioni DLP

Quando crei una regola per la protezione dei dati, puoi specificare le condizioni che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti, ad esempio il numero di previdenza sociale o il numero carta. o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.

Per maggiori dettagli, consulta i seguenti articoli:

Tipo di contenuti Dove eseguire la scansione Che cosa cercare Dettagli e utilizzo
Tutte le interazioni con Gemini Google Drive Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di Esegue la scansione del testo inserito dall'utente, delle fonti con collegamento diretto e delle fonti di dati di Workspace che Gemini trova per generare una risposta per tutte le interazioni con Gemini, incluse le chat degli utenti e i passaggi basati sull'AI nei flussi di Studio.
Interazioni con Workspace Studio Google Drive Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di Scansiona le origini dati di Workspace che Gemini trova nei flussi di Studio e le risorse fornite a Gemini durante il flusso di Studio.

Crea una regola

Dopo aver determinato cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Creare regole di protezione dei dati.

Casi d'uso comuni

La tabella seguente fornisce esempi di come combinare le condizioni (ciò che viene controllato) e un'azione specifica (l'applicazione forzata) per definire la tua norma DLP. Per utilizzare questa tabella, devi:

  1. Seleziona un'azione.

  2. Mappare i valori della condizione alle opzioni corrispondenti.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più
Caso d'uso Azione Condizione
Impedire a Gemini di accedere alle risorse sensibili di Drive per il grounding dell'AI Blocca accesso ai dati

Tipo di contenuti: tutte le interazioni con Gemini

Dove eseguire la scansione: Google Drive

Che cosa cercare: etichetta di classificazione

Etichetta: sensibilità

Valore etichetta: NTK

Impedisci a Gemini di accedere alla risorsa Drive se i contenuti includono codici fiscali Blocca accesso ai dati

Tipo di contenuti: interazioni con Workspace Studio

Dove eseguire la scansione: Google Drive

Che cosa cercare:corrisponde al tipo di dati predefinito

Tipo di dati: Stati Uniti - Numero di previdenza sociale