Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus, Enterprise Standard ed Enterprise Plus, Education Fundamentals, Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione
La DLP per Gemini ti consente di controllare a cosa possono accedere gli utenti in Gemini. In questo modo, Gemini non può accedere a risorse sensibili e si riducono i rischi per la sicurezza dell'AI.
Puoi limitare l'accesso solo ai dati di Google Drive. Il supporto per altri tipi di dati di Google Workspace verrà aggiunto negli aggiornamenti futuri.
Come funziona DLP per Gemini?
La DLP per Gemini può controllare le fonti a cui Gemini accede per generare contenuti per gli utenti e per i passaggi basati sull'AI nei flussi di Studio. Copre i dati di Workspace trovati da Gemini, le risorse specificate dall'utente e le risorse collegate nei prompt.
DLP per Gemini in pratica
Definisci le regole per la protezione dei dati. Con queste regole puoi stabilire quali sono i contenuti sensibili che è necessario proteggere.
DLP esamina i contenuti per individuare eventuali violazioni delle regole di protezione dei dati che attivano incidenti DLP.
DLP applica le regole che hai definito. Se la regola viene violata, vengono attivate le azioni.
Ricevi un avviso in caso di violazioni delle regole di protezione dei dati.
Servizi supportati e limiti dei contenuti
La prevenzione della perdita di dati per Gemini ti consente di limitare l'accesso a Google Drive per servizi specifici, tra cui l'app Gemini, Gemini in Workspace, Gemini Notebook, Personal Intelligence in Workspace e Workspace Studio.
I servizi non menzionati esplicitamente, come Gemini Enterprise o Gemini in Chrome, non sono soggetti a queste limitazioni di accesso a Google Drive ai sensi della regola DLP di Gemini.
Per i limiti dei contenuti, vai a Visualizzare i limiti relativi alle dimensioni dei contenuti e delle regole DLP.
Informazioni sulle azioni DLP
Quando vengono trovati contenuti sensibili, la regola può applicare un'azione tra quelle indicate nella tabella seguente.
Se hai creato regole simili con azioni di risposta diverse, prevale l'azione più rigida. Ad esempio, se una regola esegue l'audit solo quando viene trovato un numero di previdenza sociale (SSN) in un'origine che Gemini vuole utilizzare e un'altra regola impedisce a Gemini di utilizzare gli SSN, Gemini non può utilizzare l'origine.
| Azione | Descrizione |
|---|---|
| Blocca accesso ai dati | Impedisce a Gemini di utilizzare la fonte per generare la risposta. L'evento viene registrato. |
| Solo controllo | Consente a Gemini di procedere senza interruzioni e registra l'evento. |
Informazioni sulle condizioni DLP
Quando crei una regola per la protezione dei dati, puoi specificare le condizioni che definiscono i contenuti o l'attività da scansionare. Puoi utilizzare tipi di dati predefiniti, ad esempio il numero di previdenza sociale o il numero carta. o creare rilevatori di contenuti personalizzati. Puoi anche combinare più condizioni utilizzando gli operatori AND, OR o NOT.
Per maggiori dettagli, consulta i seguenti articoli:
- Come utilizzare i rilevatori di contenuti predefiniti
- Creare un rilevatore personalizzato
- Regole per la protezione dei dati con operatori con le condizioni nidificate
| Tipo di contenuti | Dove eseguire la scansione | Che cosa cercare | Dettagli e utilizzo |
|---|---|---|---|
| Tutte le interazioni con Gemini | Google Drive | Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di | Esegue la scansione del testo inserito dall'utente, delle fonti con collegamento diretto e delle fonti di dati di Workspace che Gemini trova per generare una risposta per tutte le interazioni con Gemini, incluse le chat degli utenti e i passaggi basati sull'AI nei flussi di Studio. |
| Interazioni con Workspace Studio | Google Drive | Corrisponde al tipo di dati predefinito Corrisponde all'espressione regolare Corrisponde alle parole di | Scansiona le origini dati di Workspace che Gemini trova nei flussi di Studio e le risorse fornite a Gemini durante il flusso di Studio. |
Crea una regola
Dopo aver determinato cosa vuoi che faccia la regola, puoi crearla. Per maggiori dettagli, vedi Creare regole di protezione dei dati.
Casi d'uso comuni
La tabella seguente fornisce esempi di come combinare le condizioni (ciò che viene controllato) e un'azione specifica (l'applicazione forzata) per definire la tua norma DLP. Per utilizzare questa tabella, devi:
Seleziona un'azione.
Mappare i valori della condizione alle opzioni corrispondenti.
| Caso d'uso | Azione | Condizione |
|---|---|---|
| Impedire a Gemini di accedere alle risorse sensibili di Drive per il grounding dell'AI | Blocca accesso ai dati |
Tipo di contenuti: tutte le interazioni con Gemini Dove eseguire la scansione: Google Drive Che cosa cercare: etichetta di classificazione Etichetta: sensibilità Valore etichetta: NTK |
| Impedisci a Gemini di accedere alla risorsa Drive se i contenuti includono codici fiscali | Blocca accesso ai dati |
Tipo di contenuti: interazioni con Workspace Studio Dove eseguire la scansione: Google Drive Che cosa cercare:corrisponde al tipo di dati predefinito Tipo di dati: Stati Uniti - Numero di previdenza sociale |