รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ
DLP สำหรับ Gemini ช่วยให้คุณควบคุมสิ่งที่ผู้ใช้เข้าถึงได้ใน Gemini ซึ่งจะจำกัดไม่ให้ Gemini เข้าถึงทรัพยากรที่ละเอียดอ่อนและลดความเสี่ยงด้านความปลอดภัยของ AI
คุณจำกัดการเข้าถึงได้เฉพาะข้อมูลใน Google ไดรฟ์ เราจะเพิ่มการรองรับข้อมูลประเภทอื่นๆ ของ Google Workspace ในการอัปเดตในอนาคต
DLP สำหรับ Gemini ทำงานอย่างไร
DLP สำหรับ Gemini สามารถตรวจสอบแหล่งข้อมูลที่ Gemini เข้าถึงเพื่อสร้างเนื้อหา สำหรับผู้ใช้และสำหรับขั้นตอนที่ทำงานด้วยระบบ AI ในโฟลว์ของ Studio โดยจะครอบคลุมข้อมูล Workspace ที่ Gemini พบ ทรัพยากรที่ผู้ใช้ระบุ และทรัพยากรที่ลิงก์ใน พรอมต์
DLP สำหรับ Gemini ในทางปฏิบัติ
คุณกำหนดกฎการคุ้มครองข้อมูล กฎดังกล่าวจะกำหนดว่าเนื้อหาใดมีความละเอียดอ่อนและควรได้รับการปกป้อง
DLP จะสแกนเนื้อหาเพื่อหาการละเมิดกฎการคุ้มครองข้อมูลซึ่งทําให้เกิดเหตุการณ์เกี่ยวกับ DLP
DLP บังคับใช้กฎที่คุณกำหนดไว้ หากมีการละเมิดกฎ ระบบจะเรียกใช้การดำเนินการ
คุณจะได้รับการแจ้งเตือนเกี่ยวกับการละเมิดกฎการคุ้มครองข้อมูล
บริการที่รองรับและขีดจำกัดของเนื้อหา
DLP สำหรับ Gemini ช่วยให้คุณจำกัดการเข้าถึง Google ไดรฟ์สำหรับบริการบางอย่างได้ ซึ่งรวมถึงแอป Gemini, Gemini ใน Workspace, Gemini Notebook, Personal Intelligence ใน Workspace และ Workspace Studio
บริการที่ไม่ได้กล่าวถึงอย่างชัดเจน เช่น Gemini Enterprise หรือ Gemini ใน Chrome จะไม่อยู่ภายใต้ข้อจำกัดการเข้าถึง Google ไดรฟ์เหล่านี้ภายใต้กฎ DLP ของ Gemini
โปรดดูขีดจำกัดเนื้อหาที่หัวข้อดูขีดจำกัดขนาดของเนื้อหาและกฎ DLP
ทำความเข้าใจการดำเนินการของ DLP
เมื่อตรวจพบเนื้อหาที่ละเอียดอ่อน กฎจะบังคับใช้การดำเนินการใน ตารางต่อไปนี้ได้
หากคุณมีกฎที่คล้ายกันแต่มีการดำเนินการตอบสนองที่แตกต่างกัน การดำเนินการที่เข้มงวดกว่าจะอยู่เหนือกว่า เช่น หากกฎข้อแรกตรวจสอบเฉพาะเมื่อพบหมายเลขประกันสังคม (SSN) ในแหล่งข้อมูลที่ Gemini ต้องการใช้ และกฎอีกข้อบล็อกไม่ให้ Gemini ใช้ SSN, Gemini จะใช้แหล่งข้อมูลนั้นไม่ได้
| การทำงาน | คำอธิบาย |
|---|---|
| บล็อกการเข้าถึงข้อมูล | หยุดไม่ให้ Gemini ใช้แหล่งข้อมูลเพื่อสร้างคำตอบ ระบบจะบันทึกเหตุการณ์ |
| สำหรับการตรวจสอบเท่านั้น | ช่วยให้ Gemini ดำเนินการต่อได้โดยไม่มีการหยุดชะงัก และบันทึกเหตุการณ์ไว้ |
ทำความเข้าใจเงื่อนไข DLP
เมื่อสร้างกฎการคุ้มครองข้อมูล คุณสามารถระบุเงื่อนไขที่กำหนด เนื้อหาหรือกิจกรรมที่จะสแกนได้ คุณสามารถใช้ประเภทข้อมูลที่กำหนดไว้ล่วงหน้า เช่น หมายเลขประกันสังคมหรือหมายเลขบัตรเครดิต หรือสร้างตัวตรวจจับเนื้อหาที่กำหนดเองได้ นอกจากนี้ ยังสามารถรวมหลายเงื่อนไขได้โดยใช้โอเปอเรเตอร์ AND, OR หรือ NOT
ดูรายละเอียดได้ที่บทความต่อไปนี้
- วิธีใช้ตัวตรวจจับเนื้อหาที่กำหนดไว้ล่วงหน้า
- สร้างตัวตรวจจับเนื้อหาที่กำหนดเอง
- กฎการคุ้มครองข้อมูลที่มีตัวดำเนินการเงื่อนไขที่ซ้อนกัน
| ประเภทเนื้อหา | ตำแหน่งที่สแกน | สิ่งที่จะสแกนหา | รายละเอียดและการใช้งาน |
|---|---|---|---|
| การโต้ตอบทั้งหมดกับ Gemini | Google ไดรฟ์ | ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ตรงกับนิพจน์ทั่วไป ตรงกับคำจาก | สแกนข้อความที่ผู้ใช้ป้อน แหล่งข้อมูลที่ลิงก์โดยตรง และแหล่งข้อมูล Workspace ที่ Gemini พบเพื่อสร้างคำตอบสำหรับการโต้ตอบกับ Gemini ทั้งหมด รวมถึงแชทของผู้ใช้และขั้นตอนที่ทำงานด้วยระบบ AI ในโฟลว์ Studio |
| การโต้ตอบกับ Workspace Studio | Google ไดรฟ์ | ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ตรงกับนิพจน์ทั่วไป ตรงกับคำจาก | สแกนแหล่งข้อมูล Workspace ที่ Gemini พบในโฟลว์ Studio และ ทรัพยากรที่ระบุไว้ให้ Gemini ระหว่างโฟลว์ Studio |
สร้างกฎ
หลังจากที่กำหนดได้แล้วว่าต้องการให้กฎดำเนินการอะไร คุณก็สร้างกฎนั้นขึ้นมา โปรดดูรายละเอียดที่หัวข้อสร้างกฎการคุ้มครองข้อมูล
กรณีการใช้งานทั่วไป
ตารางต่อไปนี้แสดงตัวอย่างวิธีรวมเงื่อนไข (สิ่งที่ตรวจสอบ) และการดำเนินการที่เฉพาะเจาะจง (การบังคับใช้) เพื่อกำหนดนโยบาย DLP หากต้องการ ใช้ตารางนี้ คุณต้องดำเนินการต่อไปนี้
เลือกการดำเนินการ
แมปค่าเงื่อนไขกับตัวเลือกที่เกี่ยวข้อง
| Use Case | การทำงาน | เงื่อนไข |
|---|---|---|
| บล็อกไม่ให้ Gemini เข้าถึงทรัพยากรที่ละเอียดอ่อนในไดรฟ์เพื่อการอ้างอิงของ AI | บล็อกการเข้าถึงข้อมูล |
ประเภทเนื้อหา: การโต้ตอบทั้งหมดกับ Gemini ตำแหน่งที่จะสแกน: Google ไดรฟ์ สิ่งที่จะสแกนหา: ป้ายกำกับการแยกประเภท ป้ายกำกับ: ความละเอียดอ่อน ค่าป้ายกำกับ: NTK |
| บล็อกไม่ให้ Gemini เข้าถึงทรัพยากรในไดรฟ์หากเนื้อหามีหมายเลขประกันสังคม | บล็อกการเข้าถึงข้อมูล |
ประเภทเนื้อหา: การโต้ตอบกับ Workspace Studio ตำแหน่งที่จะสแกน: Google ไดรฟ์ สิ่งที่จะสแกน: ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า ประเภทข้อมูล: สหรัฐอเมริกา - หมายเลขประกันสังคม |