Edições que têm esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Fundamentals, Education Standard e Education Plus, Enterprise Essentials Plus. Compare sua edição
Com a DLP para Gemini, você controla o que os usuários podem acessar no Gemini. Isso restringe o acesso do Gemini a recursos sensíveis e reduz os riscos de segurança da IA.
É possível restringir o acesso apenas aos dados do Google Drive. O suporte para mais tipos de dados do Google Workspace será adicionado em atualizações futuras.
Como funciona a DLP para o Gemini?
A DLP para Gemini pode verificar as fontes que o Gemini acessa para gerar conteúdo para usuários e etapas com tecnologia de IA nos fluxos do Studio. Isso inclui dados do Workspace que o Gemini encontra, recursos especificados pelo usuário e recursos vinculados em comandos.
DLP para Gemini na prática
Você define as regras de proteção de dados. Elas definem qual conteúdo é sensível e precisa ser protegido.
A DLP verifica o conteúdo em busca de violações de regras de proteção de dados que acionam incidentes de DLP.
A DLP aplica as regras definidas. Se a regra for violada, as ações serão acionadas.
Você recebe um alerta sobre violações das regras de proteção de dados.
Serviços compatíveis e limites de conteúdo
Com a DLP para Gemini, é possível restringir o acesso ao Google Drive para serviços específicos, incluindo o app do Gemini, o Gemini no Workspace, o Gemini Notebook, a Inteligência Personalizada no Workspace e o Workspace Studio.
Os serviços não mencionados explicitamente, como o Gemini Enterprise ou o Gemini no Chrome, não estão sujeitos a essas restrições de acesso do Google Drive de acordo com a regra de DLP do Gemini.
Para saber mais sobre os limites de conteúdo, acesse Ver os limites de tamanho do conteúdo e das regras da DLP.
Entender as ações da DLP
Quando conteúdo sensível é encontrado, a regra pode aplicar uma ação na tabela a seguir.
Se você tiver regras semelhantes com ações de resposta diferentes, a ação mais rigorosa vai prevalecer. Por exemplo, se uma regra só fizer auditoria quando um número de CPF ou CNPJ for encontrado em uma fonte que o Gemini quer usar, e outra regra impedir que o Gemini use esses números, o Gemini não poderá usar essa fonte.
| Ação | Descrição |
|---|---|
| Bloquear acesso aos dados | Impede que o Gemini use a fonte para gerar uma resposta. O evento é registrado. |
| Somente auditoria | Permite que o Gemini continue sem interrupção e registra o evento. |
Sobre as condições da DLP
Ao criar uma regra de proteção de dados, você pode especificar condições que definem o conteúdo ou a atividade a ser verificada. Você pode usar tipos de dados predefinidos, como número de CPF ou CNPJ ou número do cartão. Ou crie seus próprios detectores de conteúdo personalizados. Você também pode combinar várias condições usando os operadores AND, OR ou NOT.
Para mais detalhes, acesse os seguintes artigos:
- Como usar detectores de conteúdo predefinidos
- Criar um detector personalizado
- Regras de proteção de dados com operadores de condição aninhados
| Tipo de conteúdo | Onde verificar | O que verificar | Detalhes e uso |
|---|---|---|---|
| Todas as interações com o Gemini | Google Drive | Corresponde ao tipo de dados predefinido Corresponde à expressão regular Corresponde a palavras de | Verifica o texto inserido pelo usuário, as fontes vinculadas diretamente e as fontes de dados do Workspace que o Gemini encontra para gerar uma resposta para todas as interações com o Gemini, incluindo chats com usuários e etapas com tecnologia de IA nos fluxos do Studio. |
| Interações com o Workspace Studio | Google Drive | Corresponde ao tipo de dados predefinido Corresponde à expressão regular Corresponde a palavras de | Verifica as fontes de dados do Workspace que o Gemini encontra nos fluxos do Studio e os recursos fornecidos ao Gemini durante o fluxo do Studio. |
Criar uma regra
Depois de determinar o que você quer que a regra faça, crie-a. Para mais detalhes, acesse Criar regras de proteção de dados.
Casos de uso comuns
A tabela a seguir mostra exemplos de como combinar condições (o que é verificado) e uma ação específica (a aplicação) para definir sua política de DLP. Para usar a tabela:
Selecione uma ação.
Mapeie os valores das condições com as opções correspondentes.
| Caso de uso | Ação | Condição |
|---|---|---|
| Impedir que o Gemini acesse recursos sensíveis do Drive para embasamento de IA | Bloquear acesso aos dados |
Tipo de conteúdo: todas as interações com o Gemini Onde digitalizar: Google Drive O que verificar:rótulo de classificação Rótulo: sensibilidade Valor do rótulo: NTK |
| Impedir que o Gemini acesse o recurso do Drive se o conteúdo incluir números de seguro social | Bloquear acesso aos dados |
Tipo de conteúdo: interações com o Workspace Studio Onde digitalizar: Google Drive O que verificar:corresponde ao tipo de dados predefinido Tipo de dado: Estados Unidos - CPF ou CNPJ |