Acerca de la DLP para Gemini

Ediciones compatibles con esta función: Frontline Standard y Frontline Plus, Enterprise Standard y Enterprise Plus, Education Fundamentals, Education Standard y Education Plus, y Enterprise Essentials Plus. Compara tu edición

La DLP para Gemini te permite controlar a qué pueden acceder los usuarios en Gemini. Esto restringe el acceso de Gemini a recursos sensibles y reduce los riesgos de seguridad de la IA.

Solo puedes restringir el acceso a los datos de Google Drive. En futuras actualizaciones, se agregará compatibilidad con más tipos de datos de Google Workspace.

¿Cómo funciona la DLP para Gemini?

La DLP para Gemini puede verificar las fuentes a las que Gemini accede para generar contenido para los usuarios y para los pasos potenciados por IA en los flujos de Studio. Abarca los datos de Workspace que encuentra Gemini, los recursos especificados por el usuario y los recursos vinculados en las instrucciones.

DLP para Gemini en la práctica

  • Tú defines las reglas de protección de datos. Estas reglas definen qué contenido es sensible y debe protegerse.

  • La DLP analiza el contenido en busca de incumplimientos de las reglas de protección de datos que activan incidentes de DLP.

  • El DLP aplica las reglas que definiste. Si se incumple la regla, se activan las acciones.

  • Recibirás alertas sobre los incumplimientos de las reglas de protección de datos.

Servicios admitidos y límites de contenido

La DLP para Gemini te permite restringir el acceso a Google Drive para servicios específicos, como la app de Gemini, Gemini en Workspace, Gemini Notebook, Inteligencia personalizada en Workspace y Workspace Studio.

Los servicios que no se mencionan explícitamente, como Gemini Enterprise o Gemini en Chrome, no están sujetos a estas restricciones de acceso a Google Drive en virtud de la regla de DLP de Gemini.

Para conocer los límites de contenido, consulta Límites de tamaño del contenido y las reglas de la DLP.

Información sobre las acciones de la DLP

Cuando se encuentra contenido sensible, tu regla puede aplicar una acción de la siguiente tabla.

Si tienes reglas similares con diferentes acciones de respuesta, prevalecerá la acción más estricta. Por ejemplo, si una regla solo audita cuando se encuentra un número de seguridad social (SSN) en una fuente que Gemini quiere usar y otra regla impide que Gemini use los SSN, Gemini no puede usar esa fuente.

Acción Descripción
Bloquear el acceso a los datos Impide que Gemini use la fuente para generar su respuesta. Se registra el evento.
Solo auditar Permite que Gemini continúe sin interrupciones y registra el evento.

Información sobre las condiciones de la DLP

Cuando creas una regla de protección de datos, puedes especificar condiciones que definan qué contenido o actividad se debe analizar. Puedes usar tipos de datos predefinidos, como el número de seguridad social o el número de tarjeta de crédito. O bien, puedes crear tus propios detectores de contenido personalizados. También puedes combinar varias condiciones con los operadores AND, OR o NOT.

Para obtener más información, consulta los siguientes artículos:

Tipo de contenido Dónde analizar Qué se buscará Detalles y uso
Todas las interacciones de Gemini Google Drive Coincide con el tipo de datos predefinido Coincide con la expresión regular Coincide con palabras de Analiza el texto ingresado por el usuario, las fuentes vinculadas directamente y las fuentes de datos de Workspace que Gemini encuentra para generar una respuesta para todas las interacciones con Gemini, incluidos los chats de los usuarios y los pasos potenciados por IA en los flujos de Studio.
Interacciones en Workspace Studio Google Drive Coincide con el tipo de datos predefinido Coincide con la expresión regular Coincide con palabras de Analiza las fuentes de datos de Workspace que Gemini encuentra en los flujos de Studio y los recursos que se proporcionan a Gemini durante el flujo de Studio.

Crear una norma

Después de determinar lo que quieres que haga la regla, créala. Para obtener más información, consulta Crea reglas de protección de datos.

Casos de uso habituales

En la siguiente tabla, se proporcionan ejemplos de cómo combinar condiciones (lo que se verifica) y una acción específica (la aplicación) para definir tu política de DLP. Para usar esta tabla, debes hacer lo siguiente:

  1. Selecciona una acción.

  2. Asigna los valores de condición a las opciones correspondientes.

Los cambios pueden tardar hasta 24 horas en aplicarse, aunque suelen ocurrir antes. Más información
Caso de uso Acción Condición
Bloquea el acceso de Gemini a recursos sensibles de Drive para la fundamentación de la IA Bloquear el acceso a los datos

Tipo de contenido: Todas las interacciones de Gemini

Dónde escanear: Google Drive

Qué se analizará: Etiqueta de clasificación

Etiqueta: Sensibilidad

Valor de etiqueta: NTK

Bloquear el acceso de Gemini al recurso de Drive si el contenido incluye números de seguridad social Bloquear el acceso a los datos

Tipo de contenido: Interacciones en Workspace Studio

Dónde escanear: Google Drive

Qué se analizará: Coincide con el tipo de datos predefinido

Tipo de datos: Número de seguridad social de Estados Unidos