Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Enterprise Standard i Enterprise Plus, Education Fundamentals, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje
DLP w Gemini pozwala kontrolować, do czego użytkownicy mają dostęp w Gemini. Ogranicza to dostęp Gemini do wrażliwych zasobów i zmniejsza zagrożenia dla bezpieczeństwa związane z AI.
Możesz ograniczyć dostęp tylko do danych na Dysku Google. W przyszłych aktualizacjach dodamy obsługę kolejnych typów danych Google Workspace.
Jak działa DLP w Gemini?
DLP w Gemini może sprawdzać źródła, do których Gemini ma dostęp, aby generować treści dla użytkowników i na potrzeby kroków opartych na AI w automatyzacjach Studio. Obejmuje dane Workspace, które znajdzie Gemini, zasoby określone przez użytkownika i połączone zasoby w promptach.
DLP w Gemini w praktyce
Definiujesz reguły ochrony danych. Określają one, które treści są poufne i powinny być chronione.
Funkcja DLP skanuje treści pod kątem przypadków naruszenia reguł ochrony danych, które uruchamiają incydenty DLP.
DLP wymusza zdefiniowane reguły. Jeśli reguła zostanie naruszona, zostaną uruchomione działania.
W razie naruszenia reguł ochrony danych otrzymujesz powiadomienia.
Obsługiwane usługi i limity treści
Ochrona przed utratą danych w Gemini umożliwia ograniczenie dostępu do Dysku Google w przypadku określonych usług, w tym aplikacji Gemini, Gemini w Workspace, Gemini Notebook, spersonalizowanej inteligencji w Workspace i Workspace Studio.
Żadne usługi, które nie zostały wyraźnie wymienione, takie jak Gemini Enterprise czy Gemini w Chrome, nie podlegają tym ograniczeniom dostępu do Dysku Google w ramach reguły DLP Gemini.
Informacje o limitach treści znajdziesz w artykule Wyświetlanie limitów rozmiaru dla treści i reguł DLP.
Działania DLP
Gdy zostaną znalezione treści o charakterze kontrowersyjnym, reguła może wymusić działanie z poniższej tabeli.
Jeśli masz podobne reguły z różnymi działaniami, zostanie zastosowane działanie bardziej rygorystyczne. Jeśli na przykład jedna reguła sprawdza tylko, czy w źródle, z którego chce korzystać Gemini, znajduje się numer ubezpieczenia społecznego (SSN), a druga reguła blokuje Gemini możliwość używania numerów SSN, Gemini nie może korzystać z tego źródła.
| Działanie | Opis |
|---|---|
| Zablokuj dostęp do danych | Uniemożliwia Gemini używanie źródła do generowania odpowiedzi. Zdarzenie jest rejestrowane. |
| Tylko kontrola | Umożliwia Gemini kontynuowanie działania bez zakłóceń i rejestruje zdarzenie. |
Warunki DLP
Podczas tworzenia reguły ochrony danych możesz określić warunki, które definiują, jakie treści lub działania mają być celem skanowania. Możesz używać wstępnie zdefiniowanych typów danych, takich jak numer ubezpieczenia społecznego lub numer karty kredytowej. Możesz też utworzyć własne niestandardowe wzorce do wykrywania treści. Możesz też połączyć wiele warunków za pomocą operatorów AND, OR lub NOT.
Szczegółowe informacje znajdziesz w tych artykułach:
- Jak używać wstępnie zdefiniowanych wzorców do wykrywania treści
- Tworzenie niestandardowego detektora
- Reguły ochrony danych z zagnieżdżonymi operatorami warunkowymi
| Typ treści | Gdzie skanować | Cel skanowania | Szczegóły i użycie |
|---|---|---|---|
| Wszystkie interakcje z Gemini | Dysk Google | Pasuje do wstępnie zdefiniowanego typu danych Pasuje do wyrażenia regularnego Zawiera słowa z | Skanuje tekst wpisany przez użytkownika, źródła bezpośrednio połączone i źródła danych Workspace, które Gemini znajduje w celu wygenerowania odpowiedzi na wszystkie interakcje z Gemini, w tym czaty użytkownika i kroki oparte na AI w automatyzacjach Workspace Studio. |
| Interakcje z Workspace Studio | Dysk Google | Pasuje do wstępnie zdefiniowanego typu danych Pasuje do wyrażenia regularnego Zawiera słowa z | Skanuje źródła danych Workspace, które Gemini znajduje w automatyzacjach Studio, oraz zasoby udostępnione Gemini podczas automatyzacji Studio. |
Utwórz regułę
Po określeniu, co ma robić reguła, możesz ją utworzyć. Więcej informacji znajdziesz w artykule Tworzenie reguł ochrony danych.
Częste przypadki użycia
W tabeli poniżej znajdziesz przykłady łączenia warunków (sprawdzanych elementów) i konkretnego działania (wymuszania) w celu zdefiniowania zasady DLP. Aby korzystać z tej tabeli, musisz wykonać te czynności:
Wybierz działanie.
Zmapuj wartości warunków na odpowiednie opcje.
| Przypadek użycia | Działanie | Warunek |
|---|---|---|
| Blokowanie dostępu Gemini do wrażliwych zasobów na Dysku na potrzeby uzasadniania odpowiedzi przez AI | Zablokuj dostęp do danych |
Typ treści: wszystkie interakcje z Gemini Miejsce skanowania: Dysk Google Cel skanowania: etykieta klasyfikacji Etykieta: poufność Wartość etykiety: NTK |
| Blokowanie dostępu Gemini do zasobu na Dysku, jeśli treść zawiera numery ubezpieczenia społecznego | Zablokuj dostęp do danych |
Typ treści: interakcje z Workspace Studio Miejsce skanowania: Dysk Google Cel skanowania: pasuje do wstępnie zdefiniowanego typu danych Typ danych: Stany Zjednoczone – numer ubezpieczenia społecznego |